脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-45057 dos の脆弱性 (CVE-2025-45057)
dos に 脆弱性 (CVE-2025-45057) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45058 dos の脆弱性 (CVE-2025-45058)
dos に 脆弱性 (CVE-2025-45058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45059 dos の脆弱性 (CVE-2025-45059)
dos に 脆弱性 (CVE-2025-45059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27806 github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-27806)
github.com/fleetdm/fleet/v4 に OSコマンドインジェクション (CVE-2026-27806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.81.1` 以上に更新。
CVE-2026-4498 elastic の脆弱性 (CVE-2026-4498)
elastic に 脆弱性 (CVE-2026-4498) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33461 elastic に 認可不備 (CVE-2026-33461)
elastic に 脆弱性 (CVE-2026-33461) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30075 dos の脆弱性 (CVE-2026-30075)
dos に 脆弱性 (CVE-2026-30075) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30080 openairinterface の脆弱性 (CVE-2026-30080)
openairinterface に 脆弱性 (CVE-2026-30080) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39393 ci4-cms-erp の脆弱性 (CVE-2026-39393)
ci4-cms-erp に 脆弱性 (CVE-2026-39393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.31.4.0` 以上に更新。
CVE-2026-39394 csrf の脆弱性 (CVE-2026-39394)
csrf に 脆弱性 (CVE-2026-39394) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.31.4.0` 以上に更新。
CVE-2026-39408 path-traversal に パストラバーサル (CVE-2026-39408)
path-traversal に パストラバーサル (CVE-2026-39408) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.12` 以上に更新。
CVE-2026-5795 privilege-escalation の脆弱性 (CVE-2026-5795)
privilege-escalation に 脆弱性 (CVE-2026-5795) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5301 coolercontrol に クロスサイトスクリプティング (CVE-2026-5301)
coolercontrol に XSS (クロスサイトスクリプティング) (CVE-2026-5301) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-28261 dell の脆弱性 (CVE-2026-28261)
dell に 脆弱性 (CVE-2026-28261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5208 coolercontrol に OSコマンドインジェクション (CVE-2026-5208)
coolercontrol に OSコマンドインジェクション (CVE-2026-5208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-3396 sqli に SQLインジェクション (CVE-2026-3396)
sqli に SQLインジェクション (CVE-2026-3396) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39684 CVE-2026-39684 の脆弱性 (CVE-2026-39684)
CVE-2026-39684 に 脆弱性 (CVE-2026-39684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39677 CVE-2026-39677 の脆弱性 (CVE-2026-39677)
CVE-2026-39677 に 脆弱性 (CVE-2026-39677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39679 CVE-2026-39679 の脆弱性 (CVE-2026-39679)
CVE-2026-39679 に 脆弱性 (CVE-2026-39679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39681 CVE-2026-39681 の脆弱性 (CVE-2026-39681)
CVE-2026-39681 に 脆弱性 (CVE-2026-39681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39671 csrf に CSRF (CVE-2026-39671)
csrf に 脆弱性 (CVE-2026-39671) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39621 csrf に CSRF (CVE-2026-39621)
csrf に 脆弱性 (CVE-2026-39621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39623 CVE-2026-39623 の脆弱性 (CVE-2026-39623)
CVE-2026-39623 に 脆弱性 (CVE-2026-39623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39613 CVE-2026-39613 の脆弱性 (CVE-2026-39613)
CVE-2026-39613 に 脆弱性 (CVE-2026-39613) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39611 CVE-2026-39611 の脆弱性 (CVE-2026-39611)
CVE-2026-39611 に 脆弱性 (CVE-2026-39611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39544 CVE-2026-39544 の脆弱性 (CVE-2026-39544)
CVE-2026-39544 に 脆弱性 (CVE-2026-39544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39538 CVE-2026-39538 の脆弱性 (CVE-2026-39538)
CVE-2026-39538 に 脆弱性 (CVE-2026-39538) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39497 sqli に SQLインジェクション (CVE-2026-39497)
sqli に SQLインジェクション (CVE-2026-39497) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39486 sqli に SQLインジェクション (CVE-2026-39486)
sqli に SQLインジェクション (CVE-2026-39486) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39487 sqli に SQLインジェクション (CVE-2026-39487)
sqli に SQLインジェクション (CVE-2026-39487) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39495 sqli に SQLインジェクション (CVE-2026-39495)
sqli に SQLインジェクション (CVE-2026-39495) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39496 sqli に SQLインジェクション (CVE-2026-39496)
sqli に SQLインジェクション (CVE-2026-39496) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39475 sqli に SQLインジェクション (CVE-2026-39475)
sqli に SQLインジェクション (CVE-2026-39475) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39479 sqli に SQLインジェクション (CVE-2026-39479)
sqli に SQLインジェクション (CVE-2026-39479) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39466 wordpress に SQLインジェクション (CVE-2026-39466)
wordpress に SQLインジェクション (CVE-2026-39466) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4808 wordpress に 危険なファイルアップロード (CVE-2026-4808)
wordpress に 脆弱性 (CVE-2026-4808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4338 wordpress の脆弱性 (CVE-2026-4338)
wordpress に 脆弱性 (CVE-2026-4338) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33273 icz に 危険なファイルアップロード (CVE-2026-33273)
icz に 脆弱性 (CVE-2026-33273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24913 sqli に SQLインジェクション (CVE-2026-24913)
sqli に SQLインジェクション (CVE-2026-24913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5726 ASDA-Soft Stack-based Buffer Overflow Vulnerability
ASDA-Soft Stack-based Buffer Overflow Vulnerability
CVE-2026-3499 wordpress に CSRF (CVE-2026-3499)
wordpress に 脆弱性 (CVE-2026-3499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4788 ibm の脆弱性 (CVE-2026-4788)
ibm に 脆弱性 (CVE-2026-4788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3357 deserialization に 安全でないデシリアライゼーション (CVE-2026-3357)
deserialization に 脆弱性 (CVE-2026-3357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1343 ibm に SSRF (サーバー側リクエスト偽造) (CVE-2026-1343)
ibm に SSRF (CVE-2026-1343) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39376 fastfeedparser の脆弱性 (CVE-2026-39376)
fastfeedparser に 脆弱性 (CVE-2026-39376) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
CVE-2026-39370 WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39370)
WWBN/AVideo に SSRF (CVE-2026-39370) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoder.json.php` 経由で攻撃可能。
CVE-2026-39369 WWBN/AVideo に パストラバーサル (CVE-2026-39369)
WWBN/AVideo に パストラバーサル (CVE-2026-39369) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoderReceiveImage.json.php` 経由で攻撃可能。
CVE-2026-35585 github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585)
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``os.Expand`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
CVE-2026-1340 KEV 【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340)
Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →