脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-1336 クリア
ID タイトル
CVE-2026-82447 CVE-2026-82447 の脆弱性 (CVE-2026-82447)
CVE-2026-82447 に 脆弱性 (CVE-2026-82447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77939 symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-47727 CVE-2026-47727 に コードインジェクション (CVE-2026-47727)
CVE-2026-47727 に コードインジェクション (CVE-2026-47727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54718 symbiote/silverstripe-advancedworkflow の脆弱性 (CVE-2026-54718)
symbiote/silverstripe-advancedworkflow に 脆弱性 (CVE-2026-54718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.1` 以上に更新。
CVE-2026-57170 CVE-2026-57170 に コードインジェクション (CVE-2026-57170)
CVE-2026-57170 に コードインジェクション (CVE-2026-57170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77136 CVE-2026-77136 の脆弱性 (CVE-2026-77136)
CVE-2026-77136 に 脆弱性 (CVE-2026-77136) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77129 CVE-2026-77129 の脆弱性 (CVE-2026-77129)
CVE-2026-77129 に 脆弱性 (CVE-2026-77129) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-78140 CVE-2026-78140 の脆弱性 (CVE-2026-78140)
CVE-2026-78140 に 脆弱性 (CVE-2026-78140) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59989 phalcon/cphalcon に コードインジェクション (CVE-2026-59989)
phalcon/cphalcon に コードインジェクション (CVE-2026-59989) が存在。不正な操作・情報露出のリスクがあります。``join`` 経由で攻撃可能。対策: `5.16.0` 以上に更新。
CVE-2026-72717 CVE-2026-72717 に コードインジェクション (CVE-2026-72717)
CVE-2026-72717 に コードインジェクション (CVE-2026-72717) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72716 CVE-2026-72716 の脆弱性 (CVE-2026-72716)
CVE-2026-72716 に 脆弱性 (CVE-2026-72716) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71871 CVE-2026-71871 に コードインジェクション (CVE-2026-71871)
CVE-2026-71871 に コードインジェクション (CVE-2026-71871) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71869 CVE-2026-71869 に コードインジェクション (CVE-2026-71869)
CVE-2026-71869 に コードインジェクション (CVE-2026-71869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71868 CVE-2026-71868 に コードインジェクション (CVE-2026-71868)
CVE-2026-71868 に コードインジェクション (CVE-2026-71868) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62682 CVE-2026-62682 に コードインジェクション (CVE-2026-62682)
CVE-2026-62682 に コードインジェクション (CVE-2026-62682) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62681 react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66613 Unauthenticated Remote Code Execution (RCE) in JetEngine <= 3.8.14 versions.
Unauthenticated Remote Code Execution (RCE) in JetEngine <= 3.8.14 versions.
CVE-2026-75979 CVE-2026-75979 の脆弱性 (CVE-2026-75979)
CVE-2026-75979 に 脆弱性 (CVE-2026-75979) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71880 CVE-2026-71880 の脆弱性 (CVE-2026-71880)
CVE-2026-71880 に 脆弱性 (CVE-2026-71880) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75829 CVE-2026-75829 の脆弱性 (CVE-2026-75829)
CVE-2026-75829 に 脆弱性 (CVE-2026-75829) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65974 CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44845 CVE-2026-44845 の脆弱性 (CVE-2026-44845)
CVE-2026-44845 に 脆弱性 (CVE-2026-44845) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19929 CVE-2026-19929 の脆弱性 (CVE-2026-19929)
CVE-2026-19929 に 脆弱性 (CVE-2026-19929) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-72827 CVE-2026-72827 の脆弱性 (CVE-2026-72827)
CVE-2026-72827 に 脆弱性 (CVE-2026-72827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-4993 CVE-2022-4993 の脆弱性 (CVE-2022-4993)
CVE-2022-4993 に 脆弱性 (CVE-2022-4993) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
CVE-2026-13051 CVE-2026-13051 の脆弱性 (CVE-2026-13051)
CVE-2026-13051 に 脆弱性 (CVE-2026-13051) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
CVE-2026-73330 rails の脆弱性 (CVE-2026-73330)
rails に 脆弱性 (CVE-2026-73330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73299 CVE-2026-73299 に コードインジェクション (CVE-2026-73299)
CVE-2026-73299 に コードインジェクション (CVE-2026-73299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72911 CVE-2026-72911 の脆弱性 (CVE-2026-72911)
CVE-2026-72911 に 脆弱性 (CVE-2026-72911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69118 CVE-2026-69118 に 認可不備 (CVE-2026-69118)
CVE-2026-69118 に 脆弱性 (CVE-2026-69118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71502 vue に クロスサイトスクリプティング (CVE-2026-71502)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-71502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5336 wordpress に 情報漏洩 (CVE-2026-5336)
wordpress に 脆弱性 (CVE-2026-5336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15734 CVE-2026-15734 の脆弱性 (CVE-2026-15734)
CVE-2026-15734 に 脆弱性 (CVE-2026-15734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71286 CVE-2026-71286 の脆弱性 (CVE-2026-71286)
CVE-2026-71286 に 脆弱性 (CVE-2026-71286) が存在。不正な操作・情報露出のリスクがあります。``templateString`` 経由で攻撃可能。
CVE-2026-71239 django の脆弱性 (CVE-2026-71239)
django に 脆弱性 (CVE-2026-71239) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48323 c の脆弱性 (CVE-2026-48323)
c に 脆弱性 (CVE-2026-48323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18632 CVE-2026-18632 の脆弱性 (CVE-2026-18632)
CVE-2026-18632 に 脆弱性 (CVE-2026-18632) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54666 swagger-typescript-api の脆弱性 (CVE-2026-54666)
swagger-typescript-api に 脆弱性 (CVE-2026-54666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``paths`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54664 swagger-typescript-api の脆弱性 (CVE-2026-54664)
swagger-typescript-api に 脆弱性 (CVE-2026-54664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``enum`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54661 swagger-typescript-api の脆弱性 (CVE-2026-54661)
swagger-typescript-api に 脆弱性 (CVE-2026-54661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HttpClient`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-54662 swagger-typescript-api の脆弱性 (CVE-2026-54662)
swagger-typescript-api に 脆弱性 (CVE-2026-54662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HttpClient`` 経由で攻撃可能。対策: `13.12.2` 以上に更新。
CVE-2026-9177 CVE-2026-9177 の脆弱性 (CVE-2026-9177)
CVE-2026-9177 に 脆弱性 (CVE-2026-9177) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54654 datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
CVE-2026-54653 datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
CVE-2026-54621 datamodel-code-generator に コードインジェクション (CVE-2026-54621)
datamodel-code-generator に コードインジェクション (CVE-2026-54621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
CVE-2026-73505 github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505)
github.com/jandedobbeleer/oh-my-posh に コードインジェクション (CVE-2026-73505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cmd`` 経由で攻撃可能。対策: `29.35.1` 以上に更新。
CVE-2026-47752 CVE-2026-47752 の脆弱性 (CVE-2026-47752)
CVE-2026-47752 に 脆弱性 (CVE-2026-47752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``title_template`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →