脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56780 |
|
Modoboa before 2.9.0 contains an insecure direct object reference vulnerability in the PUT /api...
Modoboa before 2.9.0 contains an insecure direct object reference vulnerability in the PUT /api...
|
| CVE-2026-56285 |
|
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
Nitter's /video media proxy endpoint fails to validate target URLs against Twitter/X domains and...
|
| CVE-2026-36848 |
|
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
|
| CVE-2026-12912 |
|
dos の脆弱性 (CVE-2026-12912)
dos に 脆弱性 (CVE-2026-12912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41052 |
|
github.com/rancher/rancher の脆弱性 (CVE-2026-41052)
github.com/rancher/rancher に 脆弱性 (CVE-2026-41052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``privileged`` 経由で攻撃可能。対策: `0.0.0-20260513182521-2800aaac25b5` 以上に更新。
|
| CVE-2026-13749 |
|
snowflake に コードインジェクション (CVE-2026-13749)
snowflake に コードインジェクション (CVE-2026-13749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13744 |
|
snowflake に SQLインジェクション (CVE-2026-13744)
snowflake に SQLインジェクション (CVE-2026-13744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13580 |
|
CVE-2026-13580 に バッファオーバーフロー (CVE-2026-13580)
CVE-2026-13580 に 脆弱性 (CVE-2026-13580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13582 |
|
CVE-2026-13582 に バッファオーバーフロー (CVE-2026-13582)
CVE-2026-13582 に 脆弱性 (CVE-2026-13582) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13583 |
|
CVE-2026-13583 に バッファオーバーフロー (CVE-2026-13583)
CVE-2026-13583 に 脆弱性 (CVE-2026-13583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56124 |
|
CVE-2026-56124 の脆弱性 (CVE-2026-56124)
CVE-2026-56124 に 脆弱性 (CVE-2026-56124) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57337 |
|
Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Landing Page Builder <= 1.5.3.5 versions.
|
| CVE-2026-57336 |
|
Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Jobify <= 4.3.2 versions.
|
| CVE-2026-57338 |
|
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in ARForms <= 7.1.2 versions.
|
| CVE-2026-57332 |
|
Subscriber Broken Access Control in Wallet System for WooCommerce <= 2.7.6 versions.
Subscriber Broken Access Control in Wallet System for WooCommerce <= 2.7.6 versions.
|
| CVE-2026-57333 |
|
Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Link Whisper Free <= 0.9.4 versions.
|
| CVE-2026-57320 |
|
Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
Unauthenticated Cross Site Scripting (XSS) in BEAR <= 1.1.8 versions.
|
| CVE-2026-49049 |
|
ollyo の脆弱性 (CVE-2026-49049)
ollyo に 脆弱性 (CVE-2026-49049) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55844 |
|
CVE-2026-55844 の脆弱性 (CVE-2026-55844)
CVE-2026-55844 に 脆弱性 (CVE-2026-55844) が存在。機密情報が外部に流出する可能性があります。対策: `2025.5.0` 以上に更新。
|
| CVE-2026-55607 |
|
@anthropic-ai/claude-code に パストラバーサル (CVE-2026-55607)
@anthropic-ai/claude-code に パストラバーサル (CVE-2026-55607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.163` 以上に更新。
|
| CVE-2026-54369 |
|
privilege-escalation の脆弱性 (CVE-2026-54369)
privilege-escalation に 脆弱性 (CVE-2026-54369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54371 |
|
privilege-escalation の脆弱性 (CVE-2026-54371)
privilege-escalation に 脆弱性 (CVE-2026-54371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40523 |
|
sqli に SQLインジェクション (CVE-2026-40523)
sqli に SQLインジェクション (CVE-2026-40523) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40524 |
|
sqli に SQLインジェクション (CVE-2026-40524)
sqli に SQLインジェクション (CVE-2026-40524) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40521 |
|
path-traversal に パストラバーサル (CVE-2026-40521)
path-traversal に パストラバーサル (CVE-2026-40521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40522 |
|
sqli に SQLインジェクション (CVE-2026-40522)
sqli に SQLインジェクション (CVE-2026-40522) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13568 |
|
CVE-2026-13568 の脆弱性 (CVE-2026-13568)
CVE-2026-13568 に 脆弱性 (CVE-2026-13568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13676 |
|
fast-uri の脆弱性 (CVE-2026-13676)
fast-uri に 脆弱性 (CVE-2026-13676) が存在。データの不正な改ざんを許す可能性があります。``URL`` 経由で攻撃可能。対策: `2.4.2` 以上に更新。
|
| CVE-2026-13565 |
|
sqli の脆弱性 (CVE-2026-13565)
sqli に 脆弱性 (CVE-2026-13565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13566 |
|
sqli の脆弱性 (CVE-2026-13566)
sqli に 脆弱性 (CVE-2026-13566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12856 |
|
redhat の脆弱性 (CVE-2026-12856)
redhat に 脆弱性 (CVE-2026-12856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11979 |
|
xmlsoft の脆弱性 (CVE-2026-11979)
xmlsoft に 脆弱性 (CVE-2026-11979) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41992 |
|
gnu の脆弱性 (CVE-2026-41992)
gnu に 脆弱性 (CVE-2026-41992) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13562 |
|
CVE-2026-13562 に バッファオーバーフロー (CVE-2026-13562)
CVE-2026-13562 に 脆弱性 (CVE-2026-13562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13564 |
|
CVE-2026-13564 に バッファオーバーフロー (CVE-2026-13564)
CVE-2026-13564 に 脆弱性 (CVE-2026-13564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13563 |
|
CVE-2026-13563 に バッファオーバーフロー (CVE-2026-13563)
CVE-2026-13563 に 脆弱性 (CVE-2026-13563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13559 |
|
sqli の脆弱性 (CVE-2026-13559)
sqli に 脆弱性 (CVE-2026-13559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57346 |
|
path-traversal に パストラバーサル (CVE-2026-57346)
path-traversal に パストラバーサル (CVE-2026-57346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13601 |
|
redhat の脆弱性 (CVE-2026-13601)
redhat に 脆弱性 (CVE-2026-13601) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25707 |
|
path-traversal の脆弱性 (CVE-2026-25707)
path-traversal に 脆弱性 (CVE-2026-25707) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13553 |
|
CVE-2026-13553 の脆弱性 (CVE-2026-13553)
CVE-2026-13553 に 脆弱性 (CVE-2026-13553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13555 |
|
sqli の脆弱性 (CVE-2026-13555)
sqli に 脆弱性 (CVE-2026-13555) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13552 |
|
sqli の脆弱性 (CVE-2026-13552)
sqli に 脆弱性 (CVE-2026-13552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22078 |
|
CVE-2026-22078 の脆弱性 (CVE-2026-22078)
CVE-2026-22078 に 脆弱性 (CVE-2026-22078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13551 |
|
sqli の脆弱性 (CVE-2026-13551)
sqli に 脆弱性 (CVE-2026-13551) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13550 |
|
sqli の脆弱性 (CVE-2026-13550)
sqli に 脆弱性 (CVE-2026-13550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13545 |
|
dlink に コマンドインジェクション (CVE-2026-13545)
dlink に コマンドインジェクション (CVE-2026-13545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13546 |
|
CVE-2026-13546 に 認証バイパス (CVE-2026-13546)
CVE-2026-13546 に 認証バイパス (CVE-2026-13546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13547 |
|
CVE-2026-13547 の脆弱性 (CVE-2026-13547)
CVE-2026-13547 に 脆弱性 (CVE-2026-13547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13539 |
|
A vulnerability was identified in Wavlink WL-NU516U1-A M16U1_V240425. The impacted element is the...
A vulnerability was identified in Wavlink WL-NU516U1-A M16U1_V240425. The impacted element is the...
|