脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34733 |
|
wwbn の脆弱性 (CVE-2026-34733)
wwbn に 脆弱性 (CVE-2026-34733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34737 |
|
wwbn の脆弱性 (CVE-2026-34737)
wwbn に 脆弱性 (CVE-2026-34737) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34739 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-34739)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-34739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34740 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34740)
ssrf に SSRF (CVE-2026-34740) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34611 |
|
csrf に CSRF (CVE-2026-34611)
csrf に 脆弱性 (CVE-2026-34611) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34613 |
|
csrf に CSRF (CVE-2026-34613)
csrf に 脆弱性 (CVE-2026-34613) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34731 |
|
wwbn の脆弱性 (CVE-2026-34731)
wwbn に 脆弱性 (CVE-2026-34731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34732 |
|
wwbn の脆弱性 (CVE-2026-34732)
wwbn に 脆弱性 (CVE-2026-34732) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34382 |
|
csrf に CSRF (CVE-2026-34382)
csrf に 脆弱性 (CVE-2026-34382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34384 |
|
csrf に CSRF (CVE-2026-34384)
csrf に 脆弱性 (CVE-2026-34384) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34394 |
|
csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34395 |
|
wwbn の脆弱性 (CVE-2026-34395)
wwbn に 脆弱性 (CVE-2026-34395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34396 |
|
csrf に クロスサイトスクリプティング (CVE-2026-34396)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-34396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34372 |
|
symfony の脆弱性 (CVE-2026-34372)
symfony に 脆弱性 (CVE-2026-34372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30520 |
|
sqli に SQLインジェクション (CVE-2026-30520)
sqli に SQLインジェクション (CVE-2026-30520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5203 |
|
path-traversal に パストラバーサル (CVE-2026-5203)
path-traversal に パストラバーサル (CVE-2026-5203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30567 |
|
ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5010 |
|
CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30463 |
|
sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30457 |
|
thedaylightstudio に コードインジェクション (CVE-2026-30457)
thedaylightstudio に コードインジェクション (CVE-2026-30457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4809 |
|
laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-41008 |
|
sqli に SQLインジェクション (CVE-2025-41008)
sqli に SQLインジェクション (CVE-2025-41008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-41007 |
|
sqli に SQLインジェクション (CVE-2025-41007)
sqli に SQLインジェクション (CVE-2025-41007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32935 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-32935)
phpseclib/phpseclib に 脆弱性 (CVE-2026-32935) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.27` 以上に更新。
|
| CVE-2026-32843 |
|
CVE-2026-32843 に クロスサイトスクリプティング (CVE-2026-32843)
CVE-2026-32843 に XSS (クロスサイトスクリプティング) (CVE-2026-32843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|
| CVE-2026-29516 |
|
buffaloamericas の脆弱性 (CVE-2026-29516)
buffaloamericas に 脆弱性 (CVE-2026-29516) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3843 |
|
sqli に SQLインジェクション (CVE-2026-3843)
sqli に SQLインジェクション (CVE-2026-3843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28517 |
|
opendcim に OSコマンドインジェクション (CVE-2026-28517)
opendcim に OSコマンドインジェクション (CVE-2026-28517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28516 |
|
sqli に SQLインジェクション (CVE-2026-28516)
sqli に SQLインジェクション (CVE-2026-28516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28515 |
|
opendcim の脆弱性 (CVE-2026-28515)
opendcim に 脆弱性 (CVE-2026-28515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26351 |
|
getsimple-ce に クロスサイトスクリプティング (CVE-2026-26351)
getsimple-ce に XSS (クロスサイトスクリプティング) (CVE-2026-26351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27504 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27504)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27505 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27506 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27506)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27502 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27502)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27503 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27503)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25868 |
|
rybber に クロスサイトスクリプティング (CVE-2026-25868)
rybber に XSS (クロスサイトスクリプティング) (CVE-2026-25868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25869 |
|
path-traversal に パストラバーサル (CVE-2026-25869)
path-traversal に パストラバーサル (CVE-2026-25869) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37094 |
|
espocrm の脆弱性 (CVE-2020-37094)
espocrm に 脆弱性 (CVE-2020-37094) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2025-24293 |
|
CVE-2025-24293 に コマンドインジェクション (CVE-2025-24293)
CVE-2025-24293 に コマンドインジェクション (CVE-2025-24293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52023 |
|
aptsys の脆弱性 (CVE-2025-52023)
aptsys に 脆弱性 (CVE-2025-52023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52022 |
|
aptsys の脆弱性 (CVE-2025-52022)
aptsys に 脆弱性 (CVE-2025-52022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71164 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71164)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71164) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71165 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71165)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71166 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71166)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22200 |
|
enhancesoft の脆弱性 (CVE-2026-22200)
enhancesoft に 脆弱性 (CVE-2026-22200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-65518 |
|
dos の脆弱性 (CVE-2025-65518)
dos に 脆弱性 (CVE-2025-65518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68065 |
|
CVE-2025-68065 の脆弱性 (CVE-2025-68065)
CVE-2025-68065 に 脆弱性 (CVE-2025-68065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|