脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41106 |
|
microsoft に オープンリダイレクト (CVE-2026-41106)
microsoft に 脆弱性 (CVE-2026-41106) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38971 |
|
cpp に 境界外読み取り (CVE-2026-38971)
cpp に 脆弱性 (CVE-2026-38971) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38968 |
|
cpp の脆弱性 (CVE-2026-38968)
cpp に 脆弱性 (CVE-2026-38968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59099 |
|
CVE-2026-59099 の脆弱性 (CVE-2026-59099)
CVE-2026-59099 に 脆弱性 (CVE-2026-59099) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58466 |
|
CVE-2026-58466 の脆弱性 (CVE-2026-58466)
CVE-2026-58466 に 脆弱性 (CVE-2026-58466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49352 |
|
9router の脆弱性 (CVE-2026-49352)
9router に 脆弱性 (CVE-2026-49352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.4.45` 以上に更新。
|
| CVE-2026-52830 |
|
fast-mcp-telegram に パストラバーサル (CVE-2026-52830)
fast-mcp-telegram に パストラバーサル (CVE-2026-52830) が存在。機密情報が外部に流出する可能性があります。``telegram`` 経由で攻撃可能。対策: `0.19.1` 以上に更新。
|
| CVE-2026-59800 |
|
9router に OSコマンドインジェクション (CVE-2026-59800)
9router に OSコマンドインジェクション (CVE-2026-59800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/tunnel/tailscale-install` 経由で攻撃可能。対策: `0.4.44` 以上に更新。
|
| CVE-2024-14037 |
|
CVE-2024-14037 に 危険なファイルアップロード (CVE-2024-14037)
CVE-2024-14037 に 脆弱性 (CVE-2024-14037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50973 |
|
CVE-2022-50973 に 危険なファイルアップロード (CVE-2022-50973)
CVE-2022-50973 に 脆弱性 (CVE-2022-50973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58455 |
|
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455)
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55116 |
|
ui の脆弱性 (CVE-2026-55116)
ui に 脆弱性 (CVE-2026-55116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56004 |
|
CVE-2026-56004 に OSコマンドインジェクション (CVE-2026-56004)
CVE-2026-56004 に OSコマンドインジェクション (CVE-2026-56004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55115 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55115)
ssrf に SSRF (CVE-2026-55115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5524 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54402 |
|
ui の脆弱性 (CVE-2026-54402)
ui に 脆弱性 (CVE-2026-54402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4767 |
|
CVE-2026-4767 の脆弱性 (CVE-2026-4767)
CVE-2026-4767 に 脆弱性 (CVE-2026-4767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50748 |
|
ui の脆弱性 (CVE-2026-50748)
ui に 脆弱性 (CVE-2026-50748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50746 |
|
ui の脆弱性 (CVE-2026-50746)
ui に 脆弱性 (CVE-2026-50746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50747 |
|
sqli に SQLインジェクション (CVE-2026-50747)
sqli に SQLインジェクション (CVE-2026-50747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54400 |
|
ui の脆弱性 (CVE-2026-54400)
ui に 脆弱性 (CVE-2026-54400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50027 |
|
mcp-memory-service の脆弱性 (CVE-2026-50027)
mcp-memory-service に 脆弱性 (CVE-2026-50027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `10.67.1` 以上に更新。
|
| CVE-2026-57683 |
|
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
|
| CVE-2026-57624 |
|
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
|
| CVE-2026-57623 |
|
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|
| CVE-2026-57625 |
|
CVE-2026-57625 に クロスサイトスクリプティング (CVE-2026-57625)
CVE-2026-57625 に XSS (クロスサイトスクリプティング) (CVE-2026-57625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57679 |
|
Unauthenticated SQL Injection in GeekyBot <= 1.2.5 versions.
Unauthenticated SQL Injection in GeekyBot <= 1.2.5 versions.
|
| CVE-2026-57677 |
|
CVE-2026-57677 に 安全でないデシリアライゼーション (CVE-2026-57677)
CVE-2026-57677 に 脆弱性 (CVE-2026-57677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27436 |
|
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
|
| CVE-2026-27419 |
|
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
|
| CVE-2026-14419 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14419)
google に 脆弱性 (CVE-2026-14419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14417 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14417)
google に 脆弱性 (CVE-2026-14417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14425 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14425)
google に 脆弱性 (CVE-2026-14425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14423 |
|
google の脆弱性 (CVE-2026-14423)
google に 脆弱性 (CVE-2026-14423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14416 |
|
google に 境界外読み取り (CVE-2026-14416)
google に 脆弱性 (CVE-2026-14416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14424 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14424)
google に 脆弱性 (CVE-2026-14424) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14420 |
|
google に 境界外読み取り (CVE-2026-14420)
google に 脆弱性 (CVE-2026-14420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14398 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14398)
google に 脆弱性 (CVE-2026-14398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14387 |
|
google の脆弱性 (CVE-2026-14387)
google に 脆弱性 (CVE-2026-14387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14382 |
|
google の脆弱性 (CVE-2026-14382)
google に 脆弱性 (CVE-2026-14382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14390 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-14390)
google に 脆弱性 (CVE-2026-14390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14397 |
|
google に 境界外書き込み (CVE-2026-14397)
google に 境界外書き込み (CVE-2026-14397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14392 |
|
google に 境界外書き込み (CVE-2026-14392)
google に 境界外書き込み (CVE-2026-14392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14411 |
|
google の脆弱性 (CVE-2026-14411)
google に 脆弱性 (CVE-2026-14411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14405 |
|
google の脆弱性 (CVE-2026-14405)
google に 脆弱性 (CVE-2026-14405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52186 |
|
sqli に SQLインジェクション (CVE-2026-52186)
sqli に SQLインジェクション (CVE-2026-52186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58457 |
|
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457)
CVE-2026-58457 に OSコマンドインジェクション (CVE-2026-58457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14363 |
|
sqli に SQLインジェクション (CVE-2026-14363)
sqli に SQLインジェクション (CVE-2026-14363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51947 |
|
CVE-2026-51947 に 安全でないデシリアライゼーション (CVE-2026-51947)
CVE-2026-51947 に 脆弱性 (CVE-2026-51947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|