脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48779 |
|
ws の脆弱性 (CVE-2026-48779)
ws に 脆弱性 (CVE-2026-48779) が存在。不正な操作・情報露出のリスクがあります。``maxPayload`` 経由で攻撃可能。対策: `8.21.0` 以上に更新。
|
| CVE-2026-5038 |
|
multer の脆弱性 (CVE-2026-5038)
multer に 脆弱性 (CVE-2026-5038) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.0-alpha.2` 以上に更新。
|
| CVE-2026-10634 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10634)
c に 脆弱性 (CVE-2026-10634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15659 |
|
Contributor Cross Site Scripting (XSS) in Elizaibots <= 1.0.2 versions.
Contributor Cross Site Scripting (XSS) in Elizaibots <= 1.0.2 versions.
|
| CVE-2025-15658 |
|
Administrator Cross Site Scripting (XSS) in WP Emmet <= 0.3.4 versions.
Administrator Cross Site Scripting (XSS) in WP Emmet <= 0.3.4 versions.
|
| CVE-2026-5079 |
|
multer の脆弱性 (CVE-2026-5079)
multer に 脆弱性 (CVE-2026-5079) が存在。不正な操作・情報露出のリスクがあります。``limits.fieldNestingDepth`` 経由で攻撃可能。対策: `3.0.0-alpha.2` 以上に更新。
|
| CVE-2026-49062 |
|
CVE-2026-49062 の脆弱性 (CVE-2026-49062)
CVE-2026-49062 に 脆弱性 (CVE-2026-49062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49111 |
|
privilege-escalation の脆弱性 (CVE-2026-49111)
privilege-escalation に 脆弱性 (CVE-2026-49111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25436 |
|
wordpress に 危険なファイルアップロード (CVE-2018-25436)
wordpress に 脆弱性 (CVE-2018-25436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25746 |
|
wordpress に SQLインジェクション (CVE-2019-25746)
wordpress に SQLインジェクション (CVE-2019-25746) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20084 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20084)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20083 |
|
wordpress に CSRF (CVE-2016-20083)
wordpress に 脆弱性 (CVE-2016-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20078 |
|
wordpress の脆弱性 (CVE-2016-20078)
wordpress に 脆弱性 (CVE-2016-20078) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20079 |
|
wordpress の脆弱性 (CVE-2016-20079)
wordpress に 脆弱性 (CVE-2016-20079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20080 |
|
wordpress の脆弱性 (CVE-2016-20080)
wordpress に 脆弱性 (CVE-2016-20080) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20081 |
|
wordpress に パストラバーサル (CVE-2016-20081)
wordpress に パストラバーサル (CVE-2016-20081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20071 |
|
wordpress に SQLインジェクション (CVE-2016-20071)
wordpress に SQLインジェクション (CVE-2016-20071) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20072 |
|
wordpress に SQLインジェクション (CVE-2016-20072)
wordpress に SQLインジェクション (CVE-2016-20072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20073 |
|
wordpress に SQLインジェクション (CVE-2016-20073)
wordpress に SQLインジェクション (CVE-2016-20073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20070 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20076 |
|
wordpress に パストラバーサル (CVE-2016-20076)
wordpress に パストラバーサル (CVE-2016-20076) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20068 |
|
wordpress に SQLインジェクション (CVE-2016-20068)
wordpress に SQLインジェクション (CVE-2016-20068) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20069 |
|
wordpress に SQLインジェクション (CVE-2016-20069)
wordpress に SQLインジェクション (CVE-2016-20069) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20066 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20066)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5482 |
|
CVE-2026-5482 に 危険なファイルアップロード (CVE-2026-5482)
CVE-2026-5482 に 脆弱性 (CVE-2026-5482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34026 |
|
path-traversal の脆弱性 (CVE-2026-34026)
path-traversal に 脆弱性 (CVE-2026-34026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34030 |
|
path-traversal の脆弱性 (CVE-2026-34030)
path-traversal に 脆弱性 (CVE-2026-34030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49757 |
|
ash_authentication の脆弱性 (CVE-2026-49757)
ash_authentication に 脆弱性 (CVE-2026-49757) が存在。不正な操作・情報露出のリスクがあります。``iss`` 経由で攻撃可能。対策: `4.14.0, 5.0.0-rc.10` 以上に更新。
|
| CVE-2026-11860 |
|
deserialization に コードインジェクション (CVE-2026-11860)
deserialization に コードインジェクション (CVE-2026-11860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9278 |
|
wordpress の脆弱性 (CVE-2026-9278)
wordpress に 脆弱性 (CVE-2026-9278) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2026-50100 |
|
jvn の脆弱性 (CVE-2026-50100)
jvn に 脆弱性 (CVE-2026-50100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12206 |
|
sqli の脆弱性 (CVE-2026-12206)
sqli に 脆弱性 (CVE-2026-12206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12202 |
|
intelliants/subrion に クロスサイトスクリプティング (CVE-2026-12202)
intelliants/subrion に XSS (クロスサイトスクリプティング) (CVE-2026-12202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12211 |
|
path-traversal に パストラバーサル (CVE-2026-12211)
path-traversal に パストラバーサル (CVE-2026-12211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12198 |
|
microweber/microweber に パストラバーサル (CVE-2026-12198)
microweber/microweber に パストラバーサル (CVE-2026-12198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12188 |
|
sqli の脆弱性 (CVE-2026-12188)
sqli に 脆弱性 (CVE-2026-12188) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12191 |
|
deserialization の脆弱性 (CVE-2026-12191)
deserialization に 脆弱性 (CVE-2026-12191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12187 |
|
CVE-2026-12187 の脆弱性 (CVE-2026-12187)
CVE-2026-12187 に 脆弱性 (CVE-2026-12187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54410 |
|
dos の脆弱性 (CVE-2026-54410)
dos に 脆弱性 (CVE-2026-54410) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12175 |
|
sqli の脆弱性 (CVE-2026-12175)
sqli に 脆弱性 (CVE-2026-12175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12176 |
|
CVE-2026-12176 に クロスサイトスクリプティング (CVE-2026-12176)
CVE-2026-12176 に XSS (クロスサイトスクリプティング) (CVE-2026-12176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6428 |
|
sqli に SQLインジェクション (CVE-2026-6428)
sqli に SQLインジェクション (CVE-2026-6428) が存在。機密情報が外部に流出する可能性があります。`GET /cgi-bin/koha/reports/catalogue_out.pl` 経由で攻撃可能。
|
| CVE-2026-5513 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3297 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3297)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9629 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9629)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9134 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9134)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9061 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9061)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9061) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2026-9109 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9109)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11769 |
|
github.com/grafana/grafana-operator に 情報漏洩 (CVE-2026-11769)
github.com/grafana/grafana-operator に 脆弱性 (CVE-2026-11769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Dashboard`` 経由で攻撃可能。対策: `5.24.0` 以上に更新。
|
| CVE-2026-9848 |
|
wordpress に SQLインジェクション (CVE-2026-9848)
wordpress に SQLインジェクション (CVE-2026-9848) が存在。機密情報が外部に流出する可能性があります。``posts_request`` 経由で攻撃可能。
|