脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8271 |
|
dlink に コマンドインジェクション (CVE-2026-8271)
dlink に コマンドインジェクション (CVE-2026-8271) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8265 |
|
tenda に コマンドインジェクション (CVE-2026-8265)
tenda に コマンドインジェクション (CVE-2026-8265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8264 |
|
tenda に コマンドインジェクション (CVE-2026-8264)
tenda に コマンドインジェクション (CVE-2026-8264) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8263 |
|
tenda に コマンドインジェクション (CVE-2026-8263)
tenda に コマンドインジェクション (CVE-2026-8263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8259 |
|
tenda に コマンドインジェクション (CVE-2026-8259)
tenda に コマンドインジェクション (CVE-2026-8259) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8235 |
|
CVE-2026-8235 に コマンドインジェクション (CVE-2026-8235)
CVE-2026-8235 に コマンドインジェクション (CVE-2026-8235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8227 |
|
wavlink に コマンドインジェクション (CVE-2026-8227)
wavlink に コマンドインジェクション (CVE-2026-8227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8228 |
|
wavlink に コマンドインジェクション (CVE-2026-8228)
wavlink に コマンドインジェクション (CVE-2026-8228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8229 |
|
wavlink に コマンドインジェクション (CVE-2026-8229)
wavlink に コマンドインジェクション (CVE-2026-8229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8230 |
|
wavlink に コマンドインジェクション (CVE-2026-8230)
wavlink に コマンドインジェクション (CVE-2026-8230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8217 |
|
CVE-2026-8217 に コマンドインジェクション (CVE-2026-8217)
CVE-2026-8217 に コマンドインジェクション (CVE-2026-8217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8192 |
|
wavlink に コマンドインジェクション (CVE-2026-8192)
wavlink に コマンドインジェクション (CVE-2026-8192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8191 |
|
c に コマンドインジェクション (CVE-2026-8191)
c に コマンドインジェクション (CVE-2026-8191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8190 |
|
wavlink に コマンドインジェクション (CVE-2026-8190)
wavlink に コマンドインジェクション (CVE-2026-8190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8189 |
|
wavlink に コマンドインジェクション (CVE-2026-8189)
wavlink に コマンドインジェクション (CVE-2026-8189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8188 |
|
wavlink に コマンドインジェクション (CVE-2026-8188)
wavlink に コマンドインジェクション (CVE-2026-8188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5707 |
|
Amazon aws に OSコマンドインジェクション (CVE-2026-5707)
Amazon aws に OSコマンドインジェクション (CVE-2026-5707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5485 |
|
Amazon aws に OSコマンドインジェクション (CVE-2026-5485)
Amazon aws に OSコマンドインジェクション (CVE-2026-5485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.5.1` 以上に更新。
|
| CVE-2026-20040 |
|
Cisco ios-xr に OSコマンドインジェクション (CVE-2026-20040)
Cisco ios-xr に OSコマンドインジェクション (CVE-2026-20040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3828 |
|
CVE-2026-3828 に OSコマンドインジェクション (CVE-2026-3828)
CVE-2026-3828 に OSコマンドインジェクション (CVE-2026-3828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42454 |
|
docker に OSコマンドインジェクション (CVE-2026-42454)
docker に OSコマンドインジェクション (CVE-2026-42454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /docker/containers/` 経由で攻撃可能。
|
| CVE-2026-44656 |
|
vim に OSコマンドインジェクション (CVE-2026-44656)
vim に OSコマンドインジェクション (CVE-2026-44656) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42307 |
|
vim に OSコマンドインジェクション (CVE-2026-42307)
vim に OSコマンドインジェクション (CVE-2026-42307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41497 |
|
praison に コマンドインジェクション (CVE-2026-41497)
praison に コマンドインジェクション (CVE-2026-41497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bash`` 経由で攻撃可能。対策: `>= 4.6.9` 以上に更新。
|
| CVE-2022-50994 |
|
CVE-2022-50994 に OSコマンドインジェクション (CVE-2022-50994)
CVE-2022-50994 に OSコマンドインジェクション (CVE-2022-50994) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8153 |
|
iot-embedded に OSコマンドインジェクション (CVE-2026-8153)
iot-embedded に OSコマンドインジェクション (CVE-2026-8153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67888 |
|
CVE-2025-67888 に OSコマンドインジェクション (CVE-2025-67888)
CVE-2025-67888 に OSコマンドインジェクション (CVE-2025-67888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-51092 |
|
command-injection に OSコマンドインジェクション (CVE-2024-51092)
command-injection に OSコマンドインジェクション (CVE-2024-51092) が存在。機密情報が外部に流出する可能性があります。``version_netsnmp`` 経由で攻撃可能。
|
| CVE-2022-45899 |
|
nokia に OSコマンドインジェクション (CVE-2022-45899)
nokia に OSコマンドインジェクション (CVE-2022-45899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43943 |
|
electerm に OSコマンドインジェクション (CVE-2026-43943)
electerm に OSコマンドインジェクション (CVE-2026-43943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.9` 以上に更新。
|
| CVE-2026-42271 KEV |
|
【KEV】Berriai litellm に コマンドインジェクション (CVE-2026-42271)
Berriai litellm に コマンドインジェクション (CVE-2026-42271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp-rest/test/connection` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.83.7` 以上に更新。
|
| CVE-2026-41900 |
|
openlearnx に OSコマンドインジェクション (CVE-2026-41900)
openlearnx に OSコマンドインジェクション (CVE-2026-41900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.3` 以上に更新。
|
| CVE-2026-8112 |
|
8421bit に コマンドインジェクション (CVE-2026-8112)
8421bit に コマンドインジェクション (CVE-2026-8112) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42215 |
|
GitPython に OSコマンドインジェクション (CVE-2026-42215)
GitPython に OSコマンドインジェクション (CVE-2026-42215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_pack`` 経由で攻撃可能。対策: `3.1.47` 以上に更新。
|
| CVE-2025-63705 |
|
node-ts-ocr に OSコマンドインジェクション (CVE-2025-63705)
node-ts-ocr に OSコマンドインジェクション (CVE-2025-63705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-9661 |
|
hitachi に OSコマンドインジェクション (CVE-2025-9661)
hitachi に OSコマンドインジェクション (CVE-2025-9661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31195 |
|
CVE-2026-31195 に OSコマンドインジェクション (CVE-2026-31195)
CVE-2026-31195 に OSコマンドインジェクション (CVE-2026-31195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31196 |
|
CVE-2026-31196 に OSコマンドインジェクション (CVE-2026-31196)
CVE-2026-31196 に OSコマンドインジェクション (CVE-2026-31196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36356 |
|
CVE-2026-36356 に OSコマンドインジェクション (CVE-2026-36356)
CVE-2026-36356 に OSコマンドインジェクション (CVE-2026-36356) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41922 |
|
CVE-2026-41922 に OSコマンドインジェクション (CVE-2026-41922)
CVE-2026-41922 に OSコマンドインジェクション (CVE-2026-41922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42364 |
|
geovision に OSコマンドインジェクション (CVE-2026-42364)
geovision に OSコマンドインジェクション (CVE-2026-42364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43003 |
|
ironic-python-agent に OSコマンドインジェクション (CVE-2026-43003)
ironic-python-agent に OSコマンドインジェクション (CVE-2026-43003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.0` 以上に更新。
|
| CVE-2026-7246 |
|
palletsprojects に コマンドインジェクション (CVE-2026-7246)
palletsprojects に コマンドインジェクション (CVE-2026-7246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6849 |
|
Improper neutralization of special elements used in an OS command ('OS command injection')...
Improper neutralization of special elements used in an OS command ('OS command injection')...
|
| CVE-2024-54012 |
|
hanwhavision に OSコマンドインジェクション (CVE-2024-54012)
hanwhavision に OSコマンドインジェクション (CVE-2024-54012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7220 |
|
CVE-2026-7220 に コマンドインジェクション (CVE-2026-7220)
CVE-2026-7220 に コマンドインジェクション (CVE-2026-7220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0711 |
|
zyxel に OSコマンドインジェクション (CVE-2026-0711)
zyxel に OSコマンドインジェクション (CVE-2026-0711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1460 |
|
zyxel に OSコマンドインジェクション (CVE-2026-1460)
zyxel に OSコマンドインジェクション (CVE-2026-1460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7202 |
|
CVE-2026-7202 に コマンドインジェクション (CVE-2026-7202)
CVE-2026-7202 に コマンドインジェクション (CVE-2026-7202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7203 |
|
CVE-2026-7203 に コマンドインジェクション (CVE-2026-7203)
CVE-2026-7203 に コマンドインジェクション (CVE-2026-7203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|