脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-77812 |
|
CVE-2026-77812 の脆弱性 (CVE-2026-77812)
CVE-2026-77812 に 脆弱性 (CVE-2026-77812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77815 |
|
CVE-2026-77815 の脆弱性 (CVE-2026-77815)
CVE-2026-77815 に 脆弱性 (CVE-2026-77815) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77087 |
|
CVE-2026-77087 の脆弱性 (CVE-2026-77087)
CVE-2026-77087 に 脆弱性 (CVE-2026-77087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-63343 |
|
CVE-2026-63343 の脆弱性 (CVE-2026-63343)
CVE-2026-63343 に 脆弱性 (CVE-2026-63343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``metadata.yaml`` 経由で攻撃可能。
|
| CVE-2026-63125 |
|
CVE-2026-63125 の脆弱性 (CVE-2026-63125)
CVE-2026-63125 に 脆弱性 (CVE-2026-63125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``can_create_images`` 経由で攻撃可能。
|
| CVE-2026-62941 |
|
CVE-2026-62941 に 認可不備 (CVE-2026-62941)
CVE-2026-62941 に 脆弱性 (CVE-2026-62941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AllowInstanceCreation`` 経由で攻撃可能。
|
| CVE-2026-62940 |
|
CVE-2026-62940 の脆弱性 (CVE-2026-62940)
CVE-2026-62940 に 脆弱性 (CVE-2026-62940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``security.privileged`` 経由で攻撃可能。
|
| CVE-2026-62867 |
|
CVE-2026-62867 の脆弱性 (CVE-2026-62867)
CVE-2026-62867 に 脆弱性 (CVE-2026-62867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``block.create_options`` 経由で攻撃可能。
|
| CVE-2026-62313 |
|
c に 認可不備 (CVE-2026-62313)
c に 脆弱性 (CVE-2026-62313) が存在。不正な操作・情報露出のリスクがあります。``security.idmap.isolated`` 経由で攻撃可能。
|
| CVE-2026-55622 |
|
github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-55622)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-55622) が存在。機密情報が外部に流出する可能性があります。`POST /1.0/instances` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-55621 |
|
github.com/lxc/incus/v7 の脆弱性 (CVE-2026-55621)
github.com/lxc/incus/v7 に 脆弱性 (CVE-2026-55621) が存在。機密情報が外部に流出する可能性があります。``req.Source.Project`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
|
| CVE-2026-50278 |
|
CVE-2026-50278 に 境界外読み取り (CVE-2026-50278)
CVE-2026-50278 に 脆弱性 (CVE-2026-50278) が存在。不正な操作・情報露出のリスクがあります。``icSigEmbeddedV5ProfileTag`` 経由で攻撃可能。
|
| CVE-2026-77806 |
|
CVE-2026-77806 に コードインジェクション (CVE-2026-77806)
CVE-2026-77806 に コードインジェクション (CVE-2026-77806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75946 |
|
CVE-2026-75946 の脆弱性 (CVE-2026-75946)
CVE-2026-75946 に 脆弱性 (CVE-2026-75946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15580 |
|
CVE-2026-15580 の脆弱性 (CVE-2026-15580)
CVE-2026-15580 に 脆弱性 (CVE-2026-15580) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77780 |
|
CVE-2026-77780 の脆弱性 (CVE-2026-77780)
CVE-2026-77780 に 脆弱性 (CVE-2026-77780) が存在。不正な操作・情報露出のリスクがあります。`POST
/transaction/save` 経由で攻撃可能。
|
| CVE-2026-77028 |
|
CVE-2026-77028 に クロスサイトスクリプティング (CVE-2026-77028)
CVE-2026-77028 に XSS (クロスサイトスクリプティング) (CVE-2026-77028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76613 |
|
sqli に SQLインジェクション (CVE-2026-76613)
sqli に SQLインジェクション (CVE-2026-76613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76612 |
|
CVE-2026-76612 に クロスサイトスクリプティング (CVE-2026-76612)
CVE-2026-76612 に XSS (クロスサイトスクリプティング) (CVE-2026-76612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76611 |
|
CVE-2026-76611 に パストラバーサル (CVE-2026-76611)
CVE-2026-76611 に パストラバーサル (CVE-2026-76611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75115 |
|
CVE-2026-75115 に パストラバーサル (CVE-2026-75115)
CVE-2026-75115 に パストラバーサル (CVE-2026-75115) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59654 |
|
apache の脆弱性 (CVE-2026-59654)
apache に 脆弱性 (CVE-2026-59654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77776 |
|
CVE-2026-77776 の脆弱性 (CVE-2026-77776)
CVE-2026-77776 に 脆弱性 (CVE-2026-77776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77775 |
|
CVE-2026-77775 に SSRF (サーバー側リクエスト偽造) (CVE-2026-77775)
CVE-2026-77775 に SSRF (CVE-2026-77775) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-77759 |
|
CVE-2026-77759 の脆弱性 (CVE-2026-77759)
CVE-2026-77759 に 脆弱性 (CVE-2026-77759) が存在。不正な操作・情報露出のリスクがあります。`GET /api/transaction/{id}` 経由で攻撃可能。
|
| CVE-2026-77029 |
|
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
|
| CVE-2026-59318 |
|
privilege-escalation に 認可不備 (CVE-2026-59318)
privilege-escalation に 脆弱性 (CVE-2026-59318) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59308 |
|
CVE-2026-59308 の脆弱性 (CVE-2026-59308)
CVE-2026-59308 に 脆弱性 (CVE-2026-59308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59279 |
|
dos の脆弱性 (CVE-2026-59279)
dos に 脆弱性 (CVE-2026-59279) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19848 |
|
wordpress の脆弱性 (CVE-2026-19848)
wordpress に 脆弱性 (CVE-2026-19848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18356 |
|
wordpress の脆弱性 (CVE-2026-18356)
wordpress に 脆弱性 (CVE-2026-18356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17559 |
|
wordpress に 認可不備 (CVE-2026-17559)
wordpress に 脆弱性 (CVE-2026-17559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16650 |
|
wordpress の脆弱性 (CVE-2026-16650)
wordpress に 脆弱性 (CVE-2026-16650) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15150 |
|
wordpress の脆弱性 (CVE-2026-15150)
wordpress に 脆弱性 (CVE-2026-15150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15046 |
|
wordpress に CSRF (CVE-2026-15046)
wordpress に 脆弱性 (CVE-2026-15046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13176 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-13176)
wordpress に SSRF (CVE-2026-13176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77769 |
|
CVE-2026-77769 の脆弱性 (CVE-2026-77769)
CVE-2026-77769 に 脆弱性 (CVE-2026-77769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77768 |
|
CVE-2026-77768 の脆弱性 (CVE-2026-77768)
CVE-2026-77768 に 脆弱性 (CVE-2026-77768) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77767 |
|
CVE-2026-77767 の脆弱性 (CVE-2026-77767)
CVE-2026-77767 に 脆弱性 (CVE-2026-77767) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77763 |
|
CVE-2026-77763 に パストラバーサル (CVE-2026-77763)
CVE-2026-77763 に パストラバーサル (CVE-2026-77763) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77761 |
|
CVE-2026-77761 の脆弱性 (CVE-2026-77761)
CVE-2026-77761 に 脆弱性 (CVE-2026-77761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77686 |
|
CVE-2026-77686 の脆弱性 (CVE-2026-77686)
CVE-2026-77686 に 脆弱性 (CVE-2026-77686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77683 |
|
CVE-2026-77683 の脆弱性 (CVE-2026-77683)
CVE-2026-77683 に 脆弱性 (CVE-2026-77683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77086 |
|
path-traversal に パストラバーサル (CVE-2026-77086)
path-traversal に パストラバーサル (CVE-2026-77086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59296 |
|
CVE-2026-59296 の脆弱性 (CVE-2026-59296)
CVE-2026-59296 に 脆弱性 (CVE-2026-59296) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15576 |
|
CVE-2026-15576 の脆弱性 (CVE-2026-15576)
CVE-2026-15576 に 脆弱性 (CVE-2026-15576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14208 |
|
c の脆弱性 (CVE-2026-14208)
c に 脆弱性 (CVE-2026-14208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77755 |
|
CVE-2026-77755 の脆弱性 (CVE-2026-77755)
CVE-2026-77755 に 脆弱性 (CVE-2026-77755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77751 |
|
path-traversal に パストラバーサル (CVE-2026-77751)
path-traversal に パストラバーサル (CVE-2026-77751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77681 |
|
CVE-2026-77681 の脆弱性 (CVE-2026-77681)
CVE-2026-77681 に 脆弱性 (CVE-2026-77681) が存在。不正な操作・情報露出のリスクがあります。
|