脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48752 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48752)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``templates`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-0685 |
|
CVE-2026-0685 の脆弱性 (CVE-2026-0685)
CVE-2026-0685 に 脆弱性 (CVE-2026-0685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11919 |
|
CVE-2025-11919 の脆弱性 (CVE-2025-11919)
CVE-2025-11919 に 脆弱性 (CVE-2025-11919) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48751 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48751)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``raw.lxc`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-48750 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48750)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``exec_UUID.stdout`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-48749 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48749)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``metadata.yaml`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-54636 |
|
dokku に OSコマンドインジェクション (CVE-2026-54636)
dokku に OSコマンドインジェクション (CVE-2026-54636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.7` 以上に更新。
|
| CVE-2026-45408 |
|
dokku に OSコマンドインジェクション (CVE-2026-45408)
dokku に OSコマンドインジェクション (CVE-2026-45408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.2` 以上に更新。
|
| CVE-2026-45406 |
|
dokku の脆弱性 (CVE-2026-45406)
dokku に 脆弱性 (CVE-2026-45406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.2` 以上に更新。
|
| CVE-2026-45405 |
|
dokku の脆弱性 (CVE-2026-45405)
dokku に 脆弱性 (CVE-2026-45405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.2` 以上に更新。
|
| CVE-2026-44024 |
|
fluentd に パストラバーサル (CVE-2026-44024)
fluentd に パストラバーサル (CVE-2026-44024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``path`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
|
| CVE-2026-57658 |
|
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
|
| CVE-2026-56067 |
|
Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
|
| CVE-2026-56070 |
|
Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
|
| CVE-2026-56068 |
|
Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
|
| CVE-2026-56033 |
|
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
|
| CVE-2026-56034 |
|
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
|
| CVE-2026-56036 |
|
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
|
| CVE-2026-56027 |
|
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
|
| CVE-2026-56030 |
|
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
|
| CVE-2026-56028 |
|
privilege-escalation の脆弱性 (CVE-2026-56028)
privilege-escalation に 脆弱性 (CVE-2026-56028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56032 |
|
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
|
| CVE-2026-56062 |
|
Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
|
| CVE-2026-56059 |
|
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
|
| CVE-2026-56057 |
|
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
|
| CVE-2026-56058 |
|
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
|
| CVE-2026-54827 |
|
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
|
| CVE-2026-54831 |
|
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
|
| CVE-2026-54825 |
|
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
|
| CVE-2026-54820 |
|
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
|
| CVE-2025-64152 |
|
apache に パストラバーサル (CVE-2025-64152)
apache に パストラバーサル (CVE-2025-64152) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55017 |
|
apache に パストラバーサル (CVE-2025-55017)
apache に パストラバーサル (CVE-2025-55017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57878 |
|
dos の脆弱性 (CVE-2026-57878)
dos に 脆弱性 (CVE-2026-57878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57879 |
|
dos の脆弱性 (CVE-2026-57879)
dos に 脆弱性 (CVE-2026-57879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57880 |
|
dos の脆弱性 (CVE-2026-57880)
dos に 脆弱性 (CVE-2026-57880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57881 |
|
dos の脆弱性 (CVE-2026-57881)
dos に 脆弱性 (CVE-2026-57881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40702 |
|
cisa の脆弱性 (CVE-2026-40702)
cisa に 脆弱性 (CVE-2026-40702) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48930 |
|
node の脆弱性 (CVE-2026-48930)
node に 脆弱性 (CVE-2026-48930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2025-71338 |
|
flowise に コードインジェクション (CVE-2025-71338)
flowise に コードインジェクション (CVE-2025-71338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``txtFile`` 経由で攻撃可能。
|
| CVE-2025-71334 |
|
flowise に パストラバーサル (CVE-2025-71334)
flowise に パストラバーサル (CVE-2025-71334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filename`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
|
| CVE-2025-71336 |
|
flowise に OSコマンドインジェクション (CVE-2025-71336)
flowise に OSコマンドインジェクション (CVE-2025-71336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``npx`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
|
| CVE-2025-71327 |
|
flowise に 認証バイパス (CVE-2025-71327)
flowise に 認証バイパス (CVE-2025-71327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71333 |
|
flowise に 危険なファイルアップロード (CVE-2025-71333)
flowise に 脆弱性 (CVE-2025-71333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``storageType`` 経由で攻撃可能。
|
| CVE-2026-55166 |
|
lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
|
| CVE-2026-56445 |
|
c に パストラバーサル (CVE-2026-56445)
c に パストラバーサル (CVE-2026-56445) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7531 |
|
wolfssl に 解放後使用 (Use-After-Free) (CVE-2026-7531)
wolfssl に 脆弱性 (CVE-2026-7531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56786 |
|
dos に 境界外書き込み (CVE-2026-56786)
dos に 境界外書き込み (CVE-2026-56786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57700 |
|
CVE-2026-57700 に 危険なファイルアップロード (CVE-2026-57700)
CVE-2026-57700 に 脆弱性 (CVE-2026-57700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54917 |
|
github.com/seaweedfs/seaweedfs に パストラバーサル (CVE-2026-54917)
github.com/seaweedfs/seaweedfs に パストラバーサル (CVE-2026-54917) が存在。機密情報が外部に流出する可能性があります。`GET /bucket-A/../evil-bucket/key` 経由で攻撃可能。対策: `0.0.0-20260526080459-dd1b4287899e` 以上に更新。
|
| CVE-2026-54089 |
|
github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089)
github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089) が存在。機密情報が外部に流出する可能性があります。`POST /api/login` 経由で攻撃可能。
|