脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19680 |
|
sqli に SQLインジェクション (CVE-2026-19680)
sqli に SQLインジェクション (CVE-2026-19680) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19635 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-19635)
privilege-escalation に OSコマンドインジェクション (CVE-2026-19635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19679 |
|
tenable に OSコマンドインジェクション (CVE-2026-19679)
tenable に OSコマンドインジェクション (CVE-2026-19679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19844 |
|
CVE-2026-19844 に バッファオーバーフロー (CVE-2026-19844)
CVE-2026-19844 に 脆弱性 (CVE-2026-19844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19628 |
|
tenable に OSコマンドインジェクション (CVE-2026-19628)
tenable に OSコマンドインジェクション (CVE-2026-19628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12366 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-12366)
c に 脆弱性 (CVE-2026-12366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12364 |
|
c の脆弱性 (CVE-2026-12364)
c に 脆弱性 (CVE-2026-12364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46603 |
|
dos の脆弱性 (CVE-2026-46603)
dos に 脆弱性 (CVE-2026-46603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66271 |
|
dell に 危険なファイルアップロード (CVE-2026-66271)
dell に 脆弱性 (CVE-2026-66271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66270 |
|
dell に 危険なファイルアップロード (CVE-2026-66270)
dell に 脆弱性 (CVE-2026-66270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63700 |
|
privilege-escalation に 権限昇格 (CVE-2026-63700)
privilege-escalation に 脆弱性 (CVE-2026-63700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53970 |
|
CVE-2026-53970 の脆弱性 (CVE-2026-53970)
CVE-2026-53970 に 脆弱性 (CVE-2026-53970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16772 |
|
CVE-2026-16772 に 権限昇格 (CVE-2026-16772)
CVE-2026-16772 に 脆弱性 (CVE-2026-16772) が存在。機密情報が外部に流出する可能性があります。``UpdateUser`` 経由で攻撃可能。
|
| CVE-2026-69101 |
|
CVE-2026-69101 に XXE (外部XMLエンティティ) (CVE-2026-69101)
CVE-2026-69101 に 脆弱性 (CVE-2026-69101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73633 |
|
apache の脆弱性 (CVE-2026-73633)
apache に 脆弱性 (CVE-2026-73633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19768 |
|
CVE-2026-19768 に コードインジェクション (CVE-2026-19768)
CVE-2026-19768 に コードインジェクション (CVE-2026-19768) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73673 |
|
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2026-19825 |
|
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
A security vulnerability has been detected in SourceCodester Simple Client Management System 1.0....
|
| CVE-2026-19824 |
|
A weakness has been identified in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. The affected...
A weakness has been identified in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. The affected...
|
| CVE-2026-19823 |
|
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
A security flaw has been discovered in Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC. Impacted is...
|
| CVE-2026-72859 |
|
CVE-2026-72859 に 認可不備 (CVE-2026-72859)
CVE-2026-72859 に 脆弱性 (CVE-2026-72859) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72836 |
|
CVE-2026-72836 の脆弱性 (CVE-2026-72836)
CVE-2026-72836 に 脆弱性 (CVE-2026-72836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72837 |
|
CVE-2026-72837 の脆弱性 (CVE-2026-72837)
CVE-2026-72837 に 脆弱性 (CVE-2026-72837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72833 |
|
privilege-escalation に 権限昇格 (CVE-2026-72833)
privilege-escalation に 脆弱性 (CVE-2026-72833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.13` 以上に更新。
|
| CVE-2026-72829 |
|
CVE-2026-72829 に 権限昇格 (CVE-2026-72829)
CVE-2026-72829 に 脆弱性 (CVE-2026-72829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72830 |
|
symfony に 権限昇格 (CVE-2026-72830)
symfony に 脆弱性 (CVE-2026-72830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72826 |
|
CVE-2026-72826 の脆弱性 (CVE-2026-72826)
CVE-2026-72826 に 脆弱性 (CVE-2026-72826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72827 |
|
CVE-2026-72827 の脆弱性 (CVE-2026-72827)
CVE-2026-72827 に 脆弱性 (CVE-2026-72827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72828 |
|
privilege-escalation に 権限昇格 (CVE-2026-72828)
privilege-escalation に 脆弱性 (CVE-2026-72828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72825 |
|
CVE-2026-72825 の脆弱性 (CVE-2026-72825)
CVE-2026-72825 に 脆弱性 (CVE-2026-72825) が存在。データの不正な改ざんを許す可能性があります。`POST /reports/twig-content/allowlist` 経由で攻撃可能。
|
| CVE-2026-72824 |
|
CVE-2026-72824 の脆弱性 (CVE-2026-72824)
CVE-2026-72824 に 脆弱性 (CVE-2026-72824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72831 |
|
CVE-2026-72831 に 認可不備 (CVE-2026-72831)
CVE-2026-72831 に 脆弱性 (CVE-2026-72831) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72822 |
|
CVE-2026-72822 の脆弱性 (CVE-2026-72822)
CVE-2026-72822 に 脆弱性 (CVE-2026-72822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/users/{user}/2fa/disable` 経由で攻撃可能。
|
| CVE-2026-72819 |
|
c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19822 |
|
CVE-2026-19822 に バッファオーバーフロー (CVE-2026-19822)
CVE-2026-19822 に 脆弱性 (CVE-2026-19822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19821 |
|
CVE-2026-19821 に バッファオーバーフロー (CVE-2026-19821)
CVE-2026-19821 に 脆弱性 (CVE-2026-19821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72810 |
|
CVE-2026-72810 の脆弱性 (CVE-2026-72810)
CVE-2026-72810 に 脆弱性 (CVE-2026-72810) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19815 |
|
CVE-2026-19815 に バッファオーバーフロー (CVE-2026-19815)
CVE-2026-19815 に 脆弱性 (CVE-2026-19815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19814 |
|
CVE-2026-19814 に バッファオーバーフロー (CVE-2026-19814)
CVE-2026-19814 に 脆弱性 (CVE-2026-19814) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19813 |
|
A security vulnerability has been detected in TOTOLINK A800R 4.1.2cu.5137_B20200730. This impacts...
A security vulnerability has been detected in TOTOLINK A800R 4.1.2cu.5137_B20200730. This impacts...
|
| CVE-2026-19812 |
|
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
A weakness has been identified in TOTOLINK A800R 4.1.2cu.5137_B20200730. This affects the...
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-19811 |
|
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
|
| CVE-2026-18039 |
|
wordpress に 権限昇格 (CVE-2026-18039)
wordpress に 脆弱性 (CVE-2026-18039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15205 |
|
wordpress に SQLインジェクション (CVE-2026-15205)
wordpress に SQLインジェクション (CVE-2026-15205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19791 |
|
CVE-2026-19791 に バッファオーバーフロー (CVE-2026-19791)
CVE-2026-19791 に 脆弱性 (CVE-2026-19791) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19792 |
|
CVE-2026-19792 に バッファオーバーフロー (CVE-2026-19792)
CVE-2026-19792 に 脆弱性 (CVE-2026-19792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19790 |
|
CVE-2026-19790 に バッファオーバーフロー (CVE-2026-19790)
CVE-2026-19790 に 脆弱性 (CVE-2026-19790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19789 |
|
CVE-2026-19789 に バッファオーバーフロー (CVE-2026-19789)
CVE-2026-19789 に 脆弱性 (CVE-2026-19789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|