脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-78939 google に 解放後使用 (Use-After-Free) (CVE-2026-78939)
google に 脆弱性 (CVE-2026-78939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78937 c に 解放後使用 (Use-After-Free) (CVE-2026-78937)
c に 脆弱性 (CVE-2026-78937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78909 google に 解放後使用 (Use-After-Free) (CVE-2026-78909)
google に 脆弱性 (CVE-2026-78909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78900 google の脆弱性 (CVE-2026-78900)
google に 脆弱性 (CVE-2026-78900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78904 google の脆弱性 (CVE-2026-78904)
google に 脆弱性 (CVE-2026-78904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78935 google の脆弱性 (CVE-2026-78935)
google に 脆弱性 (CVE-2026-78935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65093 CVE-2026-65093 の脆弱性 (CVE-2026-65093)
CVE-2026-65093 に 脆弱性 (CVE-2026-65093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65083 dos の脆弱性 (CVE-2026-65083)
dos に 脆弱性 (CVE-2026-65083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-79787 CVE-2026-79787 に 認証バイパス (CVE-2026-79787)
CVE-2026-79787 に 認証バイパス (CVE-2026-79787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-79282 Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-79282)
Google chrome に 脆弱性 (CVE-2026-79282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73125 cisa の脆弱性 (CVE-2026-73125)
cisa に 脆弱性 (CVE-2026-73125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45018 chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
CVE-2026-76193 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76193)
ssrf に SSRF (CVE-2026-76193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76197 CVE-2026-76197 に OSコマンドインジェクション (CVE-2026-76197)
CVE-2026-76197 に OSコマンドインジェクション (CVE-2026-76197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76195 CVE-2026-76195 に OSコマンドインジェクション (CVE-2026-76195)
CVE-2026-76195 に OSコマンドインジェクション (CVE-2026-76195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-79675 CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71407 dos に 境界外書き込み (CVE-2025-71407)
dos に 境界外書き込み (CVE-2025-71407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-58378 CVE-2024-58378 に 解放後使用 (Use-After-Free) (CVE-2024-58378)
CVE-2024-58378 に 脆弱性 (CVE-2024-58378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-51000 dos に 解放後使用 (Use-After-Free) (CVE-2022-51000)
dos に 脆弱性 (CVE-2022-51000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55640 nextcloud-mcp-server の脆弱性 (CVE-2026-55640)
nextcloud-mcp-server に 脆弱性 (CVE-2026-55640) が存在。データの不正な改ざんを許す可能性があります。`POST /webhooks/nextcloud` 経由で攻撃可能。対策: `0.117.2` 以上に更新。
CVE-2026-16286 CVE-2026-16286 に 危険なファイルアップロード (CVE-2026-16286)
CVE-2026-16286 に 脆弱性 (CVE-2026-16286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55546 qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
CVE-2026-55536 PraisonAI の脆弱性 (CVE-2026-55536)
PraisonAI に 脆弱性 (CVE-2026-55536) が存在。機密情報が外部に流出する可能性があります。``start_session`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
CVE-2026-79657 CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-79657 に 脆弱性 (CVE-2026-79657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49845 apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55976 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-55976)
apache に SSRF (CVE-2026-55976) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-78570 wordpress に 権限昇格 (CVE-2026-78570)
wordpress に 脆弱性 (CVE-2026-78570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78568 wordpress に SQLインジェクション (CVE-2026-78568)
wordpress に SQLインジェクション (CVE-2026-78568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63586 CVE-2026-63586 に OSコマンドインジェクション (CVE-2026-63586)
CVE-2026-63586 に OSコマンドインジェクション (CVE-2026-63586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-59769 cisa の脆弱性 (CVE-2026-59769)
cisa に 脆弱性 (CVE-2026-59769) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-78477 wordpress の脆弱性 (CVE-2026-78477)
wordpress に 脆弱性 (CVE-2026-78477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13214 c に 境界外書き込み (CVE-2026-13214)
c に 境界外書き込み (CVE-2026-13214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78683 deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
CVE-2026-78676 CVE-2026-78676 の脆弱性 (CVE-2026-78676)
CVE-2026-78676 に 脆弱性 (CVE-2026-78676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56710 CVE-2026-56710 に 認可不備 (CVE-2026-56710)
CVE-2026-56710 に 脆弱性 (CVE-2026-56710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56705 CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60004 KEV 【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-78267 Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-32563 wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
wordpress に 脆弱性 (CVE-2026-32563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32559 Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
CVE-2026-32555 Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
CVE-2026-32554 Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
CVE-2026-52490 c に コードインジェクション (CVE-2026-52490)
c に コードインジェクション (CVE-2026-52490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76835 CVE-2026-76835 の脆弱性 (CVE-2026-76835)
CVE-2026-76835 に 脆弱性 (CVE-2026-76835) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71933 CVE-2026-71933 の脆弱性 (CVE-2026-71933)
CVE-2026-71933 に 脆弱性 (CVE-2026-71933) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-71921 CVE-2026-71921 に OSコマンドインジェクション (CVE-2026-71921)
CVE-2026-71921 に OSコマンドインジェクション (CVE-2026-71921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71914 CVE-2026-71914 に OSコマンドインジェクション (CVE-2026-71914)
CVE-2026-71914 に OSコマンドインジェクション (CVE-2026-71914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78329 org.apache.camel:camel-undertow の脆弱性 (CVE-2026-78329)
org.apache.camel:camel-undertow に 脆弱性 (CVE-2026-78329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.22.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →