脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-10134 langflow に コードインジェクション (CVE-2026-10134)
langflow に コードインジェクション (CVE-2026-10134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tool_code`` 経由で攻撃可能。
CVE-2026-58138 CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48807 twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-48806 twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-48805 twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-58172 CVE-2026-58172 の脆弱性 (CVE-2026-58172)
CVE-2026-58172 に 脆弱性 (CVE-2026-58172) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58166 path-traversal に パストラバーサル (CVE-2026-58166)
path-traversal に パストラバーサル (CVE-2026-58166) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-48315 adobe の脆弱性 (CVE-2026-48315)
adobe に 脆弱性 (CVE-2026-48315) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48286 adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48282 KEV 【KEV】Adobe path-traversal に パストラバーサル (CVE-2026-48282)
Adobe path-traversal に パストラバーサル (CVE-2026-48282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-48313 path-traversal に パストラバーサル (CVE-2026-48313)
path-traversal に パストラバーサル (CVE-2026-48313) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48283 adobe に 危険なファイルアップロード (CVE-2026-48283)
adobe に 脆弱性 (CVE-2026-48283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48277 adobe の脆弱性 (CVE-2026-48277)
adobe に 脆弱性 (CVE-2026-48277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48281 adobe の脆弱性 (CVE-2026-48281)
adobe に 脆弱性 (CVE-2026-48281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48276 adobe に 危険なファイルアップロード (CVE-2026-48276)
adobe に 脆弱性 (CVE-2026-48276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8655 dos に バッファオーバーフロー (CVE-2026-8655)
dos に 脆弱性 (CVE-2026-8655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14241 c に バッファオーバーフロー (CVE-2026-14241)
c に 脆弱性 (CVE-2026-14241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8452 KEV 【KEV】Citrix dos に バッファオーバーフロー (CVE-2026-8452)
Citrix dos に 脆弱性 (CVE-2026-8452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-58116 hiyouga に コードインジェクション (CVE-2026-58116)
hiyouga に コードインジェクション (CVE-2026-58116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6556 express の脆弱性 (CVE-2026-6556)
express に 脆弱性 (CVE-2026-6556) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8402 sqli に SQLインジェクション (CVE-2026-8402)
sqli に SQLインジェクション (CVE-2026-8402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14162 CVE-2026-14162 の脆弱性 (CVE-2026-14162)
CVE-2026-14162 に 脆弱性 (CVE-2026-14162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13766 sqli に SQLインジェクション (CVE-2026-13766)
sqli に SQLインジェクション (CVE-2026-13766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9711 wordpress に SQLインジェクション (CVE-2026-9711)
wordpress に SQLインジェクション (CVE-2026-9711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12073 wordpress の脆弱性 (CVE-2026-12073)
wordpress に 脆弱性 (CVE-2026-12073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_login`` 経由で攻撃可能。
CVE-2026-53434 tomcat の脆弱性 (CVE-2026-53434)
tomcat に 脆弱性 (CVE-2026-53434) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
CVE-2026-55276 tomcat の脆弱性 (CVE-2026-55276)
tomcat に 脆弱性 (CVE-2026-55276) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
CVE-2026-13762 Amazon aws の脆弱性 (CVE-2026-13762)
Amazon aws に 脆弱性 (CVE-2026-13762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57498 CVE-2026-57498 の脆弱性 (CVE-2026-57498)
CVE-2026-57498 に 脆弱性 (CVE-2026-57498) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0-beta.474` 以上に更新。
CVE-2026-13763 amazon の脆弱性 (CVE-2026-13763)
amazon に 脆弱性 (CVE-2026-13763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37637 CVE-2026-37637 に コードインジェクション (CVE-2026-37637)
CVE-2026-37637 に コードインジェクション (CVE-2026-37637) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39868 apple の脆弱性 (CVE-2026-39868)
apple に 脆弱性 (CVE-2026-39868) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11720 path-traversal に パストラバーサル (CVE-2026-11720)
path-traversal に パストラバーサル (CVE-2026-11720) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56782 CVE-2026-56782 の脆弱性 (CVE-2026-56782)
CVE-2026-56782 に 脆弱性 (CVE-2026-56782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57331 Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
Performer Arbitrary File Deletion in Paid Videochat Turnkey Site <= 7.4.8 versions.
CVE-2026-56290 KEV 【KEV】Joomlack page-builder-ck に 危険なファイルアップロード (CVE-2026-56290)
Joomlack page-builder-ck に 脆弱性 (CVE-2026-56290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-49048 joomcoder に SQLインジェクション (CVE-2026-49048)
joomcoder に SQLインジェクション (CVE-2026-49048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58053 CVE-2026-58053 に 権限昇格 (CVE-2026-58053)
CVE-2026-58053 に 脆弱性 (CVE-2026-58053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12415 wordpress に 権限昇格 (CVE-2026-12415)
wordpress に 脆弱性 (CVE-2026-12415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28701 daktronics に パストラバーサル (CVE-2026-28701)
daktronics に パストラバーサル (CVE-2026-28701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53576 kestra に コードインジェクション (CVE-2026-53576)
kestra に コードインジェクション (CVE-2026-53576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
CVE-2026-49869 kestra に OSコマンドインジェクション (CVE-2026-49869)
kestra に OSコマンドインジェクション (CVE-2026-49869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.45` 以上に更新。
CVE-2026-53309 linux の脆弱性 (CVE-2026-53309)
linux に 脆弱性 (CVE-2026-53309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52785 sqli に SQLインジェクション (CVE-2026-52785)
sqli に SQLインジェクション (CVE-2026-52785) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
CVE-2026-52782 CVE-2026-52782 の脆弱性 (CVE-2026-52782)
CVE-2026-52782 に 脆弱性 (CVE-2026-52782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.3.3` 以上に更新。
CVE-2026-52780 CVE-2026-52780 の脆弱性 (CVE-2026-52780)
CVE-2026-52780 に 脆弱性 (CVE-2026-52780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.3.3` 以上に更新。
CVE-2026-46386 rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48769 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48769)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /1.0/images` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
CVE-2026-48755 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48755)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48755) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``compression_algorithm`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
CVE-2026-48753 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48753)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →