脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-7465 |
|
wordpress に 権限昇格 (CVE-2026-7465)
wordpress に 脆弱性 (CVE-2026-7465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47416 |
|
praisonai-platform に 権限昇格 (CVE-2026-47416)
praisonai-platform に 脆弱性 (CVE-2026-47416) が存在。機密情報が外部に流出する可能性があります。`PATCH /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47409 |
|
praisonai-platform に 権限昇格 (CVE-2026-47409)
praisonai-platform に 脆弱性 (CVE-2026-47409) が存在。データの不正な改ざんを許す可能性があります。`DELETE /workspaces/{workspace_id}/members/{user_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47407 |
|
praisonai-platform に 権限昇格 (CVE-2026-47407)
praisonai-platform に 脆弱性 (CVE-2026-47407) が存在。不正な操作・情報露出のリスクがあります。`GET /agents/{agent_id}` 経由で攻撃可能。対策: `0.1.4` 以上に更新。
|
| CVE-2026-47744 |
|
shopper/framework に 権限昇格 (CVE-2026-47744)
shopper/framework に 脆弱性 (CVE-2026-47744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``view_users`` 経由で攻撃可能。対策: `2.8.0` 以上に更新。
|
| CVE-2026-45632 |
|
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632)
CVE-2026-45632 に OSコマンドインジェクション (CVE-2026-45632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45043 |
|
privilege-escalation に 権限昇格 (CVE-2026-45043)
privilege-escalation に 脆弱性 (CVE-2026-45043) が存在。不正な操作・情報露出のリスクがあります。`PUT /rustfs/admin/v3/import-iam` 経由で攻撃可能。対策: `1.0.0-beta.2` 以上に更新。
|
| CVE-2026-9918 |
|
google に 権限昇格 (CVE-2026-9918)
google に 脆弱性 (CVE-2026-9918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9892 |
|
google に 権限昇格 (CVE-2026-9892)
google に 脆弱性 (CVE-2026-9892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8809 |
|
wordpress に 権限昇格 (CVE-2026-8809)
wordpress に 脆弱性 (CVE-2026-8809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9999 |
|
google に 権限昇格 (CVE-2026-9999)
google に 脆弱性 (CVE-2026-9999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46827 |
|
c に 権限昇格 (CVE-2026-46827)
c に 脆弱性 (CVE-2026-46827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46837 |
|
c に 権限昇格 (CVE-2026-46837)
c に 脆弱性 (CVE-2026-46837) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46824 |
|
c に 権限昇格 (CVE-2026-46824)
c に 脆弱性 (CVE-2026-46824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46817 KEV |
|
【KEV】Oracle c に 権限昇格 (CVE-2026-46817)
Oracle c に 脆弱性 (CVE-2026-46817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8980 |
|
privilege-escalation に 権限昇格 (CVE-2026-8980)
privilege-escalation に 脆弱性 (CVE-2026-8980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6226 |
|
wordpress に 権限昇格 (CVE-2026-6226)
wordpress に 脆弱性 (CVE-2026-6226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9789 |
|
privilege-escalation に パストラバーサル (CVE-2026-9789)
privilege-escalation に パストラバーサル (CVE-2026-9789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33552 |
|
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
Northern.tech Mender Enterprise Server before 4.1.1 has Incorrect Access Control.
|
| CVE-2026-48926 |
|
org.jenkins-ci.plugins:job-import-plugin に 権限昇格 (CVE-2026-48926)
org.jenkins-ci.plugins:job-import-plugin に 脆弱性 (CVE-2026-48926) が存在。不正な操作・情報露出のリスクがあります。対策: `143.145.v48f9a` 以上に更新。
|
| CVE-2026-48923 |
|
com.rapid7:jenkinsci-appspider-plugin に 権限昇格 (CVE-2026-48923)
com.rapid7:jenkinsci-appspider-plugin に 脆弱性 (CVE-2026-48923) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.18` 以上に更新。
|
| CVE-2026-8787 |
|
wordpress に 権限昇格 (CVE-2026-8787)
wordpress に 脆弱性 (CVE-2026-8787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_email`` 経由で攻撃可能。
|
| CVE-2025-43306 |
|
apple に 権限昇格 (CVE-2025-43306)
apple に 脆弱性 (CVE-2025-43306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9490 |
|
acer に 権限昇格 (CVE-2026-9490)
acer に 脆弱性 (CVE-2026-9490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9489 |
|
privilege-escalation に パストラバーサル (CVE-2026-9489)
privilege-escalation に パストラバーサル (CVE-2026-9489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6898 |
|
wordpress に 権限昇格 (CVE-2026-6898)
wordpress に 脆弱性 (CVE-2026-6898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6419 |
|
wordpress に 権限昇格 (CVE-2026-6419)
wordpress に 脆弱性 (CVE-2026-6419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6895 |
|
wordpress に 権限昇格 (CVE-2026-6895)
wordpress に 脆弱性 (CVE-2026-6895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6897 |
|
wordpress に 権限昇格 (CVE-2026-6897)
wordpress に 脆弱性 (CVE-2026-6897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23663 |
|
microsoft に 権限昇格 (CVE-2026-23663)
microsoft に 脆弱性 (CVE-2026-23663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46716 |
|
github.com/nezhahq/nezha に 権限昇格 (CVE-2026-46716)
github.com/nezhahq/nezha に 脆弱性 (CVE-2026-46716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/cron` 経由で攻撃可能。対策: `1.14.15-0.20260517022419-d7526351cf97` 以上に更新。
|
| CVE-2026-9018 |
|
wordpress に 権限昇格 (CVE-2026-9018)
wordpress に 脆弱性 (CVE-2026-9018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_eel_register`` 経由で攻撃可能。
|
| CVE-2026-8327 |
|
concrete5/concrete5 に 権限昇格 (CVE-2026-8327)
concrete5/concrete5 に 脆弱性 (CVE-2026-8327) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-46680 |
|
github.com/containerd/containerd に 権限昇格 (CVE-2026-46680)
github.com/containerd/containerd に 脆弱性 (CVE-2026-46680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``User`` 経由で攻撃可能。対策: `1.7.32` 以上に更新。
|
| CVE-2026-46618 |
|
github.com/fission/fission の脆弱性 (CVE-2026-46618)
github.com/fission/fission に 脆弱性 (CVE-2026-46618) が存在。不正な操作・情報露出のリスクがあります。``Environment.spec.builder.command`` 経由で攻撃可能。対策: `1.23.0` 以上に更新。
|
| CVE-2026-46617 |
|
github.com/fission/fission の脆弱性 (CVE-2026-46617)
github.com/fission/fission に 脆弱性 (CVE-2026-46617) が存在。不正な操作・情報露出のリスクがあります。対策: `1.23.0` 以上に更新。
|
| CVE-2026-5118 |
|
wordpress に 権限昇格 (CVE-2026-5118)
wordpress に 脆弱性 (CVE-2026-5118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45254 |
|
freebsd に 権限昇格 (CVE-2026-45254)
freebsd に 脆弱性 (CVE-2026-45254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7284 |
|
wordpress に 権限昇格 (CVE-2026-7284)
wordpress に 脆弱性 (CVE-2026-7284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7467 |
|
wordpress に 権限昇格 (CVE-2026-7467)
wordpress に 脆弱性 (CVE-2026-7467) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46424 |
|
@budibase/backend-core に 権限昇格 (CVE-2026-46424)
@budibase/backend-core に 脆弱性 (CVE-2026-46424) が存在。不正な操作・情報露出のリスクがあります。`POST /api/public/v1/roles/unassign` 経由で攻撃可能。対策: `3.38.2` 以上に更新。
|
| CVE-2026-31070 |
|
CVE-2026-31070 に 権限昇格 (CVE-2026-31070)
CVE-2026-31070 に 脆弱性 (CVE-2026-31070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8970 |
|
privilege-escalation に 権限昇格 (CVE-2026-8970)
privilege-escalation に 脆弱性 (CVE-2026-8970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8972 |
|
privilege-escalation に 権限昇格 (CVE-2026-8972)
privilege-escalation に 脆弱性 (CVE-2026-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8957 |
|
privilege-escalation に 権限昇格 (CVE-2026-8957)
privilege-escalation に 脆弱性 (CVE-2026-8957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8952 |
|
privilege-escalation に 権限昇格 (CVE-2026-8952)
privilege-escalation に 脆弱性 (CVE-2026-8952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8955 |
|
privilege-escalation に 権限昇格 (CVE-2026-8955)
privilege-escalation に 脆弱性 (CVE-2026-8955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32323 |
|
privilege-escalation に 権限昇格 (CVE-2026-32323)
privilege-escalation に 脆弱性 (CVE-2026-32323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45716 |
|
@budibase/worker に 権限昇格 (CVE-2026-45716)
@budibase/worker に 脆弱性 (CVE-2026-45716) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/global/users/onboard` 経由で攻撃可能。対策: `3.38.1` 以上に更新。
|
| CVE-2026-41085 |
|
privilege-escalation に 権限昇格 (CVE-2026-41085)
privilege-escalation に 脆弱性 (CVE-2026-41085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|