脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8867 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8867)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8868 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8868)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8869 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8869)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8870 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8870)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8871 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8871)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8872 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8872)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8873 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8873)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8837 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8837)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8842 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8842)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8844 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8844)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8845 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8845)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8846 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8846)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8846) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8847 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8847)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8866 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8866)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8787 |
|
wordpress に 権限昇格 (CVE-2026-8787)
wordpress に 脆弱性 (CVE-2026-8787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_email`` 経由で攻撃可能。
|
| CVE-2026-8048 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8048)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8698 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8698)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8701 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8701)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8701) が存在。不正な操作・情報露出のリスクがあります。``border`` 経由で攻撃可能。
|
| CVE-2026-8702 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8702)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8703 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8703)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8703) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8707 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8707)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8707) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8760 |
|
wordpress の脆弱性 (CVE-2026-8760)
wordpress に 脆弱性 (CVE-2026-8760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8040 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8040)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6268 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6268)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6268) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6287 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6287)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9022 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9022)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2253 |
|
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
|
| CVE-2025-15649 |
|
dos の脆弱性 (CVE-2025-15649)
dos に 脆弱性 (CVE-2025-15649) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49017 |
|
swift の脆弱性 (CVE-2026-49017)
swift に 脆弱性 (CVE-2026-49017) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9156 |
|
Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
|
| CVE-2026-7493 |
|
wordpress の脆弱性 (CVE-2026-7493)
wordpress に 脆弱性 (CVE-2026-7493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6565 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6565)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9608 |
|
CVE-2026-9608 に クロスサイトスクリプティング (CVE-2026-9608)
CVE-2026-9608 に XSS (クロスサイトスクリプティング) (CVE-2026-9608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44741 |
|
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741)
pimcore/admin-ui-classic-bundle に SQLインジェクション (CVE-2026-44741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/translation/translations` 経由で攻撃可能。対策: `1.7.18` 以上に更新。
|
| CVE-2026-44739 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
|
| CVE-2026-44705 |
|
tmp に パストラバーサル (CVE-2026-44705)
tmp に パストラバーサル (CVE-2026-44705) が存在。データの不正な改ざんを許す可能性があります。``prefix`` 経由で攻撃可能。対策: `0.2.6` 以上に更新。
|
| CVE-2026-9607 |
|
sqli の脆弱性 (CVE-2026-9607)
sqli に 脆弱性 (CVE-2026-9607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9606 |
|
sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9312 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9312)
ssrf に SSRF (CVE-2026-9312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8606 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-8606)
ssrf に SSRF (CVE-2026-8606) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44645 |
|
liquidjs の脆弱性 (CVE-2026-44645)
liquidjs に 脆弱性 (CVE-2026-44645) が存在。不正な操作・情報露出のリスクがあります。``renderLimit`` 経由で攻撃可能。
|
| CVE-2026-44644 |
|
liquidjs に クロスサイトスクリプティング (CVE-2026-44644)
liquidjs に XSS (クロスサイトスクリプティング) (CVE-2026-44644) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。
|
| CVE-2026-44632 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44587 |
|
carrierwave の脆弱性 (CVE-2026-44587)
carrierwave に 脆弱性 (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
|
| CVE-2026-44177 |
|
getkirby/cms に パストラバーサル (CVE-2026-44177)
getkirby/cms に パストラバーサル (CVE-2026-44177) が存在。不正な操作・情報露出のリスクがあります。``Users`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44175 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-44175)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-44175) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.1` 以上に更新。
|
| CVE-2026-44174 |
|
getkirby/cms の脆弱性 (CVE-2026-44174)
getkirby/cms に 脆弱性 (CVE-2026-44174) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-43947 |
|
fuxa-server に 認可不備 (CVE-2026-43947)
fuxa-server に 脆弱性 (CVE-2026-43947) が存在。不正な操作・情報露出のリスクがあります。`POST /api/runscript` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
|
| CVE-2026-43945 |
|
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945)
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.1` 以上に更新。
|