脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-12385 |
|
wordpress に 情報漏洩 (CVE-2026-12385)
wordpress に 脆弱性 (CVE-2026-12385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58410 |
|
CVE-2026-58410 の脆弱性 (CVE-2026-58410)
CVE-2026-58410 に 脆弱性 (CVE-2026-58410) が存在。機密情報が外部に流出する可能性があります。``familyId`` 経由で攻撃可能。
|
| CVE-2026-58409 |
|
CVE-2026-58409 に 危険なファイルアップロード (CVE-2026-58409)
CVE-2026-58409 に 脆弱性 (CVE-2026-58409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``php`` 経由で攻撃可能。
|
| CVE-2026-58408 |
|
CVE-2026-58408 の脆弱性 (CVE-2026-58408)
CVE-2026-58408 に 脆弱性 (CVE-2026-58408) が存在。機密情報が外部に流出する可能性があります。`POST /CSVCreateFile.php` 経由で攻撃可能。
|
| CVE-2026-58407 |
|
Rejected reason: Please submit CVE requests for each vulnerability.
Rejected reason: Please submit CVE requests for each vulnerability.
|
| CVE-2026-55771 |
|
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55771)
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.9.0` 以上に更新。
|
| CVE-2026-6875 |
|
CVE-2026-6875 に コードインジェクション (CVE-2026-6875)
CVE-2026-6875 に コードインジェクション (CVE-2026-6875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58228 |
|
CVE-2026-58228 に クロスサイトスクリプティング (CVE-2026-58228)
CVE-2026-58228 に XSS (クロスサイトスクリプティング) (CVE-2026-58228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49972 |
|
laravel に 危険なファイルアップロード (CVE-2026-49972)
laravel に 脆弱性 (CVE-2026-49972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49971 |
|
laravel に クロスサイトスクリプティング (CVE-2026-49971)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-49971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49970 |
|
plank/laravel-mediable に パストラバーサル (CVE-2026-49970)
plank/laravel-mediable に パストラバーサル (CVE-2026-49970) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.0` 以上に更新。
|
| CVE-2026-49969 |
|
laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-49969)
laravel に SSRF (CVE-2026-49969) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26396 |
|
path-traversal に パストラバーサル (CVE-2026-26396)
path-traversal に パストラバーサル (CVE-2026-26396) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14906 |
|
mozilla に 危険なファイルアップロード (CVE-2026-14906)
mozilla に 脆弱性 (CVE-2026-14906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45869 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-45869)
ssrf に SSRF (CVE-2025-45869) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-7xw9-549r-8jrc |
|
DIRAC に SQLインジェクション (GHSA-7xw9-549r-8jrc)
DIRAC に SQLインジェクション (GHSA-7xw9-549r-8jrc) が存在。不正な操作・情報露出のリスクがあります。対策: `9.1.10` 以上に更新。
|
| CVE-2026-61668 |
|
DIRAC の脆弱性 (CVE-2026-61668)
DIRAC に 脆弱性 (CVE-2026-61668) が存在。不正な操作・情報露出のリスクがあります。対策: `9.1.10` 以上に更新。
|
| CVE-2026-61667 |
|
DIRAC に SQLインジェクション (CVE-2026-61667)
DIRAC に SQLインジェクション (CVE-2026-61667) が存在。不正な操作・情報露出のリスクがあります。対策: `9.1.10` 以上に更新。
|
| CVE-2026-59955 |
|
com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2026-59955)
com.ctrip.framework.apollo:apollo に 脆弱性 (CVE-2026-59955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61505 |
|
path-traversal に パストラバーサル (CVE-2026-61505)
path-traversal に パストラバーサル (CVE-2026-61505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61503 |
|
CVE-2026-61503 の脆弱性 (CVE-2026-61503)
CVE-2026-61503 に 脆弱性 (CVE-2026-61503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61504 |
|
CVE-2026-61504 に クロスサイトスクリプティング (CVE-2026-61504)
CVE-2026-61504 に XSS (クロスサイトスクリプティング) (CVE-2026-61504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61500 |
|
CVE-2026-61500 の脆弱性 (CVE-2026-61500)
CVE-2026-61500 に 脆弱性 (CVE-2026-61500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61502 |
|
csrf に CSRF (CVE-2026-61502)
csrf に 脆弱性 (CVE-2026-61502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61501 |
|
CVE-2026-61501 に クロスサイトスクリプティング (CVE-2026-61501)
CVE-2026-61501 に XSS (クロスサイトスクリプティング) (CVE-2026-61501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53365 |
|
linux の脆弱性 (CVE-2026-53365)
linux に 脆弱性 (CVE-2026-53365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61463 |
|
privilege-escalation に 権限昇格 (CVE-2026-61463)
privilege-escalation に 脆弱性 (CVE-2026-61463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61462 |
|
path-traversal の脆弱性 (CVE-2026-61462)
path-traversal に 脆弱性 (CVE-2026-61462) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60103 |
|
CVE-2026-60103 に 境界外読み取り (CVE-2026-60103)
CVE-2026-60103 に 脆弱性 (CVE-2026-60103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53364 |
|
linux の脆弱性 (CVE-2026-53364)
linux に 脆弱性 (CVE-2026-53364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59954 |
|
com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2026-59954)
com.ctrip.framework.apollo:apollo に 脆弱性 (CVE-2026-59954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55372 |
|
nukeviet/nukeviet に SSRF (サーバー側リクエスト偽造) (CVE-2026-55372)
nukeviet/nukeviet に SSRF (CVE-2026-55372) が存在。不正な操作・情報露出のリスクがあります。`POST /index.php` 経由で攻撃可能。対策: `4.6.00` 以上に更新。
|
| CVE-2026-54065 |
|
nukeviet/nukeviet に パストラバーサル (CVE-2026-54065)
nukeviet/nukeviet に パストラバーサル (CVE-2026-54065) が存在。不正な操作・情報露出のリスクがあります。``config.php`` 経由で攻撃可能。対策: `4.6.00` 以上に更新。
|
| CVE-2026-54064 |
|
nukeviet/nukeviet に クロスサイトスクリプティング (CVE-2026-54064)
nukeviet/nukeviet に XSS (クロスサイトスクリプティング) (CVE-2026-54064) が存在。不正な操作・情報露出のリスクがあります。``bodyhtml`` 経由で攻撃可能。対策: `4.6.00` 以上に更新。
|
| CVE-2026-49259 |
|
nukeviet/nukeviet に クロスサイトスクリプティング (CVE-2026-49259)
nukeviet/nukeviet に XSS (クロスサイトスクリプティング) (CVE-2026-49259) が存在。不正な操作・情報露出のリスクがあります。``onclick`` 経由で攻撃可能。対策: `4.6.00` 以上に更新。
|
| CVE-2026-48118 |
|
nukeviet/nukeviet に クロスサイトスクリプティング (CVE-2026-48118)
nukeviet/nukeviet に XSS (クロスサイトスクリプティング) (CVE-2026-48118) が存在。不正な操作・情報露出のリスクがあります。``status_comment`` 経由で攻撃可能。対策: `4.6.00` 以上に更新。
|
| CVE-2026-45579 |
|
DIRAC の脆弱性 (CVE-2026-45579)
DIRAC に 脆弱性 (CVE-2026-45579) が存在。不正な操作・情報露出のリスクがあります。``Request.`` 経由で攻撃可能。対策: `9.1.10` 以上に更新。
|
| CVE-2026-45573 |
|
decidim-core に SSRF (サーバー側リクエスト偽造) (CVE-2026-45573)
decidim-core に SSRF (CVE-2026-45573) が存在。不正な操作・情報露出のリスクがあります。`POST /notifications_subscriptions` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45572 |
|
decidim-core に コードインジェクション (CVE-2026-45572)
decidim-core に コードインジェクション (CVE-2026-45572) が存在。不正な操作・情報露出のリスクがあります。``html_safe`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-57433 |
|
deserialization の脆弱性 (CVE-2026-57433)
deserialization に 脆弱性 (CVE-2026-57433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57432 |
|
perl に 境界外読み取り (CVE-2026-57432)
perl に 脆弱性 (CVE-2026-57432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45415 |
|
decidim-verifications の脆弱性 (CVE-2026-45415)
decidim-verifications に 脆弱性 (CVE-2026-45415) が存在。データの不正な改ざんを許す可能性があります。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45414 |
|
decidim の脆弱性 (CVE-2026-45414)
decidim に 脆弱性 (CVE-2026-45414) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-13221 |
|
perl の脆弱性 (CVE-2026-13221)
perl に 脆弱性 (CVE-2026-13221) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45378 |
|
decidim-verifications に 情報漏洩 (CVE-2026-45378)
decidim-verifications に 脆弱性 (CVE-2026-45378) が存在。機密情報が外部に流出する可能性があります。``verification_attachment`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45377 |
|
decidim-core に 情報漏洩 (CVE-2026-45377)
decidim-core に 脆弱性 (CVE-2026-45377) が存在。機密情報が外部に流出する可能性があります。``download_your_data`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45376 |
|
decidim-admin に SQLインジェクション (CVE-2026-45376)
decidim-admin に SQLインジェクション (CVE-2026-45376) が存在。機密情報が外部に流出する可能性があります。`GET /admin/organization/users` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45330 |
|
decidim-verifications の脆弱性 (CVE-2026-45330)
decidim-verifications に 脆弱性 (CVE-2026-45330) が存在。機密情報が外部に流出する可能性があります。``id_documents`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-45086 |
|
decidim-demographics の脆弱性 (CVE-2026-45086)
decidim-demographics に 脆弱性 (CVE-2026-45086) が存在。不正な操作・情報露出のリスクがあります。対策: `0.32.0` 以上に更新。
|
| CVE-2025-32781 |
|
com.ctrip.framework.apollo:apollo の脆弱性 (CVE-2025-32781)
com.ctrip.framework.apollo:apollo に 脆弱性 (CVE-2025-32781) が存在。機密情報が外部に流出する可能性があります。`GET /envs/{env}/releases/{releaseId}` 経由で攻撃可能。
|