脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-9449 |
|
sqli の脆弱性 (CVE-2026-9449)
sqli に 脆弱性 (CVE-2026-9449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9451 |
|
sqli の脆弱性 (CVE-2026-9451)
sqli に 脆弱性 (CVE-2026-9451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9448 |
|
CVE-2026-9448 に クロスサイトスクリプティング (CVE-2026-9448)
CVE-2026-9448 に XSS (クロスサイトスクリプティング) (CVE-2026-9448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9447 |
|
sqli の脆弱性 (CVE-2026-9447)
sqli に 脆弱性 (CVE-2026-9447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9445 |
|
CVE-2026-9445 の脆弱性 (CVE-2026-9445)
CVE-2026-9445 に 脆弱性 (CVE-2026-9445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9444 |
|
sqli の脆弱性 (CVE-2026-9444)
sqli に 脆弱性 (CVE-2026-9444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9446 |
|
sqli の脆弱性 (CVE-2026-9446)
sqli に 脆弱性 (CVE-2026-9446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9438 |
|
CVE-2026-9438 の脆弱性 (CVE-2026-9438)
CVE-2026-9438 に 脆弱性 (CVE-2026-9438) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9416 |
|
c に クロスサイトスクリプティング (CVE-2026-9416)
c に XSS (クロスサイトスクリプティング) (CVE-2026-9416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9417 |
|
CVE-2026-9417 に クロスサイトスクリプティング (CVE-2026-9417)
CVE-2026-9417 に XSS (クロスサイトスクリプティング) (CVE-2026-9417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9419 |
|
CVE-2026-9419 に クロスサイトスクリプティング (CVE-2026-9419)
CVE-2026-9419 に XSS (クロスサイトスクリプティング) (CVE-2026-9419) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9421 |
|
CVE-2026-9421 の脆弱性 (CVE-2026-9421)
CVE-2026-9421 に 脆弱性 (CVE-2026-9421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9418 |
|
CVE-2026-9418 に クロスサイトスクリプティング (CVE-2026-9418)
CVE-2026-9418 に XSS (クロスサイトスクリプティング) (CVE-2026-9418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9414 |
|
CVE-2026-9414 に クロスサイトスクリプティング (CVE-2026-9414)
CVE-2026-9414 に XSS (クロスサイトスクリプティング) (CVE-2026-9414) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9415 |
|
CVE-2026-9415 に クロスサイトスクリプティング (CVE-2026-9415)
CVE-2026-9415 に XSS (クロスサイトスクリプティング) (CVE-2026-9415) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9413 |
|
CVE-2026-9413 に クロスサイトスクリプティング (CVE-2026-9413)
CVE-2026-9413 に XSS (クロスサイトスクリプティング) (CVE-2026-9413) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9411 |
|
sqli の脆弱性 (CVE-2026-9411)
sqli に 脆弱性 (CVE-2026-9411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48832 |
|
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirect vulnerability.
|
| CVE-2026-9377 |
|
CVE-2026-9377 に クロスサイトスクリプティング (CVE-2026-9377)
CVE-2026-9377 に XSS (クロスサイトスクリプティング) (CVE-2026-9377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9383 |
|
sqli の脆弱性 (CVE-2026-9383)
sqli に 脆弱性 (CVE-2026-9383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9364 |
|
sqli の脆弱性 (CVE-2026-9364)
sqli に 脆弱性 (CVE-2026-9364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9355 |
|
sqli の脆弱性 (CVE-2026-9355)
sqli に 脆弱性 (CVE-2026-9355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9356 |
|
sqli の脆弱性 (CVE-2026-9356)
sqli に 脆弱性 (CVE-2026-9356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9342 |
|
sqli の脆弱性 (CVE-2026-9342)
sqli に 脆弱性 (CVE-2026-9342) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25357 |
|
dolibarr/dolibarr に コードインジェクション (CVE-2018-25357)
dolibarr/dolibarr に コードインジェクション (CVE-2018-25357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.0.8` 以上に更新。
|
| CVE-2018-25352 |
|
wordpress に SQLインジェクション (CVE-2018-25352)
wordpress に SQLインジェクション (CVE-2018-25352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25349 |
|
CVE-2018-25349 に クロスサイトスクリプティング (CVE-2018-25349)
CVE-2018-25349 に XSS (クロスサイトスクリプティング) (CVE-2018-25349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25350 |
|
CVE-2018-25350 の脆弱性 (CVE-2018-25350)
CVE-2018-25350 に 脆弱性 (CVE-2018-25350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25343 |
|
CVE-2018-25343 に CSRF (CVE-2018-25343)
CVE-2018-25343 に 脆弱性 (CVE-2018-25343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25341 |
|
sqli に SQLインジェクション (CVE-2018-25341)
sqli に SQLインジェクション (CVE-2018-25341) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25342 |
|
sqli に SQLインジェクション (CVE-2018-25342)
sqli に SQLインジェクション (CVE-2018-25342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9302 |
|
CVE-2026-9302 の脆弱性 (CVE-2026-9302)
CVE-2026-9302 に 脆弱性 (CVE-2026-9302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25340 |
|
sqli に SQLインジェクション (CVE-2018-25340)
sqli に SQLインジェクション (CVE-2018-25340) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46670 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``INSERT`` 経由で攻撃可能。対策: `4.6.4` 以上に更新。
|
| CVE-2026-7615 |
|
wordpress に CSRF (CVE-2026-7615)
wordpress に 脆弱性 (CVE-2026-7615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7879 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-7879)
concrete5/concrete5 に 脆弱性 (CVE-2026-7879) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-46640 |
|
twig/twig に コードインジェクション (CVE-2026-46640)
twig/twig に コードインジェクション (CVE-2026-46640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_self`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46639 |
|
twig/twig の脆弱性 (CVE-2026-46639)
twig/twig に 脆弱性 (CVE-2026-46639) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-8350 |
|
concrete5/concrete5 に 認可不備 (CVE-2026-8350)
concrete5/concrete5 に 脆弱性 (CVE-2026-8350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8417 |
|
concrete5/concrete5 に CSRF (CVE-2026-8417)
concrete5/concrete5 に 脆弱性 (CVE-2026-8417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8428 |
|
concrete5/concrete5 に CSRF (CVE-2026-8428)
concrete5/concrete5 に 脆弱性 (CVE-2026-8428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8421 |
|
concrete5/concrete5 に CSRF (CVE-2026-8421)
concrete5/concrete5 に 脆弱性 (CVE-2026-8421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8426 |
|
concrete5/concrete5 に CSRF (CVE-2026-8426)
concrete5/concrete5 に 脆弱性 (CVE-2026-8426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8134 |
|
concrete5/concrete5 の脆弱性 (CVE-2026-8134)
concrete5/concrete5 に 脆弱性 (CVE-2026-8134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8140 |
|
concrete5/concrete5 に CSRF (CVE-2026-8140)
concrete5/concrete5 に 脆弱性 (CVE-2026-8140) が存在。データの不正な改ざんを許す可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8197 |
|
concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8197)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8197) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-8135 |
|
concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-8135)
concrete5/concrete5 に 脆弱性 (CVE-2026-8135) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-46638 |
|
twig/twig の脆弱性 (CVE-2026-46638)
twig/twig に 脆弱性 (CVE-2026-46638) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46637 |
|
twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46635 |
|
twig/twig に 認可不備 (CVE-2026-46635)
twig/twig に 脆弱性 (CVE-2026-46635) が存在。不正な操作・情報露出のリスクがあります。``column`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|