脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2016-20059 privilege-escalation の脆弱性 (CVE-2016-20059)
privilege-escalation に 脆弱性 (CVE-2016-20059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20055 privilege-escalation の脆弱性 (CVE-2016-20055)
privilege-escalation に 脆弱性 (CVE-2016-20055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20052 snewscms に 危険なファイルアップロード (CVE-2016-20052)
snewscms に 脆弱性 (CVE-2016-20052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-20050 dos に 境界外書き込み (CVE-2016-20050)
dos に 境界外書き込み (CVE-2016-20050) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2936 wordpress に クロスサイトスクリプティング (CVE-2026-2936)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2936) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3666 wordpress に パストラバーサル (CVE-2026-3666)
wordpress に パストラバーサル (CVE-2026-3666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0626 wordpress に クロスサイトスクリプティング (CVE-2026-0626)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-0626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-5425 wordpress に クロスサイトスクリプティング (CVE-2026-5425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5425) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2437 wordpress に クロスサイトスクリプティング (CVE-2026-2437)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2437) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0737 wordpress に クロスサイトスクリプティング (CVE-2026-0737)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-0737) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0738 wordpress に クロスサイトスクリプティング (CVE-2026-0738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-0738) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2600 wordpress に クロスサイトスクリプティング (CVE-2026-2600)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2600) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2025-15064 wordpress に クロスサイトスクリプティング (CVE-2025-15064)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15064) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0552 wordpress に クロスサイトスクリプティング (CVE-2026-0552)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-0552) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0664 wordpress に クロスサイトスクリプティング (CVE-2026-0664)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-0664) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13368 wordpress に クロスサイトスクリプティング (CVE-2025-13368)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13368) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2949 wordpress に クロスサイトスクリプティング (CVE-2026-2949)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2949) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2924 wordpress に クロスサイトスクリプティング (CVE-2026-2924)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2924) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34780 electronjs の脆弱性 (CVE-2026-34780)
electronjs に 脆弱性 (CVE-2026-34780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34788 sqli に SQLインジェクション (CVE-2026-34788)
sqli に SQLインジェクション (CVE-2026-34788) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34824 mesop に 境界外読み取り (CVE-2026-34824)
mesop に 脆弱性 (CVE-2026-34824) が存在。不正な操作・情報露出のリスクがあります。``handle_websocket`` 経由で攻撃可能。対策: `1.2.5` 以上に更新。
CVE-2026-34607 path-traversal に パストラバーサル (CVE-2026-34607)
path-traversal に パストラバーサル (CVE-2026-34607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34612 sqli に SQLインジェクション (CVE-2026-34612)
sqli に SQLインジェクション (CVE-2026-34612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/main/flows/search` 経由で攻撃可能。
CVE-2026-34229 emlog に クロスサイトスクリプティング (CVE-2026-34229)
emlog に XSS (クロスサイトスクリプティング) (CVE-2026-34229) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34228 csrf に CSRF (CVE-2026-34228)
csrf に 脆弱性 (CVE-2026-34228) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34787 csrf の脆弱性 (CVE-2026-34787)
csrf に 脆弱性 (CVE-2026-34787) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34052 jupyterhub-ltiauthenticator の脆弱性 (CVE-2026-34052)
jupyterhub-ltiauthenticator に 脆弱性 (CVE-2026-34052) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.3` 以上に更新。
CVE-2017-20234 CVE-2017-20234 の脆弱性 (CVE-2017-20234)
CVE-2017-20234 に 脆弱性 (CVE-2017-20234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2017-20235 prosoft-technology に 認証バイパス (CVE-2017-20235)
prosoft-technology に 認証バイパス (CVE-2017-20235) が存在。機密情報が外部に流出する可能性があります。
CVE-2018-25236 CVE-2018-25236 に 認証バイパス (CVE-2018-25236)
CVE-2018-25236 に 認証バイパス (CVE-2018-25236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33175 oauthenticator に 認証バイパス (CVE-2026-33175)
oauthenticator に 認証バイパス (CVE-2026-33175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``oauthenticator`` 経由で攻撃可能。対策: `17.4.0` 以上に更新。
CVE-2026-27834 sqli に SQLインジェクション (CVE-2026-27834)
sqli に SQLインジェクション (CVE-2026-27834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-27885 sqli に SQLインジェクション (CVE-2026-27885)
sqli に SQLインジェクション (CVE-2026-27885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34978 path-traversal に パストラバーサル (CVE-2026-34978)
path-traversal に パストラバーサル (CVE-2026-34978) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25237 dos の脆弱性 (CVE-2018-25237)
dos に 脆弱性 (CVE-2018-25237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35562 dos の脆弱性 (CVE-2026-35562)
dos に 脆弱性 (CVE-2026-35562) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-26058 path-traversal に パストラバーサル (CVE-2026-26058)
path-traversal に パストラバーサル (CVE-2026-26058) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22661 path-traversal に パストラバーサル (CVE-2026-22661)
path-traversal に パストラバーサル (CVE-2026-22661) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-37216 dos の脆弱性 (CVE-2020-37216)
dos に 脆弱性 (CVE-2020-37216) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-20237 CVE-2017-20237 に 認証バイパス (CVE-2017-20237)
CVE-2017-20237 に 認証バイパス (CVE-2017-20237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25726 github.com/cloudreve/Cloudreve の脆弱性 (CVE-2026-25726)
github.com/cloudreve/Cloudreve に 脆弱性 (CVE-2026-25726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``secret_key`` 経由で攻撃可能。対策: `4.0.0-20260205113604-ec9fdd33bc54` 以上に更新。
CVE-2026-2625 dos の脆弱性 (CVE-2026-2625)
dos に 脆弱性 (CVE-2026-2625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32186 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32186)
ssrf に SSRF (CVE-2026-32186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0545 mlflow の脆弱性 (CVE-2026-0545)
mlflow に 脆弱性 (CVE-2026-0545) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5473 deserialization の脆弱性 (CVE-2026-5473)
deserialization に 脆弱性 (CVE-2026-5473) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28373 path-traversal に パストラバーサル (CVE-2026-28373)
path-traversal に パストラバーサル (CVE-2026-28373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35216 budibase に OSコマンドインジェクション (CVE-2026-35216)
budibase に OSコマンドインジェクション (CVE-2026-35216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →