脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: rce クリア
ID タイトル
CVE-2026-32444 Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
CVE-2026-63639 deserialization に 解放後使用 (Use-After-Free) (CVE-2026-63639)
deserialization に 脆弱性 (CVE-2026-63639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56684 CVE-2026-56684 に 解放後使用 (Use-After-Free) (CVE-2026-56684)
CVE-2026-56684 に 脆弱性 (CVE-2026-56684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75827 CVE-2026-75827 に コードインジェクション (CVE-2026-75827)
CVE-2026-75827 に コードインジェクション (CVE-2026-75827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15748 wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-62593 KEV 【KEV】Ray-project ray に CSRF (CVE-2025-62593)
Ray-project ray に 脆弱性 (CVE-2025-62593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetch`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.52.0` 以上に更新。
CVE-2026-65974 CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65640 wordpress に 危険なファイルアップロード (CVE-2026-65640)
wordpress に 脆弱性 (CVE-2026-65640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_files`` 経由で攻撃可能。
CVE-2026-74253 CVE-2026-74253 に コードインジェクション (CVE-2026-74253)
CVE-2026-74253 に コードインジェクション (CVE-2026-74253) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75056 In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
In JetBrains IntelliJ IDEA before 2026.2.1 rCE via Markdown export tool was possible
CVE-2025-27772 CVE-2025-27772 の脆弱性 (CVE-2025-27772)
CVE-2025-27772 に 脆弱性 (CVE-2025-27772) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
CVE-2025-27771 CVE-2025-27771 の脆弱性 (CVE-2025-27771)
CVE-2025-27771 に 脆弱性 (CVE-2025-27771) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
CVE-2025-27770 CVE-2025-27770 の脆弱性 (CVE-2025-27770)
CVE-2025-27770 に 脆弱性 (CVE-2025-27770) が存在。不正な操作・情報露出のリスクがあります。``checks`` 経由で攻撃可能。
CVE-2026-15218 CVE-2026-15218 の脆弱性 (CVE-2026-15218)
CVE-2026-15218 に 脆弱性 (CVE-2026-15218) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16139 CVE-2026-16139 の脆弱性 (CVE-2026-16139)
CVE-2026-16139 に 脆弱性 (CVE-2026-16139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74997 CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997)
CVE-2026-74997 に OSコマンドインジェクション (CVE-2026-74997) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17581 wordpress に コードインジェクション (CVE-2026-17581)
wordpress に コードインジェクション (CVE-2026-17581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16098 wordpress に 危険なファイルアップロード (CVE-2026-16098)
wordpress に 脆弱性 (CVE-2026-16098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16099 wordpress に 安全でないデシリアライゼーション (CVE-2026-16099)
wordpress に 脆弱性 (CVE-2026-16099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14498 wordpress に 危険なファイルアップロード (CVE-2026-14498)
wordpress に 脆弱性 (CVE-2026-14498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14524 wordpress に パストラバーサル (CVE-2026-14524)
wordpress に パストラバーサル (CVE-2026-14524) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73043 CVE-2026-73043 に クロスサイトスクリプティング (CVE-2026-73043)
CVE-2026-73043 に XSS (クロスサイトスクリプティング) (CVE-2026-73043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18855 wordpress に パストラバーサル (CVE-2026-18855)
wordpress に パストラバーサル (CVE-2026-18855) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-18438 wordpress に 危険なファイルアップロード (CVE-2026-18438)
wordpress に 脆弱性 (CVE-2026-18438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15965 wordpress に 危険なファイルアップロード (CVE-2026-15965)
wordpress に 脆弱性 (CVE-2026-15965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14484 wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73682 CVE-2026-73682 の脆弱性 (CVE-2026-73682)
CVE-2026-73682 に 脆弱性 (CVE-2026-73682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19909 PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
CVE-2026-19910 PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
CVE-2026-73678 c に コードインジェクション (CVE-2026-73678)
c に コードインジェクション (CVE-2026-73678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/responses/` 経由で攻撃可能。
CVE-2026-73679 CVE-2026-73679 に コードインジェクション (CVE-2026-73679)
CVE-2026-73679 に コードインジェクション (CVE-2026-73679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19626 tenable の脆弱性 (CVE-2026-19626)
tenable に 脆弱性 (CVE-2026-19626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66271 dell に 危険なファイルアップロード (CVE-2026-66271)
dell に 脆弱性 (CVE-2026-66271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66270 dell に 危険なファイルアップロード (CVE-2026-66270)
dell に 脆弱性 (CVE-2026-66270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73673 Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
Netis NC63 router firmware V3.0.0.3327 contains an unauthenticated firmware update vulnerability...
CVE-2026-72824 CVE-2026-72824 の脆弱性 (CVE-2026-72824)
CVE-2026-72824 に 脆弱性 (CVE-2026-72824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72827 CVE-2026-72827 の脆弱性 (CVE-2026-72827)
CVE-2026-72827 に 脆弱性 (CVE-2026-72827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72825 CVE-2026-72825 の脆弱性 (CVE-2026-72825)
CVE-2026-72825 に 脆弱性 (CVE-2026-72825) が存在。データの不正な改ざんを許す可能性があります。`POST /reports/twig-content/allowlist` 経由で攻撃可能。
CVE-2026-72830 symfony に 権限昇格 (CVE-2026-72830)
symfony に 脆弱性 (CVE-2026-72830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72826 CVE-2026-72826 の脆弱性 (CVE-2026-72826)
CVE-2026-72826 に 脆弱性 (CVE-2026-72826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72819 c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19811 A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
A security flaw has been discovered in TOTOLINK A800R 4.1.2cu.5137_B20200730. The impacted...
CVE-2026-19764 A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
A vulnerability was identified in Raisecom Communication Command and Dispatch Management Platform...
CVE-2026-72776 CVE-2026-72776 の脆弱性 (CVE-2026-72776)
CVE-2026-72776 に 脆弱性 (CVE-2026-72776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /query` 経由で攻撃可能。
CVE-2026-73654 Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
Trigger.dev: Prototype pollution via run metadata operations → process-wide cross-tenant DoS
CVE-2026-72642 The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
The native inference process that Elasticsearch uses to evaluate uploaded machine learning models...
CVE-2026-17223 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-16975 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-16674 IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
IBM i 7.6, 7.5, 7.4, and 7.3 could allow a remote authenticated attacker to execute arbitrary...
CVE-2026-73570 KEV 【KEV】Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570)
Synacor zimbra-collaboration-suite に OSコマンドインジェクション (CVE-2026-73570) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →