脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-32444 |
|
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
|
| CVE-2026-63639 |
|
deserialization に 解放後使用 (Use-After-Free) (CVE-2026-63639)
deserialization に 脆弱性 (CVE-2026-63639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56684 |
|
CVE-2026-56684 に 解放後使用 (Use-After-Free) (CVE-2026-56684)
CVE-2026-56684 に 脆弱性 (CVE-2026-56684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75827 |
|
CVE-2026-75827 に コードインジェクション (CVE-2026-75827)
CVE-2026-75827 に コードインジェクション (CVE-2026-75827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15748 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62593 KEV |
|
【KEV】Ray-project ray に CSRF (CVE-2025-62593)
Ray-project ray に 脆弱性 (CVE-2025-62593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetch`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.52.0` 以上に更新。
|
| CVE-2026-65974 |
|
CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65640 |
|
wordpress に 危険なファイルアップロード (CVE-2026-65640)
wordpress に 脆弱性 (CVE-2026-65640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_files`` 経由で攻撃可能。
|
| CVE-2026-74253 |
|
CVE-2026-74253 に コードインジェクション (CVE-2026-74253)
CVE-2026-74253 に コードインジェクション (CVE-2026-74253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75056 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
|
| CVE-2025-27772 |
|
CVE-2025-27772 の脆弱性 (CVE-2025-27772)
CVE-2025-27772 に 脆弱性 (CVE-2025-27772) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27771 |
|
CVE-2025-27771 の脆弱性 (CVE-2025-27771)
CVE-2025-27771 に 脆弱性 (CVE-2025-27771) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2025-27770 |
|
CVE-2025-27770 の脆弱性 (CVE-2025-27770)
CVE-2025-27770 に 脆弱性 (CVE-2025-27770) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
|
| CVE-2026-15218 |
|
CVE-2026-15218 の脆弱性 (CVE-2026-15218)
CVE-2026-15218 に 脆弱性 (CVE-2026-15218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16139 |
|
CVE-2026-16139 の脆弱性 (CVE-2026-16139)
CVE-2026-16139 に 脆弱性 (CVE-2026-16139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74997 |
|
CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997)
CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17581 |
|
wordpress に コードインジェクション (CVE-2026-17581)
wordpress に コードインジェクション (CVE-2026-17581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16098 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16098)
wordpress に 脆弱性 (CVE-2026-16098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16099 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16099)
wordpress に 脆弱性 (CVE-2026-16099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14498 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14498)
wordpress に 脆弱性 (CVE-2026-14498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14524 |
|
wordpress に パストラバーサル (CVE-2026-14524)
wordpress に パストラバーサル (CVE-2026-14524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73043 |
|
CVE-2026-73043 に クロスサイトスクリプティング (CVE-2026-73043)
CVE-2026-73043 に XSS (クロスサイトスクリプティング) (CVE-2026-73043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18855 |
|
wordpress に パストラバーサル (CVE-2026-18855)
wordpress に パストラバーサル (CVE-2026-18855) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18438 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18438)
wordpress に 脆弱性 (CVE-2026-18438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15965 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15965)
wordpress に 脆弱性 (CVE-2026-15965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14484 |
|
wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73682 |
|
CVE-2026-73682 の脆弱性 (CVE-2026-73682)
CVE-2026-73682 に 脆弱性 (CVE-2026-73682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19909 |
|
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
|
| CVE-2026-19910 |
|
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
|
| CVE-2026-73678 |
|
c に コードインジェクション (CVE-2026-73678)
c に コードインジェクション (CVE-2026-73678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/responses/` 経由で攻撃可能。
|
| CVE-2026-73679 |
|
CVE-2026-73679 に コードインジェクション (CVE-2026-73679)
CVE-2026-73679 に コードインジェクション (CVE-2026-73679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19626 |
|
tenable の脆弱性 (CVE-2026-19626)
tenable に 脆弱性 (CVE-2026-19626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66271 |
|
dell に 危険なファイルアップロード (CVE-2026-66271)
dell に 脆弱性 (CVE-2026-66271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66270 |
|
dell に 危険なファイルアップロード (CVE-2026-66270)
dell に 脆弱性 (CVE-2026-66270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73673 |
|
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
|
| CVE-2026-72824 |
|
CVE-2026-72824 の脆弱性 (CVE-2026-72824)
CVE-2026-72824 に 脆弱性 (CVE-2026-72824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72827 |
|
CVE-2026-72827 の脆弱性 (CVE-2026-72827)
CVE-2026-72827 に 脆弱性 (CVE-2026-72827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72825 |
|
CVE-2026-72825 の脆弱性 (CVE-2026-72825)
CVE-2026-72825 に 脆弱性 (CVE-2026-72825) が存在。データの不正な改ざんを許す可能性があります。`POST /reports/twig-content/allowlist` 経由で攻撃可能。
|
| CVE-2026-72830 |
|
symfony に 権限昇格 (CVE-2026-72830)
symfony に 脆弱性 (CVE-2026-72830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72826 |
|
CVE-2026-72826 の脆弱性 (CVE-2026-72826)
CVE-2026-72826 に 脆弱性 (CVE-2026-72826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72819 |
|
c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19811 |
|
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
|
| CVE-2026-19764 |
|
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
|
| CVE-2026-72776 |
|
CVE-2026-72776 の脆弱性 (CVE-2026-72776)
CVE-2026-72776 に 脆弱性 (CVE-2026-72776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /query` 経由で攻撃可能。
|
| CVE-2026-73654 |
|
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
|
| CVE-2026-72642 |
|
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
|
| CVE-2026-17223 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
|
| CVE-2026-16975 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
|
| CVE-2026-16674 |
|
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
|
| CVE-2026-73570 KEV |
|
【KEV】Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570)
Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|