脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39358 |
|
sqli に SQLインジェクション (CVE-2026-39358)
sqli に SQLインジェクション (CVE-2026-39358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.6.0` 以上に更新。
|
| CVE-2026-42550 |
|
flightphp/core に SQLインジェクション (CVE-2026-42550)
flightphp/core に SQLインジェクション (CVE-2026-42550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``UPDATE`` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
|
| CVE-2026-22599 |
|
@strapi/content-type-builder に SQLインジェクション (CVE-2026-22599)
@strapi/content-type-builder に SQLインジェクション (CVE-2026-22599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``column.defaultTo`` 経由で攻撃可能。対策: `5.33.2` 以上に更新。
|
| CVE-2026-42031 |
|
ckan に SQLインジェクション (CVE-2026-42031)
ckan に SQLインジェクション (CVE-2026-42031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``datastore_search_sql`` 経由で攻撃可能。対策: `2.11.5` 以上に更新。
|
| CVE-2026-0242 |
|
sqli に SQLインジェクション (CVE-2026-0242)
sqli に SQLインジェクション (CVE-2026-0242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37226 |
|
sqli に SQLインジェクション (CVE-2020-37226)
sqli に SQLインジェクション (CVE-2020-37226) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37218 |
|
sqli に SQLインジェクション (CVE-2020-37218)
sqli に SQLインジェクション (CVE-2020-37218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37224 |
|
sqli に SQLインジェクション (CVE-2020-37224)
sqli に SQLインジェクション (CVE-2020-37224) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4608 |
|
wordpress に SQLインジェクション (CVE-2026-4608)
wordpress に SQLインジェクション (CVE-2026-4608) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-37429 |
|
sqli に SQLインジェクション (CVE-2026-37429)
sqli に SQLインジェクション (CVE-2026-37429) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37428 |
|
sqli に SQLインジェクション (CVE-2026-37428)
sqli に SQLインジェクション (CVE-2026-37428) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4798 |
|
wordpress に SQLインジェクション (CVE-2026-4798)
wordpress に SQLインジェクション (CVE-2026-4798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6929 |
|
wordpress に SQLインジェクション (CVE-2026-6929)
wordpress に SQLインジェクション (CVE-2026-6929) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7619 |
|
wordpress に SQLインジェクション (CVE-2026-7619)
wordpress に SQLインジェクション (CVE-2026-7619) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6888 |
|
sqli に SQLインジェクション (CVE-2026-6888)
sqli に SQLインジェクション (CVE-2026-6888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1250 |
|
wordpress に SQLインジェクション (CVE-2026-1250)
wordpress に SQLインジェクション (CVE-2026-1250) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44864 |
|
sqli に SQLインジェクション (CVE-2026-44864)
sqli に SQLインジェクション (CVE-2026-44864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44860 |
|
sqli に SQLインジェクション (CVE-2026-44860)
sqli に SQLインジェクション (CVE-2026-44860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44861 |
|
sqli に SQLインジェクション (CVE-2026-44861)
sqli に SQLインジェクション (CVE-2026-44861) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44862 |
|
sqli に SQLインジェクション (CVE-2026-44862)
sqli に SQLインジェクション (CVE-2026-44862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44863 |
|
sqli に SQLインジェクション (CVE-2026-44863)
sqli に SQLインジェクション (CVE-2026-44863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53681 |
|
sqli に SQLインジェクション (CVE-2025-53681)
sqli に SQLインジェクション (CVE-2025-53681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25088 |
|
sqli に SQLインジェクション (CVE-2026-25088)
sqli に SQLインジェクション (CVE-2026-25088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44204 |
|
sqli の脆弱性 (CVE-2026-44204)
sqli に 脆弱性 (CVE-2026-44204) が存在。機密情報が外部に流出する可能性があります。対策: `1.20.1` 以上に更新。
|
| CVE-2026-34187 |
|
sqli に SQLインジェクション (CVE-2026-34187)
sqli に SQLインジェクション (CVE-2026-34187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8111 |
|
sqli に SQLインジェクション (CVE-2026-8111)
sqli に SQLインジェクション (CVE-2026-8111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43937 |
|
YAFNET.Core の脆弱性 (CVE-2026-43937)
YAFNET.Core に 脆弱性 (CVE-2026-43937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PageSecurityCheckAttribute`` 経由で攻撃可能。対策: `4.0.5` 以上に更新。
|
| CVE-2026-32687 |
|
postgrex に SQLインジェクション (CVE-2026-32687)
postgrex に SQLインジェクション (CVE-2026-32687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.22.2` 以上に更新。
|
| CVE-2026-27851 |
|
dovecot の脆弱性 (CVE-2026-27851)
dovecot に 脆弱性 (CVE-2026-27851) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45218 |
|
wordpress に SQLインジェクション (CVE-2026-45218)
wordpress に SQLインジェクション (CVE-2026-45218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42741 |
|
sqli に SQLインジェクション (CVE-2026-42741)
sqli に SQLインジェクション (CVE-2026-42741) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42742 |
|
sqli に SQLインジェクション (CVE-2026-42742)
sqli に SQLインジェクション (CVE-2026-42742) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45211 |
|
sqli に SQLインジェクション (CVE-2026-45211)
sqli に SQLインジェクション (CVE-2026-45211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45213 |
|
sqli に SQLインジェクション (CVE-2026-45213)
sqli に SQLインジェクション (CVE-2026-45213) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45214 |
|
sqli に SQLインジェクション (CVE-2026-45214)
sqli に SQLインジェクション (CVE-2026-45214) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41125 |
|
sqli に SQLインジェクション (CVE-2026-41125)
sqli に SQLインジェクション (CVE-2026-41125) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-6577 |
|
sqli に SQLインジェクション (CVE-2025-6577)
sqli に SQLインジェクション (CVE-2025-6577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5028 |
|
wordpress に SQLインジェクション (CVE-2026-5028)
wordpress に SQLインジェクション (CVE-2026-5028) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2993 |
|
wordpress に SQLインジェクション (CVE-2026-2993)
wordpress に SQLインジェクション (CVE-2026-2993) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40131 |
|
sqli に SQLインジェクション (CVE-2026-40131)
sqli に SQLインジェクション (CVE-2026-40131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34260 |
|
sqli に SQLインジェクション (CVE-2026-34260)
sqli に SQLインジェクション (CVE-2026-34260) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44635 |
|
kysely の脆弱性 (CVE-2026-44635)
kysely に 脆弱性 (CVE-2026-44635) が存在。機密情報が外部に流出する可能性があります。``DefaultQueryCompiler.visitJSONPathLeg`` 経由で攻撃可能。対策: `0.28.17` 以上に更新。
|
| CVE-2026-36962 |
|
sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38567 |
|
sqli に SQLインジェクション (CVE-2026-38567)
sqli に SQLインジェクション (CVE-2026-38567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7816 |
|
pgadmin4 に OSコマンドインジェクション (CVE-2026-7816)
pgadmin4 に OSコマンドインジェクション (CVE-2026-7816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-7815 |
|
pgadmin4 に SQLインジェクション (CVE-2026-7815)
pgadmin4 に SQLインジェクション (CVE-2026-7815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
|
| CVE-2026-6093 |
|
sqli に SQLインジェクション (CVE-2026-6093)
sqli に SQLインジェクション (CVE-2026-6093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44521 |
|
studio-42/elfinder に SQLインジェクション (CVE-2026-44521)
studio-42/elfinder に SQLインジェクション (CVE-2026-44521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``elFinderVolumeMySQL`` 経由で攻撃可能。対策: `2.1.68` 以上に更新。
|
| CVE-2021-47941 |
|
wordpress に SQLインジェクション (CVE-2021-47941)
wordpress に SQLインジェクション (CVE-2021-47941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47930 |
|
sqli に SQLインジェクション (CVE-2021-47930)
sqli に SQLインジェクション (CVE-2021-47930) が存在。機密情報が外部に流出する可能性があります。
|