脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10666 |
|
c の脆弱性 (CVE-2026-10666)
c に 脆弱性 (CVE-2026-10666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10668 |
|
c の脆弱性 (CVE-2026-10668)
c に 脆弱性 (CVE-2026-10668) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10663 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10663)
c に 脆弱性 (CVE-2026-10663) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15502 |
|
sqli の脆弱性 (CVE-2026-15502)
sqli に 脆弱性 (CVE-2026-15502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61875 |
|
CVE-2026-61875 に クロスサイトスクリプティング (CVE-2026-61875)
CVE-2026-61875 に XSS (クロスサイトスクリプティング) (CVE-2026-61875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56281 |
|
sqli に SQLインジェクション (CVE-2026-56281)
sqli に SQLインジェクション (CVE-2026-56281) が存在。不正な操作・情報露出のリスクがあります。`POST /private/admin_stats` 経由で攻撃可能。
|
| CVE-2026-56271 |
|
flowise の脆弱性 (CVE-2026-56271)
flowise に 脆弱性 (CVE-2026-56271) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2026-56259 |
|
kidocode に 情報漏洩 (CVE-2026-56259)
kidocode に 脆弱性 (CVE-2026-56259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56241 |
|
privilege-escalation の脆弱性 (CVE-2026-56241)
privilege-escalation に 脆弱性 (CVE-2026-56241) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56260 |
|
dos に パストラバーサル (CVE-2026-56260)
dos に パストラバーサル (CVE-2026-56260) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15498 |
|
sqli の脆弱性 (CVE-2026-15498)
sqli に 脆弱性 (CVE-2026-15498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15492 |
|
CVE-2026-15492 に クロスサイトスクリプティング (CVE-2026-15492)
CVE-2026-15492 に XSS (クロスサイトスクリプティング) (CVE-2026-15492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15493 |
|
CVE-2026-15493 に クロスサイトスクリプティング (CVE-2026-15493)
CVE-2026-15493 に XSS (クロスサイトスクリプティング) (CVE-2026-15493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15494 |
|
sqli の脆弱性 (CVE-2026-15494)
sqli に 脆弱性 (CVE-2026-15494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15490 |
|
sqli の脆弱性 (CVE-2026-15490)
sqli に 脆弱性 (CVE-2026-15490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15489 |
|
sqli の脆弱性 (CVE-2026-15489)
sqli に 脆弱性 (CVE-2026-15489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15482 |
|
sqli の脆弱性 (CVE-2026-15482)
sqli に 脆弱性 (CVE-2026-15482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15477 |
|
sqli の脆弱性 (CVE-2026-15477)
sqli に 脆弱性 (CVE-2026-15477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15478 |
|
sqli の脆弱性 (CVE-2026-15478)
sqli に 脆弱性 (CVE-2026-15478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58281 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-58281)
deserialization に 脆弱性 (CVE-2026-58281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10660 |
|
c に 境界外書き込み (CVE-2026-10660)
c に 境界外書き込み (CVE-2026-10660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61861 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-61861)
dos に 脆弱性 (CVE-2026-61861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61870 |
|
dos の脆弱性 (CVE-2026-61870)
dos に 脆弱性 (CVE-2026-61870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61465 |
|
dos の脆弱性 (CVE-2026-61465)
dos に 脆弱性 (CVE-2026-61465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61447 |
|
CVE-2026-61447 に コードインジェクション (CVE-2026-61447)
CVE-2026-61447 に コードインジェクション (CVE-2026-61447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61448 |
|
CVE-2026-61448 に 危険なファイルアップロード (CVE-2026-61448)
CVE-2026-61448 に 脆弱性 (CVE-2026-61448) が存在。不正な操作・情報露出のリスクがあります。対策: `9.10.0-alpha.2` 以上に更新。
|
| CVE-2026-61429 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61429)
ssrf に SSRF (CVE-2026-61429) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60088 |
|
path-traversal に パストラバーサル (CVE-2026-60088)
path-traversal に パストラバーサル (CVE-2026-60088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56372 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56372)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56372) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-57828 |
|
phoca に 危険なファイルアップロード (CVE-2026-57828)
phoca に 脆弱性 (CVE-2026-57828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57827 |
|
rsjoomla に 危険なファイルアップロード (CVE-2026-57827)
rsjoomla に 脆弱性 (CVE-2026-57827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1359 |
|
wordpress に 認可不備 (CVE-2026-1359)
wordpress に 脆弱性 (CVE-2026-1359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9282 |
|
wordpress に パストラバーサル (CVE-2026-9282)
wordpress に パストラバーサル (CVE-2026-9282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-1382 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1382)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15010 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15010)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4661 |
|
wordpress に SQLインジェクション (CVE-2026-4661)
wordpress に SQLインジェクション (CVE-2026-4661) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12126 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12126)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11591 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11591)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5017 |
|
wordpress に SQLインジェクション (CVE-2025-5017)
wordpress に SQLインジェクション (CVE-2025-5017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-9738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15096 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15096)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15097 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15097)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15335 |
|
wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|