脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-68823 |
|
microsoft の脆弱性 (CVE-2026-68823)
microsoft に 脆弱性 (CVE-2026-68823) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70332 |
|
ssrf に クロスサイトスクリプティング (CVE-2026-70332)
ssrf に XSS (クロスサイトスクリプティング) (CVE-2026-70332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65667 |
|
microsoft の脆弱性 (CVE-2026-65667)
microsoft に 脆弱性 (CVE-2026-65667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63508 |
|
microsoft の脆弱性 (CVE-2026-63508)
microsoft に 脆弱性 (CVE-2026-63508) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62896 |
|
microsoft に 認証バイパス (CVE-2026-62896)
microsoft に 認証バイパス (CVE-2026-62896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62873 |
|
microsoft の脆弱性 (CVE-2026-62873)
microsoft に 脆弱性 (CVE-2026-62873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56161 |
|
microsoft の脆弱性 (CVE-2026-56161)
microsoft に 脆弱性 (CVE-2026-56161) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59115 |
|
microsoft の脆弱性 (CVE-2026-59115)
microsoft に 脆弱性 (CVE-2026-59115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50515 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-50515)
deserialization に 脆弱性 (CVE-2026-50515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50481 |
|
microsoft の脆弱性 (CVE-2026-50481)
microsoft に 脆弱性 (CVE-2026-50481) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59118 |
|
microsoft の脆弱性 (CVE-2026-59118)
microsoft に 脆弱性 (CVE-2026-59118) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62830 |
|
microsoft の脆弱性 (CVE-2026-62830)
microsoft に 脆弱性 (CVE-2026-62830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56162 |
|
microsoft に 認証バイパス (CVE-2026-56162)
microsoft に 認証バイパス (CVE-2026-56162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70558 |
|
CVE-2026-70558 に 危険なファイルアップロード (CVE-2026-70558)
CVE-2026-70558 に 脆弱性 (CVE-2026-70558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /download/uploadFromRsByLocal` 経由で攻撃可能。
|
| CVE-2026-67689 |
|
sqli に SQLインジェクション (CVE-2026-67689)
sqli に SQLインジェクション (CVE-2026-67689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``field`` 経由で攻撃可能。
|
| CVE-2026-67688 |
|
CVE-2026-67688 に 危険なファイルアップロード (CVE-2026-67688)
CVE-2026-67688 に 脆弱性 (CVE-2026-67688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67622 |
|
CVE-2026-67622 の脆弱性 (CVE-2026-67622)
CVE-2026-67622 に 脆弱性 (CVE-2026-67622) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65400 KEV |
|
【KEV】Apple macos に 認証バイパス (CVE-2026-65400)
Apple macos に 認証バイパス (CVE-2026-65400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-53984 |
|
CVE-2026-53984 の脆弱性 (CVE-2026-53984)
CVE-2026-53984 に 脆弱性 (CVE-2026-53984) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48088 |
|
CVE-2026-48088 の脆弱性 (CVE-2026-48088)
CVE-2026-48088 に 脆弱性 (CVE-2026-48088) が存在。機密情報が外部に流出する可能性があります。`POST /api/tenants/{tenantId}/staff/{staffId}/crypto` 経由で攻撃可能。
|
| CVE-2026-48087 |
|
CVE-2026-48087 に 認証バイパス (CVE-2026-48087)
CVE-2026-48087 に 認証バイパス (CVE-2026-48087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/auth/register/{userId}` 経由で攻撃可能。
|
| CVE-2026-48086 |
|
privilege-escalation に 権限昇格 (CVE-2026-48086)
privilege-escalation に 脆弱性 (CVE-2026-48086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GLOBAL_ADMIN`` 経由で攻撃可能。
|
| CVE-2026-48085 |
|
csrf の脆弱性 (CVE-2026-48085)
csrf に 脆弱性 (CVE-2026-48085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``default`` 経由で攻撃可能。
|
| CVE-2026-3418 |
|
CVE-2026-3418 に 危険なファイルアップロード (CVE-2026-3418)
CVE-2026-3418 に 脆弱性 (CVE-2026-3418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19175 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19175)
google に 脆弱性 (CVE-2026-19175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19171 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19171)
google に 脆弱性 (CVE-2026-19171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19170 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19170)
google に 脆弱性 (CVE-2026-19170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19166 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19166)
google に 脆弱性 (CVE-2026-19166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19164 |
|
google の脆弱性 (CVE-2026-19164)
google に 脆弱性 (CVE-2026-19164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19157 |
|
google に 境界外書き込み (CVE-2026-19157)
google に 境界外書き込み (CVE-2026-19157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19149 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-19149)
google に 脆弱性 (CVE-2026-19149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18367 |
|
privilege-escalation の脆弱性 (CVE-2026-18367)
privilege-escalation に 脆弱性 (CVE-2026-18367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17032 |
|
CVE-2026-17032 の脆弱性 (CVE-2026-17032)
CVE-2026-17032 に 脆弱性 (CVE-2026-17032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15734 |
|
CVE-2026-15734 の脆弱性 (CVE-2026-15734)
CVE-2026-15734 に 脆弱性 (CVE-2026-15734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15733 |
|
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733)
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15732 |
|
CVE-2026-15732 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15732)
CVE-2026-15732 に SSRF (CVE-2026-15732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14812 |
|
wordpress の脆弱性 (CVE-2026-14812)
wordpress に 脆弱性 (CVE-2026-14812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11976 |
|
CVE-2026-11976 の脆弱性 (CVE-2026-11976)
CVE-2026-11976 に 脆弱性 (CVE-2026-11976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14561 |
|
CVE-2025-14561 の脆弱性 (CVE-2025-14561)
CVE-2025-14561 に 脆弱性 (CVE-2025-14561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67261 |
|
dell に OSコマンドインジェクション (CVE-2026-67261)
dell に OSコマンドインジェクション (CVE-2026-67261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66709 |
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
| CVE-2026-66665 |
|
Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
|
| CVE-2026-66662 |
|
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
| CVE-2026-66447 |
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
| CVE-2026-65581 |
|
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
|
| CVE-2026-65579 |
|
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
|
| CVE-2026-65578 |
|
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
|
| CVE-2026-65577 |
|
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
|
| CVE-2026-65576 |
|
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
|
| CVE-2026-65575 |
|
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
|