脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-66378 CVE-2026-66378 の脆弱性 (CVE-2026-66378)
CVE-2026-66378 に 脆弱性 (CVE-2026-66378) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66375 CVE-2026-66375 の脆弱性 (CVE-2026-66375)
CVE-2026-66375 に 脆弱性 (CVE-2026-66375) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14479 CVE-2026-14479 の脆弱性 (CVE-2026-14479)
CVE-2026-14479 に 脆弱性 (CVE-2026-14479) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14478 CVE-2026-14478 の脆弱性 (CVE-2026-14478)
CVE-2026-14478 に 脆弱性 (CVE-2026-14478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18171 CVE-2026-18171 に 認可不備 (CVE-2026-18171)
CVE-2026-18171 に 脆弱性 (CVE-2026-18171) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59324 CVE-2025-59324 の脆弱性 (CVE-2025-59324)
CVE-2025-59324 に 脆弱性 (CVE-2025-59324) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59319 CVE-2025-59319 の脆弱性 (CVE-2025-59319)
CVE-2025-59319 に 脆弱性 (CVE-2025-59319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59322 CVE-2025-59322 の脆弱性 (CVE-2025-59322)
CVE-2025-59322 に 脆弱性 (CVE-2025-59322) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59320 CVE-2025-59320 の脆弱性 (CVE-2025-59320)
CVE-2025-59320 に 脆弱性 (CVE-2025-59320) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59323 CVE-2025-59323 の脆弱性 (CVE-2025-59323)
CVE-2025-59323 に 脆弱性 (CVE-2025-59323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59321 CVE-2025-59321 の脆弱性 (CVE-2025-59321)
CVE-2025-59321 に 脆弱性 (CVE-2025-59321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52776 compliance-trestle の脆弱性 (CVE-2026-52776)
compliance-trestle に 脆弱性 (CVE-2026-52776) が存在。不正な操作・情報露出のリスクがあります。``URLSecurityValidator`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-48798 SSH.NET に パストラバーサル (CVE-2026-48798)
SSH.NET に パストラバーサル (CVE-2026-48798) が存在。データの不正な改ざんを許す可能性があります。``ScpException`` 経由で攻撃可能。対策: `2026.0.0` 以上に更新。
CVE-2026-73291 CVE-2026-73291 に パストラバーサル (CVE-2026-73291)
CVE-2026-73291 に パストラバーサル (CVE-2026-73291) が存在。データの不正な改ざんを許す可能性があります。`GET /avatarproxy/` 経由で攻撃可能。
CVE-2026-73290 CVE-2026-73290 に 認可不備 (CVE-2026-73290)
CVE-2026-73290 に 脆弱性 (CVE-2026-73290) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73289 CVE-2026-73289 に 認可不備 (CVE-2026-73289)
CVE-2026-73289 に 脆弱性 (CVE-2026-73289) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73288 CVE-2026-73288 の脆弱性 (CVE-2026-73288)
CVE-2026-73288 に 脆弱性 (CVE-2026-73288) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73287 CVE-2026-73287 の脆弱性 (CVE-2026-73287)
CVE-2026-73287 に 脆弱性 (CVE-2026-73287) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73286 CVE-2026-73286 に 認可不備 (CVE-2026-73286)
CVE-2026-73286 に 脆弱性 (CVE-2026-73286) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73285 CVE-2026-73285 に 認可不備 (CVE-2026-73285)
CVE-2026-73285 に 脆弱性 (CVE-2026-73285) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73284 CVE-2026-73284 に 権限昇格 (CVE-2026-73284)
CVE-2026-73284 に 脆弱性 (CVE-2026-73284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73265 CVE-2026-73265 の脆弱性 (CVE-2026-73265)
CVE-2026-73265 に 脆弱性 (CVE-2026-73265) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73264 CVE-2026-73264 に SSRF (サーバー側リクエスト偽造) (CVE-2026-73264)
CVE-2026-73264 に SSRF (CVE-2026-73264) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/lighthouse/providers` 経由で攻撃可能。
CVE-2026-73263 CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263)
CVE-2026-73263 に OSコマンドインジェクション (CVE-2026-73263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/providers/{id}/connection` 経由で攻撃可能。
CVE-2026-73262 CVE-2026-73262 に クロスサイトスクリプティング (CVE-2026-73262)
CVE-2026-73262 に XSS (クロスサイトスクリプティング) (CVE-2026-73262) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48786 github.com/fleetdm/fleet/v4 に 情報漏洩 (CVE-2026-48786)
github.com/fleetdm/fleet/v4 に 脆弱性 (CVE-2026-48786) が存在。機密情報が外部に流出する可能性があります。`POST /api/latest/fleet/targets` 経由で攻撃可能。対策: `4.87.0` 以上に更新。
CVE-2026-47132 thorsten/phpmyfaq の脆弱性 (CVE-2026-47132)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-47132) が存在。不正な操作・情報露出のリスクがあります。`GET /api/chat/users` 経由で攻撃可能。対策: `4.2.0-alpha` 以上に更新。
CVE-2026-50561 CVE-2026-50561 に 認証バイパス (CVE-2026-50561)
CVE-2026-50561 に 認証バイパス (CVE-2026-50561) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-46369 nimiq-blockchain の脆弱性 (CVE-2026-46369)
nimiq-blockchain に 脆弱性 (CVE-2026-46369) が存在。データの不正な改ざんを許す可能性があります。対策: `1.5.1` 以上に更新。
CVE-2026-45694 librenms/librenms に クロスサイトスクリプティング (CVE-2026-45694)
librenms/librenms に XSS (クロスサイトスクリプティング) (CVE-2026-45694) が存在。不正な操作・情報露出のリスクがあります。``document.title`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
CVE-2026-35445 winter/wn-backend-module の脆弱性 (CVE-2026-35445)
winter/wn-backend-module に 脆弱性 (CVE-2026-35445) が存在。不正な操作・情報露出のリスクがあります。``_handler`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-32639 winter/wn-cms-module の脆弱性 (CVE-2026-32639)
winter/wn-cms-module に 脆弱性 (CVE-2026-32639) が存在。機密情報が外部に流出する可能性があります。``cms.manage_pages`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-32593 winter/wn-backend-module に SQLインジェクション (CVE-2026-32593)
winter/wn-backend-module に SQLインジェクション (CVE-2026-32593) が存在。機密情報が外部に流出する可能性があります。``numberrange`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-32258 winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32258)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32258) が存在。機密情報が外部に流出する可能性があります。``backend.manage_editor`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-32257 winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32257)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32257) が存在。機密情報が外部に流出する可能性があります。``backend.manage_branding`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
CVE-2026-67285 CVE-2026-67285 に パストラバーサル (CVE-2026-67285)
CVE-2026-67285 に パストラバーサル (CVE-2026-67285) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16999 CVE-2026-16999 に XXE (外部XMLエンティティ) (CVE-2026-16999)
CVE-2026-16999 に 脆弱性 (CVE-2026-16999) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59327 CVE-2025-59327 の脆弱性 (CVE-2025-59327)
CVE-2025-59327 に 脆弱性 (CVE-2025-59327) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59326 CVE-2025-59326 の脆弱性 (CVE-2025-59326)
CVE-2025-59326 に 脆弱性 (CVE-2025-59326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59325 CVE-2025-59325 の脆弱性 (CVE-2025-59325)
CVE-2025-59325 に 脆弱性 (CVE-2025-59325) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71408 dos の脆弱性 (CVE-2026-71408)
dos に 脆弱性 (CVE-2026-71408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71407 CVE-2026-71407 の脆弱性 (CVE-2026-71407)
CVE-2026-71407 に 脆弱性 (CVE-2026-71407) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70468 CVE-2026-70468 の脆弱性 (CVE-2026-70468)
CVE-2026-70468 に 脆弱性 (CVE-2026-70468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70467 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-70467)
ssrf に SSRF (CVE-2026-70467) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70466 CVE-2026-70466 の脆弱性 (CVE-2026-70466)
CVE-2026-70466 に 脆弱性 (CVE-2026-70466) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57858 csrf に クロスサイトスクリプティング (CVE-2026-57858)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-57858) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53996 c の脆弱性 (CVE-2026-53996)
c に 脆弱性 (CVE-2026-53996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26035 CVE-2026-26035 に 認証バイパス (CVE-2026-26035)
CVE-2026-26035 に 認証バイパス (CVE-2026-26035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70560 CVE-2026-70560 に クロスサイトスクリプティング (CVE-2026-70560)
CVE-2026-70560 に XSS (クロスサイトスクリプティング) (CVE-2026-70560) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18044 wordpress の脆弱性 (CVE-2026-18044)
wordpress に 脆弱性 (CVE-2026-18044) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →