脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39519 |
|
Unauthenticated SQL Injection in GeekyBot <= 1.2.0 versions.
Unauthenticated SQL Injection in GeekyBot <= 1.2.0 versions.
|
| CVE-2026-39441 |
|
Unauthenticated SQL Injection in Feed KuantoKusta for WooCommerce – Free <= 5.3 versions.
Unauthenticated SQL Injection in Feed KuantoKusta for WooCommerce – Free <= 5.3 versions.
|
| CVE-2026-27053 |
|
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
Unauthenticated PHP Object Injection in Broadcast Live Video < 7.1.3 versions.
|
| CVE-2026-34901 |
|
Unauthenticated Privilege Escalation in iControlWP <= 5.5.3 versions.
Unauthenticated Privilege Escalation in iControlWP <= 5.5.3 versions.
|
| CVE-2026-50890 |
|
sqli に SQLインジェクション (CVE-2026-50890)
sqli に SQLインジェクション (CVE-2026-50890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50886 |
|
grumpydictator/firefly-iii の脆弱性 (CVE-2026-50886)
grumpydictator/firefly-iii に 脆弱性 (CVE-2026-50886) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50883 |
|
CVE-2026-50883 に クロスサイトスクリプティング (CVE-2026-50883)
CVE-2026-50883 に XSS (クロスサイトスクリプティング) (CVE-2026-50883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50887 |
|
shlinkio/shlink に SSRF (サーバー側リクエスト偽造) (CVE-2026-50887)
shlinkio/shlink に SSRF (CVE-2026-50887) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50880 |
|
youtransfer に コードインジェクション (CVE-2026-50880)
youtransfer に コードインジェクション (CVE-2026-50880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50873 |
|
CVE-2026-50873 に 危険なファイルアップロード (CVE-2026-50873)
CVE-2026-50873 に 脆弱性 (CVE-2026-50873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49952 |
|
CVE-2026-49952 の脆弱性 (CVE-2026-49952)
CVE-2026-49952 に 脆弱性 (CVE-2026-49952) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50871 |
|
CVE-2026-50871 に コードインジェクション (CVE-2026-50871)
CVE-2026-50871 に コードインジェクション (CVE-2026-50871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50869 |
|
path-traversal に パストラバーサル (CVE-2026-50869)
path-traversal に パストラバーサル (CVE-2026-50869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50872 |
|
CVE-2026-50872 に コードインジェクション (CVE-2026-50872)
CVE-2026-50872 に コードインジェクション (CVE-2026-50872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48114 |
|
sqli に SQLインジェクション (CVE-2026-48114)
sqli に SQLインジェクション (CVE-2026-48114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38329 |
|
CVE-2026-38329 の脆弱性 (CVE-2026-38329)
CVE-2026-38329 に 脆弱性 (CVE-2026-38329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/files/{key}` 経由で攻撃可能。
|
| CVE-2026-39196 |
|
sqli に SQLインジェクション (CVE-2026-39196)
sqli に SQLインジェクション (CVE-2026-39196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39006 |
|
org.snmp4j:snmp4j-agent の脆弱性 (CVE-2026-39006)
org.snmp4j:snmp4j-agent に 脆弱性 (CVE-2026-39006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38812 |
|
sqli に SQLインジェクション (CVE-2026-38812)
sqli に SQLインジェクション (CVE-2026-38812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38063 |
|
CVE-2026-38063 に OSコマンドインジェクション (CVE-2026-38063)
CVE-2026-38063 に OSコマンドインジェクション (CVE-2026-38063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38062 |
|
CVE-2026-38062 に OSコマンドインジェクション (CVE-2026-38062)
CVE-2026-38062 に OSコマンドインジェクション (CVE-2026-38062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38061 |
|
CVE-2026-38061 に OSコマンドインジェクション (CVE-2026-38061)
CVE-2026-38061 に OSコマンドインジェクション (CVE-2026-38061) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38060 |
|
CVE-2026-38060 に OSコマンドインジェクション (CVE-2026-38060)
CVE-2026-38060 に OSコマンドインジェクション (CVE-2026-38060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38065 |
|
CVE-2026-38065 に OSコマンドインジェクション (CVE-2026-38065)
CVE-2026-38065 に OSコマンドインジェクション (CVE-2026-38065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38064 |
|
CVE-2026-38064 に OSコマンドインジェクション (CVE-2026-38064)
CVE-2026-38064 に OSコマンドインジェクション (CVE-2026-38064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30120 |
|
remotion に コードインジェクション (CVE-2026-30120)
remotion に コードインジェクション (CVE-2026-30120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.410` 以上に更新。
|
| CVE-2026-30121 |
|
Remotion: arbitrary file write vulnerability
Remotion: arbitrary file write vulnerability
|
| CVE-2026-36537 |
|
CVE-2026-36537 の脆弱性 (CVE-2026-36537)
CVE-2026-36537 に 脆弱性 (CVE-2026-36537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53633 |
|
@vitest/browser の脆弱性 (CVE-2026-53633)
@vitest/browser に 脆弱性 (CVE-2026-53633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser.api.allowWrite`` 経由で攻撃可能。対策: `3.2.5` 以上に更新。
|
| CVE-2026-9862 |
|
forta に OSコマンドインジェクション (CVE-2026-9862)
forta に OSコマンドインジェクション (CVE-2026-9862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52704 |
|
CVE-2026-52704 に コードインジェクション (CVE-2026-52704)
CVE-2026-52704 に コードインジェクション (CVE-2026-52704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25436 |
|
wordpress に 危険なファイルアップロード (CVE-2018-25436)
wordpress に 脆弱性 (CVE-2018-25436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8935 |
|
wordpress の脆弱性 (CVE-2026-8935)
wordpress に 脆弱性 (CVE-2026-8935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11526 |
|
CVE-2026-11526 の脆弱性 (CVE-2026-11526)
CVE-2026-11526 に 脆弱性 (CVE-2026-11526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12183 |
|
CVE-2026-12183 に 認証バイパス (CVE-2026-12183)
CVE-2026-12183 に 認証バイパス (CVE-2026-12183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53838 |
|
openclaw の脆弱性 (CVE-2026-53838)
openclaw に 脆弱性 (CVE-2026-53838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.5.27` 以上に更新。
|
| CVE-2026-53609 |
|
apostrophe の脆弱性 (CVE-2026-53609)
apostrophe に 脆弱性 (CVE-2026-53609) が存在。機密情報が外部に流出する可能性があります。``__proto__`` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
|
| CVE-2026-53519 |
|
github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519)
github.com/nezhahq/nezha に パストラバーサル (CVE-2026-53519) が存在。機密情報が外部に流出する可能性があります。`GET /dashboard../data/config.yaml` 経由で攻撃可能。対策: `2.0.13` 以上に更新。
|
| CVE-2026-41157 |
|
Google chrome に 境界外書き込み (CVE-2026-41157)
Google chrome に 境界外書き込み (CVE-2026-41157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28742 |
|
CVE-2026-28742 の脆弱性 (CVE-2026-28742)
CVE-2026-28742 に 脆弱性 (CVE-2026-28742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48558 KEV |
|
【KEV】Simplehelp simple-help の脆弱性 (CVE-2026-48558)
Simplehelp simple-help に 脆弱性 (CVE-2026-48558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44172 |
|
mariadb に SQLインジェクション (CVE-2026-44172)
mariadb に SQLインジェクション (CVE-2026-44172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44170 |
|
mariadb に OSコマンドインジェクション (CVE-2026-44170)
mariadb に OSコマンドインジェクション (CVE-2026-44170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50091 |
|
c の脆弱性 (CVE-2026-50091)
c に 脆弱性 (CVE-2026-50091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50090 |
|
c の脆弱性 (CVE-2026-50090)
c に 脆弱性 (CVE-2026-50090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50086 |
|
c の脆弱性 (CVE-2026-50086)
c に 脆弱性 (CVE-2026-50086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50084 |
|
c の脆弱性 (CVE-2026-50084)
c に 脆弱性 (CVE-2026-50084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50083 |
|
c の脆弱性 (CVE-2026-50083)
c に 脆弱性 (CVE-2026-50083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6853 |
|
CVE-2026-6853 の脆弱性 (CVE-2026-6853)
CVE-2026-6853 に 脆弱性 (CVE-2026-6853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53787 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-53787)
path-traversal に 脆弱性 (CVE-2026-53787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|