脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-46634 |
|
twig/twig の脆弱性 (CVE-2026-46634)
twig/twig に 脆弱性 (CVE-2026-46634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46633 |
|
twig/twig に コードインジェクション (CVE-2026-46633)
twig/twig に コードインジェクション (CVE-2026-46633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SecurityPolicy`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46629 |
|
twig/intl-extra の脆弱性 (CVE-2026-46629)
twig/intl-extra に 脆弱性 (CVE-2026-46629) が存在。不正な操作・情報露出のリスクがあります。``IntlExtension`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46628 |
|
twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46643 |
|
KnpLabs/knp-snappy に OSコマンドインジェクション (CVE-2026-46643)
KnpLabs/knp-snappy に OSコマンドインジェクション (CVE-2026-46643) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.1` 以上に更新。
|
| CVE-2026-46683 |
|
knplabs/knp-snappy に SSRF (サーバー側リクエスト偽造) (CVE-2026-46683)
knplabs/knp-snappy に SSRF (CVE-2026-46683) が存在。不正な操作・情報露出のリスクがあります。``http`` 経由で攻撃可能。対策: `1.7.0` 以上に更新。
|
| CVE-2026-48246 |
|
CVE-2026-48246 の脆弱性 (CVE-2026-48246)
CVE-2026-48246 に 脆弱性 (CVE-2026-48246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48245 |
|
CVE-2026-48245 の脆弱性 (CVE-2026-48245)
CVE-2026-48245 に 脆弱性 (CVE-2026-48245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48247 |
|
CVE-2026-48247 の脆弱性 (CVE-2026-48247)
CVE-2026-48247 に 脆弱性 (CVE-2026-48247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48248 |
|
CVE-2026-48248 の脆弱性 (CVE-2026-48248)
CVE-2026-48248 に 脆弱性 (CVE-2026-48248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48244 |
|
CVE-2026-48244 の脆弱性 (CVE-2026-48244)
CVE-2026-48244 に 脆弱性 (CVE-2026-48244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48249 |
|
CVE-2026-48249 の脆弱性 (CVE-2026-48249)
CVE-2026-48249 に 脆弱性 (CVE-2026-48249) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48235 |
|
sqli に SQLインジェクション (CVE-2026-48235)
sqli に SQLインジェクション (CVE-2026-48235) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48237 |
|
sqli に SQLインジェクション (CVE-2026-48237)
sqli に SQLインジェクション (CVE-2026-48237) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48241 |
|
CVE-2026-48241 の脆弱性 (CVE-2026-48241)
CVE-2026-48241 に 脆弱性 (CVE-2026-48241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48243 |
|
CVE-2026-48243 の脆弱性 (CVE-2026-48243)
CVE-2026-48243 に 脆弱性 (CVE-2026-48243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48242 |
|
CVE-2026-48242 の脆弱性 (CVE-2026-48242)
CVE-2026-48242 に 脆弱性 (CVE-2026-48242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48236 |
|
sqli に SQLインジェクション (CVE-2026-48236)
sqli に SQLインジェクション (CVE-2026-48236) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48239 |
|
sqli に SQLインジェクション (CVE-2026-48239)
sqli に SQLインジェクション (CVE-2026-48239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48240 |
|
sqli に SQLインジェクション (CVE-2026-48240)
sqli に SQLインジェクション (CVE-2026-48240) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48238 |
|
sqli に SQLインジェクション (CVE-2026-48238)
sqli に SQLインジェクション (CVE-2026-48238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48232 |
|
sqli に SQLインジェクション (CVE-2026-48232)
sqli に SQLインジェクション (CVE-2026-48232) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48233 |
|
sqli に SQLインジェクション (CVE-2026-48233)
sqli に SQLインジェクション (CVE-2026-48233) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48234 |
|
sqli に SQLインジェクション (CVE-2026-48234)
sqli に SQLインジェクション (CVE-2026-48234) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48223 |
|
CVE-2026-48223 に クロスサイトスクリプティング (CVE-2026-48223)
CVE-2026-48223 に XSS (クロスサイトスクリプティング) (CVE-2026-48223) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48224 |
|
CVE-2026-48224 に クロスサイトスクリプティング (CVE-2026-48224)
CVE-2026-48224 に XSS (クロスサイトスクリプティング) (CVE-2026-48224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48216 |
|
CVE-2026-48216 に クロスサイトスクリプティング (CVE-2026-48216)
CVE-2026-48216 に XSS (クロスサイトスクリプティング) (CVE-2026-48216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48226 |
|
CVE-2026-48226 に クロスサイトスクリプティング (CVE-2026-48226)
CVE-2026-48226 に XSS (クロスサイトスクリプティング) (CVE-2026-48226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48227 |
|
CVE-2026-48227 に クロスサイトスクリプティング (CVE-2026-48227)
CVE-2026-48227 に XSS (クロスサイトスクリプティング) (CVE-2026-48227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48220 |
|
CVE-2026-48220 に クロスサイトスクリプティング (CVE-2026-48220)
CVE-2026-48220 に XSS (クロスサイトスクリプティング) (CVE-2026-48220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48229 |
|
CVE-2026-48229 に クロスサイトスクリプティング (CVE-2026-48229)
CVE-2026-48229 に XSS (クロスサイトスクリプティング) (CVE-2026-48229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48221 |
|
CVE-2026-48221 に クロスサイトスクリプティング (CVE-2026-48221)
CVE-2026-48221 に XSS (クロスサイトスクリプティング) (CVE-2026-48221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48228 |
|
CVE-2026-48228 に クロスサイトスクリプティング (CVE-2026-48228)
CVE-2026-48228 に XSS (クロスサイトスクリプティング) (CVE-2026-48228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48222 |
|
CVE-2026-48222 に クロスサイトスクリプティング (CVE-2026-48222)
CVE-2026-48222 に XSS (クロスサイトスクリプティング) (CVE-2026-48222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48231 |
|
sqli に SQLインジェクション (CVE-2026-48231)
sqli に SQLインジェクション (CVE-2026-48231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48217 |
|
CVE-2026-48217 に クロスサイトスクリプティング (CVE-2026-48217)
CVE-2026-48217 に XSS (クロスサイトスクリプティング) (CVE-2026-48217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48219 |
|
CVE-2026-48219 に クロスサイトスクリプティング (CVE-2026-48219)
CVE-2026-48219 に XSS (クロスサイトスクリプティング) (CVE-2026-48219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48225 |
|
CVE-2026-48225 に クロスサイトスクリプティング (CVE-2026-48225)
CVE-2026-48225 に XSS (クロスサイトスクリプティング) (CVE-2026-48225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48218 |
|
CVE-2026-48218 に クロスサイトスクリプティング (CVE-2026-48218)
CVE-2026-48218 に XSS (クロスサイトスクリプティング) (CVE-2026-48218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48230 |
|
CVE-2026-48230 に クロスサイトスクリプティング (CVE-2026-48230)
CVE-2026-48230 に XSS (クロスサイトスクリプティング) (CVE-2026-48230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48215 |
|
CVE-2026-48215 に クロスサイトスクリプティング (CVE-2026-48215)
CVE-2026-48215 に XSS (クロスサイトスクリプティング) (CVE-2026-48215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48214 |
|
CVE-2026-48214 に クロスサイトスクリプティング (CVE-2026-48214)
CVE-2026-48214 に XSS (クロスサイトスクリプティング) (CVE-2026-48214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48213 |
|
CVE-2026-48213 に クロスサイトスクリプティング (CVE-2026-48213)
CVE-2026-48213 に XSS (クロスサイトスクリプティング) (CVE-2026-48213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6279 |
|
wordpress の脆弱性 (CVE-2026-6279)
wordpress に 脆弱性 (CVE-2026-6279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_conditional_tags`` 経由で攻撃可能。
|
| CVE-2026-35016 |
|
CVE-2026-35016 に クロスサイトスクリプティング (CVE-2026-35016)
CVE-2026-35016 に XSS (クロスサイトスクリプティング) (CVE-2026-35016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35011 |
|
CVE-2026-35011 に クロスサイトスクリプティング (CVE-2026-35011)
CVE-2026-35011 に XSS (クロスサイトスクリプティング) (CVE-2026-35011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35014 |
|
CVE-2026-35014 に クロスサイトスクリプティング (CVE-2026-35014)
CVE-2026-35014 に XSS (クロスサイトスクリプティング) (CVE-2026-35014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35013 |
|
CVE-2026-35013 に クロスサイトスクリプティング (CVE-2026-35013)
CVE-2026-35013 に XSS (クロスサイトスクリプティング) (CVE-2026-35013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35012 |
|
CVE-2026-35012 に クロスサイトスクリプティング (CVE-2026-35012)
CVE-2026-35012 に XSS (クロスサイトスクリプティング) (CVE-2026-35012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35009 |
|
CVE-2026-35009 に クロスサイトスクリプティング (CVE-2026-35009)
CVE-2026-35009 に XSS (クロスサイトスクリプティング) (CVE-2026-35009) が存在。不正な操作・情報露出のリスクがあります。
|