脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15369 |
|
CVE-2026-15369 に 権限昇格 (CVE-2026-15369)
CVE-2026-15369 に 脆弱性 (CVE-2026-15369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82460 |
|
path-traversal に パストラバーサル (CVE-2026-82460)
path-traversal に パストラバーサル (CVE-2026-82460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82456 |
|
CVE-2026-82456 の脆弱性 (CVE-2026-82456)
CVE-2026-82456 に 脆弱性 (CVE-2026-82456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82454 |
|
CVE-2026-82454 の脆弱性 (CVE-2026-82454)
CVE-2026-82454 に 脆弱性 (CVE-2026-82454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82452 |
|
c の脆弱性 (CVE-2026-82452)
c に 脆弱性 (CVE-2026-82452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82448 |
|
CVE-2026-82448 の脆弱性 (CVE-2026-82448)
CVE-2026-82448 に 脆弱性 (CVE-2026-82448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14494 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14494)
wordpress に 脆弱性 (CVE-2026-14494) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3627 |
|
sqli の脆弱性 (CVE-2026-3627)
sqli に 脆弱性 (CVE-2026-3627) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19295 |
|
privilege-escalation の脆弱性 (CVE-2026-19295)
privilege-escalation に 脆弱性 (CVE-2026-19295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19286 |
|
CVE-2026-19286 に コードインジェクション (CVE-2026-19286)
CVE-2026-19286 に コードインジェクション (CVE-2026-19286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18527 |
|
CVE-2026-18527 の脆弱性 (CVE-2026-18527)
CVE-2026-18527 に 脆弱性 (CVE-2026-18527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82329 |
|
CVE-2026-82329 に 認証バイパス (CVE-2026-82329)
CVE-2026-82329 に 認証バイパス (CVE-2026-82329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82277 |
|
csrf の脆弱性 (CVE-2026-82277)
csrf に 脆弱性 (CVE-2026-82277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82266 |
|
CVE-2026-82266 の脆弱性 (CVE-2026-82266)
CVE-2026-82266 に 脆弱性 (CVE-2026-82266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54745 |
|
CVE-2026-54745 の脆弱性 (CVE-2026-54745)
CVE-2026-54745 に 脆弱性 (CVE-2026-54745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-55634 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55247 |
|
plone.app.event の脆弱性 (CVE-2026-55247)
plone.app.event に 脆弱性 (CVE-2026-55247) が存在。不正な操作・情報露出のリスクがあります。``plone.app.event`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
|
| CVE-2026-55248 |
|
plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-55565 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55511 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-54755 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-54755)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54755) が存在。データの不正な改ざんを許す可能性があります。``uint32`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
|
| CVE-2026-54754 |
|
github.com/klever-io/klever-go の脆弱性 (CVE-2026-54754)
github.com/klever-io/klever-go に 脆弱性 (CVE-2026-54754) が存在。データの不正な改ざんを許す可能性があります。``MarketBuy`` 経由で攻撃可能。対策: `1.7.19` 以上に更新。
|
| CVE-2026-37751 |
|
CVE-2026-37751 に OSコマンドインジェクション (CVE-2026-37751)
CVE-2026-37751 に OSコマンドインジェクション (CVE-2026-37751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82244 |
|
CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82222 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-82222)
deserialization に 脆弱性 (CVE-2026-82222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42007 |
|
CVE-2026-42007 に 解放後使用 (Use-After-Free) (CVE-2026-42007)
CVE-2026-42007 に 脆弱性 (CVE-2026-42007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80714 |
|
CVE-2026-80714 の脆弱性 (CVE-2026-80714)
CVE-2026-80714 に 脆弱性 (CVE-2026-80714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80694 |
|
CVE-2026-80694 の脆弱性 (CVE-2026-80694)
CVE-2026-80694 に 脆弱性 (CVE-2026-80694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80693 |
|
CVE-2026-80693 の脆弱性 (CVE-2026-80693)
CVE-2026-80693 に 脆弱性 (CVE-2026-80693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80684 |
|
CVE-2026-80684 の脆弱性 (CVE-2026-80684)
CVE-2026-80684 に 脆弱性 (CVE-2026-80684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80681 |
|
CVE-2026-80681 の脆弱性 (CVE-2026-80681)
CVE-2026-80681 に 脆弱性 (CVE-2026-80681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80674 |
|
CVE-2026-80674 の脆弱性 (CVE-2026-80674)
CVE-2026-80674 に 脆弱性 (CVE-2026-80674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80673 |
|
CVE-2026-80673 の脆弱性 (CVE-2026-80673)
CVE-2026-80673 に 脆弱性 (CVE-2026-80673) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80671 |
|
CVE-2026-80671 の脆弱性 (CVE-2026-80671)
CVE-2026-80671 に 脆弱性 (CVE-2026-80671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80670 |
|
c の脆弱性 (CVE-2026-80670)
c に 脆弱性 (CVE-2026-80670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-80668 |
|
CVE-2026-80668 の脆弱性 (CVE-2026-80668)
CVE-2026-80668 に 脆弱性 (CVE-2026-80668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80634 |
|
CVE-2026-80634 の脆弱性 (CVE-2026-80634)
CVE-2026-80634 に 脆弱性 (CVE-2026-80634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80630 |
|
c の脆弱性 (CVE-2026-80630)
c に 脆弱性 (CVE-2026-80630) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80617 |
|
CVE-2026-80617 の脆弱性 (CVE-2026-80617)
CVE-2026-80617 に 脆弱性 (CVE-2026-80617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80612 |
|
CVE-2026-80612 の脆弱性 (CVE-2026-80612)
CVE-2026-80612 に 脆弱性 (CVE-2026-80612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80609 |
|
CVE-2026-80609 の脆弱性 (CVE-2026-80609)
CVE-2026-80609 に 脆弱性 (CVE-2026-80609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-80603 |
|
CVE-2026-80603 の脆弱性 (CVE-2026-80603)
CVE-2026-80603 に 脆弱性 (CVE-2026-80603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-80600 |
|
CVE-2026-80600 の脆弱性 (CVE-2026-80600)
CVE-2026-80600 に 脆弱性 (CVE-2026-80600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78032 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78032)
deserialization に 脆弱性 (CVE-2026-78032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76581 |
|
wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
|
| CVE-2026-40541 |
|
CVE-2026-40541 に クロスサイトスクリプティング (CVE-2026-40541)
CVE-2026-40541 に XSS (クロスサイトスクリプティング) (CVE-2026-40541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82082 |
|
CVE-2026-82082 に OSコマンドインジェクション (CVE-2026-82082)
CVE-2026-82082 に OSコマンドインジェクション (CVE-2026-82082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61800 |
|
CVE-2026-61800 に パストラバーサル (CVE-2026-61800)
CVE-2026-61800 に パストラバーサル (CVE-2026-61800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76179 |
|
CVE-2026-76179 の脆弱性 (CVE-2026-76179)
CVE-2026-76179 に 脆弱性 (CVE-2026-76179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|