脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12251 |
|
wordpress に 権限昇格 (CVE-2026-12251)
wordpress に 脆弱性 (CVE-2026-12251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63222 |
|
codeigniter4/framework に パストラバーサル (CVE-2026-63222)
codeigniter4/framework に パストラバーサル (CVE-2026-63222) が存在。データの不正な改ざんを許す可能性があります。対策: `4.7.4` 以上に更新。
|
| CVE-2026-56673 |
|
CVE-2026-56673 に パストラバーサル (CVE-2026-56673)
CVE-2026-56673 に パストラバーサル (CVE-2026-56673) が存在。機密情報が外部に流出する可能性があります。`POST /prompt` 経由で攻撃可能。
|
| CVE-2026-56672 |
|
CVE-2026-56672 に クロスサイトスクリプティング (CVE-2026-56672)
CVE-2026-56672 に XSS (クロスサイトスクリプティング) (CVE-2026-56672) が存在。機密情報が外部に流出する可能性があります。`GET /userdata/{file}` 経由で攻撃可能。
|
| CVE-2026-56671 |
|
CVE-2026-56671 に パストラバーサル (CVE-2026-56671)
CVE-2026-56671 に パストラバーサル (CVE-2026-56671) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56670 |
|
CVE-2026-56670 に クロスサイトスクリプティング (CVE-2026-56670)
CVE-2026-56670 に XSS (クロスサイトスクリプティング) (CVE-2026-56670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43832 |
|
CVE-2026-43832 の脆弱性 (CVE-2026-43832)
CVE-2026-43832 に 脆弱性 (CVE-2026-43832) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43831 |
|
CVE-2026-43831 の脆弱性 (CVE-2026-43831)
CVE-2026-43831 に 脆弱性 (CVE-2026-43831) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43829 |
|
CVE-2026-43829 の脆弱性 (CVE-2026-43829)
CVE-2026-43829 に 脆弱性 (CVE-2026-43829) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18157 |
|
CVE-2026-18157 の脆弱性 (CVE-2026-18157)
CVE-2026-18157 に 脆弱性 (CVE-2026-18157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14541 |
|
google に 認証バイパス (CVE-2026-14541)
google に 認証バイパス (CVE-2026-14541) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14539 |
|
dos の脆弱性 (CVE-2026-14539)
dos に 脆弱性 (CVE-2026-14539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14538 |
|
google の脆弱性 (CVE-2026-14538)
google に 脆弱性 (CVE-2026-14538) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66420 |
|
CVE-2026-66420 の脆弱性 (CVE-2026-66420)
CVE-2026-66420 に 脆弱性 (CVE-2026-66420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66360 |
|
dos に 境界外読み取り (CVE-2026-66360)
dos に 脆弱性 (CVE-2026-66360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65423 |
|
CVE-2026-65423 の脆弱性 (CVE-2026-65423)
CVE-2026-65423 に 脆弱性 (CVE-2026-65423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63035 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-63035)
dos に 脆弱性 (CVE-2026-63035) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63559 |
|
CVE-2026-63559 の脆弱性 (CVE-2026-63559)
CVE-2026-63559 に 脆弱性 (CVE-2026-63559) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62246 |
|
CVE-2026-62246 の脆弱性 (CVE-2026-62246)
CVE-2026-62246 に 脆弱性 (CVE-2026-62246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18064 |
|
CVE-2026-18064 の脆弱性 (CVE-2026-18064)
CVE-2026-18064 に 脆弱性 (CVE-2026-18064) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12562 |
|
CVE-2026-12562 の脆弱性 (CVE-2026-12562)
CVE-2026-12562 に 脆弱性 (CVE-2026-12562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67207 |
|
CVE-2026-67207 の脆弱性 (CVE-2026-67207)
CVE-2026-67207 に 脆弱性 (CVE-2026-67207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67206 |
|
CVE-2026-67206 に 危険なファイルアップロード (CVE-2026-67206)
CVE-2026-67206 に 脆弱性 (CVE-2026-67206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66755 |
|
apache に パストラバーサル (CVE-2026-66755)
apache に パストラバーサル (CVE-2026-66755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11536 |
|
ibm に 安全でないデシリアライゼーション (CVE-2026-11536)
ibm に 脆弱性 (CVE-2026-11536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66415 |
|
path-traversal に SSRF (サーバー側リクエスト偽造) (CVE-2026-66415)
path-traversal に SSRF (CVE-2026-66415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15977 |
|
lmsys の脆弱性 (CVE-2026-15977)
lmsys に 脆弱性 (CVE-2026-15977) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66416 |
|
laravel に CSRF (CVE-2026-66416)
laravel に 脆弱性 (CVE-2026-66416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15978 |
|
lmsys の脆弱性 (CVE-2026-15978)
lmsys に 脆弱性 (CVE-2026-15978) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12733 |
|
dos の脆弱性 (CVE-2026-12733)
dos に 脆弱性 (CVE-2026-12733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12942 |
|
langflow に パストラバーサル (CVE-2026-12942)
langflow に パストラバーサル (CVE-2026-12942) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13444 |
|
langflow の脆弱性 (CVE-2026-13444)
langflow に 脆弱性 (CVE-2026-13444) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10545 |
|
ibm に オープンリダイレクト (CVE-2026-10545)
ibm に 脆弱性 (CVE-2026-10545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10535 |
|
ibm の脆弱性 (CVE-2026-10535)
ibm に 脆弱性 (CVE-2026-10535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25039 |
|
dos の脆弱性 (CVE-2024-25039)
dos に 脆弱性 (CVE-2024-25039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68500 |
|
sylius/mollie-plugin の脆弱性 (CVE-2026-68500)
sylius/mollie-plugin に 脆弱性 (CVE-2026-68500) が存在。データの不正な改ざんを許す可能性があります。`POST /{_locale}/update-payment` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
|
| CVE-2026-67527 |
|
CVE-2026-67527 の脆弱性 (CVE-2026-67527)
CVE-2026-67527 に 脆弱性 (CVE-2026-67527) が存在。データの不正な改ざんを許す可能性があります。`PATCH /api/v3/work_packages/{id}` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
|
| CVE-2026-61536 |
|
CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
|
| CVE-2026-18140 |
|
Amazon dos の脆弱性 (CVE-2026-18140)
Amazon dos に 脆弱性 (CVE-2026-18140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9322 |
|
dos の脆弱性 (CVE-2026-9322)
dos に 脆弱性 (CVE-2026-9322) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12945 |
|
langflow の脆弱性 (CVE-2026-12945)
langflow に 脆弱性 (CVE-2026-12945) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12996 |
|
dos に 境界外読み取り (CVE-2026-12996)
dos に 脆弱性 (CVE-2026-12996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12932 |
|
dos の脆弱性 (CVE-2026-12932)
dos に 脆弱性 (CVE-2026-12932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11885 |
|
CVE-2026-11885 の脆弱性 (CVE-2026-11885)
CVE-2026-11885 に 脆弱性 (CVE-2026-11885) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13117 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-13117)
dos に 脆弱性 (CVE-2026-13117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11771 |
|
openvpn の脆弱性 (CVE-2026-11771)
openvpn に 脆弱性 (CVE-2026-11771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58222 |
|
privilege-escalation の脆弱性 (CVE-2026-58222)
privilege-escalation に 脆弱性 (CVE-2026-58222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28813 |
|
apache に CSRF (CVE-2026-28813)
apache に 脆弱性 (CVE-2026-28813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28814 |
|
apache の脆弱性 (CVE-2026-28814)
apache に 脆弱性 (CVE-2026-28814) が存在。機密情報が外部に流出する可能性があります。
|