脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41557 |
|
Unauthenticated Cross Site Scripting (XSS) in Kapee < 1.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Kapee < 1.7.1 versions.
|
| CVE-2026-40765 |
|
Unauthenticated Cross Site Scripting (XSS) in collectchat <= 2.4.9 versions.
Unauthenticated Cross Site Scripting (XSS) in collectchat <= 2.4.9 versions.
|
| CVE-2026-42385 |
|
Unauthenticated Cross Site Scripting (XSS) in Profile Builder Pro <= 3.15.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Profile Builder Pro <= 3.15.0 versions.
|
| CVE-2026-39596 |
|
Unauthenticated SQL Injection in Blocksy Companion Pro < 2.1.29 versions.
Unauthenticated SQL Injection in Blocksy Companion Pro < 2.1.29 versions.
|
| CVE-2026-39548 |
|
Unauthenticated Cross Site Scripting (XSS) in MagOne <= 9.0 versions.
Unauthenticated Cross Site Scripting (XSS) in MagOne <= 9.0 versions.
|
| CVE-2026-39597 |
|
Unauthenticated Cross Site Scripting (XSS) in WPZOOM Addons for Elementor <= 1.3.4 versions.
Unauthenticated Cross Site Scripting (XSS) in WPZOOM Addons for Elementor <= 1.3.4 versions.
|
| CVE-2026-39546 |
|
Subscriber Privilege Escalation in MultiLoca <= 4.2.15 versions.
Subscriber Privilege Escalation in MultiLoca <= 4.2.15 versions.
|
| CVE-2026-27395 |
|
Unauthenticated Privilege Escalation in Support Board < 3.8.9 versions.
Unauthenticated Privilege Escalation in Support Board < 3.8.9 versions.
|
| CVE-2026-27869 |
|
dos の脆弱性 (CVE-2026-27869)
dos に 脆弱性 (CVE-2026-27869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28575 |
|
dos の脆弱性 (CVE-2026-28575)
dos に 脆弱性 (CVE-2026-28575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27410 |
|
Unauthenticated Deserialization of untrusted data in Slimstat Analytics < 5.4.0 versions.
Unauthenticated Deserialization of untrusted data in Slimstat Analytics < 5.4.0 versions.
|
| CVE-2026-39438 |
|
Unauthenticated SQL Injection in ListingPro <= 2.9.10 versions.
Unauthenticated SQL Injection in ListingPro <= 2.9.10 versions.
|
| CVE-2026-28576 |
|
sqli に SQLインジェクション (CVE-2026-28576)
sqli に SQLインジェクション (CVE-2026-28576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27870 |
|
CVE-2026-27870 に クロスサイトスクリプティング (CVE-2026-27870)
CVE-2026-27870 に XSS (クロスサイトスクリプティング) (CVE-2026-27870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2604 |
|
path-traversal の脆弱性 (CVE-2026-2604)
path-traversal に 脆弱性 (CVE-2026-2604) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-22332 |
|
Unauthenticated SQL Injection in Tutor LMS Pro <= 3.9.6 versions.
Unauthenticated SQL Injection in Tutor LMS Pro <= 3.9.6 versions.
|
| CVE-2026-22335 |
|
Subscriber SQL Injection in WooCommerce Frontend Manager – Ultimate < 6.7.7 versions.
Subscriber SQL Injection in WooCommerce Frontend Manager – Ultimate < 6.7.7 versions.
|
| CVE-2026-22340 |
|
Unauthenticated SQL Injection in WPJobster <= 6.3.5 versions.
Unauthenticated SQL Injection in WPJobster <= 6.3.5 versions.
|
| CVE-2026-22328 |
|
Unauthenticated Cross Site Scripting (XSS) in Auto Repair <= 22.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Auto Repair <= 22.6 versions.
|
| CVE-2026-22339 |
|
Unauthenticated Cross Site Scripting (XSS) in WPJobster <= 6.3.5 versions.
Unauthenticated Cross Site Scripting (XSS) in WPJobster <= 6.3.5 versions.
|
| CVE-2026-22329 |
|
Unauthenticated Cross Site Scripting (XSS) in Skillate <= 1.2.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Skillate <= 1.2.10 versions.
|
| CVE-2026-22342 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
|
| CVE-2026-12448 |
|
privilege-escalation に 権限昇格 (CVE-2026-12448)
privilege-escalation に 脆弱性 (CVE-2026-12448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12449 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-12449)
privilege-escalation に 脆弱性 (CVE-2026-12449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11857 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-11857)
csharp に 脆弱性 (CVE-2026-11857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11858 |
|
csharp の脆弱性 (CVE-2026-11858)
csharp に 脆弱性 (CVE-2026-11858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12165 |
|
wordpress に 権限昇格 (CVE-2026-12165)
wordpress に 脆弱性 (CVE-2026-12165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RegistryUserRole`` 経由で攻撃可能。
|
| CVE-2026-12199 |
|
dos の脆弱性 (CVE-2026-12199)
dos に 脆弱性 (CVE-2026-12199) が存在。不正な操作・情報露出のリスクがあります。``nltk.app.wordnet_app`` 経由で攻撃可能。
|
| CVE-2026-0064 |
|
dos の脆弱性 (CVE-2026-0064)
dos に 脆弱性 (CVE-2026-0064) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12115 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-12115)
wordpress に 脆弱性 (CVE-2026-12115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12360 |
|
wordpress に SQLインジェクション (CVE-2026-12360)
wordpress に SQLインジェクション (CVE-2026-12360) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11975 |
|
CVE-2026-11975 に クロスサイトスクリプティング (CVE-2026-11975)
CVE-2026-11975 に XSS (クロスサイトスクリプティング) (CVE-2026-11975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10094 |
|
path-traversal に パストラバーサル (CVE-2026-10094)
path-traversal に パストラバーサル (CVE-2026-10094) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69135 |
|
Subscriber SQL Injection in Events Schedule - WordPress Events Calendar Plugin <= 2.7.2 versions.
Subscriber SQL Injection in Events Schedule - WordPress Events Calendar Plugin <= 2.7.2 versions.
|
| CVE-2025-69151 |
|
Unauthenticated Cross Site Scripting (XSS) in Grand Car Rental <= 3.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Grand Car Rental <= 3.7 versions.
|
| CVE-2025-69179 |
|
Unauthenticated Privilege Escalation in Support Ticket Management System <= 1.9 versions.
Unauthenticated Privilege Escalation in Support Ticket Management System <= 1.9 versions.
|
| CVE-2025-69138 |
|
Subscriber Privilege Escalation in Genemy <= 1.6.6 versions.
Subscriber Privilege Escalation in Genemy <= 1.6.6 versions.
|
| CVE-2025-69104 |
|
Unauthenticated Cross Site Scripting (XSS) in Qreatix <= 1.9.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Qreatix <= 1.9.4 versions.
|
| CVE-2025-59560 |
|
Unauthenticated Cross Site Scripting (XSS) in Sonaar <= 4.27.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Sonaar <= 4.27.4 versions.
|
| CVE-2024-49269 |
|
Unauthenticated Cross Site Scripting (XSS) in my flatonica <= 0.0.8 versions.
Unauthenticated Cross Site Scripting (XSS) in my flatonica <= 0.0.8 versions.
|
| CVE-2025-31013 |
|
CVE-2025-31013 に クロスサイトスクリプティング (CVE-2025-31013)
CVE-2025-31013 に XSS (クロスサイトスクリプティング) (CVE-2025-31013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-34810 |
|
csrf に CSRF (CVE-2024-34810)
csrf に 脆弱性 (CVE-2024-34810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-35648 |
|
csrf に CSRF (CVE-2024-35648)
csrf に 脆弱性 (CVE-2024-35648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59563 |
|
Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions.
Subscriber Privilege Escalation in Sonaar <= 4.27.4 versions.
|
| CVE-2024-32729 |
|
path-traversal に パストラバーサル (CVE-2024-32729)
path-traversal に パストラバーサル (CVE-2024-32729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46932 |
|
c の脆弱性 (CVE-2026-46932)
c に 脆弱性 (CVE-2026-46932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46914 |
|
c に 権限昇格 (CVE-2026-46914)
c に 脆弱性 (CVE-2026-46914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46910 |
|
c の脆弱性 (CVE-2026-46910)
c に 脆弱性 (CVE-2026-46910) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46897 |
|
c の脆弱性 (CVE-2026-46897)
c に 脆弱性 (CVE-2026-46897) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46901 |
|
c に 権限昇格 (CVE-2026-46901)
c に 脆弱性 (CVE-2026-46901) が存在。機密情報が外部に流出する可能性があります。
|