脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: rce クリア
ID タイトル
CVE-2026-71232 CVE-2026-71232 に コードインジェクション (CVE-2026-71232)
CVE-2026-71232 に コードインジェクション (CVE-2026-71232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60009 eclipse に パストラバーサル (CVE-2026-60009)
eclipse に パストラバーサル (CVE-2026-60009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /file-upload` 経由で攻撃可能。
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-70376 csrf に CSRF (CVE-2026-70376)
csrf に 脆弱性 (CVE-2026-70376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-54416 CVE-2026-54416 に 危険なファイルアップロード (CVE-2026-54416)
CVE-2026-54416 に 脆弱性 (CVE-2026-54416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54418 Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
CVE-2026-55739 Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
CVE-2026-14553 wordpress に 危険なファイルアップロード (CVE-2026-14553)
wordpress に 脆弱性 (CVE-2026-14553) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18859 A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
CVE-2026-70554 CVE-2026-70554 に 安全でないデシリアライゼーション (CVE-2026-70554)
CVE-2026-70554 に 脆弱性 (CVE-2026-70554) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45538 c の脆弱性 (CVE-2026-45538)
c に 脆弱性 (CVE-2026-45538) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70553 CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15307 django の脆弱性 (CVE-2026-15307)
django に 脆弱性 (CVE-2026-15307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``django.contrib.gis.gdal.GDALRaster`` 経由で攻撃可能。
CVE-2026-69264 flowise に コードインジェクション (CVE-2026-69264)
flowise に コードインジェクション (CVE-2026-69264) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
CVE-2026-69098 c に 安全でないデシリアライゼーション (CVE-2026-69098)
c に 脆弱性 (CVE-2026-69098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69100 CVE-2026-69100 に コードインジェクション (CVE-2026-69100)
CVE-2026-69100 に コードインジェクション (CVE-2026-69100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67195 CVE-2026-67195 の脆弱性 (CVE-2026-67195)
CVE-2026-67195 に 脆弱性 (CVE-2026-67195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16618 wordpress に 危険なファイルアップロード (CVE-2026-16618)
wordpress に 脆弱性 (CVE-2026-16618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66065 CVE-2026-66065 の脆弱性 (CVE-2026-66065)
CVE-2026-66065 に 脆弱性 (CVE-2026-66065) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61523 CVE-2026-61523 に コードインジェクション (CVE-2026-61523)
CVE-2026-61523 に コードインジェクション (CVE-2026-61523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61524 CVE-2026-61524 に 危険なファイルアップロード (CVE-2026-61524)
CVE-2026-61524 に 脆弱性 (CVE-2026-61524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39932 CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69097 CVE-2026-69097 の脆弱性 (CVE-2026-69097)
CVE-2026-69097 に 脆弱性 (CVE-2026-69097) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16297 wordpress に 安全でないデシリアライゼーション (CVE-2026-16297)
wordpress に 脆弱性 (CVE-2026-16297) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16060 wordpress に 危険なファイルアップロード (CVE-2026-16060)
wordpress に 脆弱性 (CVE-2026-16060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16250 wordpress に 危険なファイルアップロード (CVE-2026-16250)
wordpress に 脆弱性 (CVE-2026-16250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12872 wordpress に 危険なファイルアップロード (CVE-2026-12872)
wordpress に 脆弱性 (CVE-2026-12872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-15672 wordpress に 安全でないデシリアライゼーション (CVE-2025-15672)
wordpress に 脆弱性 (CVE-2025-15672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16062 wordpress に 安全でないデシリアライゼーション (CVE-2026-16062)
wordpress に 脆弱性 (CVE-2026-16062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67326 CVE-2026-67326 の脆弱性 (CVE-2026-67326)
CVE-2026-67326 に 脆弱性 (CVE-2026-67326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67305 CVE-2026-67305 の脆弱性 (CVE-2026-67305)
CVE-2026-67305 に 脆弱性 (CVE-2026-67305) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16144 wordpress に コードインジェクション (CVE-2026-16144)
wordpress に コードインジェクション (CVE-2026-16144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15601 wordpress に パストラバーサル (CVE-2026-15601)
wordpress に パストラバーサル (CVE-2026-15601) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18420 Amazon aws の脆弱性 (CVE-2026-18420)
Amazon aws に 脆弱性 (CVE-2026-18420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17566 pgadmin に OSコマンドインジェクション (CVE-2026-17566)
pgadmin に OSコマンドインジェクション (CVE-2026-17566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /import_export/job/` 経由で攻撃可能。
CVE-2026-17351 pgadmin に SQLインジェクション (CVE-2026-17351)
pgadmin に SQLインジェクション (CVE-2026-17351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17347 The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
CVE-2026-16236 wordpress に 危険なファイルアップロード (CVE-2026-16236)
wordpress に 脆弱性 (CVE-2026-16236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14483 wordpress に 危険なファイルアップロード (CVE-2026-14483)
wordpress に 脆弱性 (CVE-2026-14483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12720 wordpress に 安全でないデシリアライゼーション (CVE-2026-12720)
wordpress に 脆弱性 (CVE-2026-12720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18157 CVE-2026-18157 の脆弱性 (CVE-2026-18157)
CVE-2026-18157 に 脆弱性 (CVE-2026-18157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67208 CVE-2026-67208 の脆弱性 (CVE-2026-67208)
CVE-2026-67208 に 脆弱性 (CVE-2026-67208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67206 CVE-2026-67206 に 危険なファイルアップロード (CVE-2026-67206)
CVE-2026-67206 に 脆弱性 (CVE-2026-67206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15976 deserialization に 安全でないデシリアライゼーション (CVE-2026-15976)
deserialization に 脆弱性 (CVE-2026-15976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11536 ibm に 安全でないデシリアライゼーション (CVE-2026-11536)
ibm に 脆弱性 (CVE-2026-11536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15971 lmsys の脆弱性 (CVE-2026-15971)
lmsys に 脆弱性 (CVE-2026-15971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15969 lmsys に 安全でないデシリアライゼーション (CVE-2026-15969)
lmsys に 脆弱性 (CVE-2026-15969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68502 CVE-2026-68502 の脆弱性 (CVE-2026-68502)
CVE-2026-68502 に 脆弱性 (CVE-2026-68502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
CVE-2026-12940 langflow に OSコマンドインジェクション (CVE-2026-12940)
langflow に OSコマンドインジェクション (CVE-2026-12940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66066 activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →