脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67207 |
|
CVE-2026-67207 の脆弱性 (CVE-2026-67207)
CVE-2026-67207 に 脆弱性 (CVE-2026-67207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66756 |
|
apache の脆弱性 (CVE-2026-66756)
apache に 脆弱性 (CVE-2026-66756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67206 |
|
CVE-2026-67206 に 危険なファイルアップロード (CVE-2026-67206)
CVE-2026-67206 に 脆弱性 (CVE-2026-67206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69936 |
|
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
|
| CVE-2026-67594 |
|
CVE-2026-67594 の脆弱性 (CVE-2026-67594)
CVE-2026-67594 に 脆弱性 (CVE-2026-67594) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67208 |
|
CVE-2026-67208 の脆弱性 (CVE-2026-67208)
CVE-2026-67208 に 脆弱性 (CVE-2026-67208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65336 |
|
sqli に SQLインジェクション (CVE-2025-65336)
sqli に SQLインジェクション (CVE-2025-65336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66755 |
|
apache に パストラバーサル (CVE-2026-66755)
apache に パストラバーサル (CVE-2026-66755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35847 |
|
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847)
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12946 |
|
langflow に コードインジェクション (CVE-2026-12946)
langflow に コードインジェクション (CVE-2026-12946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11536 |
|
ibm に 安全でないデシリアライゼーション (CVE-2026-11536)
ibm に 脆弱性 (CVE-2026-11536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-51684 |
|
CVE-2025-51684 に クロスサイトスクリプティング (CVE-2025-51684)
CVE-2025-51684 に XSS (クロスサイトスクリプティング) (CVE-2025-51684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66415 |
|
path-traversal に SSRF (サーバー側リクエスト偽造) (CVE-2026-66415)
path-traversal に SSRF (CVE-2026-66415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10569 |
|
ibm に 情報漏洩 (CVE-2026-10569)
ibm に 脆弱性 (CVE-2026-10569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15971 |
|
lmsys の脆弱性 (CVE-2026-15971)
lmsys に 脆弱性 (CVE-2026-15971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15977 |
|
lmsys の脆弱性 (CVE-2026-15977)
lmsys に 脆弱性 (CVE-2026-15977) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15976 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-15976)
deserialization に 脆弱性 (CVE-2026-15976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66416 |
|
laravel に CSRF (CVE-2026-66416)
laravel に 脆弱性 (CVE-2026-66416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51272 |
|
privilege-escalation の脆弱性 (CVE-2026-51272)
privilege-escalation に 脆弱性 (CVE-2026-51272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15978 |
|
lmsys の脆弱性 (CVE-2026-15978)
lmsys に 脆弱性 (CVE-2026-15978) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10700 |
|
langflow の脆弱性 (CVE-2026-10700)
langflow に 脆弱性 (CVE-2026-10700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12118 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-12118)
deserialization に 脆弱性 (CVE-2026-12118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12733 |
|
dos の脆弱性 (CVE-2026-12733)
dos に 脆弱性 (CVE-2026-12733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11904 |
|
ibm の脆弱性 (CVE-2026-11904)
ibm に 脆弱性 (CVE-2026-11904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10695 |
|
dos の脆弱性 (CVE-2026-10695)
dos に 脆弱性 (CVE-2026-10695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12942 |
|
langflow に パストラバーサル (CVE-2026-12942)
langflow に パストラバーサル (CVE-2026-12942) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15969 |
|
lmsys に 安全でないデシリアライゼーション (CVE-2026-15969)
lmsys に 脆弱性 (CVE-2026-15969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13435 |
|
langflow に コードインジェクション (CVE-2026-13435)
langflow に コードインジェクション (CVE-2026-13435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13444 |
|
langflow の脆弱性 (CVE-2026-13444)
langflow に 脆弱性 (CVE-2026-13444) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10545 |
|
ibm に オープンリダイレクト (CVE-2026-10545)
ibm に 脆弱性 (CVE-2026-10545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15974 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15974)
ssrf に SSRF (CVE-2026-15974) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12943 |
|
ibm に OSコマンドインジェクション (CVE-2026-12943)
ibm に OSコマンドインジェクション (CVE-2026-12943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-36374 |
|
CVE-2025-36374 に XXE (外部XMLエンティティ) (CVE-2025-36374)
CVE-2025-36374 に 脆弱性 (CVE-2025-36374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10535 |
|
ibm の脆弱性 (CVE-2026-10535)
ibm に 脆弱性 (CVE-2026-10535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-25039 |
|
dos の脆弱性 (CVE-2024-25039)
dos に 脆弱性 (CVE-2024-25039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0152 |
|
ibm に クロスサイトスクリプティング (CVE-2025-0152)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-0152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40683 |
|
ibm の脆弱性 (CVE-2024-40683)
ibm に 脆弱性 (CVE-2024-40683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68503 |
|
CVE-2026-68503 の脆弱性 (CVE-2026-68503)
CVE-2026-68503 に 脆弱性 (CVE-2026-68503) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
|
| CVE-2026-68502 |
|
CVE-2026-68502 の脆弱性 (CVE-2026-68502)
CVE-2026-68502 に 脆弱性 (CVE-2026-68502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
|
| CVE-2026-68501 |
|
sylius/mollie-plugin の脆弱性 (CVE-2026-68501)
sylius/mollie-plugin に 脆弱性 (CVE-2026-68501) が存在。不正な操作・情報露出のリスクがあります。`GET /{_locale}/thank-you` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
|
| CVE-2026-68500 |
|
sylius/mollie-plugin の脆弱性 (CVE-2026-68500)
sylius/mollie-plugin に 脆弱性 (CVE-2026-68500) が存在。データの不正な改ざんを許す可能性があります。`POST /{_locale}/update-payment` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
|
| CVE-2026-68499 |
|
re2 の脆弱性 (CVE-2026-68499)
re2 に 脆弱性 (CVE-2026-68499) が存在。不正な操作・情報露出のリスクがあります。``String.prototype.match`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
|
| CVE-2026-61526 |
|
CVE-2026-61526 に クロスサイトスクリプティング (CVE-2026-61526)
CVE-2026-61526 に XSS (クロスサイトスクリプティング) (CVE-2026-61526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55777 |
|
CVE-2026-55777 に 境界外読み取り (CVE-2026-55777)
CVE-2026-55777 に 脆弱性 (CVE-2026-55777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55768 |
|
CVE-2026-55768 の脆弱性 (CVE-2026-55768)
CVE-2026-55768 に 脆弱性 (CVE-2026-55768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54715 |
|
CVE-2026-54715 の脆弱性 (CVE-2026-54715)
CVE-2026-54715 に 脆弱性 (CVE-2026-54715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67550 |
|
re2 に 境界外読み取り (CVE-2026-67550)
re2 に 脆弱性 (CVE-2026-67550) が存在。不正な操作・情報露出のリスクがあります。``re2`` 経由で攻撃可能。対策: `1.25.1` 以上に更新。
|
| CVE-2026-67530 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
ssrf に SSRF (CVE-2026-67530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67529 |
|
CVE-2026-67529 に 情報漏洩 (CVE-2026-67529)
CVE-2026-67529 に 脆弱性 (CVE-2026-67529) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/time_entries` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
|
| CVE-2026-67528 |
|
CVE-2026-67528 に 認可不備 (CVE-2026-67528)
CVE-2026-67528 に 脆弱性 (CVE-2026-67528) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v3/custom_options/` 経由で攻撃可能。対策: `17.6.0` 以上に更新。
|