脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47781 |
|
pdm に コードインジェクション (CVE-2026-47781)
pdm に コードインジェクション (CVE-2026-47781) が存在。不正な操作・情報露出のリスクがあります。``Core`` 経由で攻撃可能。対策: `2.27.0` 以上に更新。
|
| CVE-2026-50223 |
|
apache に コードインジェクション (CVE-2026-50223)
apache に コードインジェクション (CVE-2026-50223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2026-47906 |
|
Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
Dreamweaver Desktop versions 21.7 and earlier are affected by a Dependency on Vulnerable Third...
|
| CVE-2026-45583 |
|
microsoft に コードインジェクション (CVE-2026-45583)
microsoft に コードインジェクション (CVE-2026-45583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0414 |
|
netgear に コードインジェクション (CVE-2026-0414)
netgear に コードインジェクション (CVE-2026-0414) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47292 |
|
microsoft に コードインジェクション (CVE-2026-47292)
microsoft に コードインジェクション (CVE-2026-47292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20251 |
|
wordpress に コードインジェクション (CVE-2017-20251)
wordpress に コードインジェクション (CVE-2017-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8795 |
|
CVE-2026-8795 の脆弱性 (CVE-2026-8795)
CVE-2026-8795 に 脆弱性 (CVE-2026-8795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11688 |
|
google に コードインジェクション (CVE-2026-11688)
google に コードインジェクション (CVE-2026-11688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47722 |
|
github.com/juev/nebula-mesh に コードインジェクション (CVE-2026-47722)
github.com/juev/nebula-mesh に コードインジェクション (CVE-2026-47722) が存在。不正な操作・情報露出のリスクがあります。``ListenHost`` 経由で攻撃可能。対策: `0.3.2` 以上に更新。
|
| CVE-2026-11393 |
|
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393)
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0-preview.9` 以上に更新。
|
| CVE-2026-52778 |
|
yeswiki/yeswiki に コードインジェクション (CVE-2026-52778)
yeswiki/yeswiki に コードインジェクション (CVE-2026-52778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.6.6` 以上に更新。
|
| CVE-2026-42890 |
|
actual に コードインジェクション (CVE-2026-42890)
actual に コードインジェクション (CVE-2026-42890) が存在。不正な操作・情報露出のリスクがあります。``actual`` 経由で攻撃可能。対策: `26.5.0` 以上に更新。
|
| CVE-2026-25856 |
|
c に コードインジェクション (CVE-2026-25856)
c に コードインジェクション (CVE-2026-25856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11534 |
|
CVE-2026-11534 に クロスサイトスクリプティング (CVE-2026-11534)
CVE-2026-11534 に XSS (クロスサイトスクリプティング) (CVE-2026-11534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11518 |
|
CVE-2026-11518 に クロスサイトスクリプティング (CVE-2026-11518)
CVE-2026-11518 に XSS (クロスサイトスクリプティング) (CVE-2026-11518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11520 |
|
CVE-2026-11520 に クロスサイトスクリプティング (CVE-2026-11520)
CVE-2026-11520 に XSS (クロスサイトスクリプティング) (CVE-2026-11520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11512 |
|
CVE-2026-11512 に クロスサイトスクリプティング (CVE-2026-11512)
CVE-2026-11512 に XSS (クロスサイトスクリプティング) (CVE-2026-11512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11491 |
|
CVE-2026-11491 に クロスサイトスクリプティング (CVE-2026-11491)
CVE-2026-11491 に XSS (クロスサイトスクリプティング) (CVE-2026-11491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11468 |
|
CVE-2026-11468 に クロスサイトスクリプティング (CVE-2026-11468)
CVE-2026-11468 に XSS (クロスサイトスクリプティング) (CVE-2026-11468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11436 |
|
CVE-2026-11436 に クロスサイトスクリプティング (CVE-2026-11436)
CVE-2026-11436 に XSS (クロスサイトスクリプティング) (CVE-2026-11436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11434 |
|
CVE-2026-11434 に クロスサイトスクリプティング (CVE-2026-11434)
CVE-2026-11434 に XSS (クロスサイトスクリプティング) (CVE-2026-11434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11429 |
|
path-traversal に パストラバーサル (CVE-2026-11429)
path-traversal に パストラバーサル (CVE-2026-11429) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.1` 以上に更新。
|
| CVE-2026-49493 |
|
CVE-2026-49493 に コードインジェクション (CVE-2026-49493)
CVE-2026-49493 に コードインジェクション (CVE-2026-49493) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.28` 以上に更新。
|
| CVE-2026-11338 |
|
CVE-2026-11338 に クロスサイトスクリプティング (CVE-2026-11338)
CVE-2026-11338 に XSS (クロスサイトスクリプティング) (CVE-2026-11338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11337 |
|
CVE-2026-11337 に クロスサイトスクリプティング (CVE-2026-11337)
CVE-2026-11337 に XSS (クロスサイトスクリプティング) (CVE-2026-11337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48017 |
|
dbgate-api に コードインジェクション (CVE-2026-48017)
dbgate-api に コードインジェクション (CVE-2026-48017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/load-reader` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-47668 |
|
dbgate-serve の脆弱性 (CVE-2026-47668)
dbgate-serve に 脆弱性 (CVE-2026-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/start` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
|
| CVE-2026-11231 |
|
google に コードインジェクション (CVE-2026-11231)
google に コードインジェクション (CVE-2026-11231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11218 |
|
google の脆弱性 (CVE-2026-11218)
google に 脆弱性 (CVE-2026-11218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11157 |
|
google に コードインジェクション (CVE-2026-11157)
google に コードインジェクション (CVE-2026-11157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10928 |
|
google に コードインジェクション (CVE-2026-10928)
google に コードインジェクション (CVE-2026-10928) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10904 |
|
google の脆弱性 (CVE-2026-10904)
google に 脆弱性 (CVE-2026-10904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10810 |
|
CVE-2026-10810 に クロスサイトスクリプティング (CVE-2026-10810)
CVE-2026-10810 に XSS (クロスサイトスクリプティング) (CVE-2026-10810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44016 |
|
docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。``enable_remote_fetch`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
|
| CVE-2026-10688 |
|
CVE-2026-10688 の脆弱性 (CVE-2026-10688)
CVE-2026-10688 に 脆弱性 (CVE-2026-10688) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49143 |
|
browserstack-runner に コードインジェクション (CVE-2026-49143)
browserstack-runner に コードインジェクション (CVE-2026-49143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``context`` 経由で攻撃可能。
|
| CVE-2026-1829 |
|
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code...
|
| CVE-2026-47117 |
|
openmed に コードインジェクション (CVE-2026-47117)
openmed に コードインジェクション (CVE-2026-47117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_name`` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-39552 |
|
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File...
|
| CVE-2026-10567 |
|
CVE-2026-10567 に クロスサイトスクリプティング (CVE-2026-10567)
CVE-2026-10567 に XSS (クロスサイトスクリプティング) (CVE-2026-10567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10529 |
|
CVE-2026-10529 に クロスサイトスクリプティング (CVE-2026-10529)
CVE-2026-10529 に XSS (クロスサイトスクリプティング) (CVE-2026-10529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10514 |
|
CVE-2026-10514 に クロスサイトスクリプティング (CVE-2026-10514)
CVE-2026-10514 に XSS (クロスサイトスクリプティング) (CVE-2026-10514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10301 |
|
CVE-2026-10301 に クロスサイトスクリプティング (CVE-2026-10301)
CVE-2026-10301 に XSS (クロスサイトスクリプティング) (CVE-2026-10301) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10289 |
|
CVE-2026-10289 に クロスサイトスクリプティング (CVE-2026-10289)
CVE-2026-10289 に XSS (クロスサイトスクリプティング) (CVE-2026-10289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9311 |
|
ibm に コードインジェクション (CVE-2026-9311)
ibm に コードインジェクション (CVE-2026-9311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45132 |
|
CVE-2026-45132 に コードインジェクション (CVE-2026-45132)
CVE-2026-45132 に コードインジェクション (CVE-2026-45132) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45131 |
|
CVE-2026-45131 に コードインジェクション (CVE-2026-45131)
CVE-2026-45131 に コードインジェクション (CVE-2026-45131) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8931 |
|
CVE-2026-8931 に コードインジェクション (CVE-2026-8931)
CVE-2026-8931 に コードインジェクション (CVE-2026-8931) が存在。不正な操作・情報露出のリスクがあります。
|