脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65944 |
|
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
|
| CVE-2026-65943 |
|
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
Joomla Extension - rolandd.com - Unauthenticated directory creation RO CSVI < 9.11.0
|
| CVE-2026-65885 |
|
balbooa に 危険なファイルアップロード (CVE-2026-65885)
balbooa に 脆弱性 (CVE-2026-65885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14270 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56389 |
|
gnu に OSコマンドインジェクション (CVE-2026-56389)
gnu に OSコマンドインジェクション (CVE-2026-56389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18220 |
|
c に 境界外書き込み (CVE-2026-18220)
c に 境界外書き込み (CVE-2026-18220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16655 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16655) が存在。不正な操作・情報露出のリスクがあります。``password`` 経由で攻撃可能。
|
| CVE-2026-16597 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16597)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58189 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-58189)
apache に SSRF (CVE-2026-58189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58188 |
|
apache に 境界外書き込み (CVE-2026-58188)
apache に 境界外書き込み (CVE-2026-58188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58186 |
|
apache の脆弱性 (CVE-2026-58186)
apache に 脆弱性 (CVE-2026-58186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58184 |
|
apache に 境界外書き込み (CVE-2026-58184)
apache に 境界外書き込み (CVE-2026-58184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58182 |
|
apache の脆弱性 (CVE-2026-58182)
apache に 脆弱性 (CVE-2026-58182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58181 |
|
apache の脆弱性 (CVE-2026-58181)
apache に 脆弱性 (CVE-2026-58181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58180 |
|
apache の脆弱性 (CVE-2026-58180)
apache に 脆弱性 (CVE-2026-58180) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58179 |
|
apache の脆弱性 (CVE-2026-58179)
apache に 脆弱性 (CVE-2026-58179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58178 |
|
apache の脆弱性 (CVE-2026-58178)
apache に 脆弱性 (CVE-2026-58178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58177 |
|
apache に 境界外書き込み (CVE-2026-58177)
apache に 境界外書き込み (CVE-2026-58177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58175 |
|
apache の脆弱性 (CVE-2026-58175)
apache に 脆弱性 (CVE-2026-58175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58164 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-58164)
apache に 脆弱性 (CVE-2026-58164) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58163 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-58163)
apache に 脆弱性 (CVE-2026-58163) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58161 |
|
apache の脆弱性 (CVE-2026-58161)
apache に 脆弱性 (CVE-2026-58161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58159 |
|
apache に 認可不備 (CVE-2026-58159)
apache に 脆弱性 (CVE-2026-58159) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58157 |
|
apache に 情報漏洩 (CVE-2026-58157)
apache に 脆弱性 (CVE-2026-58157) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50622 |
|
apache の脆弱性 (CVE-2026-50622)
apache に 脆弱性 (CVE-2026-50622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23904 |
|
apache の脆弱性 (CVE-2026-23904)
apache に 脆弱性 (CVE-2026-23904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65324 |
|
apache の脆弱性 (CVE-2026-65324)
apache に 脆弱性 (CVE-2026-65324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64557 |
|
CVE-2026-64557 の脆弱性 (CVE-2026-64557)
CVE-2026-64557 に 脆弱性 (CVE-2026-64557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64556 |
|
CVE-2026-64556 の脆弱性 (CVE-2026-64556)
CVE-2026-64556 に 脆弱性 (CVE-2026-64556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58154 |
|
apache に 境界外書き込み (CVE-2026-58154)
apache に 境界外書き込み (CVE-2026-58154) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58153 |
|
apache の脆弱性 (CVE-2026-58153)
apache に 脆弱性 (CVE-2026-58153) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58151 |
|
apache の脆弱性 (CVE-2026-58151)
apache に 脆弱性 (CVE-2026-58151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64940 |
|
jvn の脆弱性 (CVE-2026-64940)
jvn に 脆弱性 (CVE-2026-64940) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-24033 |
|
apache の脆弱性 (CVE-2026-24033)
apache に 脆弱性 (CVE-2026-24033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22068 |
|
apache の脆弱性 (CVE-2026-22068)
apache に 脆弱性 (CVE-2026-22068) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63231 |
|
sqli に SQLインジェクション (CVE-2026-63231)
sqli に SQLインジェクション (CVE-2026-63231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14300 |
|
wordpress に 認証バイパス (CVE-2026-14300)
wordpress に 認証バイパス (CVE-2026-14300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14234 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14234)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13690 |
|
wordpress に 認証バイパス (CVE-2026-13690)
wordpress に 認証バイパス (CVE-2026-13690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11974 |
|
wordpress に パストラバーサル (CVE-2026-11974)
wordpress に パストラバーサル (CVE-2026-11974) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12476 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12476)
wordpress に 脆弱性 (CVE-2026-12476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12144 |
|
wordpress に 権限昇格 (CVE-2026-12144)
wordpress に 脆弱性 (CVE-2026-12144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_role_set`` 経由で攻撃可能。
|
| CVE-2026-54650 |
|
github.com/bablilayoub/openhole に パストラバーサル (CVE-2026-54650)
github.com/bablilayoub/openhole に パストラバーサル (CVE-2026-54650) が存在。機密情報が外部に流出する可能性があります。``r.URL.Path`` 経由で攻撃可能。対策: `0.1.2` 以上に更新。
|
| CVE-2026-54638 |
|
github.com/gotd/td の脆弱性 (CVE-2026-54638)
github.com/gotd/td に 脆弱性 (CVE-2026-54638) が存在。不正な操作・情報露出のリスクがあります。``dataLen`` 経由で攻撃可能。対策: `0.145.1` 以上に更新。
|
| CVE-2026-54719 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-54719)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-54719) が存在。機密情報が外部に流出する可能性があります。`GET /protected/secret.txt` 経由で攻撃可能。対策: `2.1.1` 以上に更新。
|
| CVE-2026-54654 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54654)
datamodel-code-generator に コードインジェクション (CVE-2026-54654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``comment`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55389 |
|
datamodel-code-generator に パストラバーサル (CVE-2026-55389)
datamodel-code-generator に パストラバーサル (CVE-2026-55389) が存在。機密情報が外部に流出する可能性があります。``_get_ref_body`` 経由で攻撃可能。対策: `0.62.0` 以上に更新。
|
| CVE-2026-54653 |
|
datamodel-code-generator に コードインジェクション (CVE-2026-54653)
datamodel-code-generator に コードインジェクション (CVE-2026-54653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import`` 経由で攻撃可能。対策: `0.60.2` 以上に更新。
|
| CVE-2026-55391 |
|
datamodel-code-generator の脆弱性 (CVE-2026-55391)
datamodel-code-generator に 脆弱性 (CVE-2026-55391) が存在。機密情報が外部に流出する可能性があります。``httpx`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|