脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67611 |
|
CVE-2026-67611 の脆弱性 (CVE-2026-67611)
CVE-2026-67611 に 脆弱性 (CVE-2026-67611) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69091 |
|
CVE-2026-69091 の脆弱性 (CVE-2026-69091)
CVE-2026-69091 に 脆弱性 (CVE-2026-69091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68584 |
|
CVE-2026-68584 の脆弱性 (CVE-2026-68584)
CVE-2026-68584 に 脆弱性 (CVE-2026-68584) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64827 |
|
CVE-2026-64827 の脆弱性 (CVE-2026-64827)
CVE-2026-64827 に 脆弱性 (CVE-2026-64827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18089 |
|
timlegge の脆弱性 (CVE-2026-18089)
timlegge に 脆弱性 (CVE-2026-18089) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18092 |
|
timlegge の脆弱性 (CVE-2026-18092)
timlegge に 脆弱性 (CVE-2026-18092) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18108 |
|
timlegge の脆弱性 (CVE-2026-18108)
timlegge に 脆弱性 (CVE-2026-18108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18574 |
|
CVE-2026-18574 の脆弱性 (CVE-2026-18574)
CVE-2026-18574 に 脆弱性 (CVE-2026-18574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18577 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2026-18577)
N-able n-central に 脆弱性 (CVE-2026-18577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8457 |
|
wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18556 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2026-18556)
N-able n-central に 脆弱性 (CVE-2026-18556) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-67337 |
|
CVE-2026-67337 の脆弱性 (CVE-2026-67337)
CVE-2026-67337 に 脆弱性 (CVE-2026-67337) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67328 |
|
CVE-2026-67328 に クロスサイトスクリプティング (CVE-2026-67328)
CVE-2026-67328 に XSS (クロスサイトスクリプティング) (CVE-2026-67328) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67309 |
|
github.com/traefik/traefik/v3 に パストラバーサル (CVE-2026-67309)
github.com/traefik/traefik/v3 に パストラバーサル (CVE-2026-67309) が存在。不正な操作・情報露出のリスクがあります。``RewriteTarget`` 経由で攻撃可能。対策: `3.7.8` 以上に更新。
|
| CVE-2026-15964 |
|
wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
|
| CVE-2026-15988 |
|
wordpress に CSRF (CVE-2026-15988)
wordpress に 脆弱性 (CVE-2026-15988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18141 |
|
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
|
| CVE-2026-14541 |
|
google に 認証バイパス (CVE-2026-14541)
google に 認証バイパス (CVE-2026-14541) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28323 |
|
solarwinds に 認証バイパス (CVE-2026-28323)
solarwinds に 認証バイパス (CVE-2026-28323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59309 |
|
vmware の脆弱性 (CVE-2026-59309)
vmware に 脆弱性 (CVE-2026-59309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54367 |
|
CVE-2026-54367 の脆弱性 (CVE-2026-54367)
CVE-2026-54367 に 脆弱性 (CVE-2026-54367) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12722 |
|
CVE-2026-12722 の脆弱性 (CVE-2026-12722)
CVE-2026-12722 に 脆弱性 (CVE-2026-12722) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53431 |
|
CVE-2026-53431 の脆弱性 (CVE-2026-53431)
CVE-2026-53431 に 脆弱性 (CVE-2026-53431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44094 |
|
An unauthenticated remote attacker can enforce the system to fall back to a firmware partition...
An unauthenticated remote attacker can enforce the system to fall back to a firmware partition...
|
| CVE-2026-13306 |
|
CVE-2026-13306 の脆弱性 (CVE-2026-13306)
CVE-2026-13306 に 脆弱性 (CVE-2026-13306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6267 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-67425 |
|
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
Flyto2 Core: LLM/API keys leak to an attacker-controlled base_url
|
| CVE-2026-14354 |
|
CVE-2026-14354 の脆弱性 (CVE-2026-14354)
CVE-2026-14354 に 脆弱性 (CVE-2026-14354) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63238 |
|
CVE-2026-63238 に 認証バイパス (CVE-2026-63238)
CVE-2026-63238 に 認証バイパス (CVE-2026-63238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63237 |
|
CVE-2026-63237 の脆弱性 (CVE-2026-63237)
CVE-2026-63237 に 脆弱性 (CVE-2026-63237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18072 |
|
wordpress の脆弱性 (CVE-2026-18072)
wordpress に 脆弱性 (CVE-2026-18072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-15014 |
|
wordpress の脆弱性 (CVE-2026-15014)
wordpress に 脆弱性 (CVE-2026-15014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``billing_phone`` 経由で攻撃可能。
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-66013 |
|
CVE-2026-66013 の脆弱性 (CVE-2026-66013)
CVE-2026-66013 に 脆弱性 (CVE-2026-66013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66006 |
|
lakefs の脆弱性 (CVE-2026-66006)
lakefs に 脆弱性 (CVE-2026-66006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66139 |
|
CVE-2026-66139 の脆弱性 (CVE-2026-66139)
CVE-2026-66139 に 脆弱性 (CVE-2026-66139) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15981 |
|
wordpress に 認証バイパス (CVE-2026-15981)
wordpress に 認証バイパス (CVE-2026-15981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63765 |
|
CVE-2026-63765 の脆弱性 (CVE-2026-63765)
CVE-2026-63765 に 脆弱性 (CVE-2026-63765) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15348 |
|
wordpress に 認証バイパス (CVE-2026-15348)
wordpress に 認証バイパス (CVE-2026-15348) が存在。不正な操作・情報露出のリスクがあります。``wpdmppdl`` 経由で攻撃可能。
|
| CVE-2025-50325 |
|
CVE-2025-50325 の脆弱性 (CVE-2025-50325)
CVE-2025-50325 に 脆弱性 (CVE-2025-50325) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62144 |
|
CVE-2026-62144 に 認証バイパス (CVE-2026-62144)
CVE-2026-62144 に 認証バイパス (CVE-2026-62144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16232 KEV |
|
【KEV】Check point checkpoint に 認証バイパス (CVE-2026-16232)
Check point checkpoint に 認証バイパス (CVE-2026-16232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-65600 |
|
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-65600)
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-65600) が存在。不正な操作・情報露出のリスクがあります。`GET /api../admin` 経由で攻撃可能。対策: `2.11.52` 以上に更新。
|
| CVE-2026-4773 |
|
CVE-2026-4773 の脆弱性 (CVE-2026-4773)
CVE-2026-4773 に 脆弱性 (CVE-2026-4773) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16454 |
|
privilege-escalation の脆弱性 (CVE-2026-16454)
privilege-escalation に 脆弱性 (CVE-2026-16454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3183 |
|
CVE-2026-3183 の脆弱性 (CVE-2026-3183)
CVE-2026-3183 に 脆弱性 (CVE-2026-3183) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57852 |
|
CVE-2026-57852 の脆弱性 (CVE-2026-57852)
CVE-2026-57852 に 脆弱性 (CVE-2026-57852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61425 |
|
CVE-2026-61425 の脆弱性 (CVE-2026-61425)
CVE-2026-61425 に 脆弱性 (CVE-2026-61425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63749 |
|
surrealdb に 認可不備 (CVE-2026-63749)
surrealdb に 脆弱性 (CVE-2026-63749) が存在。不正な操作・情報露出のリスクがあります。
|