脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57206 |
|
CVE-2026-57206 の脆弱性 (CVE-2026-57206)
CVE-2026-57206 に 脆弱性 (CVE-2026-57206) が存在。データの不正な改ざんを許す可能性があります。`POST /api/admin/plugins/test-instantiation` 経由で攻撃可能。
|
| CVE-2026-57205 |
|
CVE-2026-57205 に 情報漏洩 (CVE-2026-57205)
CVE-2026-57205 に 脆弱性 (CVE-2026-57205) が存在。不正な操作・情報露出のリスクがあります。`GET /api/user/info/` 経由で攻撃可能。
|
| CVE-2026-55440 |
|
CVE-2026-55440 の脆弱性 (CVE-2026-55440)
CVE-2026-55440 に 脆弱性 (CVE-2026-55440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54733 |
|
CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54568 |
|
CVE-2026-54568 の脆弱性 (CVE-2026-54568)
CVE-2026-54568 に 脆弱性 (CVE-2026-54568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53598 |
|
prompty に パストラバーサル (CVE-2026-53598)
prompty に パストラバーサル (CVE-2026-53598) が存在。機密情報が外部に流出する可能性があります。``prompty`` 経由で攻撃可能。対策: `2.0.0b2` 以上に更新。
|
| CVE-2026-53597 |
|
@prompty/core に コードインジェクション (CVE-2026-53597)
@prompty/core に コードインジェクション (CVE-2026-53597) が存在。不正な操作・情報露出のリスクがあります。``javascript`` 経由で攻撃可能。対策: `2.0.0-beta.3` 以上に更新。
|
| CVE-2026-14890 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-14890)
deserialization に 脆弱性 (CVE-2026-14890) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12379 |
|
CVE-2026-12379 に オープンリダイレクト (CVE-2026-12379)
CVE-2026-12379 に 脆弱性 (CVE-2026-12379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45868 |
|
sqli に SQLインジェクション (CVE-2025-45868)
sqli に SQLインジェクション (CVE-2025-45868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15352 |
|
cisa の脆弱性 (CVE-2026-15352)
cisa に 脆弱性 (CVE-2026-15352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56456 |
|
hcltech に 情報漏洩 (CVE-2026-56456)
hcltech に 脆弱性 (CVE-2026-56456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59237 |
|
CVE-2026-59237 の脆弱性 (CVE-2026-59237)
CVE-2026-59237 に 脆弱性 (CVE-2026-59237) が存在。不正な操作・情報露出のリスクがあります。`GET /api/order/{id}` 経由で攻撃可能。
|
| CVE-2026-35145 |
|
hcltech に 情報漏洩 (CVE-2026-35145)
hcltech に 脆弱性 (CVE-2026-35145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56454 |
|
hcltech の脆弱性 (CVE-2026-56454)
hcltech に 脆弱性 (CVE-2026-56454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56453 |
|
hcltech の脆弱性 (CVE-2026-56453)
hcltech に 脆弱性 (CVE-2026-56453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56455 |
|
dos の脆弱性 (CVE-2026-56455)
dos に 脆弱性 (CVE-2026-56455) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5674 |
|
CVE-2026-5674 の脆弱性 (CVE-2026-5674)
CVE-2026-5674 に 脆弱性 (CVE-2026-5674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14254 |
|
CVE-2026-14254 の脆弱性 (CVE-2026-14254)
CVE-2026-14254 に 脆弱性 (CVE-2026-14254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35142 |
|
hcltech に 情報漏洩 (CVE-2026-35142)
hcltech に 脆弱性 (CVE-2026-35142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63306 |
|
CVE-2026-63306 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63306)
CVE-2026-63306 に SSRF (CVE-2026-63306) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35140 |
|
hcltech に 情報漏洩 (CVE-2026-35140)
hcltech に 脆弱性 (CVE-2026-35140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9494 |
|
CVE-2026-9494 の脆弱性 (CVE-2026-9494)
CVE-2026-9494 に 脆弱性 (CVE-2026-9494) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35143 |
|
csrf に 情報漏洩 (CVE-2026-35143)
csrf に 脆弱性 (CVE-2026-35143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35141 |
|
hcltech の脆弱性 (CVE-2026-35141)
hcltech に 脆弱性 (CVE-2026-35141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63304 |
|
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63305 |
|
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11386 |
|
CVE-2026-11386 の脆弱性 (CVE-2026-11386)
CVE-2026-11386 に 脆弱性 (CVE-2026-11386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71388 |
|
CVE-2025-71388 の脆弱性 (CVE-2025-71388)
CVE-2025-71388 に 脆弱性 (CVE-2025-71388) が存在。不正な操作・情報露出のリスクがあります。対策: `20250210-1` 以上に更新。
|
| CVE-2026-12391 |
|
CVE-2026-12391 の脆弱性 (CVE-2026-12391)
CVE-2026-12391 に 脆弱性 (CVE-2026-12391) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-58360 |
|
CVE-2024-58360 の脆弱性 (CVE-2024-58360)
CVE-2024-58360 に 脆弱性 (CVE-2024-58360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71377 |
|
dos の脆弱性 (CVE-2025-71377)
dos に 脆弱性 (CVE-2025-71377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59863 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59863)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59863) が存在。不正な操作・情報露出のリスクがあります。``outputPath`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59862 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59861 |
|
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59860 |
|
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59859 |
|
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-35149 |
|
hcltech の脆弱性 (CVE-2026-35149)
hcltech に 脆弱性 (CVE-2026-35149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35148 |
|
hcltech の脆弱性 (CVE-2026-35148)
hcltech に 脆弱性 (CVE-2026-35148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35147 |
|
hcltech の脆弱性 (CVE-2026-35147)
hcltech に 脆弱性 (CVE-2026-35147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35146 |
|
hcltech の脆弱性 (CVE-2026-35146)
hcltech に 脆弱性 (CVE-2026-35146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59249 |
|
CVE-2026-59249 の脆弱性 (CVE-2026-59249)
CVE-2026-59249 に 脆弱性 (CVE-2026-59249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49900 |
|
CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900)
CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-49899 |
|
CVE-2023-49899 の脆弱性 (CVE-2023-49899)
CVE-2023-49899 に 脆弱性 (CVE-2023-49899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22752 |
|
CVE-2026-22752 に 認証バイパス (CVE-2026-22752)
CVE-2026-22752 に 認証バイパス (CVE-2026-22752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7543 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7543)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58078 |
|
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-15610 |
|
wordpress の脆弱性 (CVE-2026-15610)
wordpress に 脆弱性 (CVE-2026-15610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6423 |
|
privilege-escalation に 権限昇格 (CVE-2026-6423)
privilege-escalation に 脆弱性 (CVE-2026-6423) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6424 |
|
CVE-2026-6424 に 解放後使用 (Use-After-Free) (CVE-2026-6424)
CVE-2026-6424 に 脆弱性 (CVE-2026-6424) が存在。不正な操作・情報露出のリスクがあります。
|