脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3018 |
|
wordpress に SQLインジェクション (CVE-2026-3018)
wordpress に SQLインジェクション (CVE-2026-3018) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8071 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8071)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3326 |
|
wordpress に SQLインジェクション (CVE-2026-3326)
wordpress に SQLインジェクション (CVE-2026-3326) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10846 |
|
nlnetlabs の脆弱性 (CVE-2026-10846)
nlnetlabs に 脆弱性 (CVE-2026-10846) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11837 |
|
privilege-escalation の脆弱性 (CVE-2026-11837)
privilege-escalation に 脆弱性 (CVE-2026-11837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26239 |
|
qnap の脆弱性 (CVE-2026-26239)
qnap に 脆弱性 (CVE-2026-26239) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26237 |
|
qnap の脆弱性 (CVE-2026-26237)
qnap に 脆弱性 (CVE-2026-26237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24724 |
|
qnap に 認可不備 (CVE-2026-24724)
qnap に 脆弱性 (CVE-2026-24724) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24719 |
|
qnap に OSコマンドインジェクション (CVE-2026-24719)
qnap に OSコマンドインジェクション (CVE-2026-24719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24716 |
|
dos の脆弱性 (CVE-2026-24716)
dos に 脆弱性 (CVE-2026-24716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22893 |
|
qnap に OSコマンドインジェクション (CVE-2026-22893)
qnap に OSコマンドインジェクション (CVE-2026-22893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66281 |
|
dos の脆弱性 (CVE-2025-66281)
dos に 脆弱性 (CVE-2025-66281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66273 |
|
qnap に OSコマンドインジェクション (CVE-2025-66273)
qnap に OSコマンドインジェクション (CVE-2025-66273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66279 |
|
qnap に OSコマンドインジェクション (CVE-2025-66279)
qnap に OSコマンドインジェクション (CVE-2025-66279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66280 |
|
qnap の脆弱性 (CVE-2025-66280)
qnap に 脆弱性 (CVE-2025-66280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62850 |
|
dos の脆弱性 (CVE-2025-62850)
dos に 脆弱性 (CVE-2025-62850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58468 |
|
csrf に CSRF (CVE-2025-58468)
csrf に 脆弱性 (CVE-2025-58468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45542 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup p...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a heap buffer overflow exists in the Security Scheme 2 (SRP6a) session-setup path of the protocomm component. The first-phase handler (handle_session_command0() in components/pro...
|
| CVE-2026-45541 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation pat...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.2.6, 5.3.5, 5.4.4, 5.5.4, and 6.0, a NULL-pointer dereference exists in the WebSocket subprotocol-negotiation path of the esp_http_server component. While parsing the client-supplied Sec-WebSocket-Protocol request...
|
| CVE-2026-45329 |
|
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c vali...
ESF-IDF is the Espressif Internet of Things (IOT) Development Framework. In versions 5.5.4 and 6.0, several ESP-TEE secure-service wrappers in esp_secure_services.c and esp_secure_services_iram.c validated only some of the caller-supplied pointer arguments, leaving input pointer arguments unchecked....
|
| CVE-2026-53674 |
|
dos の脆弱性 (CVE-2026-53674)
dos に 脆弱性 (CVE-2026-53674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53673 |
|
buddypress/buddypress の脆弱性 (CVE-2026-53673)
buddypress/buddypress に 脆弱性 (CVE-2026-53673) が存在。機密情報が外部に流出する可能性があります。対策: `14.5.0` 以上に更新。
|
| CVE-2026-41732 |
|
org.springframework.pulsar:spring-pulsar に 安全でないデシリアライゼーション (CVE-2026-41732)
org.springframework.pulsar:spring-pulsar に 脆弱性 (CVE-2026-41732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41729 |
|
org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41729)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41728 |
|
org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41728)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41728) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41731 |
|
org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40988 |
|
org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-40988)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40993 |
|
org.springframework.security:spring-security-saml2-service-provider に 安全でないデシリアライゼーション (CVE-2026-40993)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40993) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
|
| CVE-2026-41717 |
|
org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41717)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41716 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41716)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41003 |
|
org.springframework.security:spring-security-saml2-service-provider に クロスサイトスクリプティング (CVE-2026-41003)
org.springframework.security:spring-security-saml2-service-provider に XSS (クロスサイトスクリプティング) (CVE-2026-41003) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9753 |
|
mongodb の脆弱性 (CVE-2026-9753)
mongodb に 脆弱性 (CVE-2026-9753) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-9740 |
|
mongodb の脆弱性 (CVE-2026-9740)
mongodb に 脆弱性 (CVE-2026-9740) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-9742 |
|
mongodb の脆弱性 (CVE-2026-9742)
mongodb に 脆弱性 (CVE-2026-9742) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-46541 |
|
CVE-2026-46541 の脆弱性 (CVE-2026-46541)
CVE-2026-46541 に 脆弱性 (CVE-2026-46541) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46518 |
|
csrf に クロスサイトスクリプティング (CVE-2026-46518)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-46518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41695 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41695)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41695) が存在。不正な操作・情報露出のリスクがあります。`GET /things` 経由で攻撃可能。
|
| CVE-2026-34713 |
|
adobe の脆弱性 (CVE-2026-34713)
adobe に 脆弱性 (CVE-2026-34713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34712 |
|
adobe の脆弱性 (CVE-2026-34712)
adobe に 脆弱性 (CVE-2026-34712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34711 |
|
adobe の脆弱性 (CVE-2026-34711)
adobe に 脆弱性 (CVE-2026-34711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47929 |
|
adobe に 認可不備 (CVE-2026-47929)
adobe に 脆弱性 (CVE-2026-47929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48291 |
|
adobe の脆弱性 (CVE-2026-48291)
adobe に 脆弱性 (CVE-2026-48291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48292 |
|
adobe の脆弱性 (CVE-2026-48292)
adobe に 脆弱性 (CVE-2026-48292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47960 |
|
adobe に XXE (外部XMLエンティティ) (CVE-2026-47960)
adobe に 脆弱性 (CVE-2026-47960) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47959 |
|
adobe の脆弱性 (CVE-2026-47959)
adobe に 脆弱性 (CVE-2026-47959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47955 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-47955)
adobe に 脆弱性 (CVE-2026-47955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47937 |
|
adobe の脆弱性 (CVE-2026-47937)
adobe に 脆弱性 (CVE-2026-47937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47932 |
|
path-traversal に パストラバーサル (CVE-2026-47932)
path-traversal に パストラバーサル (CVE-2026-47932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47952 |
|
adobe の脆弱性 (CVE-2026-47952)
adobe に 脆弱性 (CVE-2026-47952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47931 |
|
adobe の脆弱性 (CVE-2026-47931)
adobe に 脆弱性 (CVE-2026-47931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|