脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13129 |
|
foxit に 解放後使用 (Use-After-Free) (CVE-2026-13129)
foxit に 脆弱性 (CVE-2026-13129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55999 |
|
xorg の脆弱性 (CVE-2026-55999)
xorg に 脆弱性 (CVE-2026-55999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56000 |
|
xorg に 解放後使用 (Use-After-Free) (CVE-2026-56000)
xorg に 脆弱性 (CVE-2026-56000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12378 |
|
wordpress の脆弱性 (CVE-2026-12378)
wordpress に 脆弱性 (CVE-2026-12378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9700 |
|
wordpress に SQLインジェクション (CVE-2026-9700)
wordpress に SQLインジェクション (CVE-2026-9700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14489 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14489)
wordpress に 脆弱性 (CVE-2026-14489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56437 |
|
jvn の脆弱性 (CVE-2026-56437)
jvn に 脆弱性 (CVE-2026-56437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57895 |
|
CVE-2026-57895 の脆弱性 (CVE-2026-57895)
CVE-2026-57895 に 脆弱性 (CVE-2026-57895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14495 |
|
wordpress の脆弱性 (CVE-2026-14495)
wordpress に 脆弱性 (CVE-2026-14495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-9842 |
|
wordpress に 権限昇格 (CVE-2026-9842)
wordpress に 脆弱性 (CVE-2026-9842) が存在。データの不正な改ざんを許す可能性があります。``manage_options`` 経由で攻撃可能。
|
| CVE-2026-14244 |
|
wordpress に パストラバーサル (CVE-2026-14244)
wordpress に パストラバーサル (CVE-2026-14244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14158)
wordpress に 脆弱性 (CVE-2026-14158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14482 |
|
wordpress に 権限昇格 (CVE-2026-14482)
wordpress に 脆弱性 (CVE-2026-14482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``update_option`` 経由で攻撃可能。
|
| CVE-2026-60002 |
|
openbsd に 解放後使用 (Use-After-Free) (CVE-2026-60002)
openbsd に 脆弱性 (CVE-2026-60002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59704 |
|
CVE-2026-59704 の脆弱性 (CVE-2026-59704)
CVE-2026-59704 に 脆弱性 (CVE-2026-59704) が存在。機密情報が外部に流出する可能性があります。`GET /api/video/ai` 経由で攻撃可能。
|
| CVE-2026-51937 |
|
CVE-2026-51937 の脆弱性 (CVE-2026-51937)
CVE-2026-51937 に 脆弱性 (CVE-2026-51937) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14895 |
|
dos の脆弱性 (CVE-2026-14895)
dos に 脆弱性 (CVE-2026-14895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14380 |
|
perl の脆弱性 (CVE-2026-14380)
perl に 脆弱性 (CVE-2026-14380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55418 |
|
CVE-2026-55418 の脆弱性 (CVE-2026-55418)
CVE-2026-55418 に 脆弱性 (CVE-2026-55418) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54607 |
|
CVE-2026-54607 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54607)
CVE-2026-54607 に SSRF (CVE-2026-54607) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42958 |
|
CVE-2026-42958 に 解放後使用 (Use-After-Free) (CVE-2026-42958)
CVE-2026-42958 に 脆弱性 (CVE-2026-42958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49033 |
|
CVE-2026-49033 の脆弱性 (CVE-2026-49033)
CVE-2026-49033 に 脆弱性 (CVE-2026-49033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58583 |
|
privilege-escalation に 権限昇格 (CVE-2026-58583)
privilege-escalation に 脆弱性 (CVE-2026-58583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59707 |
|
CVE-2026-59707 に SSRF (サーバー側リクエスト偽造) (CVE-2026-59707)
CVE-2026-59707 に SSRF (CVE-2026-59707) が存在。機密情報が外部に流出する可能性があります。`POST /models/apply` 経由で攻撃可能。
|
| CVE-2026-58469 |
|
c に 境界外読み取り (CVE-2026-58469)
c に 脆弱性 (CVE-2026-58469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-53518 |
|
@better-auth/oauth-provider の脆弱性 (CVE-2026-53518)
@better-auth/oauth-provider に 脆弱性 (CVE-2026-53518) が存在。機密情報が外部に流出する可能性があります。`POST /oauth2/token` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53517 |
|
@better-auth/oauth-provider の脆弱性 (CVE-2026-53517)
@better-auth/oauth-provider に 脆弱性 (CVE-2026-53517) が存在。機密情報が外部に流出する可能性があります。`POST /oauth2/token` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53516 |
|
better-auth に 認証バイパス (CVE-2026-53516)
better-auth に 認証バイパス (CVE-2026-53516) が存在。機密情報が外部に流出する可能性があります。``next`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-53514 |
|
better-auth に 認証バイパス (CVE-2026-53514)
better-auth に 認証バイパス (CVE-2026-53514) が存在。機密情報が外部に流出する可能性があります。``organization`` 経由で攻撃可能。対策: `1.6.11` 以上に更新。
|
| CVE-2026-59708 |
|
CVE-2026-59708 の脆弱性 (CVE-2026-59708)
CVE-2026-59708 に 脆弱性 (CVE-2026-59708) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/public/` 経由で攻撃可能。
|
| CVE-2026-7017 |
|
CVE-2026-7017 の脆弱性 (CVE-2026-7017)
CVE-2026-7017 に 脆弱性 (CVE-2026-7017) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-48957 |
|
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
Joomla! Core - [20260711] - Incorrect Access Control in com_privacy webservice endpoints
|
| CVE-2026-48958 |
|
joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
|
| CVE-2026-48948 |
|
joomla の脆弱性 (CVE-2026-48948)
joomla に 脆弱性 (CVE-2026-48948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.7, 6.1.2` 以上に更新。
|
| CVE-2026-57851 |
|
privilege-escalation の脆弱性 (CVE-2026-57851)
privilege-escalation に 脆弱性 (CVE-2026-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23698 |
|
apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23697 |
|
apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13020 |
|
esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56811 |
|
dos の脆弱性 (CVE-2026-56811)
dos に 脆弱性 (CVE-2026-56811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56812 |
|
dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6101 |
|
wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53479 |
|
dell に OSコマンドインジェクション (CVE-2026-53479)
dell に OSコマンドインジェクション (CVE-2026-53479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33655 |
|
github.com/QuantumNous/new-api に SSRF (サーバー側リクエスト偽造) (CVE-2026-33655)
github.com/QuantumNous/new-api に SSRF (CVE-2026-33655) が存在。機密情報が外部に流出する可能性があります。``ApplyIPFilterForDomain`` 経由で攻撃可能。対策: `0.12.0-alpha.1` 以上に更新。
|
| CVE-2026-13696 |
|
CVE-2026-13696 の脆弱性 (CVE-2026-13696)
CVE-2026-13696 に 脆弱性 (CVE-2026-13696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11348 |
|
CVE-2026-11348 の脆弱性 (CVE-2026-11348)
CVE-2026-11348 に 脆弱性 (CVE-2026-11348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11340 |
|
CVE-2026-11340 の脆弱性 (CVE-2026-11340)
CVE-2026-11340 に 脆弱性 (CVE-2026-11340) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11610 |
|
c の脆弱性 (CVE-2026-11610)
c に 脆弱性 (CVE-2026-11610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14474 |
|
CVE-2026-14474 の脆弱性 (CVE-2026-14474)
CVE-2026-14474 に 脆弱性 (CVE-2026-14474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14476 |
|
path-traversal の脆弱性 (CVE-2026-14476)
path-traversal に 脆弱性 (CVE-2026-14476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|