脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-53006 linux に 解放後使用 (Use-After-Free) (CVE-2026-53006)
linux に 脆弱性 (CVE-2026-53006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52986 c の脆弱性 (CVE-2026-52986)
c に 脆弱性 (CVE-2026-52986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52982 c に 解放後使用 (Use-After-Free) (CVE-2026-52982)
c に 脆弱性 (CVE-2026-52982) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52958 linux に 境界外読み取り (CVE-2026-52958)
linux に 脆弱性 (CVE-2026-52958) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52955 linux に 境界外読み取り (CVE-2026-52955)
linux に 脆弱性 (CVE-2026-52955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56121 deserialization に 安全でないデシリアライゼーション (CVE-2026-56121)
deserialization に 脆弱性 (CVE-2026-56121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56111 c の脆弱性 (CVE-2026-56111)
c に 脆弱性 (CVE-2026-56111) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56237 CVE-2026-56237 に 認証バイパス (CVE-2026-56237)
CVE-2026-56237 に 認証バイパス (CVE-2026-56237) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52924 linux に 解放後使用 (Use-After-Free) (CVE-2026-52924)
linux に 脆弱性 (CVE-2026-52924) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52931 linux の脆弱性 (CVE-2026-52931)
linux に 脆弱性 (CVE-2026-52931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52914 dos に 境界外書き込み (CVE-2026-52914)
dos に 境界外書き込み (CVE-2026-52914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12416 wordpress の脆弱性 (CVE-2026-12416)
wordpress に 脆弱性 (CVE-2026-12416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``reset_activation_code`` 経由で攻撃可能。
CVE-2026-12417 wordpress の脆弱性 (CVE-2026-12417)
wordpress に 脆弱性 (CVE-2026-12417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_pravel_change_password`` 経由で攻撃可能。
CVE-2026-12851 CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851)
CVE-2026-12851 に OSコマンドインジェクション (CVE-2026-12851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12850 CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850)
CVE-2026-12850 に OSコマンドインジェクション (CVE-2026-12850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12486 CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486)
CVE-2026-12486 に OSコマンドインジェクション (CVE-2026-12486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12847 CVE-2026-12847 の脆弱性 (CVE-2026-12847)
CVE-2026-12847 に 脆弱性 (CVE-2026-12847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12846 CVE-2026-12846 の脆弱性 (CVE-2026-12846)
CVE-2026-12846 に 脆弱性 (CVE-2026-12846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12848 CVE-2026-12848 の脆弱性 (CVE-2026-12848)
CVE-2026-12848 に 脆弱性 (CVE-2026-12848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12849 CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849)
CVE-2026-12849 に OSコマンドインジェクション (CVE-2026-12849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``libNetSetObj.so`` 経由で攻撃可能。
CVE-2026-12485 CVE-2026-12485 の脆弱性 (CVE-2026-12485)
CVE-2026-12485 に 脆弱性 (CVE-2026-12485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54588 poweradmin/poweradmin に オープンリダイレクト (CVE-2026-54588)
poweradmin/poweradmin に 脆弱性 (CVE-2026-54588) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.3.3` 以上に更新。
CVE-2026-11807 CVE-2026-11807 の脆弱性 (CVE-2026-11807)
CVE-2026-11807 に 脆弱性 (CVE-2026-11807) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53662 CVE-2026-53662 に クロスサイトスクリプティング (CVE-2026-53662)
CVE-2026-53662 に XSS (クロスサイトスクリプティング) (CVE-2026-53662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54350 @budibase/server に SQLインジェクション (CVE-2026-54350)
@budibase/server に SQLインジェクション (CVE-2026-54350) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/queries/` 経由で攻撃可能。対策: `3.39.12` 以上に更新。
CVE-2026-52813 gogs.io/gogs の脆弱性 (CVE-2026-52813)
gogs.io/gogs に 脆弱性 (CVE-2026-52813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52806 gogs.io/gogs に コマンドインジェクション (CVE-2026-52806)
gogs.io/gogs に コマンドインジェクション (CVE-2026-52806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56315 picklescan の脆弱性 (CVE-2026-56315)
picklescan に 脆弱性 (CVE-2026-56315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``uuid`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
CVE-2026-56274 flowise の脆弱性 (CVE-2026-56274)
flowise に 脆弱性 (CVE-2026-56274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/prediction/{chatflows_id}` 経由で攻撃可能。対策: `3.1.2` 以上に更新。
CVE-2026-11374 CVE-2026-11374 に 認証バイパス (CVE-2026-11374)
CVE-2026-11374 に 認証バイパス (CVE-2026-11374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9733 csrf の脆弱性 (CVE-2026-9733)
csrf に 脆弱性 (CVE-2026-9733) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12866 CVE-2026-12866 に コードインジェクション (CVE-2026-12866)
CVE-2026-12866 に コードインジェクション (CVE-2026-12866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67038 KEV An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
An issue was discovered in Lantronix EDS5000 2.1.0.0R3. The HTTP RPC module executes a shell...
CVE-2026-54352 @budibase/server に パストラバーサル (CVE-2026-54352)
@budibase/server に パストラバーサル (CVE-2026-54352) が存在。機密情報が外部に流出する可能性があります。`POST /api/pwa/process-zip` 経由で攻撃可能。対策: `3.39.9` 以上に更新。
CVE-2026-50137 @budibase/server の脆弱性 (CVE-2026-50137)
@budibase/server に 脆弱性 (CVE-2026-50137) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/` 経由で攻撃可能。対策: `3.39.0` 以上に更新。
CVE-2026-48170 scim-patch の脆弱性 (CVE-2026-48170)
scim-patch に 脆弱性 (CVE-2026-48170) が存在。データの不正な改ざんを許す可能性があります。`PATCH /Users/` 経由で攻撃可能。対策: `0.9.1` 以上に更新。
CVE-2026-48509 MessagePack の脆弱性 (CVE-2026-48509)
MessagePack に 脆弱性 (CVE-2026-48509) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializerOptions.Standard`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-12249 CVE-2026-12249 の脆弱性 (CVE-2026-12249)
CVE-2026-12249 に 脆弱性 (CVE-2026-12249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10789 autodesk に コードインジェクション (CVE-2026-10789)
autodesk に コードインジェクション (CVE-2026-10789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33646 mise に コードインジェクション (CVE-2026-33646)
mise に コードインジェクション (CVE-2026-33646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tera_exec`` 経由で攻撃可能。対策: `2026.3.10` 以上に更新。
CVE-2026-7664 langflow に 認証バイパス (CVE-2026-7664)
langflow に 認証バイパス (CVE-2026-7664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12628 ibm の脆弱性 (CVE-2026-12628)
ibm に 脆弱性 (CVE-2026-12628) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6653 xmlsoft に 解放後使用 (Use-After-Free) (CVE-2026-6653)
xmlsoft に 脆弱性 (CVE-2026-6653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-28381 grafana の脆弱性 (CVE-2026-28381)
grafana に 脆弱性 (CVE-2026-28381) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10561 langflow に コードインジェクション (CVE-2026-10561)
langflow に コードインジェクション (CVE-2026-10561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11373 CVE-2026-11373 の脆弱性 (CVE-2026-11373)
CVE-2026-11373 に 脆弱性 (CVE-2026-11373) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56395 CVE-2026-56395 に クロスサイトスクリプティング (CVE-2026-56395)
CVE-2026-56395 に XSS (クロスサイトスクリプティング) (CVE-2026-56395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56397 CVE-2026-56397 に クロスサイトスクリプティング (CVE-2026-56397)
CVE-2026-56397 に XSS (クロスサイトスクリプティング) (CVE-2026-56397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56265 kidocode の脆弱性 (CVE-2026-56265)
kidocode に 脆弱性 (CVE-2026-56265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5366 prefect に コードインジェクション (CVE-2026-5366)
prefect に コードインジェクション (CVE-2026-5366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GitRepository`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →