脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67262 |
|
CVE-2026-67262 の脆弱性 (CVE-2026-67262)
CVE-2026-67262 に 脆弱性 (CVE-2026-67262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67846 |
|
CVE-2026-67846 の脆弱性 (CVE-2026-67846)
CVE-2026-67846 に 脆弱性 (CVE-2026-67846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32657 |
|
CVE-2026-32657 の脆弱性 (CVE-2026-32657)
CVE-2026-32657 に 脆弱性 (CVE-2026-32657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74038 |
|
path-traversal に パストラバーサル (CVE-2026-74038)
path-traversal に パストラバーサル (CVE-2026-74038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71551 |
|
CVE-2026-71551 に OSコマンドインジェクション (CVE-2026-71551)
CVE-2026-71551 に OSコマンドインジェクション (CVE-2026-71551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44472 |
|
CVE-2026-44472 に 認証バイパス (CVE-2026-44472)
CVE-2026-44472 に 認証バイパス (CVE-2026-44472) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75924 |
|
privilege-escalation に 権限昇格 (CVE-2026-75924)
privilege-escalation に 脆弱性 (CVE-2026-75924) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75897 |
|
Amazon dos の脆弱性 (CVE-2026-75897)
Amazon dos に 脆弱性 (CVE-2026-75897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70415 |
|
dos の脆弱性 (CVE-2026-70415)
dos に 脆弱性 (CVE-2026-70415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66783 |
|
CVE-2026-66783 の脆弱性 (CVE-2026-66783)
CVE-2026-66783 に 脆弱性 (CVE-2026-66783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66782 |
|
CVE-2026-66782 の脆弱性 (CVE-2026-66782)
CVE-2026-66782 に 脆弱性 (CVE-2026-66782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61574 |
|
CVE-2026-61574 の脆弱性 (CVE-2026-61574)
CVE-2026-61574 に 脆弱性 (CVE-2026-61574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50578 |
|
CVE-2026-50578 の脆弱性 (CVE-2026-50578)
CVE-2026-50578 に 脆弱性 (CVE-2026-50578) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50577 |
|
CVE-2026-50577 の脆弱性 (CVE-2026-50577)
CVE-2026-50577 に 脆弱性 (CVE-2026-50577) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49228 |
|
CVE-2026-49228 の脆弱性 (CVE-2026-49228)
CVE-2026-49228 に 脆弱性 (CVE-2026-49228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49225 |
|
CVE-2026-49225 の脆弱性 (CVE-2026-49225)
CVE-2026-49225 に 脆弱性 (CVE-2026-49225) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49224 |
|
CVE-2026-49224 の脆弱性 (CVE-2026-49224)
CVE-2026-49224 に 脆弱性 (CVE-2026-49224) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49223 |
|
CVE-2026-49223 の脆弱性 (CVE-2026-49223)
CVE-2026-49223 に 脆弱性 (CVE-2026-49223) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49222 |
|
CVE-2026-49222 の脆弱性 (CVE-2026-49222)
CVE-2026-49222 に 脆弱性 (CVE-2026-49222) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55839 |
|
io.kestra:kestra に クロスサイトスクリプティング (CVE-2026-55839)
io.kestra:kestra に XSS (クロスサイトスクリプティング) (CVE-2026-55839) が存在。機密情報が外部に流出する可能性があります。``onclick`` 経由で攻撃可能。対策: `1.3.24` 以上に更新。
|
| CVE-2026-75926 |
|
CVE-2026-75926 の脆弱性 (CVE-2026-75926)
CVE-2026-75926 に 脆弱性 (CVE-2026-75926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75915 |
|
CVE-2026-75915 に 情報漏洩 (CVE-2026-75915)
CVE-2026-75915 に 脆弱性 (CVE-2026-75915) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75914 |
|
path-traversal に パストラバーサル (CVE-2026-75914)
path-traversal に パストラバーサル (CVE-2026-75914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75912 |
|
CVE-2026-75912 の脆弱性 (CVE-2026-75912)
CVE-2026-75912 に 脆弱性 (CVE-2026-75912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75911 |
|
CVE-2026-75911 に コードインジェクション (CVE-2026-75911)
CVE-2026-75911 に コードインジェクション (CVE-2026-75911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75859 |
|
CVE-2026-75859 に パストラバーサル (CVE-2026-75859)
CVE-2026-75859 に パストラバーサル (CVE-2026-75859) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75858 |
|
CVE-2026-75858 に コードインジェクション (CVE-2026-75858)
CVE-2026-75858 に コードインジェクション (CVE-2026-75858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.64` 以上に更新。
|
| CVE-2026-75857 |
|
CVE-2026-75857 に 権限昇格 (CVE-2026-75857)
CVE-2026-75857 に 脆弱性 (CVE-2026-75857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.64` 以上に更新。
|
| CVE-2026-75856 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75856)
ssrf に SSRF (CVE-2026-75856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71365 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71365)
ssrf に SSRF (CVE-2026-71365) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-49227 |
|
CVE-2026-49227 の脆弱性 (CVE-2026-49227)
CVE-2026-49227 に 脆弱性 (CVE-2026-49227) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49226 |
|
CVE-2026-49226 の脆弱性 (CVE-2026-49226)
CVE-2026-49226 に 脆弱性 (CVE-2026-49226) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49221 |
|
CVE-2026-49221 の脆弱性 (CVE-2026-49221)
CVE-2026-49221 に 脆弱性 (CVE-2026-49221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45116 |
|
CVE-2026-45116 に クロスサイトスクリプティング (CVE-2026-45116)
CVE-2026-45116 に XSS (クロスサイトスクリプティング) (CVE-2026-45116) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45115 |
|
CVE-2026-45115 に クロスサイトスクリプティング (CVE-2026-45115)
CVE-2026-45115 に XSS (クロスサイトスクリプティング) (CVE-2026-45115) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19501 |
|
CVE-2026-19501 の脆弱性 (CVE-2026-19501)
CVE-2026-19501 に 脆弱性 (CVE-2026-19501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19500 |
|
CVE-2026-19500 の脆弱性 (CVE-2026-19500)
CVE-2026-19500 に 脆弱性 (CVE-2026-19500) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75898 |
|
CVE-2026-75898 に SSRF (サーバー側リクエスト偽造) (CVE-2026-75898)
CVE-2026-75898 に SSRF (CVE-2026-75898) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-73994 |
|
Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
|
| CVE-2026-73396 |
|
Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
|
| CVE-2026-73997 |
|
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
|
| CVE-2026-73400 |
|
Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
|
| CVE-2026-73393 |
|
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
|
| CVE-2026-73382 |
|
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
|
| CVE-2026-73378 |
|
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
|
| CVE-2026-73377 |
|
Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-73362 |
|
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
|
| CVE-2026-73375 |
|
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-73360 |
|
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
|