脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-48752 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48752)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``templates`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
CVE-2026-0685 CVE-2026-0685 の脆弱性 (CVE-2026-0685)
CVE-2026-0685 に 脆弱性 (CVE-2026-0685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11919 CVE-2025-11919 の脆弱性 (CVE-2025-11919)
CVE-2025-11919 に 脆弱性 (CVE-2025-11919) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48751 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48751)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``raw.lxc`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
CVE-2026-48750 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48750)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``exec_UUID.stdout`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
CVE-2026-48749 github.com/lxc/incus/v7/cmd/incusd の脆弱性 (CVE-2026-48749)
github.com/lxc/incus/v7/cmd/incusd に 脆弱性 (CVE-2026-48749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``metadata.yaml`` 経由で攻撃可能。対策: `7.2.0` 以上に更新。
CVE-2026-54636 dokku に OSコマンドインジェクション (CVE-2026-54636)
dokku に OSコマンドインジェクション (CVE-2026-54636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.7` 以上に更新。
CVE-2026-45408 dokku に OSコマンドインジェクション (CVE-2026-45408)
dokku に OSコマンドインジェクション (CVE-2026-45408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.2` 以上に更新。
CVE-2026-45406 dokku の脆弱性 (CVE-2026-45406)
dokku に 脆弱性 (CVE-2026-45406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.2` 以上に更新。
CVE-2026-45405 dokku の脆弱性 (CVE-2026-45405)
dokku に 脆弱性 (CVE-2026-45405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.38.2` 以上に更新。
CVE-2026-44024 fluentd に パストラバーサル (CVE-2026-44024)
fluentd に パストラバーサル (CVE-2026-44024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``path`` 経由で攻撃可能。対策: `1.19.3` 以上に更新。
CVE-2026-57658 Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
CVE-2026-56067 Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
Unauthenticated SQL Injection in JetSmartFilters <= 3.8.3 versions.
CVE-2026-56070 Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
Unauthenticated SQL Injection in Advance Product Search <= 1.4.4 versions.
CVE-2026-56068 Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
Unauthenticated SQL Injection in JetEngine <= 3.8.10.2 versions.
CVE-2026-56033 Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
CVE-2026-56034 Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
CVE-2026-56036 Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
CVE-2026-56027 Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
CVE-2026-56030 Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
CVE-2026-56028 privilege-escalation の脆弱性 (CVE-2026-56028)
privilege-escalation に 脆弱性 (CVE-2026-56028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56032 Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
CVE-2026-56062 Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
Unauthenticated SQL Injection in Quotes llama <= 3.1.5 versions.
CVE-2026-56059 Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
CVE-2026-56057 Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
CVE-2026-56058 Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
CVE-2026-54827 Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
CVE-2026-54831 Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
CVE-2026-54825 Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
CVE-2026-54820 Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
CVE-2025-64152 apache に パストラバーサル (CVE-2025-64152)
apache に パストラバーサル (CVE-2025-64152) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-55017 apache に パストラバーサル (CVE-2025-55017)
apache に パストラバーサル (CVE-2025-55017) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57878 dos の脆弱性 (CVE-2026-57878)
dos に 脆弱性 (CVE-2026-57878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57879 dos の脆弱性 (CVE-2026-57879)
dos に 脆弱性 (CVE-2026-57879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57880 dos の脆弱性 (CVE-2026-57880)
dos に 脆弱性 (CVE-2026-57880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57881 dos の脆弱性 (CVE-2026-57881)
dos に 脆弱性 (CVE-2026-57881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40702 cisa の脆弱性 (CVE-2026-40702)
cisa に 脆弱性 (CVE-2026-40702) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48930 node の脆弱性 (CVE-2026-48930)
node に 脆弱性 (CVE-2026-48930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
CVE-2025-71338 flowise に コードインジェクション (CVE-2025-71338)
flowise に コードインジェクション (CVE-2025-71338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``txtFile`` 経由で攻撃可能。
CVE-2025-71334 flowise に パストラバーサル (CVE-2025-71334)
flowise に パストラバーサル (CVE-2025-71334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filename`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
CVE-2025-71336 flowise に OSコマンドインジェクション (CVE-2025-71336)
flowise に OSコマンドインジェクション (CVE-2025-71336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``npx`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
CVE-2025-71327 flowise に 認証バイパス (CVE-2025-71327)
flowise に 認証バイパス (CVE-2025-71327) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71333 flowise に 危険なファイルアップロード (CVE-2025-71333)
flowise に 脆弱性 (CVE-2025-71333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``storageType`` 経由で攻撃可能。
CVE-2026-55166 lemur の脆弱性 (CVE-2026-55166)
lemur に 脆弱性 (CVE-2026-55166) が存在。機密情報が外部に流出する可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.2` 以上に更新。
CVE-2026-56445 c に パストラバーサル (CVE-2026-56445)
c に パストラバーサル (CVE-2026-56445) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-7531 wolfssl に 解放後使用 (Use-After-Free) (CVE-2026-7531)
wolfssl に 脆弱性 (CVE-2026-7531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56786 dos に 境界外書き込み (CVE-2026-56786)
dos に 境界外書き込み (CVE-2026-56786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57700 CVE-2026-57700 に 危険なファイルアップロード (CVE-2026-57700)
CVE-2026-57700 に 脆弱性 (CVE-2026-57700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54917 github.com/seaweedfs/seaweedfs に パストラバーサル (CVE-2026-54917)
github.com/seaweedfs/seaweedfs に パストラバーサル (CVE-2026-54917) が存在。機密情報が外部に流出する可能性があります。`GET /bucket-A/../evil-bucket/key` 経由で攻撃可能。対策: `0.0.0-20260526080459-dd1b4287899e` 以上に更新。
CVE-2026-54089 github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089)
github.com/filebrowser/filebrowser/v2 に 認証バイパス (CVE-2026-54089) が存在。機密情報が外部に流出する可能性があります。`POST /api/login` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →