脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-78939 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-78939)
google に 脆弱性 (CVE-2026-78939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78937 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-78937)
c に 脆弱性 (CVE-2026-78937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78909 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-78909)
google に 脆弱性 (CVE-2026-78909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78900 |
|
google の脆弱性 (CVE-2026-78900)
google に 脆弱性 (CVE-2026-78900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78904 |
|
google の脆弱性 (CVE-2026-78904)
google に 脆弱性 (CVE-2026-78904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78935 |
|
google の脆弱性 (CVE-2026-78935)
google に 脆弱性 (CVE-2026-78935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65093 |
|
CVE-2026-65093 の脆弱性 (CVE-2026-65093)
CVE-2026-65093 に 脆弱性 (CVE-2026-65093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65083 |
|
dos の脆弱性 (CVE-2026-65083)
dos に 脆弱性 (CVE-2026-65083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79787 |
|
CVE-2026-79787 に 認証バイパス (CVE-2026-79787)
CVE-2026-79787 に 認証バイパス (CVE-2026-79787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-79282 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-79282)
Google chrome に 脆弱性 (CVE-2026-79282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73125 |
|
cisa の脆弱性 (CVE-2026-73125)
cisa に 脆弱性 (CVE-2026-73125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45018 |
|
chainlit に OSコマンドインジェクション (CVE-2026-45018)
chainlit に OSコマンドインジェクション (CVE-2026-45018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。対策: `2.12.0` 以上に更新。
|
| CVE-2026-76193 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-76193)
ssrf に SSRF (CVE-2026-76193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76197 |
|
CVE-2026-76197 に OSコマンドインジェクション (CVE-2026-76197)
CVE-2026-76197 に OSコマンドインジェクション (CVE-2026-76197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76195 |
|
CVE-2026-76195 に OSコマンドインジェクション (CVE-2026-76195)
CVE-2026-76195 に OSコマンドインジェクション (CVE-2026-76195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-79675 |
|
CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71407 |
|
dos に 境界外書き込み (CVE-2025-71407)
dos に 境界外書き込み (CVE-2025-71407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-58378 |
|
CVE-2024-58378 に 解放後使用 (Use-After-Free) (CVE-2024-58378)
CVE-2024-58378 に 脆弱性 (CVE-2024-58378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-51000 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2022-51000)
dos に 脆弱性 (CVE-2022-51000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55640 |
|
nextcloud-mcp-server の脆弱性 (CVE-2026-55640)
nextcloud-mcp-server に 脆弱性 (CVE-2026-55640) が存在。データの不正な改ざんを許す可能性があります。`POST /webhooks/nextcloud` 経由で攻撃可能。対策: `0.117.2` 以上に更新。
|
| CVE-2026-16286 |
|
CVE-2026-16286 に 危険なファイルアップロード (CVE-2026-16286)
CVE-2026-16286 に 脆弱性 (CVE-2026-16286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55546 |
|
qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-55536 |
|
PraisonAI の脆弱性 (CVE-2026-55536)
PraisonAI に 脆弱性 (CVE-2026-55536) が存在。機密情報が外部に流出する可能性があります。``start_session`` 経由で攻撃可能。対策: `4.6.58` 以上に更新。
|
| CVE-2026-79657 |
|
CVE-2026-79657 に 安全でないデシリアライゼーション (CVE-2026-79657)
CVE-2026-79657 に 脆弱性 (CVE-2026-79657) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49845 |
|
apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55976 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-55976)
apache に SSRF (CVE-2026-55976) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78570 |
|
wordpress に 権限昇格 (CVE-2026-78570)
wordpress に 脆弱性 (CVE-2026-78570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78568 |
|
wordpress に SQLインジェクション (CVE-2026-78568)
wordpress に SQLインジェクション (CVE-2026-78568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63586 |
|
CVE-2026-63586 に OSコマンドインジェクション (CVE-2026-63586)
CVE-2026-63586 に OSコマンドインジェクション (CVE-2026-63586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-59769 |
|
cisa の脆弱性 (CVE-2026-59769)
cisa に 脆弱性 (CVE-2026-59769) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-78477 |
|
wordpress の脆弱性 (CVE-2026-78477)
wordpress に 脆弱性 (CVE-2026-78477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13214 |
|
c に 境界外書き込み (CVE-2026-13214)
c に 境界外書き込み (CVE-2026-13214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78683 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-78676 |
|
CVE-2026-78676 の脆弱性 (CVE-2026-78676)
CVE-2026-78676 に 脆弱性 (CVE-2026-78676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56710 |
|
CVE-2026-56710 に 認可不備 (CVE-2026-56710)
CVE-2026-56710 に 脆弱性 (CVE-2026-56710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56705 |
|
CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60004 KEV |
|
【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-78267 |
|
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-32563 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
wordpress に 脆弱性 (CVE-2026-32563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32559 |
|
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
|
| CVE-2026-32555 |
|
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
|
| CVE-2026-32554 |
|
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
|
| CVE-2026-52490 |
|
c に コードインジェクション (CVE-2026-52490)
c に コードインジェクション (CVE-2026-52490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76835 |
|
CVE-2026-76835 の脆弱性 (CVE-2026-76835)
CVE-2026-76835 に 脆弱性 (CVE-2026-76835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71933 |
|
CVE-2026-71933 の脆弱性 (CVE-2026-71933)
CVE-2026-71933 に 脆弱性 (CVE-2026-71933) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71921 |
|
CVE-2026-71921 に OSコマンドインジェクション (CVE-2026-71921)
CVE-2026-71921 に OSコマンドインジェクション (CVE-2026-71921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71914 |
|
CVE-2026-71914 に OSコマンドインジェクション (CVE-2026-71914)
CVE-2026-71914 に OSコマンドインジェクション (CVE-2026-71914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78329 |
|
org.apache.camel:camel-undertow の脆弱性 (CVE-2026-78329)
org.apache.camel:camel-undertow に 脆弱性 (CVE-2026-78329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.22.0` 以上に更新。
|