脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-94 クリア
ID タイトル
CVE-2026-19286 CVE-2026-19286 に コードインジェクション (CVE-2026-19286)
CVE-2026-19286 に コードインジェクション (CVE-2026-19286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18729 CVE-2026-18729 に コードインジェクション (CVE-2026-18729)
CVE-2026-18729 に コードインジェクション (CVE-2026-18729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82278 CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
CVE-2026-77939 symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
CVE-2026-55634 pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55565 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-82244 CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81835 CVE-2026-81835 の脆弱性 (CVE-2026-81835)
CVE-2026-81835 に 脆弱性 (CVE-2026-81835) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81834 CVE-2026-81834 の脆弱性 (CVE-2026-81834)
CVE-2026-81834 に 脆弱性 (CVE-2026-81834) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81833 CVE-2026-81833 の脆弱性 (CVE-2026-81833)
CVE-2026-81833 に 脆弱性 (CVE-2026-81833) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6876 CVE-2026-6876 に コードインジェクション (CVE-2026-6876)
CVE-2026-6876 に コードインジェクション (CVE-2026-6876) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53579 CVE-2026-53579 に クロスサイトスクリプティング (CVE-2026-53579)
CVE-2026-53579 に XSS (クロスサイトスクリプティング) (CVE-2026-53579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53578 CVE-2026-53578 に クロスサイトスクリプティング (CVE-2026-53578)
CVE-2026-53578 に XSS (クロスサイトスクリプティング) (CVE-2026-53578) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48996 CVE-2026-48996 に クロスサイトスクリプティング (CVE-2026-48996)
CVE-2026-48996 に XSS (クロスサイトスクリプティング) (CVE-2026-48996) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47727 CVE-2026-47727 に コードインジェクション (CVE-2026-47727)
CVE-2026-47727 に コードインジェクション (CVE-2026-47727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18885 CVE-2026-18885 に コードインジェクション (CVE-2026-18885)
CVE-2026-18885 に コードインジェクション (CVE-2026-18885) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81719 CVE-2026-81719 に コードインジェクション (CVE-2026-81719)
CVE-2026-81719 に コードインジェクション (CVE-2026-81719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.9` 以上に更新。
CVE-2026-81096 CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54721 silverstripe/userforms に コードインジェクション (CVE-2026-54721)
silverstripe/userforms に コードインジェクション (CVE-2026-54721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.1` 以上に更新。
CVE-2026-81743 CVE-2026-81743 に パストラバーサル (CVE-2026-81743)
CVE-2026-81743 に パストラバーサル (CVE-2026-81743) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81662 CVE-2026-81662 の脆弱性 (CVE-2026-81662)
CVE-2026-81662 に 脆弱性 (CVE-2026-81662) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19225 wordpress に コードインジェクション (CVE-2026-19225)
wordpress に コードインジェクション (CVE-2026-19225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19223 wordpress に コードインジェクション (CVE-2026-19223)
wordpress に コードインジェクション (CVE-2026-19223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-58474 CVE-2026-58474 に コードインジェクション (CVE-2026-58474)
CVE-2026-58474 に コードインジェクション (CVE-2026-58474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74851 wordpress に コードインジェクション (CVE-2026-74851)
wordpress に コードインジェクション (CVE-2026-74851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-80201 CVE-2026-80201 に コードインジェクション (CVE-2026-80201)
CVE-2026-80201 に コードインジェクション (CVE-2026-80201) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76148 CVE-2026-76148 に コードインジェクション (CVE-2026-76148)
CVE-2026-76148 に コードインジェクション (CVE-2026-76148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57170 CVE-2026-57170 に コードインジェクション (CVE-2026-57170)
CVE-2026-57170 に コードインジェクション (CVE-2026-57170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54757 compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-79793 CVE-2026-79793 に クロスサイトスクリプティング (CVE-2026-79793)
CVE-2026-79793 に XSS (クロスサイトスクリプティング) (CVE-2026-79793) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79249 google に コードインジェクション (CVE-2026-79249)
google に コードインジェクション (CVE-2026-79249) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65082 dos に コードインジェクション (CVE-2026-65082)
dos に コードインジェクション (CVE-2026-65082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55585 qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
CVE-2026-55546 qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
CVE-2026-57909 path-traversal に コードインジェクション (CVE-2026-57909)
path-traversal に コードインジェクション (CVE-2026-57909) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49845 apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78654 CVE-2026-78654 に コードインジェクション (CVE-2026-78654)
CVE-2026-78654 に コードインジェクション (CVE-2026-78654) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56703 CVE-2026-56703 に コードインジェクション (CVE-2026-56703)
CVE-2026-56703 に コードインジェクション (CVE-2026-56703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60004 KEV 【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-52490 c に コードインジェクション (CVE-2026-52490)
c に コードインジェクション (CVE-2026-52490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39975 CVE-2026-39975 に コードインジェクション (CVE-2026-39975)
CVE-2026-39975 に コードインジェクション (CVE-2026-39975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2025-26238 CVE-2025-26238 に コードインジェクション (CVE-2025-26238)
CVE-2025-26238 に コードインジェクション (CVE-2025-26238) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-76836 CVE-2026-76836 に コードインジェクション (CVE-2026-76836)
CVE-2026-76836 に コードインジェクション (CVE-2026-76836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/station/{station_id}/profile/edit` 経由で攻撃可能。
CVE-2026-78367 CVE-2026-78367 に コードインジェクション (CVE-2026-78367)
CVE-2026-78367 に コードインジェクション (CVE-2026-78367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76841 CVE-2026-76841 に コードインジェクション (CVE-2026-76841)
CVE-2026-76841 に コードインジェクション (CVE-2026-76841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78187 CVE-2026-78187 に クロスサイトスクリプティング (CVE-2026-78187)
CVE-2026-78187 に XSS (クロスサイトスクリプティング) (CVE-2026-78187) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →