脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48900 |
|
joomla の脆弱性 (CVE-2026-48900)
joomla に 脆弱性 (CVE-2026-48900) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-48897 |
|
Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
|
| CVE-2026-48896 |
|
Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
|
| CVE-2026-48864 |
|
dos に 境界外書き込み (CVE-2026-48864)
dos に 境界外書き込み (CVE-2026-48864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| DEBIAN-CVE-2026-48690 |
|
fastnetmon の脆弱性 (DEBIAN-CVE-2026-48690)
fastnetmon に 脆弱性 (DEBIAN-CVE-2026-48690) が存在。機密情報が外部に流出する可能性があります。対策: `1.2.9-1` 以上に更新。
|
| DEBIAN-CVE-2026-48693 |
|
fastnetmon の脆弱性 (DEBIAN-CVE-2026-48693)
fastnetmon に 脆弱性 (DEBIAN-CVE-2026-48693) が存在。データの不正な改ざんを許す可能性があります。
|
| DEBIAN-CVE-2026-48691 |
|
fastnetmon の脆弱性 (DEBIAN-CVE-2026-48691)
fastnetmon に 脆弱性 (DEBIAN-CVE-2026-48691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.9-1` 以上に更新。
|
| DEBIAN-CVE-2026-48697 |
|
fastnetmon の脆弱性 (DEBIAN-CVE-2026-48697)
fastnetmon に 脆弱性 (DEBIAN-CVE-2026-48697) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48697 |
|
cpp の脆弱性 (CVE-2026-48697)
cpp に 脆弱性 (CVE-2026-48697) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48693 |
|
cpp の脆弱性 (CVE-2026-48693)
cpp に 脆弱性 (CVE-2026-48693) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48691 |
|
pavel-odintsov の脆弱性 (CVE-2026-48691)
pavel-odintsov に 脆弱性 (CVE-2026-48691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48690 |
|
pavel-odintsov の脆弱性 (CVE-2026-48690)
pavel-odintsov に 脆弱性 (CVE-2026-48690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48126 |
|
github.com/xyproto/algernon に パストラバーサル (CVE-2026-48126)
github.com/xyproto/algernon に パストラバーサル (CVE-2026-48126) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `1.17.8` 以上に更新。
|
| CVE-2026-48091 |
|
Rejected reason: Further research determined the issue is not a vulnerability.
Rejected reason: Further research determined the issue is not a vulnerability.
|
| CVE-2026-47728 |
|
bugsink の脆弱性 (CVE-2026-47728)
bugsink に 脆弱性 (CVE-2026-47728) が存在。不正な操作・情報露出のリスクがあります。``FEATURE_MINIDUMPS`` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-47716 |
|
bugsink の脆弱性 (CVE-2026-47716)
bugsink に 脆弱性 (CVE-2026-47716) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.0` 以上に更新。
|
| CVE-2026-47715 |
|
bugsink の脆弱性 (CVE-2026-47715)
bugsink に 脆弱性 (CVE-2026-47715) が存在。不正な操作・情報露出のリスクがあります。対策: `2.2.0` 以上に更新。
|
| DEBIAN-CVE-2026-45836 |
|
linux の脆弱性 (DEBIAN-CVE-2026-45836)
linux に 脆弱性 (DEBIAN-CVE-2026-45836) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.90-1` 以上に更新。
|
| CVE-2026-45836 |
|
linux の脆弱性 (CVE-2026-45836)
linux に 脆弱性 (CVE-2026-45836) が存在。不正な操作・情報露出のリスクがあります。
|
| DEBIAN-CVE-2026-45834 |
|
linux の脆弱性 (DEBIAN-CVE-2026-45834)
linux に 脆弱性 (DEBIAN-CVE-2026-45834) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.88-1` 以上に更新。
|
| DEBIAN-CVE-2026-45835 |
|
linux の脆弱性 (DEBIAN-CVE-2026-45835)
linux に 脆弱性 (DEBIAN-CVE-2026-45835) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.88-1` 以上に更新。
|
| CVE-2026-45835 |
|
linux の脆弱性 (CVE-2026-45835)
linux に 脆弱性 (CVE-2026-45835) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45834 |
|
linux の脆弱性 (CVE-2026-45834)
linux に 脆弱性 (CVE-2026-45834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44729 |
|
twenty に クロスサイトスクリプティング (CVE-2026-44729)
twenty に XSS (クロスサイトスクリプティング) (CVE-2026-44729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44723 |
|
vowpalwabbit に OSコマンドインジェクション (CVE-2026-44723)
vowpalwabbit に OSコマンドインジェクション (CVE-2026-44723) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44314 |
|
traccar に 認可不備 (CVE-2026-44314)
traccar に 脆弱性 (CVE-2026-44314) が存在。不正な操作・情報露出のリスクがあります。対策: `6.13.0` 以上に更新。
|
| CVE-2026-43982 |
|
CVE-2026-43982 に パストラバーサル (CVE-2026-43982)
CVE-2026-43982 に パストラバーサル (CVE-2026-43982) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.6` 以上に更新。
|
| CVE-2026-43981 |
|
c の脆弱性 (CVE-2026-43981)
c に 脆弱性 (CVE-2026-43981) が存在。不正な操作・情報露出のリスクがあります。対策: `1.17.6` 以上に更新。
|
| CVE-2026-40384 |
|
joomla に パストラバーサル (CVE-2026-40384)
joomla に パストラバーサル (CVE-2026-40384) が存在。機密情報が外部に流出する可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-40383 |
|
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
|
| CVE-2026-35223 |
|
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
|
| CVE-2026-35222 |
|
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
|
| CVE-2026-35221 |
|
joomla に SQLインジェクション (CVE-2026-35221)
joomla に SQLインジェクション (CVE-2026-35221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-35220 |
|
joomla に CSRF (CVE-2026-35220)
joomla に 脆弱性 (CVE-2026-35220) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
|
| CVE-2026-30895 |
|
Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
|
| CVE-2026-30894 |
|
Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
|
| CVE-2026-2264 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2264)
ssrf に SSRF (CVE-2026-2264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25901 |
|
Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
|
| CVE-2026-25900 |
|
Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
|
| CVE-2026-24212 |
|
nvidia の脆弱性 (CVE-2026-24212)
nvidia に 脆弱性 (CVE-2026-24212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24162 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24162)
deserialization に 脆弱性 (CVE-2026-24162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-36221 |
|
ibm の脆弱性 (CVE-2025-36221)
ibm に 脆弱性 (CVE-2025-36221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36220 |
|
sqli に SQLインジェクション (CVE-2025-36220)
sqli に SQLインジェクション (CVE-2025-36220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36148 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36148)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36145 |
|
ibm の脆弱性 (CVE-2025-36145)
ibm に 脆弱性 (CVE-2025-36145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36126 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36126)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14290 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-14290)
ssrf に SSRF (CVE-2025-14290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13755 |
|
ibm の脆弱性 (CVE-2025-13755)
ibm に 脆弱性 (CVE-2025-13755) が存在。機密情報が外部に流出する可能性があります。
|