脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-94 クリア
ID タイトル
CVE-2026-18729 CVE-2026-18729 に コードインジェクション (CVE-2026-18729)
CVE-2026-18729 に コードインジェクション (CVE-2026-18729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-82278 CVE-2026-82278 に コードインジェクション (CVE-2026-82278)
CVE-2026-82278 に コードインジェクション (CVE-2026-82278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/workflow/run_once` 経由で攻撃可能。
CVE-2026-81719 CVE-2026-81719 に コードインジェクション (CVE-2026-81719)
CVE-2026-81719 に コードインジェクション (CVE-2026-81719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.9` 以上に更新。
CVE-2026-54721 silverstripe/userforms に コードインジェクション (CVE-2026-54721)
silverstripe/userforms に コードインジェクション (CVE-2026-54721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.1` 以上に更新。
CVE-2026-19223 wordpress に コードインジェクション (CVE-2026-19223)
wordpress に コードインジェクション (CVE-2026-19223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47852 A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
CVE-2026-58474 CVE-2026-58474 に コードインジェクション (CVE-2026-58474)
CVE-2026-58474 に コードインジェクション (CVE-2026-58474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74851 wordpress に コードインジェクション (CVE-2026-74851)
wordpress に コードインジェクション (CVE-2026-74851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76148 CVE-2026-76148 に コードインジェクション (CVE-2026-76148)
CVE-2026-76148 に コードインジェクション (CVE-2026-76148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57170 CVE-2026-57170 に コードインジェクション (CVE-2026-57170)
CVE-2026-57170 に コードインジェクション (CVE-2026-57170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54757 compliance-trestle に コードインジェクション (CVE-2026-54757)
compliance-trestle に コードインジェクション (CVE-2026-54757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SandboxedEnvironment`` 経由で攻撃可能。対策: `4.1.0` 以上に更新。
CVE-2026-65082 dos に コードインジェクション (CVE-2026-65082)
dos に コードインジェクション (CVE-2026-65082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55585 qwed に コードインジェクション (CVE-2026-55585)
qwed に コードインジェクション (CVE-2026-55585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /verify/math` 経由で攻撃可能。対策: `5.1.2` 以上に更新。
CVE-2026-78654 CVE-2026-78654 に コードインジェクション (CVE-2026-78654)
CVE-2026-78654 に コードインジェクション (CVE-2026-78654) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56703 CVE-2026-56703 に コードインジェクション (CVE-2026-56703)
CVE-2026-56703 に コードインジェクション (CVE-2026-56703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2025-26238 CVE-2025-26238 に コードインジェクション (CVE-2025-26238)
CVE-2025-26238 に コードインジェクション (CVE-2025-26238) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-76836 CVE-2026-76836 に コードインジェクション (CVE-2026-76836)
CVE-2026-76836 に コードインジェクション (CVE-2026-76836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/station/{station_id}/profile/edit` 経由で攻撃可能。
CVE-2026-78367 CVE-2026-78367 に コードインジェクション (CVE-2026-78367)
CVE-2026-78367 に コードインジェクション (CVE-2026-78367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76841 CVE-2026-76841 に コードインジェクション (CVE-2026-76841)
CVE-2026-76841 に コードインジェクション (CVE-2026-76841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78180 CVE-2026-78180 に コードインジェクション (CVE-2026-78180)
CVE-2026-78180 に コードインジェクション (CVE-2026-78180) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78181 CVE-2026-78181 に コードインジェクション (CVE-2026-78181)
CVE-2026-78181 に コードインジェクション (CVE-2026-78181) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19200 CVE-2026-19200 に コードインジェクション (CVE-2026-19200)
CVE-2026-19200 に コードインジェクション (CVE-2026-19200) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-78178 CVE-2026-78178 に コードインジェクション (CVE-2026-78178)
CVE-2026-78178 に コードインジェクション (CVE-2026-78178) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19221 wordpress に コードインジェクション (CVE-2026-19221)
wordpress に コードインジェクション (CVE-2026-19221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68508 hydra-core に コードインジェクション (CVE-2026-68508)
hydra-core に コードインジェクション (CVE-2026-68508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_target_`` 経由で攻撃可能。対策: `1.3.4` 以上に更新。
CVE-2026-62675 CVE-2026-62675 に コードインジェクション (CVE-2026-62675)
CVE-2026-62675 に コードインジェクション (CVE-2026-62675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/sessions` 経由で攻撃可能。
CVE-2026-18781 wordpress に コードインジェクション (CVE-2026-18781)
wordpress に コードインジェクション (CVE-2026-18781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18287 CVE-2026-18287 に コードインジェクション (CVE-2026-18287)
CVE-2026-18287 に コードインジェクション (CVE-2026-18287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18286 CVE-2026-18286 に コードインジェクション (CVE-2026-18286)
CVE-2026-18286 に コードインジェクション (CVE-2026-18286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76635 sqli に SQLインジェクション (CVE-2026-76635)
sqli に SQLインジェクション (CVE-2026-76635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76760 c の脆弱性 (CVE-2026-76760)
c に 脆弱性 (CVE-2026-76760) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76335 splunk に コードインジェクション (CVE-2026-76335)
splunk に コードインジェクション (CVE-2026-76335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76315 splunk に コードインジェクション (CVE-2026-76315)
splunk に コードインジェクション (CVE-2026-76315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76314 splunk に コードインジェクション (CVE-2026-76314)
splunk に コードインジェクション (CVE-2026-76314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75149 CVE-2026-75149 に コードインジェクション (CVE-2026-75149)
CVE-2026-75149 に コードインジェクション (CVE-2026-75149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-76224 CVE-2026-76224 に コードインジェクション (CVE-2026-76224)
CVE-2026-76224 に コードインジェクション (CVE-2026-76224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43961 CVE-2026-43961 に コードインジェクション (CVE-2026-43961)
CVE-2026-43961 に コードインジェクション (CVE-2026-43961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75911 CVE-2026-75911 に コードインジェクション (CVE-2026-75911)
CVE-2026-75911 に コードインジェクション (CVE-2026-75911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75858 CVE-2026-75858 に コードインジェクション (CVE-2026-75858)
CVE-2026-75858 に コードインジェクション (CVE-2026-75858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.64` 以上に更新。
CVE-2026-50187 CVE-2026-50187 に コードインジェクション (CVE-2026-50187)
CVE-2026-50187 に コードインジェクション (CVE-2026-50187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75827 CVE-2026-75827 に コードインジェクション (CVE-2026-75827)
CVE-2026-75827 に コードインジェクション (CVE-2026-75827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-62593 KEV 【KEV】Ray-project ray に CSRF (CVE-2025-62593)
Ray-project ray に 脆弱性 (CVE-2025-62593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fetch`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `2.52.0` 以上に更新。
CVE-2026-67961 CVE-2026-67961 に コードインジェクション (CVE-2026-67961)
CVE-2026-67961 に コードインジェクション (CVE-2026-67961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34789 cpp に コードインジェクション (CVE-2026-34789)
cpp に コードインジェクション (CVE-2026-34789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19980 CVE-2026-19980 の脆弱性 (CVE-2026-19980)
CVE-2026-19980 に 脆弱性 (CVE-2026-19980) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17581 wordpress に コードインジェクション (CVE-2026-17581)
wordpress に コードインジェクション (CVE-2026-17581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73679 CVE-2026-73679 に コードインジェクション (CVE-2026-73679)
CVE-2026-73679 に コードインジェクション (CVE-2026-73679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19768 CVE-2026-19768 に コードインジェクション (CVE-2026-19768)
CVE-2026-19768 に コードインジェクション (CVE-2026-19768) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-72819 c に コードインジェクション (CVE-2026-72819)
c に コードインジェクション (CVE-2026-72819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →