脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41611 |
|
microsoft に コマンドインジェクション (CVE-2026-41611)
microsoft に コマンドインジェクション (CVE-2026-41611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43938 |
|
YAFNET.Core の脆弱性 (CVE-2026-43938)
YAFNET.Core に 脆弱性 (CVE-2026-43938) が存在。機密情報が外部に流出する可能性があります。`GET /api/Attachments/GetAttachment` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
|
| CVE-2026-43939 |
|
YAFNET.Core の脆弱性 (CVE-2026-43939)
YAFNET.Core に 脆弱性 (CVE-2026-43939) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
|
| CVE-2021-47948 |
|
wordpress の脆弱性 (CVE-2021-47948)
wordpress に 脆弱性 (CVE-2021-47948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20170 |
|
Cisco webex-contact-center の脆弱性 (CVE-2026-20170)
Cisco webex-contact-center に 脆弱性 (CVE-2026-20170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42451 |
|
CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42030 |
|
osgeo の脆弱性 (CVE-2026-42030)
osgeo に 脆弱性 (CVE-2026-42030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41575 |
|
th30d4y に クロスサイトスクリプティング (CVE-2026-41575)
th30d4y に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44264 |
|
weblate に クロスサイトスクリプティング (CVE-2026-44264)
weblate に XSS (クロスサイトスクリプティング) (CVE-2026-44264) が存在。不正な操作・情報露出のリスクがあります。対策: `5.17.1` 以上に更新。
|
| CVE-2026-35453 |
|
phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-35453) が存在。不正な操作・情報露出のリスクがあります。``formatColor`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-34718 |
|
zammad の脆弱性 (CVE-2026-34718)
zammad に 脆弱性 (CVE-2026-34718) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.1` 以上に更新。
|
| CVE-2026-39712 |
|
CVE-2026-39712 の脆弱性 (CVE-2026-39712)
CVE-2026-39712 に 脆弱性 (CVE-2026-39712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39629 |
|
CVE-2026-39629 の脆弱性 (CVE-2026-39629)
CVE-2026-39629 に 脆弱性 (CVE-2026-39629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39628 |
|
CVE-2026-39628 の脆弱性 (CVE-2026-39628)
CVE-2026-39628 に 脆弱性 (CVE-2026-39628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39625 |
|
CVE-2026-39625 の脆弱性 (CVE-2026-39625)
CVE-2026-39625 に 脆弱性 (CVE-2026-39625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39626 |
|
CVE-2026-39626 の脆弱性 (CVE-2026-39626)
CVE-2026-39626 に 脆弱性 (CVE-2026-39626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39841 |
|
mediawiki の脆弱性 (CVE-2026-39841)
mediawiki に 脆弱性 (CVE-2026-39841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39839 |
|
mediawiki の脆弱性 (CVE-2026-39839)
mediawiki に 脆弱性 (CVE-2026-39839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39837 |
|
mediawiki の脆弱性 (CVE-2026-39837)
mediawiki に 脆弱性 (CVE-2026-39837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39344 |
|
churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-0396 |
|
powerdns の脆弱性 (CVE-2026-0396)
powerdns に 脆弱性 (CVE-2026-0396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20070 |
|
cisco の脆弱性 (CVE-2026-20070)
cisco に 脆弱性 (CVE-2026-20070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13505 |
|
datateam に クロスサイトスクリプティング (CVE-2025-13505)
datateam に XSS (クロスサイトスクリプティング) (CVE-2025-13505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51989 |
|
CVE-2025-51989 の脆弱性 (CVE-2025-51989)
CVE-2025-51989 に 脆弱性 (CVE-2025-51989) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-11404 |
|
django-filer の脆弱性 (CVE-2024-11404)
django-filer に 脆弱性 (CVE-2024-11404) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2024-9147 |
|
bna の脆弱性 (CVE-2024-9147)
bna に 脆弱性 (CVE-2024-9147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-20382 |
|
cisco の脆弱性 (CVE-2024-20382)
cisco に 脆弱性 (CVE-2024-20382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-20341 |
|
cisco の脆弱性 (CVE-2024-20341)
cisco に 脆弱性 (CVE-2024-20341) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-2010 |
|
tebilisim に クロスサイトスクリプティング (CVE-2024-2010)
tebilisim に XSS (クロスサイトスクリプティング) (CVE-2024-2010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-13965 KEV |
|
【KEV】Roundcube webmail の脆弱性 (CVE-2020-13965)
Roundcube webmail に 脆弱性 (CVE-2020-13965) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-4663 |
|
adobe に クロスサイトスクリプティング (CVE-2023-4663)
adobe に XSS (クロスサイトスクリプティング) (CVE-2023-4663) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-1013 |
|
dizayn の脆弱性 (CVE-2023-1013)
dizayn に 脆弱性 (CVE-2023-1013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-44197 |
|
ubit に クロスサイトスクリプティング (CVE-2021-44197)
ubit に XSS (クロスサイトスクリプティング) (CVE-2021-44197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-44196 |
|
ubit に クロスサイトスクリプティング (CVE-2021-44196)
ubit に XSS (クロスサイトスクリプティング) (CVE-2021-44196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-35278 |
|
org.apache.activemq:artemis-server に クロスサイトスクリプティング (CVE-2022-35278)
org.apache.activemq:artemis-server に XSS (クロスサイトスクリプティング) (CVE-2022-35278) が存在。不正な操作・情報露出のリスクがあります。対策: `2.24.0` 以上に更新。
|
| CVE-2022-35509 |
|
eyoucms に クロスサイトスクリプティング (CVE-2022-35509)
eyoucms に XSS (クロスサイトスクリプティング) (CVE-2022-35509) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-19943 KEV |
|
【KEV】Qnap network-attached-storage-nas に クロスサイトスクリプティング (CVE-2018-19943)
Qnap network-attached-storage-nas に XSS (クロスサイトスクリプティング) (CVE-2018-19943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-19953 KEV |
|
【KEV】Qnap network-attached-storage-nas に クロスサイトスクリプティング (CVE-2018-19953)
Qnap network-attached-storage-nas に XSS (クロスサイトスクリプティング) (CVE-2018-19953) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|