脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-57206 CVE-2026-57206 の脆弱性 (CVE-2026-57206)
CVE-2026-57206 に 脆弱性 (CVE-2026-57206) が存在。データの不正な改ざんを許す可能性があります。`POST /api/admin/plugins/test-instantiation` 経由で攻撃可能。
CVE-2026-57205 CVE-2026-57205 に 情報漏洩 (CVE-2026-57205)
CVE-2026-57205 に 脆弱性 (CVE-2026-57205) が存在。不正な操作・情報露出のリスクがあります。`GET /api/user/info/` 経由で攻撃可能。
CVE-2026-55440 CVE-2026-55440 の脆弱性 (CVE-2026-55440)
CVE-2026-55440 に 脆弱性 (CVE-2026-55440) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54733 CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54568 CVE-2026-54568 の脆弱性 (CVE-2026-54568)
CVE-2026-54568 に 脆弱性 (CVE-2026-54568) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53598 prompty に パストラバーサル (CVE-2026-53598)
prompty に パストラバーサル (CVE-2026-53598) が存在。機密情報が外部に流出する可能性があります。``prompty`` 経由で攻撃可能。対策: `2.0.0b2` 以上に更新。
CVE-2026-53597 @prompty/core に コードインジェクション (CVE-2026-53597)
@prompty/core に コードインジェクション (CVE-2026-53597) が存在。不正な操作・情報露出のリスクがあります。``javascript`` 経由で攻撃可能。対策: `2.0.0-beta.3` 以上に更新。
CVE-2026-14890 deserialization に 安全でないデシリアライゼーション (CVE-2026-14890)
deserialization に 脆弱性 (CVE-2026-14890) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12379 CVE-2026-12379 に オープンリダイレクト (CVE-2026-12379)
CVE-2026-12379 に 脆弱性 (CVE-2026-12379) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45868 sqli に SQLインジェクション (CVE-2025-45868)
sqli に SQLインジェクション (CVE-2025-45868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15352 cisa の脆弱性 (CVE-2026-15352)
cisa に 脆弱性 (CVE-2026-15352) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56456 hcltech に 情報漏洩 (CVE-2026-56456)
hcltech に 脆弱性 (CVE-2026-56456) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59237 CVE-2026-59237 の脆弱性 (CVE-2026-59237)
CVE-2026-59237 に 脆弱性 (CVE-2026-59237) が存在。不正な操作・情報露出のリスクがあります。`GET /api/order/{id}` 経由で攻撃可能。
CVE-2026-35145 hcltech に 情報漏洩 (CVE-2026-35145)
hcltech に 脆弱性 (CVE-2026-35145) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56454 hcltech の脆弱性 (CVE-2026-56454)
hcltech に 脆弱性 (CVE-2026-56454) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56453 hcltech の脆弱性 (CVE-2026-56453)
hcltech に 脆弱性 (CVE-2026-56453) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56455 dos の脆弱性 (CVE-2026-56455)
dos に 脆弱性 (CVE-2026-56455) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5674 CVE-2026-5674 の脆弱性 (CVE-2026-5674)
CVE-2026-5674 に 脆弱性 (CVE-2026-5674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14254 CVE-2026-14254 の脆弱性 (CVE-2026-14254)
CVE-2026-14254 に 脆弱性 (CVE-2026-14254) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35142 hcltech に 情報漏洩 (CVE-2026-35142)
hcltech に 脆弱性 (CVE-2026-35142) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63306 CVE-2026-63306 に SSRF (サーバー側リクエスト偽造) (CVE-2026-63306)
CVE-2026-63306 に SSRF (CVE-2026-63306) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35140 hcltech に 情報漏洩 (CVE-2026-35140)
hcltech に 脆弱性 (CVE-2026-35140) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9494 CVE-2026-9494 の脆弱性 (CVE-2026-9494)
CVE-2026-9494 に 脆弱性 (CVE-2026-9494) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35143 csrf に 情報漏洩 (CVE-2026-35143)
csrf に 脆弱性 (CVE-2026-35143) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35141 hcltech の脆弱性 (CVE-2026-35141)
hcltech に 脆弱性 (CVE-2026-35141) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63304 CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63305 CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11386 CVE-2026-11386 の脆弱性 (CVE-2026-11386)
CVE-2026-11386 に 脆弱性 (CVE-2026-11386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71388 CVE-2025-71388 の脆弱性 (CVE-2025-71388)
CVE-2025-71388 に 脆弱性 (CVE-2025-71388) が存在。不正な操作・情報露出のリスクがあります。対策: `20250210-1` 以上に更新。
CVE-2026-12391 CVE-2026-12391 の脆弱性 (CVE-2026-12391)
CVE-2026-12391 に 脆弱性 (CVE-2026-12391) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-58360 CVE-2024-58360 の脆弱性 (CVE-2024-58360)
CVE-2024-58360 に 脆弱性 (CVE-2024-58360) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71377 dos の脆弱性 (CVE-2025-71377)
dos に 脆弱性 (CVE-2025-71377) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59863 Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59863)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59863) が存在。不正な操作・情報露出のリスクがあります。``outputPath`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-59862 Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59862) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
CVE-2026-59861 Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861)
Microsoft.OpenAPI.Kiota に コードインジェクション (CVE-2026-59861) が存在。不正な操作・情報露出のリスクがあります。対策: `1.29.1` 以上に更新。
CVE-2026-59860 Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59860) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-59859 Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859)
Microsoft.OpenApi.Kiota に コードインジェクション (CVE-2026-59859) が存在。不正な操作・情報露出のリスクがあります。``description`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
CVE-2026-35149 hcltech の脆弱性 (CVE-2026-35149)
hcltech に 脆弱性 (CVE-2026-35149) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35148 hcltech の脆弱性 (CVE-2026-35148)
hcltech に 脆弱性 (CVE-2026-35148) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35147 hcltech の脆弱性 (CVE-2026-35147)
hcltech に 脆弱性 (CVE-2026-35147) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35146 hcltech の脆弱性 (CVE-2026-35146)
hcltech に 脆弱性 (CVE-2026-35146) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59249 CVE-2026-59249 の脆弱性 (CVE-2026-59249)
CVE-2026-59249 に 脆弱性 (CVE-2026-59249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-49900 CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900)
CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-49899 CVE-2023-49899 の脆弱性 (CVE-2023-49899)
CVE-2023-49899 に 脆弱性 (CVE-2023-49899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22752 CVE-2026-22752 に 認証バイパス (CVE-2026-22752)
CVE-2026-22752 に 認証バイパス (CVE-2026-22752) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7543 wordpress に クロスサイトスクリプティング (CVE-2026-7543)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7543) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58078 The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
CVE-2026-15610 wordpress の脆弱性 (CVE-2026-15610)
wordpress に 脆弱性 (CVE-2026-15610) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6423 privilege-escalation に 権限昇格 (CVE-2026-6423)
privilege-escalation に 脆弱性 (CVE-2026-6423) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6424 CVE-2026-6424 に 解放後使用 (Use-After-Free) (CVE-2026-6424)
CVE-2026-6424 に 脆弱性 (CVE-2026-6424) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →