脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63086 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63086)
ssrf に SSRF (CVE-2026-63086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63088 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63088)
ssrf に SSRF (CVE-2026-63088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13103 |
|
path-traversal に パストラバーサル (CVE-2026-13103)
path-traversal に パストラバーサル (CVE-2026-13103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-45870 |
|
path-traversal に パストラバーサル (CVE-2025-45870)
path-traversal に パストラバーサル (CVE-2025-45870) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63081 |
|
CVE-2026-63081 に クロスサイトスクリプティング (CVE-2026-63081)
CVE-2026-63081 に XSS (クロスサイトスクリプティング) (CVE-2026-63081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59867 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59867) が存在。機密情報が外部に流出する可能性があります。``REMOTE_KIOTA_PROP`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-59864 |
|
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59864)
Microsoft.OpenApi.Kiota に パストラバーサル (CVE-2026-59864) が存在。不正な操作・情報露出のリスクがあります。``static_template.file`` 経由で攻撃可能。対策: `1.29.1` 以上に更新。
|
| CVE-2026-14890 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-14890)
deserialization に 脆弱性 (CVE-2026-14890) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-45868 |
|
sqli に SQLインジェクション (CVE-2025-45868)
sqli に SQLインジェクション (CVE-2025-45868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15352 |
|
cisa の脆弱性 (CVE-2026-15352)
cisa に 脆弱性 (CVE-2026-15352) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56455 |
|
dos の脆弱性 (CVE-2026-56455)
dos に 脆弱性 (CVE-2026-56455) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35143 |
|
csrf に 情報漏洩 (CVE-2026-35143)
csrf に 脆弱性 (CVE-2026-35143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71377 |
|
dos の脆弱性 (CVE-2025-71377)
dos に 脆弱性 (CVE-2025-71377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35149 |
|
hcltech の脆弱性 (CVE-2026-35149)
hcltech に 脆弱性 (CVE-2026-35149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-49900 |
|
CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900)
CVE-2023-49900 に OSコマンドインジェクション (CVE-2023-49900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22752 |
|
CVE-2026-22752 に 認証バイパス (CVE-2026-22752)
CVE-2026-22752 に 認証バイパス (CVE-2026-22752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6423 |
|
privilege-escalation に 権限昇格 (CVE-2026-6423)
privilege-escalation に 脆弱性 (CVE-2026-6423) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7543 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7543)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15651 |
|
wordpress に SQLインジェクション (CVE-2026-15651)
wordpress に SQLインジェクション (CVE-2026-15651) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15727 |
|
wordpress に SQLインジェクション (CVE-2026-15727)
wordpress に SQLインジェクション (CVE-2026-15727) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58078 |
|
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-15324 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15324)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13755 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13755)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15021 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15021)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15099 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15099)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15099) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15407 |
|
wordpress の脆弱性 (CVE-2026-15407)
wordpress に 脆弱性 (CVE-2026-15407) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15008 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15008)
wordpress に 脆弱性 (CVE-2026-15008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13754 |
|
wordpress に SQLインジェクション (CVE-2026-13754)
wordpress に SQLインジェクション (CVE-2026-13754) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13767 |
|
wordpress に SQLインジェクション (CVE-2026-13767)
wordpress に SQLインジェクション (CVE-2026-13767) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15022 |
|
wordpress に SQLインジェクション (CVE-2026-15022)
wordpress に SQLインジェクション (CVE-2026-15022) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13741 |
|
wordpress に 権限昇格 (CVE-2026-13741)
wordpress に 脆弱性 (CVE-2026-13741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``digits_reg_userrole`` 経由で攻撃可能。
|
| CVE-2026-15103 |
|
wordpress に 権限昇格 (CVE-2026-15103)
wordpress に 脆弱性 (CVE-2026-15103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``group_id`` 経由で攻撃可能。
|
| CVE-2026-12978 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12978)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12979 |
|
wordpress の脆弱性 (CVE-2026-12979)
wordpress に 脆弱性 (CVE-2026-12979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11866 |
|
wordpress に CSRF (CVE-2026-11866)
wordpress に 脆弱性 (CVE-2026-11866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12395 |
|
wordpress に SQLインジェクション (CVE-2026-12395)
wordpress に SQLインジェクション (CVE-2026-12395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15306 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15306)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15445 |
|
wordpress に SQLインジェクション (CVE-2026-15445)
wordpress に SQLインジェクション (CVE-2026-15445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15458 |
|
wordpress に SQLインジェクション (CVE-2026-15458)
wordpress に SQLインジェクション (CVE-2026-15458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15013 |
|
wordpress の脆弱性 (CVE-2026-15013)
wordpress に 脆弱性 (CVE-2026-15013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SignatureMethod`` 経由で攻撃可能。
|
| CVE-2026-13042 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15652 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15652)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14987 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14987)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13005 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13005)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12753 |
|
wordpress に SQLインジェクション (CVE-2026-12753)
wordpress に SQLインジェクション (CVE-2026-12753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12941 |
|
wordpress に SQLインジェクション (CVE-2026-12941)
wordpress に SQLインジェクション (CVE-2026-12941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23538 |
|
dos の脆弱性 (CVE-2026-23538)
dos に 脆弱性 (CVE-2026-23538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3842 |
|
dos に 境界外書き込み (CVE-2026-3842)
dos に 境界外書き込み (CVE-2026-3842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48863 |
|
dos の脆弱性 (CVE-2026-48863)
dos に 脆弱性 (CVE-2026-48863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15907 |
|
sqli の脆弱性 (CVE-2026-15907)
sqli に 脆弱性 (CVE-2026-15907) が存在。不正な操作・情報露出のリスクがあります。
|