脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15427 |
|
tp-link に OSコマンドインジェクション (CVE-2026-15427)
tp-link に OSコマンドインジェクション (CVE-2026-15427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14646 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-14646)
ssrf に SSRF (CVE-2026-14646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14645 |
|
CVE-2026-14645 に SSRF (サーバー側リクエスト偽造) (CVE-2026-14645)
CVE-2026-14645 に SSRF (CVE-2026-14645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45693 |
|
facturascripts/facturascripts に パストラバーサル (CVE-2026-45693)
facturascripts/facturascripts に パストラバーサル (CVE-2026-45693) が存在。不正な操作・情報露出のリスクがあります。`GET /MyFiles/Private/invoice-2026-001-ACME.pdf` 経由で攻撃可能。
|
| CVE-2026-45262 |
|
facturascripts/facturascripts に SQLインジェクション (CVE-2026-45262)
facturascripts/facturascripts に SQLインジェクション (CVE-2026-45262) が存在。不正な操作・情報露出のリスクがあります。`GET /api/3/clientes` 経由で攻撃可能。
|
| CVE-2026-44300 |
|
github.com/opencost/opencost の脆弱性 (CVE-2026-44300)
github.com/opencost/opencost に 脆弱性 (CVE-2026-44300) が存在。不正な操作・情報露出のリスクがあります。`POST /serviceKey` 経由で攻撃可能。対策: `1.119.1` 以上に更新。
|
| CVE-2026-9636 |
|
CVE-2026-9636 の脆弱性 (CVE-2026-9636)
CVE-2026-9636 に 脆弱性 (CVE-2026-9636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9292 |
|
CVE-2026-9292 に クロスサイトスクリプティング (CVE-2026-9292)
CVE-2026-9292 に XSS (クロスサイトスクリプティング) (CVE-2026-9292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9128 |
|
rockwellautomation の脆弱性 (CVE-2026-9128)
rockwellautomation に 脆弱性 (CVE-2026-9128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9127 |
|
rockwellautomation に 認可不備 (CVE-2026-9127)
rockwellautomation に 脆弱性 (CVE-2026-9127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9108 |
|
path-traversal に パストラバーサル (CVE-2026-9108)
path-traversal に パストラバーサル (CVE-2026-9108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7494 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-7494)
ssrf に SSRF (CVE-2026-7494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62644 |
|
roundcube の脆弱性 (CVE-2026-62644)
roundcube に 脆弱性 (CVE-2026-62644) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62643 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-62643)
ssrf に SSRF (CVE-2026-62643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62642 |
|
dos の脆弱性 (CVE-2026-62642)
dos に 脆弱性 (CVE-2026-62642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62641 |
|
dos の脆弱性 (CVE-2026-62641)
dos に 脆弱性 (CVE-2026-62641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60119 |
|
CVE-2026-60119 の脆弱性 (CVE-2026-60119)
CVE-2026-60119 に 脆弱性 (CVE-2026-60119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60118 |
|
CVE-2026-60118 の脆弱性 (CVE-2026-60118)
CVE-2026-60118 に 脆弱性 (CVE-2026-60118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60082 |
|
CVE-2026-60082 に 境界外読み取り (CVE-2026-60082)
CVE-2026-60082 に 脆弱性 (CVE-2026-60082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60081 |
|
CVE-2026-60081 の脆弱性 (CVE-2026-60081)
CVE-2026-60081 に 脆弱性 (CVE-2026-60081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59841 |
|
fortinet の脆弱性 (CVE-2026-59841)
fortinet に 脆弱性 (CVE-2026-59841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59840 |
|
fortinet の脆弱性 (CVE-2026-59840)
fortinet に 脆弱性 (CVE-2026-59840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59839 |
|
path-traversal に パストラバーサル (CVE-2026-59839)
path-traversal に パストラバーサル (CVE-2026-59839) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59837 |
|
fortinet の脆弱性 (CVE-2026-59837)
fortinet に 脆弱性 (CVE-2026-59837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59836 |
|
fortinet の脆弱性 (CVE-2026-59836)
fortinet に 脆弱性 (CVE-2026-59836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59835 |
|
fortinet の脆弱性 (CVE-2026-59835)
fortinet に 脆弱性 (CVE-2026-59835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59205 |
|
pillow に 境界外書き込み (CVE-2026-59205)
pillow に 境界外書き込み (CVE-2026-59205) が存在。不正な操作・情報露出のリスクがあります。``imOut`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59204 |
|
pillow の脆弱性 (CVE-2026-59204)
pillow に 脆弱性 (CVE-2026-59204) が存在。不正な操作・情報露出のリスクがあります。``total_component_width`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59203 |
|
pillow の脆弱性 (CVE-2026-59203)
pillow に 脆弱性 (CVE-2026-59203) が存在。不正な操作・情報露出のリスクがあります。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59199 |
|
Pillow の脆弱性 (CVE-2026-59199)
Pillow に 脆弱性 (CVE-2026-59199) が存在。不正な操作・情報露出のリスクがあります。``RGBA`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-59198 |
|
Pillow に 境界外読み取り (CVE-2026-59198)
Pillow に 脆弱性 (CVE-2026-59198) が存在。機密情報が外部に流出する可能性があります。``tga_rle`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-58461 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-55954 |
|
CVE-2026-55954 の脆弱性 (CVE-2026-55954)
CVE-2026-55954 に 脆弱性 (CVE-2026-55954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55651 |
|
alextselegidis/easyappointments に 情報漏洩 (CVE-2026-55651)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-55651) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-52841 |
|
alextselegidis/easyappointments の脆弱性 (CVE-2026-52841)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52841) が存在。不正な操作・情報露出のリスクがあります。``provider_id`` 経由で攻撃可能。
|
| CVE-2026-52840 |
|
alextselegidis/easyappointments に SSRF (サーバー側リクエスト偽造) (CVE-2026-52840)
alextselegidis/easyappointments に SSRF (CVE-2026-52840) が存在。不正な操作・情報露出のリスクがあります。``caldav_url`` 経由で攻撃可能。
|
| CVE-2026-52839 |
|
alextselegidis/easyappointments の脆弱性 (CVE-2026-52839)
alextselegidis/easyappointments に 脆弱性 (CVE-2026-52839) が存在。不正な操作・情報露出のリスクがあります。`POST /index.php/appointments/store` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
|
| CVE-2026-52838 |
|
alextselegidis/easyappointments に クロスサイトスクリプティング (CVE-2026-52838)
alextselegidis/easyappointments に XSS (クロスサイトスクリプティング) (CVE-2026-52838) が存在。不正な操作・情報露出のリスクがあります。`POST /index.php/booking_settings/save` 経由で攻撃可能。
|
| CVE-2026-23573 |
|
fortinet に クロスサイトスクリプティング (CVE-2026-23573)
fortinet に XSS (クロスサイトスクリプティング) (CVE-2026-23573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15699 |
|
CVE-2026-15699 に コードインジェクション (CVE-2026-15699)
CVE-2026-15699 に コードインジェクション (CVE-2026-15699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15698 |
|
CVE-2026-15698 に コードインジェクション (CVE-2026-15698)
CVE-2026-15698 に コードインジェクション (CVE-2026-15698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15697 |
|
CVE-2026-15697 に コードインジェクション (CVE-2026-15697)
CVE-2026-15697 に コードインジェクション (CVE-2026-15697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15392 |
|
CVE-2026-15392 に パストラバーサル (CVE-2026-15392)
CVE-2026-15392 に パストラバーサル (CVE-2026-15392) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14504 |
|
CVE-2026-14504 の脆弱性 (CVE-2026-14504)
CVE-2026-14504 に 脆弱性 (CVE-2026-14504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12707 |
|
CVE-2026-12707 の脆弱性 (CVE-2026-12707)
CVE-2026-12707 に 脆弱性 (CVE-2026-12707) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12659 |
|
cisa の脆弱性 (CVE-2026-12659)
cisa に 脆弱性 (CVE-2026-12659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12523 |
|
cloudflare の脆弱性 (CVE-2026-12523)
cloudflare に 脆弱性 (CVE-2026-12523) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11944 |
|
path-traversal に パストラバーサル (CVE-2026-11944)
path-traversal に パストラバーサル (CVE-2026-11944) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11917 |
|
path-traversal に パストラバーサル (CVE-2026-11917)
path-traversal に パストラバーサル (CVE-2026-11917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11403 |
|
CVE-2026-11403 の脆弱性 (CVE-2026-11403)
CVE-2026-11403 に 脆弱性 (CVE-2026-11403) が存在。不正な操作・情報露出のリスクがあります。
|