脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-70309 |
|
CVE-2026-70309 の脆弱性 (CVE-2026-70309)
CVE-2026-70309 に 脆弱性 (CVE-2026-70309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66798 |
|
CVE-2026-66798 に 解放後使用 (Use-After-Free) (CVE-2026-66798)
CVE-2026-66798 に 脆弱性 (CVE-2026-66798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66324 |
|
CVE-2026-66324 の脆弱性 (CVE-2026-66324)
CVE-2026-66324 に 脆弱性 (CVE-2026-66324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66323 |
|
CVE-2026-66323 の脆弱性 (CVE-2026-66323)
CVE-2026-66323 に 脆弱性 (CVE-2026-66323) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62904 |
|
CVE-2026-62904 に 認可不備 (CVE-2026-62904)
CVE-2026-62904 に 脆弱性 (CVE-2026-62904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58616 |
|
CVE-2026-58616 の脆弱性 (CVE-2026-58616)
CVE-2026-58616 に 脆弱性 (CVE-2026-58616) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56100 |
|
privilege-escalation の脆弱性 (CVE-2026-56100)
privilege-escalation に 脆弱性 (CVE-2026-56100) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55378 |
|
CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378)
CVE-2026-55378 に OSコマンドインジェクション (CVE-2026-55378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54745 |
|
CVE-2026-54745 の脆弱性 (CVE-2026-54745)
CVE-2026-54745 に 脆弱性 (CVE-2026-54745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-51660 |
|
CVE-2026-51660 の脆弱性 (CVE-2026-51660)
CVE-2026-51660 に 脆弱性 (CVE-2026-51660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51659 |
|
CVE-2026-51659 の脆弱性 (CVE-2026-51659)
CVE-2026-51659 に 脆弱性 (CVE-2026-51659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51658 |
|
CVE-2026-51658 の脆弱性 (CVE-2026-51658)
CVE-2026-51658 に 脆弱性 (CVE-2026-51658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51657 |
|
CVE-2026-51657 の脆弱性 (CVE-2026-51657)
CVE-2026-51657 に 脆弱性 (CVE-2026-51657) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51656 |
|
CVE-2026-51656 の脆弱性 (CVE-2026-51656)
CVE-2026-51656 に 脆弱性 (CVE-2026-51656) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51655 |
|
CVE-2026-51655 の脆弱性 (CVE-2026-51655)
CVE-2026-51655 に 脆弱性 (CVE-2026-51655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51648 |
|
CVE-2026-51648 の脆弱性 (CVE-2026-51648)
CVE-2026-51648 に 脆弱性 (CVE-2026-51648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51645 |
|
CVE-2026-51645 の脆弱性 (CVE-2026-51645)
CVE-2026-51645 に 脆弱性 (CVE-2026-51645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51643 |
|
CVE-2026-51643 の脆弱性 (CVE-2026-51643)
CVE-2026-51643 に 脆弱性 (CVE-2026-51643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51634 |
|
CVE-2026-51634 の脆弱性 (CVE-2026-51634)
CVE-2026-51634 に 脆弱性 (CVE-2026-51634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51630 |
|
CVE-2026-51630 の脆弱性 (CVE-2026-51630)
CVE-2026-51630 に 脆弱性 (CVE-2026-51630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51629 |
|
CVE-2026-51629 の脆弱性 (CVE-2026-51629)
CVE-2026-51629 に 脆弱性 (CVE-2026-51629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51619 |
|
CVE-2026-51619 の脆弱性 (CVE-2026-51619)
CVE-2026-51619 に 脆弱性 (CVE-2026-51619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51618 |
|
CVE-2026-51618 の脆弱性 (CVE-2026-51618)
CVE-2026-51618 に 脆弱性 (CVE-2026-51618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51617 |
|
CVE-2026-51617 の脆弱性 (CVE-2026-51617)
CVE-2026-51617 に 脆弱性 (CVE-2026-51617) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51616 |
|
CVE-2026-51616 の脆弱性 (CVE-2026-51616)
CVE-2026-51616 に 脆弱性 (CVE-2026-51616) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51615 |
|
CVE-2026-51615 の脆弱性 (CVE-2026-51615)
CVE-2026-51615 に 脆弱性 (CVE-2026-51615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51614 |
|
CVE-2026-51614 の脆弱性 (CVE-2026-51614)
CVE-2026-51614 に 脆弱性 (CVE-2026-51614) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51613 |
|
CVE-2026-51613 の脆弱性 (CVE-2026-51613)
CVE-2026-51613 に 脆弱性 (CVE-2026-51613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51611 |
|
CVE-2026-51611 の脆弱性 (CVE-2026-51611)
CVE-2026-51611 に 脆弱性 (CVE-2026-51611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51610 |
|
CVE-2026-51610 の脆弱性 (CVE-2026-51610)
CVE-2026-51610 に 脆弱性 (CVE-2026-51610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51376 |
|
dos の脆弱性 (CVE-2026-51376)
dos に 脆弱性 (CVE-2026-51376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50980 |
|
CVE-2026-50980 の脆弱性 (CVE-2026-50980)
CVE-2026-50980 に 脆弱性 (CVE-2026-50980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39071 |
|
wordpress の脆弱性 (CVE-2026-39071)
wordpress に 脆弱性 (CVE-2026-39071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39070 |
|
wordpress の脆弱性 (CVE-2026-39070)
wordpress に 脆弱性 (CVE-2026-39070) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-73p9-6hrp-8qhr |
|
aiir の脆弱性 (GHSA-73p9-6hrp-8qhr)
aiir に 脆弱性 (GHSA-73p9-6hrp-8qhr) が存在。不正な操作・情報露出のリスクがあります。``require_signing`` 経由で攻撃可能。対策: `1.7.0` 以上に更新。
|
| CVE-2026-55484 |
|
github.com/guno1928/alos-http の脆弱性 (CVE-2026-55484)
github.com/guno1928/alos-http に 脆弱性 (CVE-2026-55484) が存在。不正な操作・情報露出のリスクがあります。``sanitizeRequestPath`` 経由で攻撃可能。対策: `0.0.0-20260617230736-314b6783e196` 以上に更新。
|
| CVE-2026-55634 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55220 |
|
pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-55220)
pimcore/pimcore に 脆弱性 (CVE-2026-55220) が存在。不正な操作・情報露出のリスクがあります。``true`` 経由で攻撃可能。対策: `12.3.10` 以上に更新。
|
| CVE-2026-55215 |
|
mariadb の脆弱性 (CVE-2026-55215)
mariadb に 脆弱性 (CVE-2026-55215) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
|
| CVE-2026-55247 |
|
plone.app.event の脆弱性 (CVE-2026-55247)
plone.app.event に 脆弱性 (CVE-2026-55247) が存在。不正な操作・情報露出のリスクがあります。``plone.app.event`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
|
| CVE-2026-55520 |
|
Protego の脆弱性 (CVE-2026-55520)
Protego に 脆弱性 (CVE-2026-55520) が存在。不正な操作・情報露出のリスクがあります。``robots.txt`` 経由で攻撃可能。対策: `0.6.2` 以上に更新。
|
| CVE-2026-55248 |
|
plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-55673 |
|
com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673)
com.powsybl:powsybl-computation-local に OSコマンドインジェクション (CVE-2026-55673) が存在。不正な操作・情報露出のリスクがあります。``AbstractLocalCommandExecutor`` 経由で攻撃可能。対策: `7.2.2` 以上に更新。
|
| CVE-2026-55584 |
|
phpsysinfo/phpsysinfo の脆弱性 (CVE-2026-55584)
phpsysinfo/phpsysinfo に 脆弱性 (CVE-2026-55584) が存在。機密情報が外部に流出する可能性があります。``PSI_ALLOWED`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
|
| CVE-2026-55245 |
|
github.com/maximhq/bifrost/core に SSRF (サーバー側リクエスト偽造) (CVE-2026-55245)
github.com/maximhq/bifrost/core に SSRF (CVE-2026-55245) が存在。不正な操作・情報露出のリスクがあります。``isPublicIP`` 経由で攻撃可能。対策: `1.5.17` 以上に更新。
|
| CVE-2026-81849 |
|
Amazon aws の脆弱性 (CVE-2026-81849)
Amazon aws に 脆弱性 (CVE-2026-81849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55485 |
|
piccolo-admin に 情報漏洩 (CVE-2026-55485)
piccolo-admin に 脆弱性 (CVE-2026-55485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/tables/piccolo_user/2/` 経由で攻撃可能。対策: `1.14.0` 以上に更新。
|
| CVE-2026-55509 |
|
WsgiDAV に SQLインジェクション (CVE-2026-55509)
WsgiDAV に SQLインジェクション (CVE-2026-55509) が存在。不正な操作・情報露出のリスクがあります。``MySQLBrowserProvider`` 経由で攻撃可能。対策: `4.3.5` 以上に更新。
|
| CVE-2026-55425 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55425)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55425) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.4` 以上に更新。
|
| CVE-2026-55566 |
|
org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55566)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55566) が存在。不正な操作・情報露出のリスクがあります。対策: `5.12.8` 以上に更新。
|