脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-18588 CVE-2026-18588 に バッファオーバーフロー (CVE-2026-18588)
CVE-2026-18588 に 脆弱性 (CVE-2026-18588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16534 wordpress に 権限昇格 (CVE-2026-16534)
wordpress に 脆弱性 (CVE-2026-16534) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16532 wordpress に SQLインジェクション (CVE-2026-16532)
wordpress に SQLインジェクション (CVE-2026-16532) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16300 wordpress の脆弱性 (CVE-2026-16300)
wordpress に 脆弱性 (CVE-2026-16300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16250 wordpress に 危険なファイルアップロード (CVE-2026-16250)
wordpress に 脆弱性 (CVE-2026-16250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16060 wordpress に 危険なファイルアップロード (CVE-2026-16060)
wordpress に 脆弱性 (CVE-2026-16060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15930 wordpress の脆弱性 (CVE-2026-15930)
wordpress に 脆弱性 (CVE-2026-15930) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14557 wordpress に 認証バイパス (CVE-2026-14557)
wordpress に 認証バイパス (CVE-2026-14557) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12965 wordpress に SQLインジェクション (CVE-2026-12965)
wordpress に SQLインジェクション (CVE-2026-12965) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12872 wordpress に 危険なファイルアップロード (CVE-2026-12872)
wordpress に 脆弱性 (CVE-2026-12872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65321 sqli に SQLインジェクション (CVE-2026-65321)
sqli に SQLインジェクション (CVE-2026-65321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68579 c に 境界外書き込み (CVE-2026-68579)
c に 境界外書き込み (CVE-2026-68579) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-16256 wordpress に 権限昇格 (CVE-2026-16256)
wordpress に 脆弱性 (CVE-2026-16256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8457 wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67342 CVE-2026-67342 の脆弱性 (CVE-2026-67342)
CVE-2026-67342 に 脆弱性 (CVE-2026-67342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67341 CVE-2026-67341 に 認可不備 (CVE-2026-67341)
CVE-2026-67341 に 脆弱性 (CVE-2026-67341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67330 CVE-2026-67330 の脆弱性 (CVE-2026-67330)
CVE-2026-67330 に 脆弱性 (CVE-2026-67330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.22` 以上に更新。
CVE-2026-67324 CVE-2026-67324 に OSコマンドインジェクション (CVE-2026-67324)
CVE-2026-67324 に OSコマンドインジェクション (CVE-2026-67324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.51` 以上に更新。
CVE-2026-67308 CVE-2026-67308 に OSコマンドインジェクション (CVE-2026-67308)
CVE-2026-67308 に OSコマンドインジェクション (CVE-2026-67308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67289 CVE-2026-67289 の脆弱性 (CVE-2026-67289)
CVE-2026-67289 に 脆弱性 (CVE-2026-67289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-66402 CVE-2026-66402 の脆弱性 (CVE-2026-66402)
CVE-2026-66402 に 脆弱性 (CVE-2026-66402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15964 wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
CVE-2026-13596 wordpress に SQLインジェクション (CVE-2026-13596)
wordpress に SQLインジェクション (CVE-2026-13596) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3141 wordpress の脆弱性 (CVE-2026-3141)
wordpress に 脆弱性 (CVE-2026-3141) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-68771 deserialization に 安全でないデシリアライゼーション (CVE-2026-68771)
deserialization に 脆弱性 (CVE-2026-68771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload/image` 経由で攻撃可能。
CVE-2026-52134 c の脆弱性 (CVE-2026-52134)
c に 脆弱性 (CVE-2026-52134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68770 CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51785 CVE-2026-51785 に コードインジェクション (CVE-2026-51785)
CVE-2026-51785 に コードインジェクション (CVE-2026-51785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38713 CVE-2026-38713 に コマンドインジェクション (CVE-2026-38713)
CVE-2026-38713 に コマンドインジェクション (CVE-2026-38713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38708 CVE-2026-38708 に コマンドインジェクション (CVE-2026-38708)
CVE-2026-38708 に コマンドインジェクション (CVE-2026-38708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69948 sqli に SQLインジェクション (CVE-2025-69948)
sqli に SQLインジェクション (CVE-2025-69948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69946 sqli に SQLインジェクション (CVE-2025-69946)
sqli に SQLインジェクション (CVE-2025-69946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38711 CVE-2026-38711 に コマンドインジェクション (CVE-2026-38711)
CVE-2026-38711 に コマンドインジェクション (CVE-2026-38711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-21662 johnsoncontrols に 危険なファイルアップロード (CVE-2026-21662)
johnsoncontrols に 脆弱性 (CVE-2026-21662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54725 github.com/bank-vaults/vault-secrets-webhook に SSRF (サーバー側リクエスト偽造) (CVE-2026-54725)
github.com/bank-vaults/vault-secrets-webhook に SSRF (CVE-2026-54725) が存在。機密情報が外部に流出する可能性があります。``VaultAddrAnnotation`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
CVE-2026-67822 CVE-2026-67822 の脆弱性 (CVE-2026-67822)
CVE-2026-67822 に 脆弱性 (CVE-2026-67822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17566 pgadmin に OSコマンドインジェクション (CVE-2026-17566)
pgadmin に OSコマンドインジェクション (CVE-2026-17566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /import_export/job/` 経由で攻撃可能。
CVE-2026-17351 pgadmin に SQLインジェクション (CVE-2026-17351)
pgadmin に SQLインジェクション (CVE-2026-17351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17349 pgadmin の脆弱性 (CVE-2026-17349)
pgadmin に 脆弱性 (CVE-2026-17349) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16504 CVE-2026-16504 の脆弱性 (CVE-2026-16504)
CVE-2026-16504 に 脆弱性 (CVE-2026-16504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16503 CVE-2026-16503 の脆弱性 (CVE-2026-16503)
CVE-2026-16503 に 脆弱性 (CVE-2026-16503) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52855 github.com/pterodactyl/wings に 情報漏洩 (CVE-2026-52855)
github.com/pterodactyl/wings に 脆弱性 (CVE-2026-52855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``startup.update`` 経由で攻撃可能。対策: `1.12.3` 以上に更新。
CVE-2026-17561 CVE-2026-17561 に コードインジェクション (CVE-2026-17561)
CVE-2026-17561 に コードインジェクション (CVE-2026-17561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18452 CVE-2026-18452 の脆弱性 (CVE-2026-18452)
CVE-2026-18452 に 脆弱性 (CVE-2026-18452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14919 wordpress に 認証バイパス (CVE-2026-14919)
wordpress に 認証バイパス (CVE-2026-14919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14483 wordpress に 危険なファイルアップロード (CVE-2026-14483)
wordpress に 脆弱性 (CVE-2026-14483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63223 codeigniter4/framework に 危険なファイルアップロード (CVE-2026-63223)
codeigniter4/framework に 脆弱性 (CVE-2026-63223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_image`` 経由で攻撃可能。対策: `4.7.4` 以上に更新。
CVE-2026-63221 codeigniter4/framework に SQLインジェクション (CVE-2026-63221)
codeigniter4/framework に SQLインジェクション (CVE-2026-63221) が存在。データの不正な改ざんを許す可能性があります。``WHERE`` 経由で攻撃可能。対策: `4.7.4` 以上に更新。
CVE-2026-43830 CVE-2026-43830 に コマンドインジェクション (CVE-2026-43830)
CVE-2026-43830 に コマンドインジェクション (CVE-2026-43830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14537 google に 認可不備 (CVE-2026-14537)
google に 脆弱性 (CVE-2026-14537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →