脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-80196 |
|
CVE-2026-80196 の脆弱性 (CVE-2026-80196)
CVE-2026-80196 に 脆弱性 (CVE-2026-80196) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19632 |
|
wordpress の脆弱性 (CVE-2026-19632)
wordpress に 脆弱性 (CVE-2026-19632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77264 |
|
wordpress の脆弱性 (CVE-2026-77264)
wordpress に 脆弱性 (CVE-2026-77264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18963 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-18963)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-18963) が存在。機密情報が外部に流出する可能性があります。対策: `26.7.2` 以上に更新。
|
| CVE-2026-15689 |
|
CVE-2026-15689 の脆弱性 (CVE-2026-15689)
CVE-2026-15689 に 脆弱性 (CVE-2026-15689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-12949 |
|
wordpress の脆弱性 (CVE-2026-12949)
wordpress に 脆弱性 (CVE-2026-12949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72856 |
|
CVE-2026-72856 の脆弱性 (CVE-2026-72856)
CVE-2026-72856 に 脆弱性 (CVE-2026-72856) が存在。機密情報が外部に流出する可能性があります。`PUT /api/global/users/tenant/owner` 経由で攻撃可能。
|
| CVE-2026-66691 |
|
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
Unauthenticated Broken Access Control in Nokri <= 1.6.6 versions.
|
| CVE-2026-61967 |
|
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-12571 |
|
CVE-2026-12571 に 認証バイパス (CVE-2026-12571)
CVE-2026-12571 に 認証バイパス (CVE-2026-12571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72772 |
|
CVE-2026-72772 の脆弱性 (CVE-2026-72772)
CVE-2026-72772 に 脆弱性 (CVE-2026-72772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19361 |
|
CVE-2026-19361 の脆弱性 (CVE-2026-19361)
CVE-2026-19361 に 脆弱性 (CVE-2026-19361) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14364 |
|
wordpress の脆弱性 (CVE-2026-14364)
wordpress に 脆弱性 (CVE-2026-14364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9273 |
|
wordpress の脆弱性 (CVE-2026-9273)
wordpress に 脆弱性 (CVE-2026-9273) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18363 |
|
CVE-2026-18363 の脆弱性 (CVE-2026-18363)
CVE-2026-18363 に 脆弱性 (CVE-2026-18363) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64635 |
|
CVE-2026-64635 の脆弱性 (CVE-2026-64635)
CVE-2026-64635 に 脆弱性 (CVE-2026-64635) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62517 |
|
c の脆弱性 (CVE-2026-62517)
c に 脆弱性 (CVE-2026-62517) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62486 |
|
c の脆弱性 (CVE-2026-62486)
c に 脆弱性 (CVE-2026-62486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61181 |
|
c の脆弱性 (CVE-2026-61181)
c に 脆弱性 (CVE-2026-61181) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61143 |
|
c の脆弱性 (CVE-2026-61143)
c に 脆弱性 (CVE-2026-61143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61049 |
|
c の脆弱性 (CVE-2026-61049)
c に 脆弱性 (CVE-2026-61049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60658 |
|
c に CSRF (CVE-2026-60658)
c に 脆弱性 (CVE-2026-60658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60650 |
|
c の脆弱性 (CVE-2026-60650)
c に 脆弱性 (CVE-2026-60650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60648 |
|
c の脆弱性 (CVE-2026-60648)
c に 脆弱性 (CVE-2026-60648) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60646 |
|
c に クロスサイトスクリプティング (CVE-2026-60646)
c に XSS (クロスサイトスクリプティング) (CVE-2026-60646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53595 |
|
laravel の脆弱性 (CVE-2026-53595)
laravel に 脆弱性 (CVE-2026-53595) が存在。機密情報が外部に流出する可能性があります。`POST /user-setup/{hash}/{invite_sent_at}` 経由で攻撃可能。
|
| CVE-2026-56308 |
|
CVE-2026-56308 の脆弱性 (CVE-2026-56308)
CVE-2026-56308 に 脆弱性 (CVE-2026-56308) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15479 |
|
CVE-2026-15479 の脆弱性 (CVE-2026-15479)
CVE-2026-15479 に 脆弱性 (CVE-2026-15479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15155 |
|
wordpress の脆弱性 (CVE-2026-15155)
wordpress に 脆弱性 (CVE-2026-15155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55207 |
|
pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55207)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /pimcore-studio/api/login/token` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
|
| CVE-2026-13019 |
|
esri の脆弱性 (CVE-2026-13019)
esri に 脆弱性 (CVE-2026-13019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13020 |
|
esri の脆弱性 (CVE-2026-13020)
esri に 脆弱性 (CVE-2026-13020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34198 |
|
CVE-2026-34198 の脆弱性 (CVE-2026-34198)
CVE-2026-34198 に 脆弱性 (CVE-2026-34198) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-53646 |
|
nginx の脆弱性 (CVE-2026-53646)
nginx に 脆弱性 (CVE-2026-53646) が存在。不正な操作・情報露出のリスクがあります。``ClientPasswordReset`` 経由で攻撃可能。
|
| CVE-2026-53904 |
|
dos の脆弱性 (CVE-2026-53904)
dos に 脆弱性 (CVE-2026-53904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37106 |
|
CVE-2026-37106 の脆弱性 (CVE-2026-37106)
CVE-2026-37106 に 脆弱性 (CVE-2026-37106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12416 |
|
wordpress の脆弱性 (CVE-2026-12416)
wordpress に 脆弱性 (CVE-2026-12416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``reset_activation_code`` 経由で攻撃可能。
|
| CVE-2026-12417 |
|
wordpress の脆弱性 (CVE-2026-12417)
wordpress に 脆弱性 (CVE-2026-12417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_pravel_change_password`` 経由で攻撃可能。
|
| CVE-2026-11551 |
|
wordpress の脆弱性 (CVE-2026-11551)
wordpress に 脆弱性 (CVE-2026-11551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56081 |
|
CVE-2026-56081 の脆弱性 (CVE-2026-56081)
CVE-2026-56081 に 脆弱性 (CVE-2026-56081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46894 |
|
c に CSRF (CVE-2026-46894)
c に 脆弱性 (CVE-2026-46894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12066 |
|
CVE-2026-12066 の脆弱性 (CVE-2026-12066)
CVE-2026-12066 に 脆弱性 (CVE-2026-12066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50635 |
|
limesurvey/limesurvey の脆弱性 (CVE-2026-50635)
limesurvey/limesurvey に 脆弱性 (CVE-2026-50635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-10169 |
|
CVE-2026-10169 の脆弱性 (CVE-2026-10169)
CVE-2026-10169 に 脆弱性 (CVE-2026-10169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7459 |
|
wordpress の脆弱性 (CVE-2026-7459)
wordpress に 脆弱性 (CVE-2026-7459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9609 |
|
CVE-2026-9609 の脆弱性 (CVE-2026-9609)
CVE-2026-9609 に 脆弱性 (CVE-2026-9609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9466 |
|
CVE-2026-9466 の脆弱性 (CVE-2026-9466)
CVE-2026-9466 に 脆弱性 (CVE-2026-9466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35676 |
|
thorsten/phpmyfaq の脆弱性 (CVE-2026-35676)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-35676) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/index.php/user/password/update` 経由で攻撃可能。対策: `4.1.3` 以上に更新。
|
| CVE-2026-36438 |
|
CVE-2026-36438 の脆弱性 (CVE-2026-36438)
CVE-2026-36438 に 脆弱性 (CVE-2026-36438) が存在。不正な操作・情報露出のリスクがあります。
|