脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75583 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75583)
ssrf に SSRF (CVE-2026-75583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75147 |
|
c に 境界外読み取り (CVE-2026-75147)
c に 脆弱性 (CVE-2026-75147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75146 |
|
c に 境界外読み取り (CVE-2026-75146)
c に 脆弱性 (CVE-2026-75146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75145 |
|
c の脆弱性 (CVE-2026-75145)
c に 脆弱性 (CVE-2026-75145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75144 |
|
c の脆弱性 (CVE-2026-75144)
c に 脆弱性 (CVE-2026-75144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75143 |
|
c の脆弱性 (CVE-2026-75143)
c に 脆弱性 (CVE-2026-75143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75142 |
|
c の脆弱性 (CVE-2026-75142)
c に 脆弱性 (CVE-2026-75142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75141 |
|
CVE-2026-75141 の脆弱性 (CVE-2026-75141)
CVE-2026-75141 に 脆弱性 (CVE-2026-75141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72530 KEV |
|
【KEV】trueconf に コードインジェクション (CVE-2026-72530)
trueconf に コードインジェクション (CVE-2026-72530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-72529 KEV |
|
【KEV】trueconf の脆弱性 (CVE-2026-72529)
trueconf に 脆弱性 (CVE-2026-72529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-71470 |
|
privilege-escalation の脆弱性 (CVE-2026-71470)
privilege-escalation に 脆弱性 (CVE-2026-71470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50173 |
|
CVE-2026-50173 に 認可不備 (CVE-2026-50173)
CVE-2026-50173 に 脆弱性 (CVE-2026-50173) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/apps/{app_id}/invoke/presign` 経由で攻撃可能。
|
| CVE-2026-49441 |
|
CVE-2026-49441 の脆弱性 (CVE-2026-49441)
CVE-2026-49441 に 脆弱性 (CVE-2026-49441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49392 |
|
cpp の脆弱性 (CVE-2026-49392)
cpp に 脆弱性 (CVE-2026-49392) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48162 |
|
CVE-2026-48162 の脆弱性 (CVE-2026-48162)
CVE-2026-48162 に 脆弱性 (CVE-2026-48162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48024 |
|
CVE-2026-48024 に パストラバーサル (CVE-2026-48024)
CVE-2026-48024 に パストラバーサル (CVE-2026-48024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45798 |
|
c の脆弱性 (CVE-2026-45798)
c に 脆弱性 (CVE-2026-45798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44901 |
|
CVE-2026-44901 に 安全でないデシリアライゼーション (CVE-2026-44901)
CVE-2026-44901 に 脆弱性 (CVE-2026-44901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44256 |
|
CVE-2026-44256 の脆弱性 (CVE-2026-44256)
CVE-2026-44256 に 脆弱性 (CVE-2026-44256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44255 |
|
CVE-2026-44255 の脆弱性 (CVE-2026-44255)
CVE-2026-44255 に 脆弱性 (CVE-2026-44255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41424 |
|
CVE-2026-41424 に 認可不備 (CVE-2026-41424)
CVE-2026-41424 に 脆弱性 (CVE-2026-41424) が存在。不正な操作・情報露出のリスクがあります。`PUT /security/users/{user_id}` 経由で攻撃可能。
|
| CVE-2026-20359 |
|
CVE-2026-20359 の脆弱性 (CVE-2026-20359)
CVE-2026-20359 に 脆弱性 (CVE-2026-20359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20358 |
|
CVE-2026-20358 の脆弱性 (CVE-2026-20358)
CVE-2026-20358 に 脆弱性 (CVE-2026-20358) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20357 |
|
CVE-2026-20357 の脆弱性 (CVE-2026-20357)
CVE-2026-20357 に 脆弱性 (CVE-2026-20357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20319 |
|
CVE-2026-20319 に バッファオーバーフロー (CVE-2026-20319)
CVE-2026-20319 に 脆弱性 (CVE-2026-20319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20318 |
|
CVE-2026-20318 の脆弱性 (CVE-2026-20318)
CVE-2026-20318 に 脆弱性 (CVE-2026-20318) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20317 |
|
CVE-2026-20317 に 認証バイパス (CVE-2026-20317)
CVE-2026-20317 に 認証バイパス (CVE-2026-20317) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20315 |
|
CVE-2026-20315 の脆弱性 (CVE-2026-20315)
CVE-2026-20315 に 脆弱性 (CVE-2026-20315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13942 |
|
CVE-2024-13942 の脆弱性 (CVE-2024-13942)
CVE-2024-13942 に 脆弱性 (CVE-2024-13942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64852 |
|
CVE-2026-64852 の脆弱性 (CVE-2026-64852)
CVE-2026-64852 に 脆弱性 (CVE-2026-64852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64851 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-64851)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-64851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64850 |
|
CVE-2026-64850 に コードインジェクション (CVE-2026-64850)
CVE-2026-64850 に コードインジェクション (CVE-2026-64850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63408 |
|
apache の脆弱性 (CVE-2026-63408)
apache に 脆弱性 (CVE-2026-63408) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-63407 |
|
CVE-2026-63407 の脆弱性 (CVE-2026-63407)
CVE-2026-63407 に 脆弱性 (CVE-2026-63407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62673 |
|
getgrav/grav の脆弱性 (CVE-2026-62673)
getgrav/grav に 脆弱性 (CVE-2026-62673) が存在。不正な操作・情報露出のリスクがあります。`GET /user/plugins/my-plugin/my-plugin.YAML` 経由で攻撃可能。対策: `2.0.4` 以上に更新。
|
| CVE-2026-62672 |
|
CVE-2026-62672 の脆弱性 (CVE-2026-62672)
CVE-2026-62672 に 脆弱性 (CVE-2026-62672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62671 |
|
CVE-2026-62671 に CSRF (CVE-2026-62671)
CVE-2026-62671 に 脆弱性 (CVE-2026-62671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62670 |
|
CVE-2026-62670 の脆弱性 (CVE-2026-62670)
CVE-2026-62670 に 脆弱性 (CVE-2026-62670) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62669 |
|
CVE-2026-62669 に 認証バイパス (CVE-2026-62669)
CVE-2026-62669 に 認証バイパス (CVE-2026-62669) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62668 |
|
CVE-2026-62668 に SSRF (サーバー側リクエスト偽造) (CVE-2026-62668)
CVE-2026-62668 に SSRF (CVE-2026-62668) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62667 |
|
CVE-2026-62667 の脆弱性 (CVE-2026-62667)
CVE-2026-62667 に 脆弱性 (CVE-2026-62667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62666 |
|
CVE-2026-62666 の脆弱性 (CVE-2026-62666)
CVE-2026-62666 に 脆弱性 (CVE-2026-62666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61842 |
|
CVE-2026-61842 に 情報漏洩 (CVE-2026-61842)
CVE-2026-61842 に 脆弱性 (CVE-2026-61842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61690 |
|
CVE-2026-61690 の脆弱性 (CVE-2026-61690)
CVE-2026-61690 に 脆弱性 (CVE-2026-61690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61607 |
|
CVE-2026-61607 に クロスサイトスクリプティング (CVE-2026-61607)
CVE-2026-61607 に XSS (クロスサイトスクリプティング) (CVE-2026-61607) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/media` 経由で攻撃可能。
|
| CVE-2026-53654 |
|
CVE-2026-53654 に オープンリダイレクト (CVE-2026-53654)
CVE-2026-53654 に 脆弱性 (CVE-2026-53654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46343 |
|
CVE-2026-46343 に パストラバーサル (CVE-2026-46343)
CVE-2026-46343 に パストラバーサル (CVE-2026-46343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44254 |
|
c の脆弱性 (CVE-2026-44254)
c に 脆弱性 (CVE-2026-44254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44253 |
|
CVE-2026-44253 の脆弱性 (CVE-2026-44253)
CVE-2026-44253 に 脆弱性 (CVE-2026-44253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44252 |
|
CVE-2026-44252 に 認可不備 (CVE-2026-44252)
CVE-2026-44252 に 脆弱性 (CVE-2026-44252) が存在。不正な操作・情報露出のリスクがあります。`GET /manager/configuration` 経由で攻撃可能。
|