脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: rce クリア
ID タイトル
CVE-2026-82472 Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
CVE-2026-82473 KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
CVE-2026-82461 pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
CVE-2026-82450 CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14494 wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82278 CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
CVE-2026-77939 symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
CVE-2026-81757 Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
CVE-2026-82244 CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40013 dos の脆弱性 (CVE-2026-40013)
dos に 脆弱性 (CVE-2026-40013) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14558 wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18983 wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16759 wordpress の脆弱性 (CVE-2026-16759)
wordpress に 脆弱性 (CVE-2026-16759) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38821 c の脆弱性 (CVE-2026-38821)
c に 脆弱性 (CVE-2026-38821) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61802 CVE-2026-61802 に 情報漏洩 (CVE-2026-61802)
CVE-2026-61802 に 脆弱性 (CVE-2026-61802) が存在。機密情報が外部に流出する可能性があります。`GET /cluster/local/config.` 経由で攻撃可能。
CVE-2026-61800 CVE-2026-61800 に パストラバーサル (CVE-2026-61800)
CVE-2026-61800 に パストラバーサル (CVE-2026-61800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5706 CVE-2026-5706 の脆弱性 (CVE-2026-5706)
CVE-2026-5706 に 脆弱性 (CVE-2026-5706) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76639 path-traversal に パストラバーサル (CVE-2026-76639)
path-traversal に パストラバーサル (CVE-2026-76639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53579 CVE-2026-53579 に クロスサイトスクリプティング (CVE-2026-53579)
CVE-2026-53579 に XSS (クロスサイトスクリプティング) (CVE-2026-53579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53578 CVE-2026-53578 に クロスサイトスクリプティング (CVE-2026-53578)
CVE-2026-53578 に XSS (クロスサイトスクリプティング) (CVE-2026-53578) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48996 CVE-2026-48996 に クロスサイトスクリプティング (CVE-2026-48996)
CVE-2026-48996 に XSS (クロスサイトスクリプティング) (CVE-2026-48996) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47727 CVE-2026-47727 に コードインジェクション (CVE-2026-47727)
CVE-2026-47727 に コードインジェクション (CVE-2026-47727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-37003 CVE-2026-37003 の脆弱性 (CVE-2026-37003)
CVE-2026-37003 に 脆弱性 (CVE-2026-37003) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79720 CVE-2026-79720 に クロスサイトスクリプティング (CVE-2026-79720)
CVE-2026-79720 に XSS (クロスサイトスクリプティング) (CVE-2026-79720) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79988 CVE-2026-79988 の脆弱性 (CVE-2026-79988)
CVE-2026-79988 に 脆弱性 (CVE-2026-79988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79719 CVE-2026-79719 に クロスサイトスクリプティング (CVE-2026-79719)
CVE-2026-79719 に XSS (クロスサイトスクリプティング) (CVE-2026-79719) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79718 CVE-2026-79718 に クロスサイトスクリプティング (CVE-2026-79718)
CVE-2026-79718 に XSS (クロスサイトスクリプティング) (CVE-2026-79718) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81581 privilege-escalation に バッファオーバーフロー (CVE-2026-81581)
privilege-escalation に 脆弱性 (CVE-2026-81581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77991 csharp に 危険なファイルアップロード (CVE-2026-77991)
csharp に 脆弱性 (CVE-2026-77991) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77018 wordpress に 危険なファイルアップロード (CVE-2026-77018)
wordpress に 脆弱性 (CVE-2026-77018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47875 deserialization に 安全でないデシリアライゼーション (CVE-2026-47875)
deserialization に 脆弱性 (CVE-2026-47875) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47884 spring に パストラバーサル (CVE-2026-47884)
spring に パストラバーサル (CVE-2026-47884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-52103 CVE-2026-52103 の脆弱性 (CVE-2026-52103)
CVE-2026-52103 に 脆弱性 (CVE-2026-52103) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71171 Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
CVE-2026-54569 senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
CVE-2026-12717 CVE-2026-12717 の脆弱性 (CVE-2026-12717)
CVE-2026-12717 に 脆弱性 (CVE-2026-12717) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77532 CVE-2026-77532 の脆弱性 (CVE-2026-77532)
CVE-2026-77532 に 脆弱性 (CVE-2026-77532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18080 wordpress に 危険なファイルアップロード (CVE-2026-18080)
wordpress に 脆弱性 (CVE-2026-18080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18431 wordpress の脆弱性 (CVE-2026-18431)
wordpress に 脆弱性 (CVE-2026-18431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-23758 KEV Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
CVE-2026-54757 compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-75496 CVE-2026-75496 に 危険なファイルアップロード (CVE-2026-75496)
CVE-2026-75496 に 脆弱性 (CVE-2026-75496) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `153ec1c` 以上に更新。
CVE-2026-19912 deserialization の脆弱性 (CVE-2026-19912)
deserialization に 脆弱性 (CVE-2026-19912) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79774 CVE-2026-79774 の脆弱性 (CVE-2026-79774)
CVE-2026-79774 に 脆弱性 (CVE-2026-79774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57863 path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18798 dos の脆弱性 (CVE-2026-18798)
dos に 脆弱性 (CVE-2026-18798) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63073 dos の脆弱性 (CVE-2026-63073)
dos に 脆弱性 (CVE-2026-63073) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79657 CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-79657 に 脆弱性 (CVE-2026-79657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19949 wordpress に SQLインジェクション (CVE-2026-19949)
wordpress に SQLインジェクション (CVE-2026-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →