脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-5550 A vulnerability was identified in Tenda AC10 16.03.10.10_multi_TDE01. This affects the function fromSysToolChangePwd of the file /bin/httpd. The manipulation leads to stack-based buffer overflow. The...
A vulnerability was identified in Tenda AC10 16.03.10.10_multi_TDE01. This affects the function fromSysToolChangePwd of the file /bin/httpd. The manipulation leads to stack-based buffer overflow. The attack may be initiated remotely. Multiple endpoints might be affected.
CVE-2026-5548 tenda に バッファオーバーフロー (CVE-2026-5548)
tenda に 脆弱性 (CVE-2026-5548) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5544 CVE-2026-5544 に バッファオーバーフロー (CVE-2026-5544)
CVE-2026-5544 に 脆弱性 (CVE-2026-5544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5540 sqli の脆弱性 (CVE-2026-5540)
sqli に 脆弱性 (CVE-2026-5540) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5536 deserialization の脆弱性 (CVE-2026-5536)
deserialization に 脆弱性 (CVE-2026-5536) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5534 sqli の脆弱性 (CVE-2026-5534)
sqli に 脆弱性 (CVE-2026-5534) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5526 tenda の脆弱性 (CVE-2026-5526)
tenda に 脆弱性 (CVE-2026-5526) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25246 dos の脆弱性 (CVE-2018-25246)
dos に 脆弱性 (CVE-2018-25246) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25255 CVE-2018-25255 に 境界外書き込み (CVE-2018-25255)
CVE-2018-25255 に 境界外書き込み (CVE-2018-25255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-25250 mybb に クロスサイトスクリプティング (CVE-2018-25250)
mybb に XSS (クロスサイトスクリプティング) (CVE-2018-25250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25251 CVE-2018-25251 に 境界外書き込み (CVE-2018-25251)
CVE-2018-25251 に 境界外書き込み (CVE-2018-25251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2018-25248 mybb に クロスサイトスクリプティング (CVE-2018-25248)
mybb に XSS (クロスサイトスクリプティング) (CVE-2018-25248) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25245 dos に オープンリダイレクト (CVE-2018-25245)
dos に 脆弱性 (CVE-2018-25245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25241 dos の脆弱性 (CVE-2018-25241)
dos に 脆弱性 (CVE-2018-25241) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-20060 CVE-2016-20060 の脆弱性 (CVE-2016-20060)
CVE-2016-20060 に 脆弱性 (CVE-2016-20060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20056 CVE-2016-20056 の脆弱性 (CVE-2016-20056)
CVE-2016-20056 に 脆弱性 (CVE-2016-20056) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20057 netgate の脆弱性 (CVE-2016-20057)
netgate に 脆弱性 (CVE-2016-20057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20058 netgate の脆弱性 (CVE-2016-20058)
netgate に 脆弱性 (CVE-2016-20058) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20059 privilege-escalation の脆弱性 (CVE-2016-20059)
privilege-escalation に 脆弱性 (CVE-2016-20059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20061 CVE-2016-20061 の脆弱性 (CVE-2016-20061)
CVE-2016-20061 に 脆弱性 (CVE-2016-20061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20055 privilege-escalation の脆弱性 (CVE-2016-20055)
privilege-escalation に 脆弱性 (CVE-2016-20055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2936 wordpress に クロスサイトスクリプティング (CVE-2026-2936)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2936) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3666 wordpress に パストラバーサル (CVE-2026-3666)
wordpress に パストラバーサル (CVE-2026-3666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 wordpress に クロスサイトスクリプティング (CVE-2026-5425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5425) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-34780 electronjs の脆弱性 (CVE-2026-34780)
electronjs に 脆弱性 (CVE-2026-34780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34955 praisonai に OSコマンドインジェクション (CVE-2026-34955)
praisonai に OSコマンドインジェクション (CVE-2026-34955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SubprocessSandbox`` 経由で攻撃可能。対策: `4.5.97` 以上に更新。
CVE-2026-34774 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34774)
electronjs に 脆弱性 (CVE-2026-34774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34769 electronjs の脆弱性 (CVE-2026-34769)
electronjs に 脆弱性 (CVE-2026-34769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34771 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34771)
electronjs に 脆弱性 (CVE-2026-34771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34770 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34770)
electronjs に 脆弱性 (CVE-2026-34770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34937 praisonaiagents に OSコマンドインジェクション (CVE-2026-34937)
praisonaiagents に OSコマンドインジェクション (CVE-2026-34937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonai`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
CVE-2026-34954 praisonaiagents に SSRF (サーバー側リクエスト偽造) (CVE-2026-34954)
praisonaiagents に SSRF (CVE-2026-34954) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-test` 経由で攻撃可能。対策: `1.5.95` 以上に更新。
CVE-2026-34936 praisonai に SSRF (サーバー側リクエスト偽造) (CVE-2026-34936)
praisonai に SSRF (CVE-2026-34936) が存在。機密情報が外部に流出する可能性があります。`GET /ssrf-test` 経由で攻撃可能。対策: `4.5.90` 以上に更新。
CVE-2026-34824 mesop に 境界外読み取り (CVE-2026-34824)
mesop に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。``handle_websocket`` 経由で攻撃可能。対策: `1.2.5` 以上に更新。
CVE-2026-34607 path-traversal に パストラバーサル (CVE-2026-34607)
path-traversal に パストラバーサル (CVE-2026-34607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33184 nimiq の脆弱性 (CVE-2026-33184)
nimiq に 脆弱性 (CVE-2026-33184) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-20238 CVE-2017-20238 の脆弱性 (CVE-2017-20238)
CVE-2017-20238 に 脆弱性 (CVE-2017-20238) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34980 openprinting の脆弱性 (CVE-2026-34980)
openprinting に 脆弱性 (CVE-2026-34980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34990 openprinting に 認証バイパス (CVE-2026-34990)
openprinting に 認証バイパス (CVE-2026-34990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33175 oauthenticator に 認証バイパス (CVE-2026-33175)
oauthenticator に 認証バイパス (CVE-2026-33175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``oauthenticator`` 経由で攻撃可能。対策: `17.4.0` 以上に更新。
CVE-2026-27834 sqli に SQLインジェクション (CVE-2026-27834)
sqli に SQLインジェクション (CVE-2026-27834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-27885 sqli に SQLインジェクション (CVE-2026-27885)
sqli に SQLインジェクション (CVE-2026-27885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28797 infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-27833 piwigo の脆弱性 (CVE-2026-27833)
piwigo に 脆弱性 (CVE-2026-27833) が存在。機密情報が外部に流出する可能性があります。
CVE-2015-10148 CVE-2015-10148 の脆弱性 (CVE-2015-10148)
CVE-2015-10148 に 脆弱性 (CVE-2015-10148) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-15058 CVE-2016-15058 の脆弱性 (CVE-2016-15058)
CVE-2016-15058 に 脆弱性 (CVE-2016-15058) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35560 amazon の脆弱性 (CVE-2026-35560)
amazon に 脆弱性 (CVE-2026-35560) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →