脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64625 |
|
c に OSコマンドインジェクション (CVE-2026-64625)
c に OSコマンドインジェクション (CVE-2026-64625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63766 |
|
CVE-2026-63766 に OSコマンドインジェクション (CVE-2026-63766)
CVE-2026-63766 に OSコマンドインジェクション (CVE-2026-63766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14448 |
|
CVE-2026-14448 に OSコマンドインジェクション (CVE-2026-14448)
CVE-2026-14448 に OSコマンドインジェクション (CVE-2026-14448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42168 |
|
django に OSコマンドインジェクション (CVE-2026-42168)
django に OSコマンドインジェクション (CVE-2026-42168) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15069 |
|
ibm に OSコマンドインジェクション (CVE-2026-15069)
ibm に OSコマンドインジェクション (CVE-2026-15069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14499 |
|
langflow に OSコマンドインジェクション (CVE-2026-14499)
langflow に OSコマンドインジェクション (CVE-2026-14499) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58195 |
|
CVE-2026-58195 に OSコマンドインジェクション (CVE-2026-58195)
CVE-2026-58195 に OSコマンドインジェクション (CVE-2026-58195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55578 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-55578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``terminal`` 経由で攻撃可能。対策: `2.0.6` 以上に更新。
|
| CVE-2026-54540 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-54540) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TERMINAL_COMMANDS`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-14371 |
|
CVE-2026-14371 に OSコマンドインジェクション (CVE-2026-14371)
CVE-2026-14371 に OSコマンドインジェクション (CVE-2026-14371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63304 |
|
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304)
CVE-2026-63304 に OSコマンドインジェクション (CVE-2026-63304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63305 |
|
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305)
CVE-2026-63305 に OSコマンドインジェクション (CVE-2026-63305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-49900 |
|
CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900)
CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39808 KEV |
|
【KEV】Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-39808)
Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-39808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50289 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-50289)
systeminformation に OSコマンドインジェクション (CVE-2026-50289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.7` 以上に更新。
|
| CVE-2026-55576 |
|
CVE-2026-55576 に OSコマンドインジェクション (CVE-2026-55576)
CVE-2026-55576 に OSコマンドインジェクション (CVE-2026-55576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52891 |
|
CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891)
CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62312 |
|
CVE-2026-62312 に OSコマンドインジェクション (CVE-2026-62312)
CVE-2026-62312 に OSコマンドインジェクション (CVE-2026-62312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-55410 |
|
@nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410)
@nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410) が存在。データの不正な改ざんを許す可能性があります。``database.schema`` 経由で攻撃可能。対策: `2.1.19` 以上に更新。
|
| CVE-2026-15895 |
|
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895)
Amazon jsii-diff に OSコマンドインジェクション (CVE-2026-15895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.131.0` 以上に更新。
|
| CVE-2026-46709 |
|
tabby に コマンドインジェクション (CVE-2026-46709)
tabby に コマンドインジェクション (CVE-2026-46709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61438 |
|
CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438)
CVE-2026-61438 に OSコマンドインジェクション (CVE-2026-61438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48347 |
|
c に OSコマンドインジェクション (CVE-2026-48347)
c に OSコマンドインジェクション (CVE-2026-48347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48345 |
|
c に OSコマンドインジェクション (CVE-2026-48345)
c に OSコマンドインジェクション (CVE-2026-48345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15428 |
|
tp-link に OSコマンドインジェクション (CVE-2026-15428)
tp-link に OSコマンドインジェクション (CVE-2026-15428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15427 |
|
tp-link に OSコマンドインジェクション (CVE-2026-15427)
tp-link に OSコマンドインジェクション (CVE-2026-15427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58479 |
|
dan-in-ca に OSコマンドインジェクション (CVE-2026-58479)
dan-in-ca に OSコマンドインジェクション (CVE-2026-58479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62392 |
|
apache に OSコマンドインジェクション (CVE-2026-62392)
apache に OSコマンドインジェクション (CVE-2026-62392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3014 |
|
CVE-2026-3014 に OSコマンドインジェクション (CVE-2026-3014)
CVE-2026-3014 に OSコマンドインジェクション (CVE-2026-3014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14852 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-14852)
privilege-escalation に OSコマンドインジェクション (CVE-2026-14852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15669 |
|
CVE-2026-15669 に コマンドインジェクション (CVE-2026-15669)
CVE-2026-15669 に コマンドインジェクション (CVE-2026-15669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61498 |
|
vitec に OSコマンドインジェクション (CVE-2026-61498)
vitec に OSコマンドインジェクション (CVE-2026-61498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60121 |
|
vitec に OSコマンドインジェクション (CVE-2026-60121)
vitec に OSコマンドインジェクション (CVE-2026-60121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22100 |
|
CVE-2026-22100 に OSコマンドインジェクション (CVE-2026-22100)
CVE-2026-22100 に OSコマンドインジェクション (CVE-2026-22100) が存在。不正な操作・情報露出のリスクがあります。``ReserveLogin`` 経由で攻撃可能。
|
| CVE-2026-15547 |
|
CVE-2026-15547 に コマンドインジェクション (CVE-2026-15547)
CVE-2026-15547 に コマンドインジェクション (CVE-2026-15547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15546 |
|
CVE-2026-15546 に コマンドインジェクション (CVE-2026-15546)
CVE-2026-15546 に コマンドインジェクション (CVE-2026-15546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15513 |
|
CVE-2026-15513 に コマンドインジェクション (CVE-2026-15513)
CVE-2026-15513 に コマンドインジェクション (CVE-2026-15513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15511 |
|
CVE-2026-15511 に コマンドインジェクション (CVE-2026-15511)
CVE-2026-15511 に コマンドインジェクション (CVE-2026-15511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15495 |
|
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495)
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15496 |
|
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496)
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15486 |
|
CVE-2026-15486 に コマンドインジェクション (CVE-2026-15486)
CVE-2026-15486 に コマンドインジェクション (CVE-2026-15486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15487 |
|
CVE-2026-15487 に コマンドインジェクション (CVE-2026-15487)
CVE-2026-15487 に コマンドインジェクション (CVE-2026-15487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15485 |
|
CVE-2026-15485 に コマンドインジェクション (CVE-2026-15485)
CVE-2026-15485 に コマンドインジェクション (CVE-2026-15485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30007 |
|
hestiacp に OSコマンドインジェクション (CVE-2025-30007)
hestiacp に OSコマンドインジェクション (CVE-2025-30007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54149 |
|
CVE-2026-54149 に OSコマンドインジェクション (CVE-2026-54149)
CVE-2026-54149 に OSコマンドインジェクション (CVE-2026-54149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61434 |
|
CVE-2026-61434 に OSコマンドインジェクション (CVE-2026-61434)
CVE-2026-61434 に OSコマンドインジェクション (CVE-2026-61434) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56688 |
|
dell に OSコマンドインジェクション (CVE-2026-56688)
dell に OSコマンドインジェクション (CVE-2026-56688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41880 |
|
CVE-2026-41880 に OSコマンドインジェクション (CVE-2026-41880)
CVE-2026-41880 に OSコマンドインジェクション (CVE-2026-41880) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41876 |
|
CVE-2026-41876 に OSコマンドインジェクション (CVE-2026-41876)
CVE-2026-41876 に OSコマンドインジェクション (CVE-2026-41876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0286 |
|
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0286)
paloaltonetworks に OSコマンドインジェクション (CVE-2026-0286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|