脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-434 クリア
ID タイトル
CVE-2026-37430 CVE-2026-37430 に 危険なファイルアップロード (CVE-2026-37430)
CVE-2026-37430 に 脆弱性 (CVE-2026-37430) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42844 getgrav/grav に 権限昇格 (CVE-2026-42844)
getgrav/grav に 脆弱性 (CVE-2026-42844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/auth/token` 経由で攻撃可能。対策: `2.0.0-beta.4` 以上に更新。
CVE-2023-27753 CVE-2023-27753 に 危険なファイルアップロード (CVE-2023-27753)
CVE-2023-27753 に 脆弱性 (CVE-2023-27753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45089 github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45089)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45089) が存在。データの不正な改ざんを許す可能性があります。``output`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
CVE-2025-65416 CVE-2025-65416 に 危険なファイルアップロード (CVE-2025-65416)
CVE-2025-65416 に 脆弱性 (CVE-2025-65416) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47943 CVE-2021-47943 に 危険なファイルアップロード (CVE-2021-47943)
CVE-2021-47943 に 脆弱性 (CVE-2021-47943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2021-47937 CVE-2021-47937 に 危険なファイルアップロード (CVE-2021-47937)
CVE-2021-47937 に 脆弱性 (CVE-2021-47937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44566 open-webui に パストラバーサル (CVE-2026-44566)
open-webui に パストラバーサル (CVE-2026-44566) が存在。不正な操作・情報露出のリスクがあります。``file`` 経由で攻撃可能。対策: `0.1.124` 以上に更新。
CVE-2026-41517 CVE-2026-41517 に 危険なファイルアップロード (CVE-2026-41517)
CVE-2026-41517 に 脆弱性 (CVE-2026-41517) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-67886 CVE-2025-67886 に 危険なファイルアップロード (CVE-2025-67886)
CVE-2025-67886 に 脆弱性 (CVE-2025-67886) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42879 facturascripts/facturascripts に 危険なファイルアップロード (CVE-2026-42879)
facturascripts/facturascripts に 脆弱性 (CVE-2026-42879) が存在。不正な操作・情報露出のリスクがあります。``PHPSESSID`` 経由で攻撃可能。
CVE-2026-36387 CVE-2026-36387 に 危険なファイルアップロード (CVE-2026-36387)
CVE-2026-36387 に 脆弱性 (CVE-2026-36387) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38751 devcode-it/openstamanager に 危険なファイルアップロード (CVE-2026-38751)
devcode-it/openstamanager に 脆弱性 (CVE-2026-38751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7490 sunnet に 危険なファイルアップロード (CVE-2026-7490)
sunnet に 脆弱性 (CVE-2026-7490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-7399 KEV 【KEV】Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399)
Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-6885 CVE-2026-6885 に 危険なファイルアップロード (CVE-2026-6885)
CVE-2026-6885 に 脆弱性 (CVE-2026-6885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-36074 ibm に 危険なファイルアップロード (CVE-2025-36074)
ibm に 脆弱性 (CVE-2025-36074) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-2749 KEV 【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
Kentico path-traversal に パストラバーサル (CVE-2025-2749) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-5718 wordpress に 危険なファイルアップロード (CVE-2026-5718)
wordpress に 脆弱性 (CVE-2026-5718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2942 wordpress に 危険なファイルアップロード (CVE-2026-2942)
wordpress に 脆弱性 (CVE-2026-2942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4808 wordpress に 危険なファイルアップロード (CVE-2026-4808)
wordpress に 脆弱性 (CVE-2026-4808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3535 wordpress に 危険なファイルアップロード (CVE-2026-3535)
wordpress に 脆弱性 (CVE-2026-3535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
CVE-2026-33273 icz に 危険なファイルアップロード (CVE-2026-33273)
icz に 脆弱性 (CVE-2026-33273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35174 path-traversal に パストラバーサル (CVE-2026-35174)
path-traversal に パストラバーサル (CVE-2026-35174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.01` 以上に更新。
CVE-2019-25673 laravel に 危険なファイルアップロード (CVE-2019-25673)
laravel に 脆弱性 (CVE-2019-25673) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5576 CVE-2026-5576 の脆弱性 (CVE-2026-5576)
CVE-2026-5576 に 脆弱性 (CVE-2026-5576) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5573 technostrobe の脆弱性 (CVE-2026-5573)
technostrobe に 脆弱性 (CVE-2026-5573) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5546 CVE-2026-5546 の脆弱性 (CVE-2026-5546)
CVE-2026-5546 に 脆弱性 (CVE-2026-5546) が存在。不正な操作・情報露出のリスクがあります。
CVE-2016-20052 snewscms に 危険なファイルアップロード (CVE-2016-20052)
snewscms に 脆弱性 (CVE-2016-20052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-14938 wordpress に 危険なファイルアップロード (CVE-2025-14938)
wordpress に 脆弱性 (CVE-2025-14938) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5472 CVE-2026-5472 の脆弱性 (CVE-2026-5472)
CVE-2026-5472 に 脆弱性 (CVE-2026-5472) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59710 kovai に 危険なファイルアップロード (CVE-2025-59710)
kovai に 脆弱性 (CVE-2025-59710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34735 CVE-2026-34735 に 危険なファイルアップロード (CVE-2026-34735)
CVE-2026-34735 に 脆弱性 (CVE-2026-34735) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30280 rareprob に 危険なファイルアップロード (CVE-2026-30280)
rareprob に 脆弱性 (CVE-2026-30280) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4809 laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67260 aster-te に 危険なファイルアップロード (CVE-2025-67260)
aster-te に 脆弱性 (CVE-2025-67260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-13462 CVE-2025-13462 の脆弱性 (CVE-2025-13462)
CVE-2025-13462 に 脆弱性 (CVE-2025-13462) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-29186 linuxfoundation の脆弱性 (CVE-2026-29186)
linuxfoundation に 脆弱性 (CVE-2026-29186) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-2743 path-traversal に パストラバーサル (CVE-2026-2743)
path-traversal に パストラバーサル (CVE-2026-2743) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-13590 org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 危険なファイルアップロード (CVE-2025-13590)
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 脆弱性 (CVE-2025-13590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.32.167` 以上に更新。
CVE-2024-7694 KEV 【KEV】Teamt5 threatsonar-anti-ransomware に 危険なファイルアップロード (CVE-2024-7694)
Teamt5 threatsonar-anti-ransomware に 脆弱性 (CVE-2024-7694) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-14014 CVE-2025-14014 に 危険なファイルアップロード (CVE-2025-14014)
CVE-2025-14014 に 脆弱性 (CVE-2025-14014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-10465 CVE-2025-10465 に 危険なファイルアップロード (CVE-2025-10465)
CVE-2025-10465 に 脆弱性 (CVE-2025-10465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-52691 KEV 【KEV】Smartertools smartermail に 危険なファイルアップロード (CVE-2025-52691)
Smartertools smartermail に 脆弱性 (CVE-2025-52691) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-10856 CVE-2025-10856 に 危険なファイルアップロード (CVE-2025-10856)
CVE-2025-10856 に 脆弱性 (CVE-2025-10856) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-65783 hubert に 危険なファイルアップロード (CVE-2025-65783)
hubert に 脆弱性 (CVE-2025-65783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-2155 Unrestricted Upload of File with Dangerous Type vulnerability in Echo Call Center Services Trade...
Unrestricted Upload of File with Dangerous Type vulnerability in Echo Call Center Services Trade...
CVE-2025-67288 umbraco に 危険なファイルアップロード (CVE-2025-67288)
umbraco に 脆弱性 (CVE-2025-67288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67289 frappe に クロスサイトスクリプティング (CVE-2025-67289)
frappe に XSS (クロスサイトスクリプティング) (CVE-2025-67289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-44599 FNT Command 13.4.0 is vulnerable to Directory Traversal.
FNT Command 13.4.0 is vulnerable to Directory Traversal.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →