脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11390 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11390)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11802 |
|
wordpress の脆弱性 (CVE-2026-11802)
wordpress に 脆弱性 (CVE-2026-11802) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15625 |
|
CVE-2026-15625 の脆弱性 (CVE-2026-15625)
CVE-2026-15625 に 脆弱性 (CVE-2026-15625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7640 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7640)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-12265 |
|
jvn の脆弱性 (CVE-2020-12265)
jvn に 脆弱性 (CVE-2020-12265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58233 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-58233)
deserialization に 脆弱性 (CVE-2026-58233) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44771 |
|
CVE-2026-44771 の脆弱性 (CVE-2026-44771)
CVE-2026-44771 に 脆弱性 (CVE-2026-44771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44770 |
|
CVE-2026-44770 の脆弱性 (CVE-2026-44770)
CVE-2026-44770 に 脆弱性 (CVE-2026-44770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44769 |
|
CVE-2026-44769 に SQLインジェクション (CVE-2026-44769)
CVE-2026-44769 に SQLインジェクション (CVE-2026-44769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44768 |
|
CVE-2026-44768 の脆弱性 (CVE-2026-44768)
CVE-2026-44768 に 脆弱性 (CVE-2026-44768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44767 |
|
CVE-2026-44767 に クロスサイトスクリプティング (CVE-2026-44767)
CVE-2026-44767 に XSS (クロスサイトスクリプティング) (CVE-2026-44767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44761 |
|
CVE-2026-44761 の脆弱性 (CVE-2026-44761)
CVE-2026-44761 に 脆弱性 (CVE-2026-44761) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44760 |
|
CVE-2026-44760 に クロスサイトスクリプティング (CVE-2026-44760)
CVE-2026-44760 に XSS (クロスサイトスクリプティング) (CVE-2026-44760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44759 |
|
CVE-2026-44759 に クロスサイトスクリプティング (CVE-2026-44759)
CVE-2026-44759 に XSS (クロスサイトスクリプティング) (CVE-2026-44759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44753 |
|
CVE-2026-44753 の脆弱性 (CVE-2026-44753)
CVE-2026-44753 に 脆弱性 (CVE-2026-44753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44752 |
|
CVE-2026-44752 に クロスサイトスクリプティング (CVE-2026-44752)
CVE-2026-44752 に XSS (クロスサイトスクリプティング) (CVE-2026-44752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44747 |
|
CVE-2026-44747 に 境界外書き込み (CVE-2026-44747)
CVE-2026-44747 に 境界外書き込み (CVE-2026-44747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44745 |
|
CVE-2026-44745 に オープンリダイレクト (CVE-2026-44745)
CVE-2026-44745 に 脆弱性 (CVE-2026-44745) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27690 |
|
CVE-2026-27690 の脆弱性 (CVE-2026-27690)
CVE-2026-27690 に 脆弱性 (CVE-2026-27690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15621 |
|
CVE-2026-15621 の脆弱性 (CVE-2026-15621)
CVE-2026-15621 に 脆弱性 (CVE-2026-15621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15620 |
|
CVE-2026-15620 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15620)
CVE-2026-15620 に SSRF (CVE-2026-15620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0487 |
|
CVE-2026-0487 の脆弱性 (CVE-2026-0487)
CVE-2026-0487 に 脆弱性 (CVE-2026-0487) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52828 |
|
kimai/kimai の脆弱性 (CVE-2026-52828)
kimai/kimai に 脆弱性 (CVE-2026-52828) が存在。不正な操作・情報露出のリスクがあります。``ExportController`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52827 |
|
kimai/kimai に 認証バイパス (CVE-2026-52827)
kimai/kimai に 認証バイパス (CVE-2026-52827) が存在。不正な操作・情報露出のリスクがあります。``KIMAI_SESSION`` 経由で攻撃可能。対策: `2.59.0` 以上に更新。
|
| CVE-2026-15619 |
|
CVE-2026-15619 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15619)
CVE-2026-15619 に SSRF (CVE-2026-15619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15618 |
|
CVE-2026-15618 の脆弱性 (CVE-2026-15618)
CVE-2026-15618 に 脆弱性 (CVE-2026-15618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52826 |
|
kimai/kimai の脆弱性 (CVE-2026-52826)
kimai/kimai に 脆弱性 (CVE-2026-52826) が存在。不正な操作・情報露出のリスクがあります。`POST /en/admin/project/{id}/rate/{rate}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-52825 |
|
kimai/kimai の脆弱性 (CVE-2026-52825)
kimai/kimai に 脆弱性 (CVE-2026-52825) が存在。不正な操作・情報露出のリスクがあります。`POST /api/teams/{id}/members/{userId}` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52824 |
|
kimai/kimai の脆弱性 (CVE-2026-52824)
kimai/kimai に 脆弱性 (CVE-2026-52824) が存在。不正な操作・情報露出のリスクがあります。``APP_SECRET`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52823 |
|
kimai/kimai に CSRF (CVE-2026-52823)
kimai/kimai に 脆弱性 (CVE-2026-52823) が存在。不正な操作・情報露出のリスクがあります。`GET /api/timesheets/{id}/stop` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52822 |
|
kimai/kimai の脆弱性 (CVE-2026-52822)
kimai/kimai に 脆弱性 (CVE-2026-52822) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/timesheets/{id}/restart` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| CVE-2026-52821 |
|
kimai/kimai の脆弱性 (CVE-2026-52821)
kimai/kimai に 脆弱性 (CVE-2026-52821) が存在。不正な操作・情報露出のリスクがあります。`POST /en/admin/activity/create/{project}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-15410 KEV |
|
【KEV】Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410)
Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15409 KEV |
|
【KEV】Sonicwall ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15409)
Sonicwall ssrf に SSRF (CVE-2026-15409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-52820 |
|
kimai/kimai の脆弱性 (CVE-2026-52820)
kimai/kimai に 脆弱性 (CVE-2026-52820) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/timesheets/{id}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-52819 |
|
kimai/kimai に 認可不備 (CVE-2026-52819)
kimai/kimai に 脆弱性 (CVE-2026-52819) が存在。不正な操作・情報露出のリスクがあります。`GET /api/timesheets` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
|
| CVE-2026-49992 |
|
kimai/kimai に CSRF (CVE-2026-49992)
kimai/kimai に 脆弱性 (CVE-2026-49992) が存在。不正な操作・情報露出のリスクがあります。`GET /en/admin/project/{id}/create_team` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
|
| GHSA-8f6j-263m-g72x |
|
app-store-server-library の脆弱性 (GHSA-8f6j-263m-g72x)
app-store-server-library に 脆弱性 (GHSA-8f6j-263m-g72x) が存在。不正な操作・情報露出のリスクがあります。``SignedDataVerifier`` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
|
| GHSA-xf7x-x43h-rpqh |
|
json-repair の脆弱性 (GHSA-xf7x-x43h-rpqh)
json-repair に 脆弱性 (GHSA-xf7x-x43h-rpqh) が存在。不正な操作・情報露出のリスクがあります。``json_repair`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
|
| CVE-2026-47677 |
|
facturascripts/facturascripts に 認証バイパス (CVE-2026-47677)
facturascripts/facturascripts に 認証バイパス (CVE-2026-47677) が存在。不正な操作・情報露出のリスクがあります。``fsNick`` 経由で攻撃可能。対策: `2026.3` 以上に更新。
|
| CVE-2026-58489 |
|
CVE-2026-58489 に CSRF (CVE-2026-58489)
CVE-2026-58489 に 脆弱性 (CVE-2026-58489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58486 |
|
dos の脆弱性 (CVE-2026-58486)
dos に 脆弱性 (CVE-2026-58486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58102 |
|
jonasbn に 境界外読み取り (CVE-2026-58102)
jonasbn に 脆弱性 (CVE-2026-58102) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58101 |
|
dos の脆弱性 (CVE-2026-58101)
dos に 脆弱性 (CVE-2026-58101) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57856 |
|
path-traversal に パストラバーサル (CVE-2026-57856)
path-traversal に パストラバーサル (CVE-2026-57856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57855 |
|
CVE-2026-57855 の脆弱性 (CVE-2026-57855)
CVE-2026-57855 に 脆弱性 (CVE-2026-57855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15607 |
|
CVE-2026-15607 に コードインジェクション (CVE-2026-15607)
CVE-2026-15607 に コードインジェクション (CVE-2026-15607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15605 |
|
CVE-2026-15605 の脆弱性 (CVE-2026-15605)
CVE-2026-15605 に 脆弱性 (CVE-2026-15605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62328 |
|
CVE-2026-62328 の脆弱性 (CVE-2026-62328)
CVE-2026-62328 に 脆弱性 (CVE-2026-62328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62327 |
|
CVE-2026-62327 の脆弱性 (CVE-2026-62327)
CVE-2026-62327 に 脆弱性 (CVE-2026-62327) が存在。機密情報が外部に流出する可能性があります。
|