脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-80 クリア
ID タイトル
CVE-2026-41611 microsoft に コマンドインジェクション (CVE-2026-41611)
microsoft に コマンドインジェクション (CVE-2026-41611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43938 YAFNET.Core の脆弱性 (CVE-2026-43938)
YAFNET.Core に 脆弱性 (CVE-2026-43938) が存在。機密情報が外部に流出する可能性があります。`GET /api/Attachments/GetAttachment` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
CVE-2026-43939 YAFNET.Core の脆弱性 (CVE-2026-43939)
YAFNET.Core に 脆弱性 (CVE-2026-43939) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
CVE-2021-47948 wordpress の脆弱性 (CVE-2021-47948)
wordpress に 脆弱性 (CVE-2021-47948) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20170 Cisco webex-contact-center の脆弱性 (CVE-2026-20170)
Cisco webex-contact-center に 脆弱性 (CVE-2026-20170) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42451 CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42030 osgeo の脆弱性 (CVE-2026-42030)
osgeo に 脆弱性 (CVE-2026-42030) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41575 th30d4y に クロスサイトスクリプティング (CVE-2026-41575)
th30d4y に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44264 weblate に クロスサイトスクリプティング (CVE-2026-44264)
weblate に XSS (クロスサイトスクリプティング) (CVE-2026-44264) が存在。不正な操作・情報露出のリスクがあります。対策: `5.17.1` 以上に更新。
CVE-2026-35453 phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-35453) が存在。不正な操作・情報露出のリスクがあります。``formatColor`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
CVE-2026-34718 zammad の脆弱性 (CVE-2026-34718)
zammad に 脆弱性 (CVE-2026-34718) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.1` 以上に更新。
CVE-2026-39712 CVE-2026-39712 の脆弱性 (CVE-2026-39712)
CVE-2026-39712 に 脆弱性 (CVE-2026-39712) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39629 CVE-2026-39629 の脆弱性 (CVE-2026-39629)
CVE-2026-39629 に 脆弱性 (CVE-2026-39629) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39628 CVE-2026-39628 の脆弱性 (CVE-2026-39628)
CVE-2026-39628 に 脆弱性 (CVE-2026-39628) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39625 CVE-2026-39625 の脆弱性 (CVE-2026-39625)
CVE-2026-39625 に 脆弱性 (CVE-2026-39625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39626 CVE-2026-39626 の脆弱性 (CVE-2026-39626)
CVE-2026-39626 に 脆弱性 (CVE-2026-39626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39841 mediawiki の脆弱性 (CVE-2026-39841)
mediawiki に 脆弱性 (CVE-2026-39841) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39839 mediawiki の脆弱性 (CVE-2026-39839)
mediawiki に 脆弱性 (CVE-2026-39839) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39837 mediawiki の脆弱性 (CVE-2026-39837)
mediawiki に 脆弱性 (CVE-2026-39837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-0396 powerdns の脆弱性 (CVE-2026-0396)
powerdns に 脆弱性 (CVE-2026-0396) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20070 cisco の脆弱性 (CVE-2026-20070)
cisco に 脆弱性 (CVE-2026-20070) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13505 datateam に クロスサイトスクリプティング (CVE-2025-13505)
datateam に XSS (クロスサイトスクリプティング) (CVE-2025-13505) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-51989 CVE-2025-51989 の脆弱性 (CVE-2025-51989)
CVE-2025-51989 に 脆弱性 (CVE-2025-51989) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-11404 django-filer の脆弱性 (CVE-2024-11404)
django-filer に 脆弱性 (CVE-2024-11404) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
CVE-2024-9147 bna の脆弱性 (CVE-2024-9147)
bna に 脆弱性 (CVE-2024-9147) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20382 cisco の脆弱性 (CVE-2024-20382)
cisco に 脆弱性 (CVE-2024-20382) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-20341 cisco の脆弱性 (CVE-2024-20341)
cisco に 脆弱性 (CVE-2024-20341) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-2010 tebilisim に クロスサイトスクリプティング (CVE-2024-2010)
tebilisim に XSS (クロスサイトスクリプティング) (CVE-2024-2010) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-13965 KEV 【KEV】Roundcube webmail の脆弱性 (CVE-2020-13965)
Roundcube webmail に 脆弱性 (CVE-2020-13965) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-4663 adobe に クロスサイトスクリプティング (CVE-2023-4663)
adobe に XSS (クロスサイトスクリプティング) (CVE-2023-4663) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-1013 dizayn の脆弱性 (CVE-2023-1013)
dizayn に 脆弱性 (CVE-2023-1013) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-44197 ubit に クロスサイトスクリプティング (CVE-2021-44197)
ubit に XSS (クロスサイトスクリプティング) (CVE-2021-44197) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-44196 ubit に クロスサイトスクリプティング (CVE-2021-44196)
ubit に XSS (クロスサイトスクリプティング) (CVE-2021-44196) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-35278 org.apache.activemq:artemis-server に クロスサイトスクリプティング (CVE-2022-35278)
org.apache.activemq:artemis-server に XSS (クロスサイトスクリプティング) (CVE-2022-35278) が存在。不正な操作・情報露出のリスクがあります。対策: `2.24.0` 以上に更新。
CVE-2022-35509 eyoucms に クロスサイトスクリプティング (CVE-2022-35509)
eyoucms に XSS (クロスサイトスクリプティング) (CVE-2022-35509) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-19943 KEV 【KEV】Qnap network-attached-storage-nas に クロスサイトスクリプティング (CVE-2018-19943)
Qnap network-attached-storage-nas に XSS (クロスサイトスクリプティング) (CVE-2018-19943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-19953 KEV 【KEV】Qnap network-attached-storage-nas に クロスサイトスクリプティング (CVE-2018-19953)
Qnap network-attached-storage-nas に XSS (クロスサイトスクリプティング) (CVE-2018-19953) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →