脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| GHSA-52vm-mxx8-f227 |
|
phantom-audio に パストラバーサル (GHSA-52vm-mxx8-f227)
phantom-audio に パストラバーサル (GHSA-52vm-mxx8-f227) が存在。機密情報が外部に流出する可能性があります。``PHANTOM_OUTPUT_DIR`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| GHSA-q6gh-6v2r-hjv3 |
|
io.micronaut:micronaut-http-client の脆弱性 (GHSA-q6gh-6v2r-hjv3)
io.micronaut:micronaut-http-client に 脆弱性 (GHSA-q6gh-6v2r-hjv3) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
|
| GHSA-387m-935m-c4vw |
|
io.micronaut:micronaut-http-client の脆弱性 (GHSA-387m-935m-c4vw)
io.micronaut:micronaut-http-client に 脆弱性 (GHSA-387m-935m-c4vw) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.1` 以上に更新。
|
| CVE-2026-48987 |
|
pyload-ng の脆弱性 (CVE-2026-48987)
pyload-ng に 脆弱性 (CVE-2026-48987) が存在。不正な操作・情報露出のリスクがあります。``EventManager`` 経由で攻撃可能。
|
| CVE-2026-48737 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-48737)
pyload-ng に SSRF (CVE-2026-48737) が存在。不正な操作・情報露出のリスクがあります。``is_global_address`` 経由で攻撃可能。
|
| CGA-2jqc-mmfw-p34x |
|
CGA-2jqc-mmfw-p34x |
| CGA-rg72-8pv4-f9cp |
|
CGA-rg72-8pv4-f9cp |
| SUSE-RU-2026:2815-1 |
|
apptainer の脆弱性 (SUSE-RU-2026:2815-1)
apptainer に 脆弱性 (SUSE-RU-2026:2815-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.1-150600.4.29.1` 以上に更新。
|
| USN-8522-1 |
|
libraw の脆弱性 (USN-8522-1)
libraw に 脆弱性 (USN-8522-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.20.2-2ubuntu2.22.04.3` 以上に更新。
|
| USN-8521-1 |
|
libidn の脆弱性 (USN-8521-1)
libidn に 脆弱性 (USN-8521-1) が存在。不正な操作・情報露出のリスクがあります。対策: `1.38-4ubuntu1.1` 以上に更新。
|
| CVE-2026-15182 |
|
c に バッファオーバーフロー (CVE-2026-15182)
c に 脆弱性 (CVE-2026-15182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9237 |
|
wordpress の脆弱性 (CVE-2026-9237)
wordpress に 脆弱性 (CVE-2026-9237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4275 |
|
wordpress に CSRF (CVE-2026-4275)
wordpress に 脆弱性 (CVE-2026-4275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9235 |
|
wordpress の脆弱性 (CVE-2026-9235)
wordpress に 脆弱性 (CVE-2026-9235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59692 |
|
dos の脆弱性 (CVE-2026-59692)
dos に 脆弱性 (CVE-2026-59692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9028 |
|
wordpress の脆弱性 (CVE-2026-9028)
wordpress に 脆弱性 (CVE-2026-9028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58307 |
|
CVE-2026-58307 に 境界外読み取り (CVE-2026-58307)
CVE-2026-58307 に 脆弱性 (CVE-2026-58307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9027 |
|
wordpress の脆弱性 (CVE-2026-9027)
wordpress に 脆弱性 (CVE-2026-9027) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-9021 |
|
wordpress の脆弱性 (CVE-2026-9021)
wordpress に 脆弱性 (CVE-2026-9021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58306 |
|
CVE-2026-58306 の脆弱性 (CVE-2026-58306)
CVE-2026-58306 に 脆弱性 (CVE-2026-58306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58305 |
|
CVE-2026-58305 の脆弱性 (CVE-2026-58305)
CVE-2026-58305 に 脆弱性 (CVE-2026-58305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9240 |
|
wordpress の脆弱性 (CVE-2026-9240)
wordpress に 脆弱性 (CVE-2026-9240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59691 |
|
dos に 境界外書き込み (CVE-2026-59691)
dos に 境界外書き込み (CVE-2026-59691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56291 KEV |
|
【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-56289 |
|
dos の脆弱性 (CVE-2026-56289)
dos に 脆弱性 (CVE-2026-56289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50644 |
|
sqli に SQLインジェクション (CVE-2026-50644)
sqli に SQLインジェクション (CVE-2026-50644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4298 |
|
wordpress の脆弱性 (CVE-2026-4298)
wordpress に 脆弱性 (CVE-2026-4298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58303 |
|
CVE-2026-58303 の脆弱性 (CVE-2026-58303)
CVE-2026-58303 に 脆弱性 (CVE-2026-58303) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58304 |
|
CVE-2026-58304 に 境界外読み取り (CVE-2026-58304)
CVE-2026-58304 に 脆弱性 (CVE-2026-58304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56288 |
|
dos の脆弱性 (CVE-2026-56288)
dos に 脆弱性 (CVE-2026-56288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5955 |
|
sqli に SQLインジェクション (CVE-2026-5955)
sqli に SQLインジェクション (CVE-2026-5955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1989 |
|
CVE-2026-1989 の脆弱性 (CVE-2026-1989)
CVE-2026-1989 に 脆弱性 (CVE-2026-1989) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1365 |
|
CVE-2026-1365 の脆弱性 (CVE-2026-1365)
CVE-2026-1365 に 脆弱性 (CVE-2026-1365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56458 |
|
hcltechsw の脆弱性 (CVE-2026-56458)
hcltechsw に 脆弱性 (CVE-2026-56458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5793 |
|
CVE-2026-5793 に クロスサイトスクリプティング (CVE-2026-5793)
CVE-2026-5793 に XSS (クロスサイトスクリプティング) (CVE-2026-5793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56460 |
|
hcltechsw の脆弱性 (CVE-2026-56460)
hcltechsw に 脆弱性 (CVE-2026-56460) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12428 |
|
wordpress の脆弱性 (CVE-2026-12428)
wordpress に 脆弱性 (CVE-2026-12428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12433 |
|
wordpress の脆弱性 (CVE-2026-12433)
wordpress に 脆弱性 (CVE-2026-12433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2342 |
|
CVE-2026-2342 に クロスサイトスクリプティング (CVE-2026-2342)
CVE-2026-2342 に XSS (クロスサイトスクリプティング) (CVE-2026-2342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56459 |
|
hcltechsw の脆弱性 (CVE-2026-56459)
hcltechsw に 脆弱性 (CVE-2026-56459) が存在。機密情報が外部に流出する可能性があります。
|
| SUSE-SU-2026:2814-1 |
|
MozillaFirefox の脆弱性 (SUSE-SU-2026:2814-1)
MozillaFirefox に 脆弱性 (SUSE-SU-2026:2814-1) が存在。不正な操作・情報露出のリスクがあります。対策: `140.12.0-150200.152.245.1` 以上に更新。
|
| MAL-2026-10019 |
|
client-cookies-agent の脆弱性 (MAL-2026-10019)
client-cookies-agent に 脆弱性 (MAL-2026-10019) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-10020 |
|
playwrightr の脆弱性 (MAL-2026-10020)
playwrightr に 脆弱性 (MAL-2026-10020) が存在。不正な操作・情報露出のリスクがあります。
|
| CGA-f72v-p825-9fwv |
|
CGA-f72v-p825-9fwv |
| ROOT-APP-MAVEN-CVE-2026-43514 |
|
io.root.org.apache.tomcat.embed:tomcat-embed-core の脆弱性 (ROOT-APP-MAVEN-CVE-2026-43514)
io.root.org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (ROOT-APP-MAVEN-CVE-2026-43514) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.20-root.io.13, 11.0.20-root.io.14` 以上に更新。
|
| GHSA-rxc8-p2w2-g5jg |
|
n8n-nodes-mcputils の脆弱性 (GHSA-rxc8-p2w2-g5jg)
n8n-nodes-mcputils に 脆弱性 (GHSA-rxc8-p2w2-g5jg) が存在。不正な操作・情報露出のリスクがあります。
|