脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-34914 sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34916 CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12958 CVE-2026-12958 の脆弱性 (CVE-2026-12958)
CVE-2026-12958 に 脆弱性 (CVE-2026-12958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13007 tenable の脆弱性 (CVE-2026-13007)
tenable に 脆弱性 (CVE-2026-13007) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61027 dos に SQLインジェクション (CVE-2025-61027)
dos に SQLインジェクション (CVE-2025-61027) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61028 dos に SQLインジェクション (CVE-2025-61028)
dos に SQLインジェクション (CVE-2025-61028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61025 dos に SQLインジェクション (CVE-2025-61025)
dos に SQLインジェクション (CVE-2025-61025) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61020 dos に SQLインジェクション (CVE-2025-61020)
dos に SQLインジェクション (CVE-2025-61020) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61021 dos に SQLインジェクション (CVE-2025-61021)
dos に SQLインジェクション (CVE-2025-61021) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61022 dos に SQLインジェクション (CVE-2025-61022)
dos に SQLインジェクション (CVE-2025-61022) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61023 dos に SQLインジェクション (CVE-2025-61023)
dos に SQLインジェクション (CVE-2025-61023) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61018 dos に SQLインジェクション (CVE-2025-61018)
dos に SQLインジェクション (CVE-2025-61018) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61019 dos に SQLインジェクション (CVE-2025-61019)
dos に SQLインジェクション (CVE-2025-61019) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12957 Amazon aws の脆弱性 (CVE-2026-12957)
Amazon aws に 脆弱性 (CVE-2026-12957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52808 gogs.io/gogs に 権限昇格 (CVE-2026-52808)
gogs.io/gogs に 脆弱性 (CVE-2026-52808) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-52805 gogs.io/gogs に SSRF (サーバー側リクエスト偽造) (CVE-2026-52805)
gogs.io/gogs に SSRF (CVE-2026-52805) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-1840 cisa の脆弱性 (CVE-2026-1840)
cisa に 脆弱性 (CVE-2026-1840) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56815 CVE-2026-56815 の脆弱性 (CVE-2026-56815)
CVE-2026-56815 に 脆弱性 (CVE-2026-56815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35019 CVE-2026-35019 の脆弱性 (CVE-2026-35019)
CVE-2026-35019 に 脆弱性 (CVE-2026-35019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35018 CVE-2026-35018 に OSコマンドインジェクション (CVE-2026-35018)
CVE-2026-35018 に OSコマンドインジェクション (CVE-2026-35018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56784 io.openremote:openremote-manager の脆弱性 (CVE-2026-56784)
io.openremote:openremote-manager に 脆弱性 (CVE-2026-56784) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/smartcity/alarm` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
CVE-2026-56379 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56379)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56379) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
CVE-2026-56322 CVE-2026-56322 に 情報漏洩 (CVE-2026-56322)
CVE-2026-56322 に 脆弱性 (CVE-2026-56322) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56275 flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-56275)
flowise に SSRF (CVE-2026-56275) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/prediction/d6739838-d3b3-43d9-86ff-911a3d757a7e` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-56243 CVE-2026-56243 の脆弱性 (CVE-2026-56243)
CVE-2026-56243 に 脆弱性 (CVE-2026-56243) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56258 crawl4ai に パストラバーサル (CVE-2026-56258)
crawl4ai に パストラバーサル (CVE-2026-56258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.8` 以上に更新。
CVE-2026-56222 CVE-2026-56222 の脆弱性 (CVE-2026-56222)
CVE-2026-56222 に 脆弱性 (CVE-2026-56222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /private/role_bindings` 経由で攻撃可能。
CVE-2026-56225 CVE-2026-56225 に 権限昇格 (CVE-2026-56225)
CVE-2026-56225 に 脆弱性 (CVE-2026-56225) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56248 dos の脆弱性 (CVE-2026-56248)
dos に 脆弱性 (CVE-2026-56248) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10711 CVE-2026-10711 の脆弱性 (CVE-2026-10711)
CVE-2026-10711 に 脆弱性 (CVE-2026-10711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71370 picklescan の脆弱性 (CVE-2025-71370)
picklescan に 脆弱性 (CVE-2025-71370) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.28` 以上に更新。
CVE-2025-71376 picklescan に 安全でないデシリアライゼーション (CVE-2025-71376)
picklescan に 脆弱性 (CVE-2025-71376) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
CVE-2025-71341 picklescan に 安全でないデシリアライゼーション (CVE-2025-71341)
picklescan に 脆弱性 (CVE-2025-71341) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
CVE-2025-71337 flowise-ui の脆弱性 (CVE-2025-71337)
flowise-ui に 脆弱性 (CVE-2025-71337) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.10` 以上に更新。
CVE-2025-71365 picklescan に コードインジェクション (CVE-2025-71365)
picklescan に コードインジェクション (CVE-2025-71365) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.33` 以上に更新。
CVE-2023-54365 golang の脆弱性 (CVE-2023-54365)
golang に 脆弱性 (CVE-2023-54365) が存在。不正な操作・情報露出のリスクがあります。対策: `1.20.10, 1.21.3` 以上に更新。
CVE-2026-10521 An high privileged remote attacker can access a hidden configuration method, that should not be...
An high privileged remote attacker can access a hidden configuration method, that should not be...
CVE-2026-8172 wordpress の脆弱性 (CVE-2026-8172)
wordpress に 脆弱性 (CVE-2026-8172) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8379 wordpress の脆弱性 (CVE-2026-8379)
wordpress に 脆弱性 (CVE-2026-8379) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8163 wordpress の脆弱性 (CVE-2026-8163)
wordpress に 脆弱性 (CVE-2026-8163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10658 c に 境界外書き込み (CVE-2026-10658)
c に 境界外書き込み (CVE-2026-10658) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10651 c の脆弱性 (CVE-2026-10651)
c に 脆弱性 (CVE-2026-10651) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52801 gogs.io/gogs の脆弱性 (CVE-2026-52801)
gogs.io/gogs に 脆弱性 (CVE-2026-52801) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52800 gogs.io/gogs に CSRF (CVE-2026-52800)
gogs.io/gogs に 脆弱性 (CVE-2026-52800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52799 gogs.io/gogs の脆弱性 (CVE-2026-52799)
gogs.io/gogs に 脆弱性 (CVE-2026-52799) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52798 gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54353 @budibase/backend-core の脆弱性 (CVE-2026-54353)
@budibase/backend-core に 脆弱性 (CVE-2026-54353) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.9` 以上に更新。
CVE-2026-54351 @budibase/server の脆弱性 (CVE-2026-54351)
@budibase/server に 脆弱性 (CVE-2026-54351) が存在。機密情報が外部に流出する可能性があります。`POST /api/webhooks/trigger/` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
CVE-2026-49229 @actual-app/sync-server の脆弱性 (CVE-2026-49229)
@actual-app/sync-server に 脆弱性 (CVE-2026-49229) が存在。機密情報が外部に流出する可能性があります。`PATCH /admin/users` 経由で攻撃可能。対策: `26.6.0` 以上に更新。
CVE-2026-54232 vllm の脆弱性 (CVE-2026-54232)
vllm に 脆弱性 (CVE-2026-54232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →