脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15113 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15113)
google に 脆弱性 (CVE-2026-15113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52200 |
|
CVE-2026-52200 に コードインジェクション (CVE-2026-52200)
CVE-2026-52200 に コードインジェクション (CVE-2026-52200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31309 |
|
CVE-2026-31309 の脆弱性 (CVE-2026-31309)
CVE-2026-31309 に 脆弱性 (CVE-2026-31309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9074 |
|
sqli に SQLインジェクション (CVE-2026-9074)
sqli に SQLインジェクション (CVE-2026-9074) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59702 |
|
CVE-2026-59702 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59702)
CVE-2026-59702 に SSRF (CVE-2026-59702) が存在。機密情報が外部に流出する可能性があります。`POST /api/pack` 経由で攻撃可能。
|
| CVE-2026-15062 |
|
sqli に SQLインジェクション (CVE-2026-15062)
sqli に SQLインジェクション (CVE-2026-15062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58480 |
|
wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54061 |
|
github.com/dgraph-io/dgraph/v25 の脆弱性 (CVE-2026-54061)
github.com/dgraph-io/dgraph/v25 に 脆弱性 (CVE-2026-54061) が存在。データの不正な改ざんを許す可能性があります。``StreamExtSnapshot`` 経由で攻撃可能。対策: `25.3.5` 以上に更新。
|
| CVE-2026-8307 |
|
sqli に SQLインジェクション (CVE-2026-8307)
sqli に SQLインジェクション (CVE-2026-8307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14454 |
|
tonycoz の脆弱性 (CVE-2026-14454)
tonycoz に 脆弱性 (CVE-2026-14454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41042 |
|
apache の脆弱性 (CVE-2026-41042)
apache に 脆弱性 (CVE-2026-41042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9695 |
|
CVE-2026-9695 に 認証バイパス (CVE-2026-9695)
CVE-2026-9695 に 認証バイパス (CVE-2026-9695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12153 |
|
wordpress の脆弱性 (CVE-2026-12153)
wordpress に 脆弱性 (CVE-2026-12153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9701 |
|
wordpress の脆弱性 (CVE-2026-9701)
wordpress に 脆弱性 (CVE-2026-9701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eventer_verification_code`` 経由で攻撃可能。
|
| CVE-2026-14487 |
|
wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56843 |
|
c の脆弱性 (CVE-2026-56843)
c に 脆弱性 (CVE-2026-56843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59705 |
|
CVE-2026-59705 の脆弱性 (CVE-2026-59705)
CVE-2026-59705 に 脆弱性 (CVE-2026-59705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37271 |
|
CVE-2026-37271 に 認証バイパス (CVE-2026-37271)
CVE-2026-37271 に 認証バイパス (CVE-2026-37271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14740 |
|
perl に 境界外読み取り (CVE-2026-14740)
perl に 脆弱性 (CVE-2026-14740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14739 |
|
perl に 境界外書き込み (CVE-2026-14739)
perl に 境界外書き込み (CVE-2026-14739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37270 |
|
CVE-2026-37270 に 認証バイパス (CVE-2026-37270)
CVE-2026-37270 に 認証バイパス (CVE-2026-37270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59706 |
|
ssrf の脆弱性 (CVE-2026-59706)
ssrf に 脆弱性 (CVE-2026-59706) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/config/` 経由で攻撃可能。
|
| CVE-2026-58473 |
|
CVE-2026-58473 の脆弱性 (CVE-2026-58473)
CVE-2026-58473 に 脆弱性 (CVE-2026-58473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53513 |
|
@better-auth/sso の脆弱性 (CVE-2026-53513)
@better-auth/sso に 脆弱性 (CVE-2026-53513) が存在。機密情報が外部に流出する可能性があります。`POST /sso/register` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53512 |
|
better-auth に 認証バイパス (CVE-2026-53512)
better-auth に 認証バイパス (CVE-2026-53512) が存在。機密情報が外部に流出する可能性があります。``oauthApplication`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-13019 |
|
esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20744 |
|
cisa の脆弱性 (CVE-2026-20744)
cisa に 脆弱性 (CVE-2026-20744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53481 |
|
path-traversal に パストラバーサル (CVE-2026-53481)
path-traversal に パストラバーサル (CVE-2026-53481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53483 |
|
dell に 認証バイパス (CVE-2026-53483)
dell に 認証バイパス (CVE-2026-53483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2011-10043 |
|
CVE-2011-10043 の脆弱性 (CVE-2011-10043)
CVE-2011-10043 に 脆弱性 (CVE-2011-10043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33264 |
|
airflow に 安全でないデシリアライゼーション (CVE-2026-33264)
airflow に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-12375 |
|
wordpress の脆弱性 (CVE-2026-12375)
wordpress に 脆弱性 (CVE-2026-12375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4375 |
|
wordpress の脆弱性 (CVE-2026-4375)
wordpress に 脆弱性 (CVE-2026-4375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34047 |
|
CVE-2026-34047 に 認可不備 (CVE-2026-34047)
CVE-2026-34047 に 脆弱性 (CVE-2026-34047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34037 |
|
CVE-2026-34037 の脆弱性 (CVE-2026-34037)
CVE-2026-34037 に 脆弱性 (CVE-2026-34037) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34048 |
|
CVE-2026-34048 の脆弱性 (CVE-2026-34048)
CVE-2026-34048 に 脆弱性 (CVE-2026-34048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55500 |
|
9router に 情報漏洩 (CVE-2026-55500)
9router に 脆弱性 (CVE-2026-55500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ALWAYS_PROTECTED`` 経由で攻撃可能。
|
| CVE-2026-54496 |
|
zebrad の脆弱性 (CVE-2026-54496)
zebrad に 脆弱性 (CVE-2026-54496) が存在。データの不正な改ざんを許す可能性があります。``halo2_gadgets`` 経由で攻撃可能。対策: `5.0.0` 以上に更新。
|
| CVE-2026-57572 |
|
kidocode の脆弱性 (CVE-2026-57572)
kidocode に 脆弱性 (CVE-2026-57572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57571 |
|
kidocode に パストラバーサル (CVE-2026-57571)
kidocode に パストラバーサル (CVE-2026-57571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54763 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54763)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54763) が存在。機密情報が外部に流出する可能性があります。``X_Auth_User`` 経由で攻撃可能。対策: `2.11.42` 以上に更新。
|
| CVE-2026-34038 |
|
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038)
CVE-2026-34038 に OSコマンドインジェクション (CVE-2026-34038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54769 |
|
langroid に コードインジェクション (CVE-2026-54769)
langroid に コードインジェクション (CVE-2026-54769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TableChatAgent`` 経由で攻撃可能。対策: `0.65.2` 以上に更新。
|
| CVE-2026-53486 |
|
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
|
| CVE-2026-11405 |
|
CVE-2026-11405 の脆弱性 (CVE-2026-11405)
CVE-2026-11405 に 脆弱性 (CVE-2026-11405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9182 |
|
esri に 危険なファイルアップロード (CVE-2026-9182)
esri に 脆弱性 (CVE-2026-9182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9181 |
|
path-traversal に パストラバーサル (CVE-2026-9181)
path-traversal に パストラバーサル (CVE-2026-9181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48614 |
|
privilege-escalation に コードインジェクション (CVE-2026-48614)
privilege-escalation に コードインジェクション (CVE-2026-48614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48316 |
|
adobe の脆弱性 (CVE-2026-48316)
adobe に 脆弱性 (CVE-2026-48316) が存在。機密情報が外部に流出する可能性があります。
|