脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-58508 Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
CVE-2026-58433 Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
Team-repository linking endpoint bypasses the RepoAdminChangeTeamAccess organization setting
CVE-2026-19188 cisa に OSコマンドインジェクション (CVE-2026-19188)
cisa に OSコマンドインジェクション (CVE-2026-19188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73533 CVE-2026-73533 の脆弱性 (CVE-2026-73533)
CVE-2026-73533 に 脆弱性 (CVE-2026-73533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73532 CVE-2026-73532 の脆弱性 (CVE-2026-73532)
CVE-2026-73532 に 脆弱性 (CVE-2026-73532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53791 CVE-2026-53791 の脆弱性 (CVE-2026-53791)
CVE-2026-53791 に 脆弱性 (CVE-2026-53791) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66691 Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
CVE-2026-66478 Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
CVE-2026-66472 Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
CVE-2026-66465 Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions.
Unauthenticated Broken Authentication in Cartify <= 1.3.0.1 versions.
CVE-2026-66458 Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
CVE-2026-66453 Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions.
Unauthenticated Broken Authentication in Salon booking system <= 10.30.26 versions.
CVE-2026-66446 Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
CVE-2026-66436 Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
Unauthenticated SQL Injection in Active Products Tables for WooCommerce <= 1.1.1 versions.
CVE-2026-66424 Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 3.9.7 versions.
CVE-2026-61969 Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
CVE-2026-61967 Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
CVE-2026-61966 Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
CVE-2026-61962 Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
CVE-2026-28185 Unauthenticated Broken Authentication in Log in with Google <= 1.4.2 versions.
Unauthenticated Broken Authentication in Log in with Google <= 1.4.2 versions.
CVE-2026-28149 Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
CVE-2026-28148 Unauthenticated Bypass Vulnerability in Headless Single Sign On <= 1.6 versions.
Unauthenticated Bypass Vulnerability in Headless Single Sign On <= 1.6 versions.
CVE-2026-28142 Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
CVE-2026-28008 CVE-2026-28008 の脆弱性 (CVE-2026-28008)
CVE-2026-28008 に 脆弱性 (CVE-2026-28008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28001 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27544 Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
CVE-2026-49827 CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-49827 に 脆弱性 (CVE-2026-49827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59507 CVE-2026-59507 の脆弱性 (CVE-2026-59507)
CVE-2026-59507 に 脆弱性 (CVE-2026-59507) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59506 CWE-306: Missing Authentication for Critical Function
CWE-306: Missing Authentication for Critical Function
CVE-2026-59504 CWE-602: Client-Side Enforcement of Server-Side Security
CWE-602: Client-Side Enforcement of Server-Side Security
CVE-2026-59503 CVE-2026-59503 に 情報漏洩 (CVE-2026-59503)
CVE-2026-59503 に 脆弱性 (CVE-2026-59503) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59500 CWE-287: Improper Authentication
CWE-287: Improper Authentication
CVE-2026-15413 wordpress の脆弱性 (CVE-2026-15413)
wordpress に 脆弱性 (CVE-2026-15413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14182 wordpress に 認証バイパス (CVE-2026-14182)
wordpress に 認証バイパス (CVE-2026-14182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16770 CVE-2026-16770 の脆弱性 (CVE-2026-16770)
CVE-2026-16770 に 脆弱性 (CVE-2026-16770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71193 dos に 認可不備 (CVE-2026-71193)
dos に 脆弱性 (CVE-2026-71193) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-49819 c に OSコマンドインジェクション (CVE-2026-49819)
c に OSコマンドインジェクション (CVE-2026-49819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/upsnap/init-superuser` 経由で攻撃可能。
CVE-2026-49481 c に OSコマンドインジェクション (CVE-2026-49481)
c に OSコマンドインジェクション (CVE-2026-49481) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73519 CVE-2026-73519 の脆弱性 (CVE-2026-73519)
CVE-2026-73519 に 脆弱性 (CVE-2026-73519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/containers/{runtime}/{id}/exec` 経由で攻撃可能。
CVE-2026-73501 CVE-2026-73501 に 認証バイパス (CVE-2026-73501)
CVE-2026-73501 に 認証バイパス (CVE-2026-73501) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71471 CVE-2026-71471 の脆弱性 (CVE-2026-71471)
CVE-2026-71471 に 脆弱性 (CVE-2026-71471) が存在。機密情報が外部に流出する可能性があります。``Collector.ImageOverride`` 経由で攻撃可能。
CVE-2026-18749 CVE-2026-18749 の脆弱性 (CVE-2026-18749)
CVE-2026-18749 に 脆弱性 (CVE-2026-18749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-27253 CVE-2024-27253 に 認証バイパス (CVE-2024-27253)
CVE-2024-27253 に 認証バイパス (CVE-2024-27253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19001 CVE-2026-19001 の脆弱性 (CVE-2026-19001)
CVE-2026-19001 に 脆弱性 (CVE-2026-19001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66898 path-traversal に パストラバーサル (CVE-2026-66898)
path-traversal に パストラバーサル (CVE-2026-66898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73269 privilege-escalation に 権限昇格 (CVE-2026-73269)
privilege-escalation に 脆弱性 (CVE-2026-73269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73268 privilege-escalation に コードインジェクション (CVE-2026-73268)
privilege-escalation に コードインジェクション (CVE-2026-73268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72508 privilege-escalation の脆弱性 (CVE-2026-72508)
privilege-escalation に 脆弱性 (CVE-2026-72508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63300 CVE-2026-63300 の脆弱性 (CVE-2026-63300)
CVE-2026-63300 に 脆弱性 (CVE-2026-63300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63299 CVE-2026-63299 の脆弱性 (CVE-2026-63299)
CVE-2026-63299 に 脆弱性 (CVE-2026-63299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →