脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| ROOT-APP-NPM-CVE-2026-44578 |
|
@rootio/next の脆弱性 (ROOT-APP-NPM-CVE-2026-44578)
@rootio/next に 脆弱性 (ROOT-APP-NPM-CVE-2026-44578) が存在。不正な操作・情報露出のリスクがあります。対策: `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` 以上に更新。
|
| ROOT-APP-NPM-GHSA-8h8q-6873-q5fj |
|
@rootio/next の脆弱性 (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj)
@rootio/next に 脆弱性 (ROOT-APP-NPM-GHSA-8h8q-6873-q5fj) が存在。不正な操作・情報露出のリスクがあります。対策: `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` 以上に更新。
|
| ROOT-APP-NPM-CVE-2026-44573 |
|
@rootio/next の脆弱性 (ROOT-APP-NPM-CVE-2026-44573)
@rootio/next に 脆弱性 (ROOT-APP-NPM-CVE-2026-44573) が存在。不正な操作・情報露出のリスクがあります。対策: `15.5.15-root.io.1, 16.1.6-root.io.3, 16.1.6-root.io.4` 以上に更新。
|
| ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p |
|
io.root.io.netty:netty-codec-http2 の脆弱性 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p)
io.root.io.netty:netty-codec-http2 に 脆弱性 (ROOT-APP-MAVEN-GHSA-xpw8-rcwv-8f8p) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.97.Final-root.io.1, 4.1.97.Final-root.io.2, 4.1.97.Final-root.io.3, 4.1.97.Final-root.io.4, 4.1.97.Final-root.io.5, 4.1.97.Final-root.io.6, 4.1.97.Final-root.io.7` 以上に更新。
|
| CVE-2026-9189 |
|
wordpress の脆弱性 (CVE-2026-9189)
wordpress に 脆弱性 (CVE-2026-9189) が存在。不正な操作・情報露出のリスクがあります。``mc_gross`` 経由で攻撃可能。
|
| CVE-2026-49199 |
|
acer に コマンドインジェクション (CVE-2026-49199)
acer に コマンドインジェクション (CVE-2026-49199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49200 |
|
acer の脆弱性 (CVE-2026-49200)
acer に 脆弱性 (CVE-2026-49200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49197 |
|
acer に 認証バイパス (CVE-2026-49197)
acer に 認証バイパス (CVE-2026-49197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-49198 |
|
acer の脆弱性 (CVE-2026-49198)
acer に 脆弱性 (CVE-2026-49198) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6075 |
|
wordpress に CSRF (CVE-2026-6075)
wordpress に 脆弱性 (CVE-2026-6075) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49195 |
|
acer の脆弱性 (CVE-2026-49195)
acer に 脆弱性 (CVE-2026-49195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49196 |
|
acer に コマンドインジェクション (CVE-2026-49196)
acer に コマンドインジェクション (CVE-2026-49196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10057 |
|
CVE-2026-10057 に クロスサイトスクリプティング (CVE-2026-10057)
CVE-2026-10057 に XSS (クロスサイトスクリプティング) (CVE-2026-10057) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10039 |
|
wordpress に SQLインジェクション (CVE-2026-10039)
wordpress に SQLインジェクション (CVE-2026-10039) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10058 |
|
CVE-2026-10058 に クロスサイトスクリプティング (CVE-2026-10058)
CVE-2026-10058 に XSS (クロスサイトスクリプティング) (CVE-2026-10058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10056 |
|
CVE-2026-10056 の脆弱性 (CVE-2026-10056)
CVE-2026-10056 に 脆弱性 (CVE-2026-10056) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /rest/v2/system/settings` 経由で攻撃可能。
|
| CVE-2026-10052 |
|
CVE-2026-10052 に SSRF (サーバー側リクエスト偽造) (CVE-2026-10052)
CVE-2026-10052 に SSRF (CVE-2026-10052) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2110-1 |
|
SUSE-SU-2026:2110-1 の脆弱性 (SUSE-SU-2026:2110-1)
SUSE-SU-2026:2110-1 に 脆弱性 (SUSE-SU-2026:2110-1) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-APP-MAVEN-CVE-2024-22201 |
|
io.root.org.eclipse.jetty.http2:jetty-http2-common の脆弱性 (ROOT-APP-MAVEN-CVE-2024-22201)
io.root.org.eclipse.jetty.http2:jetty-http2-common に 脆弱性 (ROOT-APP-MAVEN-CVE-2024-22201) が存在。不正な操作・情報露出のリスクがあります。対策: `12.0.3-root.io.3` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2022-42003 |
|
io.root.com.fasterxml.jackson.core:jackson-databind の脆弱性 (ROOT-APP-MAVEN-CVE-2022-42003)
io.root.com.fasterxml.jackson.core:jackson-databind に 脆弱性 (ROOT-APP-MAVEN-CVE-2022-42003) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.2.2-root.io.1, 2.13.3-root.io.2` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2022-42004 |
|
io.root.com.fasterxml.jackson.core:jackson-databind の脆弱性 (ROOT-APP-MAVEN-CVE-2022-42004)
io.root.com.fasterxml.jackson.core:jackson-databind に 脆弱性 (ROOT-APP-MAVEN-CVE-2022-42004) が存在。不正な操作・情報露出のリスクがあります。対策: `2.13.2.2-root.io.1, 2.13.3-root.io.1, 2.13.3-root.io.2, 2.5.2-root.io.2` 以上に更新。
|
| openSUSE-SU-2026:20841-1 |
|
openSUSE-SU-2026:20841-1 の脆弱性 (openSUSE-SU-2026:20841-1)
openSUSE-SU-2026:20841-1 に 脆弱性 (openSUSE-SU-2026:20841-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21996-1 |
|
apache-commons-cli の脆弱性 (SUSE-SU-2026:21996-1)
apache-commons-cli に 脆弱性 (SUSE-SU-2026:21996-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.11.0-160000.1.1` 以上に更新。
|
| openSUSE-SU-2026:20842-1 |
|
openSUSE-SU-2026:20842-1 の脆弱性 (openSUSE-SU-2026:20842-1)
openSUSE-SU-2026:20842-1 に 脆弱性 (openSUSE-SU-2026:20842-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:21995-1 |
|
openjpeg2 の脆弱性 (SUSE-SU-2026:21995-1)
openjpeg2 に 脆弱性 (SUSE-SU-2026:21995-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.3-160000.4.1` 以上に更新。
|
| CVE-2026-9243 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9243)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4776 |
|
Mautic has SQL Injection in API Contact Filtering
Mautic has SQL Injection in API Contact Filtering
|
| CVE-2026-49322 |
|
CVE-2026-49322 の脆弱性 (CVE-2026-49322)
CVE-2026-49322 に 脆弱性 (CVE-2026-49322) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3655 |
|
wordpress に 認証バイパス (CVE-2026-3655)
wordpress に 認証バイパス (CVE-2026-3655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lwp_ajax_register`` 経由で攻撃可能。
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| SUSE-SU-2026:2109-1 |
|
SUSE-SU-2026:2109-1 の脆弱性 (SUSE-SU-2026:2109-1)
SUSE-SU-2026:2109-1 に 脆弱性 (SUSE-SU-2026:2109-1) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2108-1 |
|
SUSE-SU-2026:2108-1 の脆弱性 (SUSE-SU-2026:2108-1)
SUSE-SU-2026:2108-1 に 脆弱性 (SUSE-SU-2026:2108-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8732 |
|
wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9714 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9493 |
|
CVE-2026-9493 の脆弱性 (CVE-2026-9493)
CVE-2026-9493 に 脆弱性 (CVE-2026-9493) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6324 |
|
CVE-2026-6324 の脆弱性 (CVE-2026-6324)
CVE-2026-6324 に 脆弱性 (CVE-2026-6324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6275 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6275)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6275) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14042 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-14042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-14042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11993 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-11993)
wordpress に 脆弱性 (CVE-2025-11993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-6324 |
|
libsoup2.4 の脆弱性 (DEBIAN-CVE-2026-6324)
libsoup2.4 に 脆弱性 (DEBIAN-CVE-2026-6324) が存在。不正な操作・情報露出のリスクがあります。
|
| ROOT-OS-DEBIAN-12-CVE-2019-1010022 |
|
rootio-glibc の脆弱性 (ROOT-OS-DEBIAN-12-CVE-2019-1010022)
rootio-glibc に 脆弱性 (ROOT-OS-DEBIAN-12-CVE-2019-1010022) が存在。不正な操作・情報露出のリスクがあります。対策: `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` 以上に更新。
|
| ROOT-OS-DEBIAN-12-CVE-2019-1010023 |
|
rootio-glibc の脆弱性 (ROOT-OS-DEBIAN-12-CVE-2019-1010023)
rootio-glibc に 脆弱性 (ROOT-OS-DEBIAN-12-CVE-2019-1010023) が存在。不正な操作・情報露出のリスクがあります。対策: `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` 以上に更新。
|
| ROOT-OS-DEBIAN-12-CVE-2019-9192 |
|
rootio-glibc の脆弱性 (ROOT-OS-DEBIAN-12-CVE-2019-9192)
rootio-glibc に 脆弱性 (ROOT-OS-DEBIAN-12-CVE-2019-9192) が存在。不正な操作・情報露出のリスクがあります。対策: `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` 以上に更新。
|
| ROOT-OS-DEBIAN-12-CVE-2018-20796 |
|
rootio-glibc の脆弱性 (ROOT-OS-DEBIAN-12-CVE-2018-20796)
rootio-glibc に 脆弱性 (ROOT-OS-DEBIAN-12-CVE-2018-20796) が存在。不正な操作・情報露出のリスクがあります。対策: `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` 以上に更新。
|
| ROOT-OS-DEBIAN-12-CVE-2026-5928 |
|
rootio-glibc の脆弱性 (ROOT-OS-DEBIAN-12-CVE-2026-5928)
rootio-glibc に 脆弱性 (ROOT-OS-DEBIAN-12-CVE-2026-5928) が存在。不正な操作・情報露出のリスクがあります。対策: `2.36-9+deb12u14.root.io.18, 2.36-9+deb12u14.root.io.19` 以上に更新。
|
| ROOT-APP-MAVEN-CVE-2023-20860 |
|
io.root.org.springframework:spring-webmvc の脆弱性 (ROOT-APP-MAVEN-CVE-2023-20860)
io.root.org.springframework:spring-webmvc に 脆弱性 (ROOT-APP-MAVEN-CVE-2023-20860) が存在。不正な操作・情報露出のリスクがあります。対策: `5.3.20-root.io.1, 5.3.23-root.io.1, 5.3.20-root.io.2` 以上に更新。
|
| DEBIAN-CVE-2026-48754 |
|
DEBIAN-CVE-2026-48754 |
| DEBIAN-CVE-2026-47712 |
|
dulwich の脆弱性 (DEBIAN-CVE-2026-47712)
dulwich に 脆弱性 (DEBIAN-CVE-2026-47712) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-48756 |
|
DEBIAN-CVE-2026-48756 |
| DEBIAN-CVE-2026-48753 |
|
DEBIAN-CVE-2026-48753 |