脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59549 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
| CVE-2026-59550 |
|
Unauthenticated SQL Injection in AWP Classifieds <= 4.4.7 versions.
Unauthenticated SQL Injection in AWP Classifieds <= 4.4.7 versions.
|
| CVE-2026-59551 |
|
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
| CVE-2026-59537 |
|
sqli に SQLインジェクション (CVE-2026-59537)
sqli に SQLインジェクション (CVE-2026-59537) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59533 |
|
Unauthenticated SQL Injection in Relevanssi Light <= 1.2.2 versions.
Unauthenticated SQL Injection in Relevanssi Light <= 1.2.2 versions.
|
| CVE-2026-59538 |
|
Unauthenticated SQL Injection in GamiPress <= 7.9.7 versions.
Unauthenticated SQL Injection in GamiPress <= 7.9.7 versions.
|
| CVE-2025-59181 |
|
path-traversal の脆弱性 (CVE-2025-59181)
path-traversal に 脆弱性 (CVE-2025-59181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59527 |
|
Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
|
| CVE-2026-10819 |
|
dos の脆弱性 (CVE-2026-10819)
dos に 脆弱性 (CVE-2026-10819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15003 |
|
c に 境界外読み取り (CVE-2026-15003)
c に 脆弱性 (CVE-2026-15003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17514 |
|
path-traversal に パストラバーサル (CVE-2026-17514)
path-traversal に パストラバーサル (CVE-2026-17514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65877 |
|
sqli に SQLインジェクション (CVE-2026-65877)
sqli に SQLインジェクション (CVE-2026-65877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65766 |
|
sqli に SQLインジェクション (CVE-2026-65766)
sqli に SQLインジェクション (CVE-2026-65766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65876 |
|
sqli に SQLインジェクション (CVE-2026-65876)
sqli に SQLインジェクション (CVE-2026-65876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57917 |
|
ssrf に XXE (外部XMLエンティティ) (CVE-2026-57917)
ssrf に 脆弱性 (CVE-2026-57917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14856 |
|
csrf に クロスサイトスクリプティング (CVE-2026-14856)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-14856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12495 |
|
dos の脆弱性 (CVE-2026-12495)
dos に 脆弱性 (CVE-2026-12495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17534 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-17534)
ssrf に SSRF (CVE-2026-17534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17523 |
|
privilege-escalation の脆弱性 (CVE-2026-17523)
privilege-escalation に 脆弱性 (CVE-2026-17523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65764 |
|
CVE-2026-65764 に クロスサイトスクリプティング (CVE-2026-65764)
CVE-2026-65764 に XSS (クロスサイトスクリプティング) (CVE-2026-65764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65765 |
|
path-traversal に パストラバーサル (CVE-2026-65765)
path-traversal に パストラバーサル (CVE-2026-65765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16554 |
|
c の脆弱性 (CVE-2026-16554)
c に 脆弱性 (CVE-2026-16554) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13400 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13400)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13726 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13726)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13714 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13714)
wordpress に 脆弱性 (CVE-2026-13714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14289 |
|
wordpress に コードインジェクション (CVE-2026-14289)
wordpress に コードインジェクション (CVE-2026-14289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14189 |
|
wordpress に SQLインジェクション (CVE-2026-14189)
wordpress に SQLインジェクション (CVE-2026-14189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12982 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12982)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15928 |
|
c に クロスサイトスクリプティング (CVE-2026-15928)
c に XSS (クロスサイトスクリプティング) (CVE-2026-15928) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17496 |
|
notegen に クロスサイトスクリプティング (CVE-2026-17496)
notegen に XSS (クロスサイトスクリプティング) (CVE-2026-17496) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17497 |
|
notegen に OSコマンドインジェクション (CVE-2026-17497)
notegen に OSコマンドインジェクション (CVE-2026-17497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63720 |
|
CVE-2026-63720 に コードインジェクション (CVE-2026-63720)
CVE-2026-63720 に コードインジェクション (CVE-2026-63720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15962 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66013 |
|
CVE-2026-66013 の脆弱性 (CVE-2026-66013)
CVE-2026-66013 に 脆弱性 (CVE-2026-66013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64400 |
|
path-traversal の脆弱性 (CVE-2026-64400)
path-traversal に 脆弱性 (CVE-2026-64400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16766 |
|
CVE-2026-16766 に OSコマンドインジェクション (CVE-2026-16766)
CVE-2026-16766 に OSコマンドインジェクション (CVE-2026-16766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14955 |
|
wordpress に パストラバーサル (CVE-2026-14955)
wordpress に パストラバーサル (CVE-2026-14955) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10818 |
|
wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-66374 |
|
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
|
| CVE-2026-73502 |
|
github.com/getkin/kin-openapi の脆弱性 (CVE-2026-73502)
github.com/getkin/kin-openapi に 脆弱性 (CVE-2026-73502) が存在。不正な操作・情報露出のリスクがあります。``HEAD`` 経由で攻撃可能。対策: `0.144.0` 以上に更新。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-73413 |
|
shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73493 |
|
org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-57531 |
|
CVE-2026-57531 に クロスサイトスクリプティング (CVE-2026-57531)
CVE-2026-57531 に XSS (クロスサイトスクリプティング) (CVE-2026-57531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57530 |
|
CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65707 |
|
sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
|