脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56260 |
|
dos に パストラバーサル (CVE-2026-56260)
dos に パストラバーサル (CVE-2026-56260) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61447 |
|
CVE-2026-61447 に コードインジェクション (CVE-2026-61447)
CVE-2026-61447 に コードインジェクション (CVE-2026-61447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61445 |
|
CVE-2026-61445 に パストラバーサル (CVE-2026-61445)
CVE-2026-61445 に パストラバーサル (CVE-2026-61445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60090 |
|
CVE-2026-60090 に SQLインジェクション (CVE-2026-60090)
CVE-2026-60090 に SQLインジェクション (CVE-2026-60090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57827 |
|
rsjoomla に 危険なファイルアップロード (CVE-2026-57827)
rsjoomla に 脆弱性 (CVE-2026-57827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15089 |
|
drupal/commerce_guest_registration に 認証バイパス (CVE-2026-15089)
drupal/commerce_guest_registration に 認証バイパス (CVE-2026-15089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12535 |
|
drupal/formatter_field の脆弱性 (CVE-2026-12535)
drupal/formatter_field に 脆弱性 (CVE-2026-12535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``formatter_field`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
|
| CVE-2026-57807 |
|
CVE-2026-57807 の脆弱性 (CVE-2026-57807)
CVE-2026-57807 に 脆弱性 (CVE-2026-57807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12761 |
|
wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55879 |
|
CVE-2026-55879 に クロスサイトスクリプティング (CVE-2026-55879)
CVE-2026-55879 に XSS (クロスサイトスクリプティング) (CVE-2026-55879) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54159 |
|
prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
prestashop/ps_facetedsearch に 脆弱性 (CVE-2026-54159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ps_facetedsearch`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
|
| CVE-2026-57156 |
|
c の脆弱性 (CVE-2026-57156)
c に 脆弱性 (CVE-2026-57156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57158 |
|
c に 境界外読み取り (CVE-2026-57158)
c に 脆弱性 (CVE-2026-57158) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61459 |
|
mcp-server-kubernetes の脆弱性 (CVE-2026-61459)
mcp-server-kubernetes に 脆弱性 (CVE-2026-61459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.0` 以上に更新。
|
| CVE-2026-5801 |
|
sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59151 |
|
prowler に 認証バイパス (CVE-2026-59151)
prowler に 認証バイパス (CVE-2026-59151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2397 |
|
sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51119 |
|
CVE-2026-51119 に 権限昇格 (CVE-2026-51119)
CVE-2026-51119 に 脆弱性 (CVE-2026-51119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15143 |
|
CVE-2026-15143 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15143)
CVE-2026-15143 に SSRF (CVE-2026-15143) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61444 |
|
CVE-2026-61444 に コードインジェクション (CVE-2026-61444)
CVE-2026-61444 に コードインジェクション (CVE-2026-61444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59792 |
|
path-traversal の脆弱性 (CVE-2026-59792)
path-traversal に 脆弱性 (CVE-2026-59792) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56765 |
|
CVE-2026-56765 の脆弱性 (CVE-2026-56765)
CVE-2026-56765 に 脆弱性 (CVE-2026-56765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56688 |
|
dell に OSコマンドインジェクション (CVE-2026-56688)
dell に OSコマンドインジェクション (CVE-2026-56688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53363 |
|
linux の脆弱性 (CVE-2026-53363)
linux に 脆弱性 (CVE-2026-53363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15378 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15378)
ssrf に SSRF (CVE-2026-15378) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40008 |
|
c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40005 |
|
apache に パストラバーサル (CVE-2026-40005)
apache に パストラバーサル (CVE-2026-40005) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28564 |
|
apache の脆弱性 (CVE-2026-28564)
apache に 脆弱性 (CVE-2026-28564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15300 |
|
wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
|
| CVE-2026-15282 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15282)
wordpress に 脆弱性 (CVE-2026-15282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14894 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14894)
wordpress に 脆弱性 (CVE-2026-14894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58122 |
|
CVE-2026-58122 の脆弱性 (CVE-2026-58122)
CVE-2026-58122 に 脆弱性 (CVE-2026-58122) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58123 |
|
CVE-2026-58123 の脆弱性 (CVE-2026-58123)
CVE-2026-58123 に 脆弱性 (CVE-2026-58123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0284 |
|
paloaltonetworks の脆弱性 (CVE-2026-0284)
paloaltonetworks に 脆弱性 (CVE-2026-0284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51599 |
|
CVE-2026-51599 の脆弱性 (CVE-2026-51599)
CVE-2026-51599 に 脆弱性 (CVE-2026-51599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13461 |
|
CVE-2026-13461 の脆弱性 (CVE-2026-13461)
CVE-2026-13461 に 脆弱性 (CVE-2026-13461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51597 |
|
CVE-2026-51597 の脆弱性 (CVE-2026-51597)
CVE-2026-51597 に 脆弱性 (CVE-2026-51597) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59826 |
|
metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59827 |
|
metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59726 |
|
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726)
CVE-2026-59726 に OSコマンドインジェクション (CVE-2026-59726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
|
| CVE-2026-14480 |
|
cisa の脆弱性 (CVE-2026-14480)
cisa に 脆弱性 (CVE-2026-14480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14261 |
|
CVE-2026-14261 の脆弱性 (CVE-2026-14261)
CVE-2026-14261 に 脆弱性 (CVE-2026-14261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12116 |
|
CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56291 KEV |
|
【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-5955 |
|
sqli に SQLインジェクション (CVE-2026-5955)
sqli に SQLインジェクション (CVE-2026-5955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2342 |
|
CVE-2026-2342 に クロスサイトスクリプティング (CVE-2026-2342)
CVE-2026-2342 に XSS (クロスサイトスクリプティング) (CVE-2026-2342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14245 |
|
wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
|
| CVE-2026-47826 |
|
cloudfoundry に パストラバーサル (CVE-2026-47826)
cloudfoundry に パストラバーサル (CVE-2026-47826) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47646 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-47646)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47646) が存在。機密情報が外部に流出する可能性があります。
|