脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65947 |
|
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
|
| CVE-2026-67215 |
|
dos の脆弱性 (CVE-2026-67215)
dos に 脆弱性 (CVE-2026-67215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66490 |
|
balbooa に クロスサイトスクリプティング (CVE-2026-66490)
balbooa に XSS (クロスサイトスクリプティング) (CVE-2026-66490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65890 |
|
sqli に SQLインジェクション (CVE-2026-65890)
sqli に SQLインジェクション (CVE-2026-65890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55995 |
|
dos の脆弱性 (CVE-2026-55995)
dos に 脆弱性 (CVE-2026-55995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65946 |
|
Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - XSS vectors in AJAX endpoint handlers RO CSVI < 9.11.0
|
| CVE-2026-65944 |
|
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
|
| CVE-2026-65885 |
|
balbooa に 危険なファイルアップロード (CVE-2026-65885)
balbooa に 脆弱性 (CVE-2026-65885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65884 |
|
privilege-escalation の脆弱性 (CVE-2026-65884)
privilege-escalation に 脆弱性 (CVE-2026-65884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44943 |
|
path-traversal に パストラバーサル (CVE-2026-44943)
path-traversal に パストラバーサル (CVE-2026-44943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33385 |
|
sqli に SQLインジェクション (CVE-2026-33385)
sqli に SQLインジェクション (CVE-2026-33385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14354 |
|
CVE-2026-14354 の脆弱性 (CVE-2026-14354)
CVE-2026-14354 に 脆弱性 (CVE-2026-14354) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0667 |
|
dos の脆弱性 (CVE-2026-0667)
dos に 脆弱性 (CVE-2026-0667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14270 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7436 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7436)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7436) が存在。不正な操作・情報露出のリスクがあります。``wpcbm_best_seller`` 経由で攻撃可能。
|
| CVE-2026-8791 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8791)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8791) が存在。不正な操作・情報露出のリスクがあります。``bookingWebsiteUrl`` 経由で攻撃可能。
|
| CVE-2026-6089 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6089)
wordpress に SSRF (CVE-2026-6089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65883 |
|
aimy-extensions に 安全でないデシリアライゼーション (CVE-2026-65883)
aimy-extensions に 脆弱性 (CVE-2026-65883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16597 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16597)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16655 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16655) が存在。不正な操作・情報露出のリスクがあります。``password`` 経由で攻撃可能。
|
| CVE-2026-14900 |
|
wordpress に コードインジェクション (CVE-2026-14900)
wordpress に コードインジェクション (CVE-2026-14900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12895 |
|
sqli に SQLインジェクション (CVE-2026-12895)
sqli に SQLインジェクション (CVE-2026-12895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58189 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-58189)
apache に SSRF (CVE-2026-58189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58187 |
|
apache に 境界外書き込み (CVE-2026-58187)
apache に 境界外書き込み (CVE-2026-58187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58177 |
|
apache に 境界外書き込み (CVE-2026-58177)
apache に 境界外書き込み (CVE-2026-58177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23904 |
|
apache の脆弱性 (CVE-2026-23904)
apache に 脆弱性 (CVE-2026-23904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11973 |
|
wordpress に SQLインジェクション (CVE-2026-11973)
wordpress に SQLインジェクション (CVE-2026-11973) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18197 |
|
ylefebvre に クロスサイトスクリプティング (CVE-2026-18197)
ylefebvre に XSS (クロスサイトスクリプティング) (CVE-2026-18197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18192 |
|
path-traversal の脆弱性 (CVE-2026-18192)
path-traversal に 脆弱性 (CVE-2026-18192) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63237 |
|
CVE-2026-63237 の脆弱性 (CVE-2026-63237)
CVE-2026-63237 に 脆弱性 (CVE-2026-63237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63238 |
|
CVE-2026-63238 に 認証バイパス (CVE-2026-63238)
CVE-2026-63238 に 認証バイパス (CVE-2026-63238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63235 |
|
dos の脆弱性 (CVE-2026-63235)
dos に 脆弱性 (CVE-2026-63235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63234 |
|
sqli に SQLインジェクション (CVE-2026-63234)
sqli に SQLインジェクション (CVE-2026-63234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63233 |
|
sqli に SQLインジェクション (CVE-2026-63233)
sqli に SQLインジェクション (CVE-2026-63233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63232 |
|
sqli に SQLインジェクション (CVE-2026-63232)
sqli に SQLインジェクション (CVE-2026-63232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63231 |
|
sqli に SQLインジェクション (CVE-2026-63231)
sqli に SQLインジェクション (CVE-2026-63231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63230 |
|
sqli に SQLインジェクション (CVE-2026-63230)
sqli に SQLインジェクション (CVE-2026-63230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63229 |
|
sqli に SQLインジェクション (CVE-2026-63229)
sqli に SQLインジェクション (CVE-2026-63229) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14234 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14234)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13423 |
|
wordpress に コードインジェクション (CVE-2026-13423)
wordpress に コードインジェクション (CVE-2026-13423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18072 |
|
wordpress の脆弱性 (CVE-2026-18072)
wordpress に 脆弱性 (CVE-2026-18072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-15344 |
|
wordpress に SQLインジェクション (CVE-2026-15344)
wordpress に SQLインジェクション (CVE-2026-15344) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12476 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12476)
wordpress に 脆弱性 (CVE-2026-12476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15735 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15735)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17161 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17161)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17162 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17162)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12938 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12938)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12144 |
|
wordpress に 権限昇格 (CVE-2026-12144)
wordpress に 脆弱性 (CVE-2026-12144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_role_set`` 経由で攻撃可能。
|