脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-82259 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-82259)
dos に 脆弱性 (CVE-2026-82259) が存在。不正な操作・情報露出のリスクがあります。対策: `2.53.3` 以上に更新。
|
| CVE-2026-14558 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59307 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-59307)
deserialization に 脆弱性 (CVE-2026-59307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10036 |
|
CVE-2026-10036 に 安全でないデシリアライゼーション (CVE-2026-10036)
CVE-2026-10036 に 脆弱性 (CVE-2026-10036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2021-23758 KEV |
|
Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
|
| CVE-2026-78572 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40877 |
|
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
|
| CVE-2026-76843 |
|
CVE-2026-76843 に 安全でないデシリアライゼーション (CVE-2026-76843)
CVE-2026-76843 に 脆弱性 (CVE-2026-76843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78147 |
|
cpp の脆弱性 (CVE-2026-78147)
cpp に 脆弱性 (CVE-2026-78147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0551 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-0551)
wordpress に 脆弱性 (CVE-2026-0551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71513 |
|
CVE-2026-71513 に 安全でないデシリアライゼーション (CVE-2026-71513)
CVE-2026-71513 に 脆弱性 (CVE-2026-71513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18285 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-18285)
deserialization に 脆弱性 (CVE-2026-18285) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15679 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-15679)
deserialization に 脆弱性 (CVE-2026-15679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76395 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-76395)
deserialization に 脆弱性 (CVE-2026-76395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44901 |
|
CVE-2026-44901 に 安全でないデシリアライゼーション (CVE-2026-44901)
CVE-2026-44901 に 脆弱性 (CVE-2026-44901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49817 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-49817)
deserialization に 脆弱性 (CVE-2026-49817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49816 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-49816)
deserialization に 脆弱性 (CVE-2026-49816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75987 |
|
deserialization の脆弱性 (CVE-2026-75987)
deserialization に 脆弱性 (CVE-2026-75987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60412 |
|
c に 安全でないデシリアライゼーション (CVE-2026-60412)
c に 脆弱性 (CVE-2026-60412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60392 |
|
c に 安全でないデシリアライゼーション (CVE-2026-60392)
c に 脆弱性 (CVE-2026-60392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-66620 |
|
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
|
| CVE-2026-32465 |
|
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
|
| CVE-2026-16138 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-16138)
deserialization に 脆弱性 (CVE-2026-16138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16099 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16099)
wordpress に 脆弱性 (CVE-2026-16099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19826 |
|
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
A vulnerability was detected in alldatacenter alldata up to 0.6.8. This affects the function...
|
| CVE-2025-7639 |
|
cisa に 安全でないデシリアライゼーション (CVE-2025-7639)
cisa に 脆弱性 (CVE-2025-7639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66256 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66256)
apache に 脆弱性 (CVE-2026-66256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-67579 |
|
sqli に SQLインジェクション (CVE-2026-67579)
sqli に SQLインジェクション (CVE-2026-67579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73325 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-73325)
deserialization に 脆弱性 (CVE-2026-73325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67587 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67587)
apache に 脆弱性 (CVE-2026-67587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Callback`` 経由で攻撃可能。
|
| CVE-2026-67260 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67260)
apache に 脆弱性 (CVE-2026-67260) が存在。不正な操作・情報露出のリスクがあります。``awaiting_input`` 経由で攻撃可能。
|
| CVE-2026-58076 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-58076)
apache に 脆弱性 (CVE-2026-58076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2/dags/{dag_id}/details` 経由で攻撃可能。
|
| CVE-2026-18634 |
|
CVE-2026-18634 に 安全でないデシリアライゼーション (CVE-2026-18634)
CVE-2026-18634 に 脆弱性 (CVE-2026-18634) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48397 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-48397)
deserialization に 脆弱性 (CVE-2026-48397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70321 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-70321)
deserialization に 脆弱性 (CVE-2026-70321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66808 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-66808)
deserialization に 脆弱性 (CVE-2026-66808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65815 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-65815)
deserialization に 脆弱性 (CVE-2026-65815) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66805 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-66805)
deserialization に 脆弱性 (CVE-2026-66805) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65663 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-65663)
deserialization に 脆弱性 (CVE-2026-65663) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65665 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-65665)
deserialization に 脆弱性 (CVE-2026-65665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65658 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-65658)
deserialization に 脆弱性 (CVE-2026-65658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64901 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-64901)
deserialization に 脆弱性 (CVE-2026-64901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63514 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-63514)
deserialization に 脆弱性 (CVE-2026-63514) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15555 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-15555)
deserialization に 脆弱性 (CVE-2026-15555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|