脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-11390 wordpress に クロスサイトスクリプティング (CVE-2026-11390)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11802 wordpress の脆弱性 (CVE-2026-11802)
wordpress に 脆弱性 (CVE-2026-11802) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15625 CVE-2026-15625 の脆弱性 (CVE-2026-15625)
CVE-2026-15625 に 脆弱性 (CVE-2026-15625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7640 wordpress に クロスサイトスクリプティング (CVE-2026-7640)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7640) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-12265 jvn の脆弱性 (CVE-2020-12265)
jvn に 脆弱性 (CVE-2020-12265) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58233 deserialization に 安全でないデシリアライゼーション (CVE-2026-58233)
deserialization に 脆弱性 (CVE-2026-58233) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44771 CVE-2026-44771 の脆弱性 (CVE-2026-44771)
CVE-2026-44771 に 脆弱性 (CVE-2026-44771) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44770 CVE-2026-44770 の脆弱性 (CVE-2026-44770)
CVE-2026-44770 に 脆弱性 (CVE-2026-44770) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44769 CVE-2026-44769 に SQLインジェクション (CVE-2026-44769)
CVE-2026-44769 に SQLインジェクション (CVE-2026-44769) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44768 CVE-2026-44768 の脆弱性 (CVE-2026-44768)
CVE-2026-44768 に 脆弱性 (CVE-2026-44768) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44767 CVE-2026-44767 に クロスサイトスクリプティング (CVE-2026-44767)
CVE-2026-44767 に XSS (クロスサイトスクリプティング) (CVE-2026-44767) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44761 CVE-2026-44761 の脆弱性 (CVE-2026-44761)
CVE-2026-44761 に 脆弱性 (CVE-2026-44761) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44760 CVE-2026-44760 に クロスサイトスクリプティング (CVE-2026-44760)
CVE-2026-44760 に XSS (クロスサイトスクリプティング) (CVE-2026-44760) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44759 CVE-2026-44759 に クロスサイトスクリプティング (CVE-2026-44759)
CVE-2026-44759 に XSS (クロスサイトスクリプティング) (CVE-2026-44759) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44753 CVE-2026-44753 の脆弱性 (CVE-2026-44753)
CVE-2026-44753 に 脆弱性 (CVE-2026-44753) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44752 CVE-2026-44752 に クロスサイトスクリプティング (CVE-2026-44752)
CVE-2026-44752 に XSS (クロスサイトスクリプティング) (CVE-2026-44752) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44747 CVE-2026-44747 に 境界外書き込み (CVE-2026-44747)
CVE-2026-44747 に 境界外書き込み (CVE-2026-44747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44745 CVE-2026-44745 に オープンリダイレクト (CVE-2026-44745)
CVE-2026-44745 に 脆弱性 (CVE-2026-44745) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27690 CVE-2026-27690 の脆弱性 (CVE-2026-27690)
CVE-2026-27690 に 脆弱性 (CVE-2026-27690) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15621 CVE-2026-15621 の脆弱性 (CVE-2026-15621)
CVE-2026-15621 に 脆弱性 (CVE-2026-15621) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15620 CVE-2026-15620 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15620)
CVE-2026-15620 に SSRF (CVE-2026-15620) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0487 CVE-2026-0487 の脆弱性 (CVE-2026-0487)
CVE-2026-0487 に 脆弱性 (CVE-2026-0487) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52828 kimai/kimai の脆弱性 (CVE-2026-52828)
kimai/kimai に 脆弱性 (CVE-2026-52828) が存在。不正な操作・情報露出のリスクがあります。``ExportController`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
CVE-2026-52827 kimai/kimai に 認証バイパス (CVE-2026-52827)
kimai/kimai に 認証バイパス (CVE-2026-52827) が存在。不正な操作・情報露出のリスクがあります。``KIMAI_SESSION`` 経由で攻撃可能。対策: `2.59.0` 以上に更新。
CVE-2026-15619 CVE-2026-15619 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15619)
CVE-2026-15619 に SSRF (CVE-2026-15619) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15618 CVE-2026-15618 の脆弱性 (CVE-2026-15618)
CVE-2026-15618 に 脆弱性 (CVE-2026-15618) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52826 kimai/kimai の脆弱性 (CVE-2026-52826)
kimai/kimai に 脆弱性 (CVE-2026-52826) が存在。不正な操作・情報露出のリスクがあります。`POST /en/admin/project/{id}/rate/{rate}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
CVE-2026-52825 kimai/kimai の脆弱性 (CVE-2026-52825)
kimai/kimai に 脆弱性 (CVE-2026-52825) が存在。不正な操作・情報露出のリスクがあります。`POST /api/teams/{id}/members/{userId}` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
CVE-2026-52824 kimai/kimai の脆弱性 (CVE-2026-52824)
kimai/kimai に 脆弱性 (CVE-2026-52824) が存在。不正な操作・情報露出のリスクがあります。``APP_SECRET`` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
CVE-2026-52823 kimai/kimai に CSRF (CVE-2026-52823)
kimai/kimai に 脆弱性 (CVE-2026-52823) が存在。不正な操作・情報露出のリスクがあります。`GET /api/timesheets/{id}/stop` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
CVE-2026-52822 kimai/kimai の脆弱性 (CVE-2026-52822)
kimai/kimai に 脆弱性 (CVE-2026-52822) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/timesheets/{id}/restart` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
CVE-2026-52821 kimai/kimai の脆弱性 (CVE-2026-52821)
kimai/kimai に 脆弱性 (CVE-2026-52821) が存在。不正な操作・情報露出のリスクがあります。`POST /en/admin/activity/create/{project}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
CVE-2026-15410 KEV 【KEV】Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410)
Sonicwall sma6210-firmware に コードインジェクション (CVE-2026-15410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-15409 KEV 【KEV】Sonicwall ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-15409)
Sonicwall ssrf に SSRF (CVE-2026-15409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-52820 kimai/kimai の脆弱性 (CVE-2026-52820)
kimai/kimai に 脆弱性 (CVE-2026-52820) が存在。不正な操作・情報露出のリスクがあります。`PATCH /api/timesheets/{id}` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
CVE-2026-52819 kimai/kimai に 認可不備 (CVE-2026-52819)
kimai/kimai に 脆弱性 (CVE-2026-52819) が存在。不正な操作・情報露出のリスクがあります。`GET /api/timesheets` 経由で攻撃可能。対策: `2.57.0` 以上に更新。
CVE-2026-49992 kimai/kimai に CSRF (CVE-2026-49992)
kimai/kimai に 脆弱性 (CVE-2026-49992) が存在。不正な操作・情報露出のリスクがあります。`GET /en/admin/project/{id}/create_team` 経由で攻撃可能。対策: `2.58.0` 以上に更新。
GHSA-8f6j-263m-g72x app-store-server-library の脆弱性 (GHSA-8f6j-263m-g72x)
app-store-server-library に 脆弱性 (GHSA-8f6j-263m-g72x) が存在。不正な操作・情報露出のリスクがあります。``SignedDataVerifier`` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
GHSA-xf7x-x43h-rpqh json-repair の脆弱性 (GHSA-xf7x-x43h-rpqh)
json-repair に 脆弱性 (GHSA-xf7x-x43h-rpqh) が存在。不正な操作・情報露出のリスクがあります。``json_repair`` 経由で攻撃可能。対策: `0.60.1` 以上に更新。
CVE-2026-47677 facturascripts/facturascripts に 認証バイパス (CVE-2026-47677)
facturascripts/facturascripts に 認証バイパス (CVE-2026-47677) が存在。不正な操作・情報露出のリスクがあります。``fsNick`` 経由で攻撃可能。対策: `2026.3` 以上に更新。
CVE-2026-58489 CVE-2026-58489 に CSRF (CVE-2026-58489)
CVE-2026-58489 に 脆弱性 (CVE-2026-58489) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58486 dos の脆弱性 (CVE-2026-58486)
dos に 脆弱性 (CVE-2026-58486) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58102 jonasbn に 境界外読み取り (CVE-2026-58102)
jonasbn に 脆弱性 (CVE-2026-58102) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58101 dos の脆弱性 (CVE-2026-58101)
dos に 脆弱性 (CVE-2026-58101) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57856 path-traversal に パストラバーサル (CVE-2026-57856)
path-traversal に パストラバーサル (CVE-2026-57856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57855 CVE-2026-57855 の脆弱性 (CVE-2026-57855)
CVE-2026-57855 に 脆弱性 (CVE-2026-57855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15607 CVE-2026-15607 に コードインジェクション (CVE-2026-15607)
CVE-2026-15607 に コードインジェクション (CVE-2026-15607) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15605 CVE-2026-15605 の脆弱性 (CVE-2026-15605)
CVE-2026-15605 に 脆弱性 (CVE-2026-15605) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62328 CVE-2026-62328 の脆弱性 (CVE-2026-62328)
CVE-2026-62328 に 脆弱性 (CVE-2026-62328) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62327 CVE-2026-62327 の脆弱性 (CVE-2026-62327)
CVE-2026-62327 に 脆弱性 (CVE-2026-62327) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →