脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15482 |
|
sqli の脆弱性 (CVE-2026-15482)
sqli に 脆弱性 (CVE-2026-15482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15483 |
|
CVE-2026-15483 に バッファオーバーフロー (CVE-2026-15483)
CVE-2026-15483 に 脆弱性 (CVE-2026-15483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15481 |
|
CVE-2026-15481 の脆弱性 (CVE-2026-15481)
CVE-2026-15481 に 脆弱性 (CVE-2026-15481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15479 |
|
CVE-2026-15479 の脆弱性 (CVE-2026-15479)
CVE-2026-15479 に 脆弱性 (CVE-2026-15479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15480 |
|
CVE-2026-15480 に バッファオーバーフロー (CVE-2026-15480)
CVE-2026-15480 に 脆弱性 (CVE-2026-15480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58281 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-58281)
deserialization に 脆弱性 (CVE-2026-58281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61442 |
|
CVE-2026-61442 の脆弱性 (CVE-2026-61442)
CVE-2026-61442 に 脆弱性 (CVE-2026-61442) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61428 |
|
CVE-2026-61428 の脆弱性 (CVE-2026-61428)
CVE-2026-61428 に 脆弱性 (CVE-2026-61428) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61439 |
|
CVE-2026-61439 の脆弱性 (CVE-2026-61439)
CVE-2026-61439 に 脆弱性 (CVE-2026-61439) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61429 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61429)
ssrf に SSRF (CVE-2026-61429) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61426 |
|
CVE-2026-61426 に 情報漏洩 (CVE-2026-61426)
CVE-2026-61426 に 脆弱性 (CVE-2026-61426) が存在。機密情報が外部に流出する可能性があります。`GET /api/agents` 経由で攻撃可能。
|
| CVE-2026-56303 |
|
CVE-2026-56303 に 情報漏洩 (CVE-2026-56303)
CVE-2026-56303 に 脆弱性 (CVE-2026-56303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57828 |
|
phoca に 危険なファイルアップロード (CVE-2026-57828)
phoca に 脆弱性 (CVE-2026-57828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1359 |
|
wordpress に 認可不備 (CVE-2026-1359)
wordpress に 脆弱性 (CVE-2026-1359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9282 |
|
wordpress に パストラバーサル (CVE-2026-9282)
wordpress に パストラバーサル (CVE-2026-9282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4661 |
|
wordpress に SQLインジェクション (CVE-2026-4661)
wordpress に SQLインジェクション (CVE-2026-4661) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-15155 |
|
wordpress の脆弱性 (CVE-2026-15155)
wordpress に 脆弱性 (CVE-2026-15155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-3576 |
|
wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-15335 |
|
wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13756 |
|
wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
|
| CVE-2026-42952 |
|
CVE-2026-42952 の脆弱性 (CVE-2026-42952)
CVE-2026-42952 に 脆弱性 (CVE-2026-42952) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44383 |
|
CVE-2026-44383 の脆弱性 (CVE-2026-44383)
CVE-2026-44383 に 脆弱性 (CVE-2026-44383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55175 |
|
io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
|
| CVE-2026-55810 |
|
drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55809 |
|
drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-49213 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
|
| CVE-2026-52747 |
|
nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13244 |
|
drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2026-15081 |
|
drupal/location_selector に SQLインジェクション (CVE-2026-15081)
drupal/location_selector に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.0` 以上に更新。
|
| CVE-2026-45196 |
|
privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34196 |
|
imaginationtech に 解放後使用 (Use-After-Free) (CVE-2026-34196)
imaginationtech に 脆弱性 (CVE-2026-34196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41154 |
|
imaginationtech に 境界外書き込み (CVE-2026-41154)
imaginationtech に 境界外書き込み (CVE-2026-41154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45203 |
|
imaginationtech の脆弱性 (CVE-2026-45203)
imaginationtech に 脆弱性 (CVE-2026-45203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7639 |
|
imaginationtech の脆弱性 (CVE-2026-7639)
imaginationtech に 脆弱性 (CVE-2026-7639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58499 |
|
everos に パストラバーサル (CVE-2026-58499)
everos に パストラバーサル (CVE-2026-58499) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/memory/add` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2026-57220 |
|
broadcom の脆弱性 (CVE-2026-57220)
broadcom に 脆弱性 (CVE-2026-57220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57219 |
|
broadcom に 情報漏洩 (CVE-2026-57219)
broadcom に 脆弱性 (CVE-2026-57219) が存在。機密情報が外部に流出する可能性があります。`GET /api/auth` 経由で攻撃可能。
|
| CVE-2026-57215 |
|
broadcom に 認可不備 (CVE-2026-57215)
broadcom に 脆弱性 (CVE-2026-57215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57212 |
|
broadcom の脆弱性 (CVE-2026-57212)
broadcom に 脆弱性 (CVE-2026-57212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55880 |
|
CVE-2026-55880 の脆弱性 (CVE-2026-55880)
CVE-2026-55880 に 脆弱性 (CVE-2026-55880) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|