脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39479 |
|
sqli に SQLインジェクション (CVE-2026-39479)
sqli に SQLインジェクション (CVE-2026-39479) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39482 |
|
CVE-2026-39482 に クロスサイトスクリプティング (CVE-2026-39482)
CVE-2026-39482 に XSS (クロスサイトスクリプティング) (CVE-2026-39482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39483 |
|
CVE-2026-39483 に クロスサイトスクリプティング (CVE-2026-39483)
CVE-2026-39483 に XSS (クロスサイトスクリプティング) (CVE-2026-39483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39466 |
|
wordpress に SQLインジェクション (CVE-2026-39466)
wordpress に SQLインジェクション (CVE-2026-39466) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39464 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39464)
ssrf に SSRF (CVE-2026-39464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1396 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1396)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4655 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4483 |
|
privilege-escalation の脆弱性 (CVE-2026-4483)
privilege-escalation に 脆弱性 (CVE-2026-4483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5506 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5506)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5506) が存在。不正な操作・情報露出のリスクがあります。``wave`` 経由で攻撃可能。
|
| CVE-2026-5508 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5508)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5508) が存在。不正な操作・情報露出のリスクがあります。``wowpress`` 経由で攻撃可能。
|
| CVE-2026-5169 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5169)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4808 |
|
wordpress に 危険なファイルアップロード (CVE-2026-4808)
wordpress に 脆弱性 (CVE-2026-4808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3781 |
|
wordpress に SQLインジェクション (CVE-2026-3781)
wordpress に SQLインジェクション (CVE-2026-3781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4871 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4871)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4871) が存在。不正な操作・情報露出のリスクがあります。``scm_member_data`` 経由で攻撃可能。
|
| CVE-2026-3535 |
|
wordpress に 危険なファイルアップロード (CVE-2026-3535)
wordpress に 脆弱性 (CVE-2026-3535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
|
| CVE-2026-3618 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3618)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3480 |
|
wordpress の脆弱性 (CVE-2026-3480)
wordpress に 脆弱性 (CVE-2026-3480) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2838 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2838)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3142 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3142)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1794 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-1794)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-1794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27787 |
|
icz に クロスサイトスクリプティング (CVE-2026-27787)
icz に XSS (クロスサイトスクリプティング) (CVE-2026-27787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24913 |
|
sqli に SQLインジェクション (CVE-2026-24913)
sqli に SQLインジェクション (CVE-2026-24913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4333 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4333)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4341 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4341)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4341) が存在。不正な操作・情報露出のリスクがあります。``follow_us_text`` 経由で攻撃可能。
|
| CVE-2026-4785 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4785)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4003 |
|
wordpress の脆弱性 (CVE-2026-4003)
wordpress に 脆弱性 (CVE-2026-4003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3513 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3600 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3600)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3239 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3239)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4379 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4379)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4379) が存在。不正な操作・情報露出のリスクがあります。``group`` 経由で攻撃可能。
|
| CVE-2026-2988 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2988)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3296 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14732 |
|
wordpress の脆弱性 (CVE-2025-14732)
wordpress に 脆弱性 (CVE-2025-14732) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3357 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-3357)
deserialization に 脆弱性 (CVE-2026-3357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39847 |
|
emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-39376 |
|
fastfeedparser の脆弱性 (CVE-2026-39376)
fastfeedparser に 脆弱性 (CVE-2026-39376) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
|
| CVE-2026-39370 |
|
WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39370)
WWBN/AVideo に SSRF (CVE-2026-39370) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoder.json.php` 経由で攻撃可能。
|
| CVE-2026-39368 |
|
WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39368)
WWBN/AVideo に SSRF (CVE-2026-39368) が存在。機密情報が外部に流出する可能性があります。`GET /plugin/Live/view/getRestream.json.php` 経由で攻撃可能。
|
| CVE-2026-35585 |
|
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585)
github.com/filebrowser/filebrowser/v2 に OSコマンドインジェクション (CVE-2026-35585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``os.Expand`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
|
| CVE-2026-1340 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340)
Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-39935 |
|
CVE-2026-39935 に クロスサイトスクリプティング (CVE-2026-39935)
CVE-2026-39935 に XSS (クロスサイトスクリプティング) (CVE-2026-39935) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-39936 |
|
CVE-2026-39936 に クロスサイトスクリプティング (CVE-2026-39936)
CVE-2026-39936 に XSS (クロスサイトスクリプティング) (CVE-2026-39936) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-32289 |
|
stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32280 |
|
stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32283 |
|
stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32281 |
|
stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-34781 |
|
dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-39933 |
|
CVE-2026-39933 に クロスサイトスクリプティング (CVE-2026-39933)
CVE-2026-39933 に XSS (クロスサイトスクリプティング) (CVE-2026-39933) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-28389 |
|
dos の脆弱性 (CVE-2026-28389)
dos に 脆弱性 (CVE-2026-28389) が存在。不正な操作・情報露出のリスクがあります。
|