脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-94 クリア
ID タイトル
CVE-2026-19286 CVE-2026-19286 に コードインジェクション (CVE-2026-19286)
CVE-2026-19286 に コードインジェクション (CVE-2026-19286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55634 pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-55565 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-55511 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-82244 CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81096 CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55546 qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
CVE-2026-49845 apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-60004 KEV 【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-52490 c に コードインジェクション (CVE-2026-52490)
c に コードインジェクション (CVE-2026-52490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62674 CVE-2026-62674 に コードインジェクション (CVE-2026-62674)
CVE-2026-62674 に コードインジェクション (CVE-2026-62674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /sessions/{session_id}/agent` 経由で攻撃可能。
CVE-2026-77806 CVE-2026-77806 に コードインジェクション (CVE-2026-77806)
CVE-2026-77806 に コードインジェクション (CVE-2026-77806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77647 CVE-2026-77647 に コードインジェクション (CVE-2026-77647)
CVE-2026-77647 に コードインジェクション (CVE-2026-77647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73992 Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
CVE-2026-72530 KEV 【KEV】trueconf に コードインジェクション (CVE-2026-72530)
trueconf に コードインジェクション (CVE-2026-72530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-53451 path-traversal に パストラバーサル (CVE-2026-53451)
path-traversal に パストラバーサル (CVE-2026-53451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18937 wordpress に コードインジェクション (CVE-2026-18937)
wordpress に コードインジェクション (CVE-2026-18937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45117 CVE-2026-45117 に コードインジェクション (CVE-2026-45117)
CVE-2026-45117 に コードインジェクション (CVE-2026-45117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73343 Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
CVE-2026-32444 Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
CVE-2026-67919 CVE-2026-67919 に コードインジェクション (CVE-2026-67919)
CVE-2026-67919 に コードインジェクション (CVE-2026-67919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38165 CVE-2026-38165 に コードインジェクション (CVE-2026-38165)
CVE-2026-38165 に コードインジェクション (CVE-2026-38165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67960 CVE-2026-67960 に コードインジェクション (CVE-2026-67960)
CVE-2026-67960 に コードインジェクション (CVE-2026-67960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67926 CVE-2026-67926 に コードインジェクション (CVE-2026-67926)
CVE-2026-67926 に コードインジェクション (CVE-2026-67926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19478 CVE-2026-19478 に コードインジェクション (CVE-2026-19478)
CVE-2026-19478 に コードインジェクション (CVE-2026-19478) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50772 CVE-2026-50772 に コードインジェクション (CVE-2026-50772)
CVE-2026-50772 に コードインジェクション (CVE-2026-50772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73678 c に コードインジェクション (CVE-2026-73678)
c に コードインジェクション (CVE-2026-73678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/responses/` 経由で攻撃可能。
CVE-2026-61962 Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
CVE-2026-27544 Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
CVE-2026-73268 privilege-escalation に コードインジェクション (CVE-2026-73268)
privilege-escalation に コードインジェクション (CVE-2026-73268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73299 CVE-2026-73299 に コードインジェクション (CVE-2026-73299)
CVE-2026-73299 に コードインジェクション (CVE-2026-73299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16051 wordpress に コードインジェクション (CVE-2026-16051)
wordpress に コードインジェクション (CVE-2026-16051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66147 CVE-2026-66147 に コードインジェクション (CVE-2026-66147)
CVE-2026-66147 に コードインジェクション (CVE-2026-66147) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73032 CVE-2026-73032 に コードインジェクション (CVE-2026-73032)
CVE-2026-73032 に コードインジェクション (CVE-2026-73032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66145 CVE-2026-66145 に コードインジェクション (CVE-2026-66145)
CVE-2026-66145 に コードインジェクション (CVE-2026-66145) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58231 CVE-2026-58231 に コードインジェクション (CVE-2026-58231)
CVE-2026-58231 に コードインジェクション (CVE-2026-58231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44758 CVE-2026-44758 に コードインジェクション (CVE-2026-44758)
CVE-2026-44758 に コードインジェクション (CVE-2026-44758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55799 apache に コードインジェクション (CVE-2026-55799)
apache に コードインジェクション (CVE-2026-55799) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44416 apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42537 apache の脆弱性 (CVE-2026-42537)
apache に 脆弱性 (CVE-2026-42537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46409 CVE-2026-46409 に コードインジェクション (CVE-2026-46409)
CVE-2026-46409 に コードインジェクション (CVE-2026-46409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66709 Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
CVE-2026-65553 CVE-2026-65553 に コードインジェクション (CVE-2026-65553)
CVE-2026-65553 に コードインジェクション (CVE-2026-65553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65548 Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
CVE-2026-71319 @nuxt/devtools に コードインジェクション (CVE-2026-71319)
@nuxt/devtools に コードインジェクション (CVE-2026-71319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ensureDevAuthToken`` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
CVE-2026-71278 CVE-2026-71278 に コードインジェクション (CVE-2026-71278)
CVE-2026-71278 に コードインジェクション (CVE-2026-71278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /calc-rule/create` 経由で攻撃可能。
CVE-2026-70553 CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18667 CVE-2026-18667 に コードインジェクション (CVE-2026-18667)
CVE-2026-18667 に コードインジェクション (CVE-2026-18667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68770 CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →