脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12375 |
|
wordpress の脆弱性 (CVE-2026-12375)
wordpress に 脆弱性 (CVE-2026-12375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12277 |
|
wordpress の脆弱性 (CVE-2026-12277)
wordpress に 脆弱性 (CVE-2026-12277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14345 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4375 |
|
wordpress の脆弱性 (CVE-2026-4375)
wordpress に 脆弱性 (CVE-2026-4375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57871 |
|
path-traversal の脆弱性 (CVE-2026-57871)
path-traversal に 脆弱性 (CVE-2026-57871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57867 |
|
CVE-2026-57867 の脆弱性 (CVE-2026-57867)
CVE-2026-57867 に 脆弱性 (CVE-2026-57867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10834 |
|
wordpress の脆弱性 (CVE-2026-10834)
wordpress に 脆弱性 (CVE-2026-10834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58315 |
|
jvn に CSRF (CVE-2026-58315)
jvn に 脆弱性 (CVE-2026-58315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57870 |
|
CVE-2026-57870 の脆弱性 (CVE-2026-57870)
CVE-2026-57870 に 脆弱性 (CVE-2026-57870) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-968w-6262-r9f5 |
|
express-deflect の脆弱性 (GHSA-968w-6262-r9f5)
express-deflect に 脆弱性 (GHSA-968w-6262-r9f5) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-w3fq-7xj5-8gmv |
|
chai-spycore の脆弱性 (GHSA-w3fq-7xj5-8gmv)
chai-spycore に 脆弱性 (GHSA-w3fq-7xj5-8gmv) が存在。不正な操作・情報露出のリスクがあります。``eventemitter3`` 経由で攻撃可能。
|
| GHSA-59r7-h2ch-m4v2 |
|
express-firegate の脆弱性 (GHSA-59r7-h2ch-m4v2)
express-firegate に 脆弱性 (GHSA-59r7-h2ch-m4v2) が存在。不正な操作・情報露出のリスクがあります。
|
| MAL-2026-6910 |
|
zluri-ad-connector の脆弱性 (MAL-2026-6910)
zluri-ad-connector に 脆弱性 (MAL-2026-6910) が存在。不正な操作・情報露出のリスクがあります。``dns`` 経由で攻撃可能。
|
| BELL-CVE-2026-14355 |
|
BELL-CVE-2026-14355 |
| RLSA-2026:35839 |
|
libreoffice の脆弱性 (RLSA-2026:35839)
libreoffice に 脆弱性 (RLSA-2026:35839) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1:6.4.7.2-21.el8_10` 以上に更新。
|
| RLSA-2026:35831 |
|
grafana-pcp の脆弱性 (RLSA-2026:35831)
grafana-pcp に 脆弱性 (RLSA-2026:35831) が存在。機密情報が外部に流出する可能性があります。対策: `0:5.1.1-16.el8_10` 以上に更新。
|
| RLSA-2026:35830 |
|
grafana の脆弱性 (RLSA-2026:35830)
grafana に 脆弱性 (RLSA-2026:35830) が存在。機密情報が外部に流出する可能性があります。対策: `0:9.2.10-31.el8_10` 以上に更新。
|
| CVE-2026-42201 |
|
CVE-2026-42201 に OSコマンドインジェクション (CVE-2026-42201)
CVE-2026-42201 に OSコマンドインジェクション (CVE-2026-42201) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34158 |
|
CVE-2026-34158 に OSコマンドインジェクション (CVE-2026-34158)
CVE-2026-34158 に OSコマンドインジェクション (CVE-2026-34158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27844 |
|
dos の脆弱性 (CVE-2026-27844)
dos に 脆弱性 (CVE-2026-27844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27790 |
|
dos の脆弱性 (CVE-2026-27790)
dos に 脆弱性 (CVE-2026-27790) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26053 |
|
gallagher の脆弱性 (CVE-2026-26053)
gallagher に 脆弱性 (CVE-2026-26053) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42200 |
|
CVE-2026-42200 に パストラバーサル (CVE-2026-42200)
CVE-2026-42200 に パストラバーサル (CVE-2026-42200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42172 |
|
CVE-2026-42172 の脆弱性 (CVE-2026-42172)
CVE-2026-42172 に 脆弱性 (CVE-2026-42172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42147 |
|
CVE-2026-42147 に SSRF (サーバー側リクエスト偽造) (CVE-2026-42147)
CVE-2026-42147 に SSRF (CVE-2026-42147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42145 |
|
CVE-2026-42145 に 危険なファイルアップロード (CVE-2026-42145)
CVE-2026-42145 に 脆弱性 (CVE-2026-42145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42143 |
|
CVE-2026-42143 に OSコマンドインジェクション (CVE-2026-42143)
CVE-2026-42143 に OSコマンドインジェクション (CVE-2026-42143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34198 |
|
CVE-2026-34198 の脆弱性 (CVE-2026-34198)
CVE-2026-34198 に 脆弱性 (CVE-2026-34198) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-34171 |
|
CVE-2026-34171 に CSRF (CVE-2026-34171)
CVE-2026-34171 に 脆弱性 (CVE-2026-34171) が存在。機密情報が外部に流出する可能性があります。`GET /invitations/{uuid}` 経由で攻撃可能。
|
| CVE-2026-34170 |
|
CVE-2026-34170 に SSRF (サーバー側リクエスト偽造) (CVE-2026-34170)
CVE-2026-34170 に SSRF (CVE-2026-34170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34168 |
|
CVE-2026-34168 に OSコマンドインジェクション (CVE-2026-34168)
CVE-2026-34168 に OSコマンドインジェクション (CVE-2026-34168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34152 |
|
CVE-2026-34152 に OSコマンドインジェクション (CVE-2026-34152)
CVE-2026-34152 に OSコマンドインジェクション (CVE-2026-34152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34149 |
|
CVE-2026-34149 に OSコマンドインジェクション (CVE-2026-34149)
CVE-2026-34149 に OSコマンドインジェクション (CVE-2026-34149) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34058 |
|
CVE-2026-34058 に OSコマンドインジェクション (CVE-2026-34058)
CVE-2026-34058 に OSコマンドインジェクション (CVE-2026-34058) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34057 |
|
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057)
CVE-2026-34057 に OSコマンドインジェクション (CVE-2026-34057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34048 |
|
CVE-2026-34048 の脆弱性 (CVE-2026-34048)
CVE-2026-34048 に 脆弱性 (CVE-2026-34048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34047 |
|
CVE-2026-34047 に 認可不備 (CVE-2026-34047)
CVE-2026-34047 に 脆弱性 (CVE-2026-34047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34044 |
|
CVE-2026-34044 の脆弱性 (CVE-2026-34044)
CVE-2026-34044 に 脆弱性 (CVE-2026-34044) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34037 |
|
CVE-2026-34037 の脆弱性 (CVE-2026-34037)
CVE-2026-34037 に 脆弱性 (CVE-2026-34037) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34035 |
|
CVE-2026-34035 に OSコマンドインジェクション (CVE-2026-34035)
CVE-2026-34035 に OSコマンドインジェクション (CVE-2026-34035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34034 |
|
CVE-2026-34034 に OSコマンドインジェクション (CVE-2026-34034)
CVE-2026-34034 に OSコマンドインジェクション (CVE-2026-34034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| ROOT-APP-NPM-CVE-2026-48815 |
|
@rootio/sigstore の脆弱性 (ROOT-APP-NPM-CVE-2026-48815)
@rootio/sigstore に 脆弱性 (ROOT-APP-NPM-CVE-2026-48815) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.0-root.io.1, 2.1.0-root.io.1, 1.9.0-root.io.1, 1.5.2-root.io.1, 4.0.0-root.io.1, 3.1.0-root.io.1, 2.3.0-root.io.1, 4.1.0-root.io.1, 2.2.2-root.io.1, 2.3.1-root.io.1` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2026-48802 |
|
rootio-python-engineio の脆弱性 (ROOT-APP-PYPI-CVE-2026-48802)
rootio-python-engineio に 脆弱性 (ROOT-APP-PYPI-CVE-2026-48802) が存在。不正な操作・情報露出のリスクがあります。対策: `4.13.1+root.io.1` 以上に更新。
|
| ROOT-APP-PYPI-CVE-2026-48809 |
|
rootio-python-engineio の脆弱性 (ROOT-APP-PYPI-CVE-2026-48809)
rootio-python-engineio に 脆弱性 (ROOT-APP-PYPI-CVE-2026-48809) が存在。不正な操作・情報露出のリスクがあります。対策: `4.13.1+root.io.1` 以上に更新。
|
| CVE-2026-11328 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11328)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11328) が存在。不正な操作・情報露出のリスクがあります。
|
| MINI-f64h-mcjw-qmwm |
|
MINI-f64h-mcjw-qmwm |
| MINI-x2mh-xm9m-7926 |
|
MINI-x2mh-xm9m-7926 |
| MINI-wphr-v4h5-96hr |
|
MINI-wphr-v4h5-96hr |
| MINI-pwfj-r7fr-84rj |
|
MINI-pwfj-r7fr-84rj |
| MINI-cq93-52p9-264v |
|
MINI-cq93-52p9-264v |