脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19286 |
|
CVE-2026-19286 に コードインジェクション (CVE-2026-19286)
CVE-2026-19286 に コードインジェクション (CVE-2026-19286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55634 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-55634)
pimcore/pimcore に SQLインジェクション (CVE-2026-55634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``objects`` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-55565 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-55511 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/archive/{instance}` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-82244 |
|
CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81096 |
|
CVE-2026-81096 に コードインジェクション (CVE-2026-81096)
CVE-2026-81096 に コードインジェクション (CVE-2026-81096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55546 |
|
qwed-mcp に コードインジェクション (CVE-2026-55546)
qwed-mcp に コードインジェクション (CVE-2026-55546) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``global_dict`` 経由で攻撃可能。対策: `0.2.1` 以上に更新。
|
| CVE-2026-49845 |
|
apache に コードインジェクション (CVE-2026-49845)
apache に コードインジェクション (CVE-2026-49845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60004 KEV |
|
【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-52490 |
|
c に コードインジェクション (CVE-2026-52490)
c に コードインジェクション (CVE-2026-52490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62674 |
|
CVE-2026-62674 に コードインジェクション (CVE-2026-62674)
CVE-2026-62674 に コードインジェクション (CVE-2026-62674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /sessions/{session_id}/agent` 経由で攻撃可能。
|
| CVE-2026-77806 |
|
CVE-2026-77806 に コードインジェクション (CVE-2026-77806)
CVE-2026-77806 に コードインジェクション (CVE-2026-77806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77647 |
|
CVE-2026-77647 に コードインジェクション (CVE-2026-77647)
CVE-2026-77647 に コードインジェクション (CVE-2026-77647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73992 |
|
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
|
| CVE-2026-72530 KEV |
|
【KEV】trueconf に コードインジェクション (CVE-2026-72530)
trueconf に コードインジェクション (CVE-2026-72530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-53451 |
|
path-traversal に パストラバーサル (CVE-2026-53451)
path-traversal に パストラバーサル (CVE-2026-53451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18937 |
|
wordpress に コードインジェクション (CVE-2026-18937)
wordpress に コードインジェクション (CVE-2026-18937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45117 |
|
CVE-2026-45117 に コードインジェクション (CVE-2026-45117)
CVE-2026-45117 に コードインジェクション (CVE-2026-45117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73343 |
|
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
|
| CVE-2026-32444 |
|
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
|
| CVE-2026-67919 |
|
CVE-2026-67919 に コードインジェクション (CVE-2026-67919)
CVE-2026-67919 に コードインジェクション (CVE-2026-67919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38165 |
|
CVE-2026-38165 に コードインジェクション (CVE-2026-38165)
CVE-2026-38165 に コードインジェクション (CVE-2026-38165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67960 |
|
CVE-2026-67960 に コードインジェクション (CVE-2026-67960)
CVE-2026-67960 に コードインジェクション (CVE-2026-67960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67926 |
|
CVE-2026-67926 に コードインジェクション (CVE-2026-67926)
CVE-2026-67926 に コードインジェクション (CVE-2026-67926) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19478 |
|
CVE-2026-19478 に コードインジェクション (CVE-2026-19478)
CVE-2026-19478 に コードインジェクション (CVE-2026-19478) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-50772 |
|
CVE-2026-50772 に コードインジェクション (CVE-2026-50772)
CVE-2026-50772 に コードインジェクション (CVE-2026-50772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73678 |
|
c に コードインジェクション (CVE-2026-73678)
c に コードインジェクション (CVE-2026-73678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/responses/` 経由で攻撃可能。
|
| CVE-2026-61962 |
|
Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
Unauthenticated Arbitrary Code Execution in WP BASE Booking <= 6.3.0 versions.
|
| CVE-2026-27544 |
|
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
|
| CVE-2026-73268 |
|
privilege-escalation に コードインジェクション (CVE-2026-73268)
privilege-escalation に コードインジェクション (CVE-2026-73268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73299 |
|
CVE-2026-73299 に コードインジェクション (CVE-2026-73299)
CVE-2026-73299 に コードインジェクション (CVE-2026-73299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16051 |
|
wordpress に コードインジェクション (CVE-2026-16051)
wordpress に コードインジェクション (CVE-2026-16051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66147 |
|
CVE-2026-66147 に コードインジェクション (CVE-2026-66147)
CVE-2026-66147 に コードインジェクション (CVE-2026-66147) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73032 |
|
CVE-2026-73032 に コードインジェクション (CVE-2026-73032)
CVE-2026-73032 に コードインジェクション (CVE-2026-73032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66145 |
|
CVE-2026-66145 に コードインジェクション (CVE-2026-66145)
CVE-2026-66145 に コードインジェクション (CVE-2026-66145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58231 |
|
CVE-2026-58231 に コードインジェクション (CVE-2026-58231)
CVE-2026-58231 に コードインジェクション (CVE-2026-58231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44758 |
|
CVE-2026-44758 に コードインジェクション (CVE-2026-44758)
CVE-2026-44758 に コードインジェクション (CVE-2026-44758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55799 |
|
apache に コードインジェクション (CVE-2026-55799)
apache に コードインジェクション (CVE-2026-55799) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44416 |
|
apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42537 |
|
apache の脆弱性 (CVE-2026-42537)
apache に 脆弱性 (CVE-2026-42537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46409 |
|
CVE-2026-46409 に コードインジェクション (CVE-2026-46409)
CVE-2026-46409 に コードインジェクション (CVE-2026-46409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66709 |
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
| CVE-2026-65553 |
|
CVE-2026-65553 に コードインジェクション (CVE-2026-65553)
CVE-2026-65553 に コードインジェクション (CVE-2026-65553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65548 |
|
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
|
| CVE-2026-71319 |
|
@nuxt/devtools に コードインジェクション (CVE-2026-71319)
@nuxt/devtools に コードインジェクション (CVE-2026-71319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ensureDevAuthToken`` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
|
| CVE-2026-71278 |
|
CVE-2026-71278 に コードインジェクション (CVE-2026-71278)
CVE-2026-71278 に コードインジェクション (CVE-2026-71278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /calc-rule/create` 経由で攻撃可能。
|
| CVE-2026-70553 |
|
CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18667 |
|
CVE-2026-18667 に コードインジェクション (CVE-2026-18667)
CVE-2026-18667 に コードインジェクション (CVE-2026-18667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68770 |
|
CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|