脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82472 |
|
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
Documenso before 2.13.0 accepts PDF file uploads on the /api/files/upload-pdf endpoint without...
|
| CVE-2026-82473 |
|
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
KubeEdge CloudCore through 1.23.1 accepts node task status reports on its HTTPS server without...
|
| CVE-2026-82461 |
|
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
pac4j-oidc before 6.5.6 fails to verify access token signatures, issuers, audiences, or expiry...
|
| CVE-2026-82450 |
|
CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14494 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82278 |
|
CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
|
| CVE-2026-77939 |
|
symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-82244 |
|
CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40013 |
|
dos の脆弱性 (CVE-2026-40013)
dos に 脆弱性 (CVE-2026-40013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14558 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18983 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16759 |
|
wordpress の脆弱性 (CVE-2026-16759)
wordpress に 脆弱性 (CVE-2026-16759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38821 |
|
c の脆弱性 (CVE-2026-38821)
c に 脆弱性 (CVE-2026-38821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61802 |
|
CVE-2026-61802 に 情報漏洩 (CVE-2026-61802)
CVE-2026-61802 に 脆弱性 (CVE-2026-61802) が存在。機密情報が外部に流出する可能性があります。`GET /cluster/local/config.` 経由で攻撃可能。
|
| CVE-2026-61800 |
|
CVE-2026-61800 に パストラバーサル (CVE-2026-61800)
CVE-2026-61800 に パストラバーサル (CVE-2026-61800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5706 |
|
CVE-2026-5706 の脆弱性 (CVE-2026-5706)
CVE-2026-5706 に 脆弱性 (CVE-2026-5706) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76639 |
|
path-traversal に パストラバーサル (CVE-2026-76639)
path-traversal に パストラバーサル (CVE-2026-76639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53579 |
|
CVE-2026-53579 に クロスサイトスクリプティング (CVE-2026-53579)
CVE-2026-53579 に XSS (クロスサイトスクリプティング) (CVE-2026-53579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53578 |
|
CVE-2026-53578 に クロスサイトスクリプティング (CVE-2026-53578)
CVE-2026-53578 に XSS (クロスサイトスクリプティング) (CVE-2026-53578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48996 |
|
CVE-2026-48996 に クロスサイトスクリプティング (CVE-2026-48996)
CVE-2026-48996 に XSS (クロスサイトスクリプティング) (CVE-2026-48996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47727 |
|
CVE-2026-47727 に コードインジェクション (CVE-2026-47727)
CVE-2026-47727 に コードインジェクション (CVE-2026-47727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37003 |
|
CVE-2026-37003 の脆弱性 (CVE-2026-37003)
CVE-2026-37003 に 脆弱性 (CVE-2026-37003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79720 |
|
CVE-2026-79720 に クロスサイトスクリプティング (CVE-2026-79720)
CVE-2026-79720 に XSS (クロスサイトスクリプティング) (CVE-2026-79720) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79988 |
|
CVE-2026-79988 の脆弱性 (CVE-2026-79988)
CVE-2026-79988 に 脆弱性 (CVE-2026-79988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79719 |
|
CVE-2026-79719 に クロスサイトスクリプティング (CVE-2026-79719)
CVE-2026-79719 に XSS (クロスサイトスクリプティング) (CVE-2026-79719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79718 |
|
CVE-2026-79718 に クロスサイトスクリプティング (CVE-2026-79718)
CVE-2026-79718 に XSS (クロスサイトスクリプティング) (CVE-2026-79718) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81581 |
|
privilege-escalation に バッファオーバーフロー (CVE-2026-81581)
privilege-escalation に 脆弱性 (CVE-2026-81581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77991 |
|
csharp に 危険なファイルアップロード (CVE-2026-77991)
csharp に 脆弱性 (CVE-2026-77991) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77018 |
|
wordpress に 危険なファイルアップロード (CVE-2026-77018)
wordpress に 脆弱性 (CVE-2026-77018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47875 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-47875)
deserialization に 脆弱性 (CVE-2026-47875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47884 |
|
spring に パストラバーサル (CVE-2026-47884)
spring に パストラバーサル (CVE-2026-47884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47852 |
|
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
|
| CVE-2026-52103 |
|
CVE-2026-52103 の脆弱性 (CVE-2026-52103)
CVE-2026-52103 に 脆弱性 (CVE-2026-52103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71171 |
|
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
Dell Cloud Disaster Recovery, versions 20.2 and prior, contain an Improper Neutralization of...
|
| CVE-2026-54569 |
|
senaite.core の脆弱性 (CVE-2026-54569)
senaite.core に 脆弱性 (CVE-2026-54569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /senaite/bika_setup/` 経由で攻撃可能。
|
| CVE-2026-12717 |
|
CVE-2026-12717 の脆弱性 (CVE-2026-12717)
CVE-2026-12717 に 脆弱性 (CVE-2026-12717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77532 |
|
CVE-2026-77532 の脆弱性 (CVE-2026-77532)
CVE-2026-77532 に 脆弱性 (CVE-2026-77532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18080 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18080)
wordpress に 脆弱性 (CVE-2026-18080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18431 |
|
wordpress の脆弱性 (CVE-2026-18431)
wordpress に 脆弱性 (CVE-2026-18431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-54757 |
|
compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
|
| CVE-2026-75496 |
|
CVE-2026-75496 に 危険なファイルアップロード (CVE-2026-75496)
CVE-2026-75496 に 脆弱性 (CVE-2026-75496) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `153ec1c` 以上に更新。
|
| CVE-2026-19912 |
|
deserialization の脆弱性 (CVE-2026-19912)
deserialization に 脆弱性 (CVE-2026-19912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79774 |
|
CVE-2026-79774 の脆弱性 (CVE-2026-79774)
CVE-2026-79774 に 脆弱性 (CVE-2026-79774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57863 |
|
path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18798 |
|
dos の脆弱性 (CVE-2026-18798)
dos に 脆弱性 (CVE-2026-18798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63073 |
|
dos の脆弱性 (CVE-2026-63073)
dos に 脆弱性 (CVE-2026-63073) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79657 |
|
CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-79657 に 脆弱性 (CVE-2026-79657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19949 |
|
wordpress に SQLインジェクション (CVE-2026-19949)
wordpress に SQLインジェクション (CVE-2026-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|