脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82475 |
|
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
iFlytek astron-agent through 1.1.1 contains an authorization bypass vulnerability in the copyFlow...
|
| CVE-2026-82469 |
|
CVE-2026-82469 の脆弱性 (CVE-2026-82469)
CVE-2026-82469 に 脆弱性 (CVE-2026-82469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82463 |
|
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
pac4j-core before 6.5.6 contains an authentication bypass vulnerability in...
|
| CVE-2026-82466 |
|
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
Rodauth before 2.46.0 contains an authentication bypass vulnerability in the webauthn_login route...
|
| CVE-2026-82454 |
|
CVE-2026-82454 の脆弱性 (CVE-2026-82454)
CVE-2026-82454 に 脆弱性 (CVE-2026-82454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82452 |
|
c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82273 |
|
CVE-2026-82273 の脆弱性 (CVE-2026-82273)
CVE-2026-82273 に 脆弱性 (CVE-2026-82273) が存在。機密情報が外部に流出する可能性があります。`GET /api/memory/threads` 経由で攻撃可能。
|
| CVE-2026-82276 |
|
CVE-2026-82276 の脆弱性 (CVE-2026-82276)
CVE-2026-82276 に 脆弱性 (CVE-2026-82276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81777 |
|
CVE-2026-81777 の脆弱性 (CVE-2026-81777)
CVE-2026-81777 に 脆弱性 (CVE-2026-81777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76581 |
|
wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75325 |
|
CVE-2026-75325 に 認証バイパス (CVE-2026-75325)
CVE-2026-75325 に 認証バイパス (CVE-2026-75325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15985 |
|
wordpress の脆弱性 (CVE-2026-15985)
wordpress に 脆弱性 (CVE-2026-15985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80196 |
|
CVE-2026-80196 の脆弱性 (CVE-2026-80196)
CVE-2026-80196 に 脆弱性 (CVE-2026-80196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41707 |
|
CVE-2026-41707 の脆弱性 (CVE-2026-41707)
CVE-2026-41707 に 脆弱性 (CVE-2026-41707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16639 |
|
drupal の脆弱性 (CVE-2026-16639)
drupal に 脆弱性 (CVE-2026-16639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65905 |
|
apache の脆弱性 (CVE-2026-65905)
apache に 脆弱性 (CVE-2026-65905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77998 |
|
CVE-2026-77998 の脆弱性 (CVE-2026-77998)
CVE-2026-77998 に 脆弱性 (CVE-2026-77998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79668 |
|
CVE-2026-79668 の脆弱性 (CVE-2026-79668)
CVE-2026-79668 に 脆弱性 (CVE-2026-79668) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/echo/like/` 経由で攻撃可能。
|
| CVE-2026-75037 |
|
CVE-2026-75037 の脆弱性 (CVE-2026-75037)
CVE-2026-75037 に 脆弱性 (CVE-2026-75037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67578 |
|
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
|
| CVE-2026-19851 |
|
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
|
| CVE-2026-76839 |
|
CVE-2026-76839 の脆弱性 (CVE-2026-76839)
CVE-2026-76839 に 脆弱性 (CVE-2026-76839) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-77337 |
|
CVE-2026-77337 の脆弱性 (CVE-2026-77337)
CVE-2026-77337 に 脆弱性 (CVE-2026-77337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71505 |
|
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
Dolibarr before 24.0.0 contains a broken object-level authorization vulnerability in the REST API...
|
| CVE-2026-77915 |
|
CVE-2026-77915 の脆弱性 (CVE-2026-77915)
CVE-2026-77915 に 脆弱性 (CVE-2026-77915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /register` 経由で攻撃可能。
|
| CVE-2026-67602 |
|
CVE-2026-67602 の脆弱性 (CVE-2026-67602)
CVE-2026-67602 に 脆弱性 (CVE-2026-67602) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59564 |
|
CVE-2026-59564 の脆弱性 (CVE-2026-59564)
CVE-2026-59564 に 脆弱性 (CVE-2026-59564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59808 |
|
CVE-2026-59808 の脆弱性 (CVE-2026-59808)
CVE-2026-59808 に 脆弱性 (CVE-2026-59808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34741 |
|
CVE-2026-34741 の脆弱性 (CVE-2026-34741)
CVE-2026-34741 に 脆弱性 (CVE-2026-34741) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-27490 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue ha...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, inline images that are accessible without being authenticated are protected by a weak 24-bit pseudo-random secret. This issue has been fixed in version 3.2.3.
|
| CVE-2026-30866 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, unauthenticated users can access uploaded sensitive via sniffed url. This issue has been fixed in version 3.2.3.
|
| CVE-2026-77264 |
|
wordpress の脆弱性 (CVE-2026-77264)
wordpress に 脆弱性 (CVE-2026-77264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16323 |
|
CVE-2026-16323 の脆弱性 (CVE-2026-16323)
CVE-2026-16323 に 脆弱性 (CVE-2026-16323) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16520 |
|
sqli の脆弱性 (CVE-2026-16520)
sqli に 脆弱性 (CVE-2026-16520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53424 |
|
CVE-2026-53424 の脆弱性 (CVE-2026-53424)
CVE-2026-53424 に 脆弱性 (CVE-2026-53424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15706 |
|
CVE-2026-15706 の脆弱性 (CVE-2026-15706)
CVE-2026-15706 に 脆弱性 (CVE-2026-15706) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64961 |
|
c の脆弱性 (CVE-2026-64961)
c に 脆弱性 (CVE-2026-64961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63722 |
|
csrf の脆弱性 (CVE-2026-63722)
csrf に 脆弱性 (CVE-2026-63722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73136 |
|
CVE-2026-73136 の脆弱性 (CVE-2026-73136)
CVE-2026-73136 に 脆弱性 (CVE-2026-73136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67581 |
|
CVE-2026-67581 の脆弱性 (CVE-2026-67581)
CVE-2026-67581 に 脆弱性 (CVE-2026-67581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76208 |
|
CVE-2026-76208 の脆弱性 (CVE-2026-76208)
CVE-2026-76208 に 脆弱性 (CVE-2026-76208) が存在。データの不正な改ざんを許す可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-76207 |
|
CVE-2026-76207 の脆弱性 (CVE-2026-76207)
CVE-2026-76207 に 脆弱性 (CVE-2026-76207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75919 |
|
CVE-2026-75919 の脆弱性 (CVE-2026-75919)
CVE-2026-75919 に 脆弱性 (CVE-2026-75919) が存在。不正な操作・情報露出のリスクがあります。`POST /api/setup/update-database` 経由で攻撃可能。
|
| CVE-2021-43718 |
|
dos の脆弱性 (CVE-2021-43718)
dos に 脆弱性 (CVE-2021-43718) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71878 |
|
CVE-2026-71878 の脆弱性 (CVE-2026-71878)
CVE-2026-71878 に 脆弱性 (CVE-2026-71878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71879 |
|
CVE-2026-71879 の脆弱性 (CVE-2026-71879)
CVE-2026-71879 に 脆弱性 (CVE-2026-71879) が存在。不正な操作・情報露出のリスクがあります。
|