脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82260 |
|
dos の脆弱性 (CVE-2026-82260)
dos に 脆弱性 (CVE-2026-82260) が存在。不正な操作・情報露出のリスクがあります。対策: `2.52.2` 以上に更新。
|
| CVE-2026-82259 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-82259)
dos に 脆弱性 (CVE-2026-82259) が存在。不正な操作・情報露出のリスクがあります。対策: `2.53.3` 以上に更新。
|
| CVE-2026-82261 |
|
dos の脆弱性 (CVE-2026-82261)
dos に 脆弱性 (CVE-2026-82261) が存在。不正な操作・情報露出のリスクがあります。対策: `2.52.2` 以上に更新。
|
| CVE-2026-82222 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-82222)
deserialization に 脆弱性 (CVE-2026-82222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78032 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78032)
deserialization に 脆弱性 (CVE-2026-78032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59307 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-59307)
deserialization に 脆弱性 (CVE-2026-59307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59306 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-59306)
deserialization に 脆弱性 (CVE-2026-59306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59285 |
|
deserialization の脆弱性 (CVE-2026-59285)
deserialization に 脆弱性 (CVE-2026-59285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47875 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-47875)
deserialization に 脆弱性 (CVE-2026-47875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47864 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-47864)
deserialization に 脆弱性 (CVE-2026-47864) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47856 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-47856)
deserialization に 脆弱性 (CVE-2026-47856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-19912 |
|
deserialization の脆弱性 (CVE-2026-19912)
deserialization に 脆弱性 (CVE-2026-19912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78572 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78683 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-77310 |
|
csharp に SSRF (サーバー側リクエスト偽造) (CVE-2026-77310)
csharp に SSRF (CVE-2026-77310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78147 |
|
cpp の脆弱性 (CVE-2026-78147)
cpp に 脆弱性 (CVE-2026-78147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0551 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-0551)
wordpress に 脆弱性 (CVE-2026-0551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4703 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-4703)
wordpress に 脆弱性 (CVE-2026-4703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62388 |
|
path-traversal の脆弱性 (CVE-2026-62388)
path-traversal に 脆弱性 (CVE-2026-62388) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77646 |
|
ssrf に 安全でないデシリアライゼーション (CVE-2026-77646)
ssrf に 脆弱性 (CVE-2026-77646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77645 |
|
deserialization の脆弱性 (CVE-2026-77645)
deserialization に 脆弱性 (CVE-2026-77645) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69836 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-69836)
Microsoft deserialization に 脆弱性 (CVE-2026-69836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-54389 |
|
deserialization の脆弱性 (CVE-2026-54389)
deserialization に 脆弱性 (CVE-2026-54389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18285 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-18285)
deserialization に 脆弱性 (CVE-2026-18285) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15679 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-15679)
deserialization に 脆弱性 (CVE-2026-15679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76850 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-76850)
deserialization に 脆弱性 (CVE-2026-76850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /distserve/p2p_initialize` 経由で攻撃可能。
|
| CVE-2026-76395 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-76395)
deserialization に 脆弱性 (CVE-2026-76395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14600 |
|
deserialization の脆弱性 (CVE-2025-14600)
deserialization に 脆弱性 (CVE-2025-14600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49817 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-49817)
deserialization に 脆弱性 (CVE-2026-49817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49816 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-49816)
deserialization に 脆弱性 (CVE-2026-49816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75987 |
|
deserialization の脆弱性 (CVE-2026-75987)
deserialization に 脆弱性 (CVE-2026-75987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73397 |
|
Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
Unauthenticated Deserialization of untrusted data in Youzify <= 1.3.7 versions.
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-63639 |
|
deserialization に 解放後使用 (Use-After-Free) (CVE-2026-63639)
deserialization に 脆弱性 (CVE-2026-63639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16138 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-16138)
deserialization に 脆弱性 (CVE-2026-16138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13784 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2024-13784)
wordpress に 脆弱性 (CVE-2024-13784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10035 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-10035)
wordpress に 脆弱性 (CVE-2026-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63701 |
|
privilege-escalation に 権限昇格 (CVE-2026-63701)
privilege-escalation に 脆弱性 (CVE-2026-63701) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2026-10571 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-10571)
dos に 脆弱性 (CVE-2026-10571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-7639 |
|
cisa に 安全でないデシリアライゼーション (CVE-2025-7639)
cisa に 脆弱性 (CVE-2025-7639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66256 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66256)
apache に 脆弱性 (CVE-2026-66256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73583 |
|
dos に 境界外読み取り (CVE-2026-73583)
dos に 脆弱性 (CVE-2026-73583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67579 |
|
sqli に SQLインジェクション (CVE-2026-67579)
sqli に SQLインジェクション (CVE-2026-67579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73325 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-73325)
deserialization に 脆弱性 (CVE-2026-73325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67587 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67587)
apache に 脆弱性 (CVE-2026-67587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Callback`` 経由で攻撃可能。
|
| CVE-2026-67260 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67260)
apache に 脆弱性 (CVE-2026-67260) が存在。不正な操作・情報露出のリスクがあります。``awaiting_input`` 経由で攻撃可能。
|
| CVE-2026-59124 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-59124)
deserialization に 脆弱性 (CVE-2026-59124) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35502 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-35502)
deserialization に 脆弱性 (CVE-2026-35502) が存在。不正な操作・情報露出のリスクがあります。
|