脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-71232 |
|
CVE-2026-71232 に コードインジェクション (CVE-2026-71232)
CVE-2026-71232 に コードインジェクション (CVE-2026-71232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60009 |
|
eclipse に パストラバーサル (CVE-2026-60009)
eclipse に パストラバーサル (CVE-2026-60009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /file-upload` 経由で攻撃可能。
|
| CVE-2026-6147 |
|
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
|
| CVE-2026-70376 |
|
csrf に CSRF (CVE-2026-70376)
csrf に 脆弱性 (CVE-2026-70376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-54416 |
|
CVE-2026-54416 に 危険なファイルアップロード (CVE-2026-54416)
CVE-2026-54416 に 脆弱性 (CVE-2026-54416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54418 |
|
Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
|
| CVE-2026-55739 |
|
Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
|
| CVE-2026-14553 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14553)
wordpress に 脆弱性 (CVE-2026-14553) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18859 |
|
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
|
| CVE-2026-70554 |
|
CVE-2026-70554 に 安全でないデシリアライゼーション (CVE-2026-70554)
CVE-2026-70554 に 脆弱性 (CVE-2026-70554) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45538 |
|
c の脆弱性 (CVE-2026-45538)
c に 脆弱性 (CVE-2026-45538) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70553 |
|
CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15307 |
|
django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
|
| CVE-2026-69264 |
|
flowise に コードインジェクション (CVE-2026-69264)
flowise に コードインジェクション (CVE-2026-69264) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69098 |
|
c に 安全でないデシリアライゼーション (CVE-2026-69098)
c に 脆弱性 (CVE-2026-69098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69100 |
|
CVE-2026-69100 に コードインジェクション (CVE-2026-69100)
CVE-2026-69100 に コードインジェクション (CVE-2026-69100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67195 |
|
CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16618 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16618)
wordpress に 脆弱性 (CVE-2026-16618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66065 |
|
CVE-2026-66065 の脆弱性 (CVE-2026-66065)
CVE-2026-66065 に 脆弱性 (CVE-2026-66065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61523 |
|
CVE-2026-61523 に コードインジェクション (CVE-2026-61523)
CVE-2026-61523 に コードインジェクション (CVE-2026-61523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61524 |
|
CVE-2026-61524 に 危険なファイルアップロード (CVE-2026-61524)
CVE-2026-61524 に 脆弱性 (CVE-2026-61524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39932 |
|
CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69097 |
|
CVE-2026-69097 の脆弱性 (CVE-2026-69097)
CVE-2026-69097 に 脆弱性 (CVE-2026-69097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16297 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16297)
wordpress に 脆弱性 (CVE-2026-16297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16060 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16060)
wordpress に 脆弱性 (CVE-2026-16060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16250 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16250)
wordpress に 脆弱性 (CVE-2026-16250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12872 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12872)
wordpress に 脆弱性 (CVE-2026-12872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15672 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-15672)
wordpress に 脆弱性 (CVE-2025-15672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16062 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16062)
wordpress に 脆弱性 (CVE-2026-16062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67326 |
|
CVE-2026-67326 の脆弱性 (CVE-2026-67326)
CVE-2026-67326 に 脆弱性 (CVE-2026-67326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67305 |
|
CVE-2026-67305 の脆弱性 (CVE-2026-67305)
CVE-2026-67305 に 脆弱性 (CVE-2026-67305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16144 |
|
wordpress に コードインジェクション (CVE-2026-16144)
wordpress に コードインジェクション (CVE-2026-16144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15601 |
|
wordpress に パストラバーサル (CVE-2026-15601)
wordpress に パストラバーサル (CVE-2026-15601) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18420 |
|
Amazon aws の脆弱性 (CVE-2026-18420)
Amazon aws に 脆弱性 (CVE-2026-18420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17566 |
|
pgadmin に OSコマンドインジェクション (CVE-2026-17566)
pgadmin に OSコマンドインジェクション (CVE-2026-17566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /import_export/job/` 経由で攻撃可能。
|
| CVE-2026-17351 |
|
pgadmin に SQLインジェクション (CVE-2026-17351)
pgadmin に SQLインジェクション (CVE-2026-17351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17347 |
|
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
|
| CVE-2026-16236 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16236)
wordpress に 脆弱性 (CVE-2026-16236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14483 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14483)
wordpress に 脆弱性 (CVE-2026-14483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12720 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-12720)
wordpress に 脆弱性 (CVE-2026-12720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18157 |
|
CVE-2026-18157 の脆弱性 (CVE-2026-18157)
CVE-2026-18157 に 脆弱性 (CVE-2026-18157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67208 |
|
CVE-2026-67208 の脆弱性 (CVE-2026-67208)
CVE-2026-67208 に 脆弱性 (CVE-2026-67208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67206 |
|
CVE-2026-67206 に 危険なファイルアップロード (CVE-2026-67206)
CVE-2026-67206 に 脆弱性 (CVE-2026-67206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15976 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-15976)
deserialization に 脆弱性 (CVE-2026-15976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11536 |
|
ibm に 安全でないデシリアライゼーション (CVE-2026-11536)
ibm に 脆弱性 (CVE-2026-11536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15971 |
|
lmsys の脆弱性 (CVE-2026-15971)
lmsys に 脆弱性 (CVE-2026-15971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15969 |
|
lmsys に 安全でないデシリアライゼーション (CVE-2026-15969)
lmsys に 脆弱性 (CVE-2026-15969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68502 |
|
CVE-2026-68502 の脆弱性 (CVE-2026-68502)
CVE-2026-68502 に 脆弱性 (CVE-2026-68502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
|
| CVE-2026-12940 |
|
langflow に OSコマンドインジェクション (CVE-2026-12940)
langflow に OSコマンドインジェクション (CVE-2026-12940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66066 |
|
activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。
|