|
CVE-2026-77085
|
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-77085)
ssrf に SSRF (CVE-2026-77085) が存在。不正な操作・情報露出のリスクがあります。
|
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
|
1週間前
|
|
CVE-2026-77069
|
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-77069)
ssrf に SSRF (CVE-2026-77069) が存在。不正な操作・情報露出のリスクがあります。
|
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
|
1週間前
|
|
CVE-2026-77072
|
|
CVE-2026-77072 に クロスサイトスクリプティング (CVE-2026-77072)
CVE-2026-77072 に XSS (クロスサイトスクリプティング) (CVE-2026-77072) が存在。不正な操作・情報露出のリスクがあります。
|
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-73402
|
|
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-68564
|
|
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-73992
|
|
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
|
Critical
|
リモートコード実行 (RCE)
CWE-94: コードインジェクション
|
1週間前
|
|
CVE-2026-77068
|
|
path-traversal に パストラバーサル (CVE-2026-77068)
path-traversal に パストラバーサル (CVE-2026-77068) が存在。不正な操作・情報露出のリスクがあります。
|
|
リモートコード実行 (RCE)
パストラバーサル
CWE-22: パストラバーサル
|
1週間前
|
|
CVE-2026-66680
|
|
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-68566
|
|
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-74013
|
|
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-73998
|
|
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-66682
|
|
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
|
Critical
|
権限昇格
Cwe 266
|
1週間前
|
|
CVE-2026-77082
|
|
dos の脆弱性 (CVE-2026-77082)
dos に 脆弱性 (CVE-2026-77082) が存在。不正な操作・情報露出のリスクがあります。
|
|
サービス拒否 (DoS)
Cwe 1333
|
1週間前
|
|
CVE-2026-66605
|
|
CVE-2026-66605 に クロスサイトスクリプティング (CVE-2026-66605)
CVE-2026-66605 に XSS (クロスサイトスクリプティング) (CVE-2026-66605) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66673
|
|
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66614
|
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66612
|
|
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66616
|
|
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66611
|
|
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66615
|
|
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66607
|
|
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66604
|
|
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66606
|
|
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66601
|
|
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66597
|
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66598
|
|
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66594
|
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
High
|
WordPress
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-66593
|
|
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-66649
|
|
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-66609
|
|
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-66582
|
|
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66581
|
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66590
|
|
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2025-15688
|
|
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-66592
|
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
|
Critical
|
WordPress
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2025-15689
|
|
Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
|
Critical
|
権限昇格
Cwe 266
|
1週間前
|
|
CVE-2026-73196
|
|
dos の脆弱性 (CVE-2026-73196)
dos に 脆弱性 (CVE-2026-73196) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
サービス拒否 (DoS)
Cwe 770
Redhat
Enterprise Linux
+1
|
1週間前
|
|
CVE-2026-73197
|
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
|
High
|
サービス拒否 (DoS)
Cwe 770
Redhat
Enterprise Linux
+1
|
1週間前
|
|
CVE-2026-73198
|
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
|
High
|
サービス拒否 (DoS)
Cwe 770
Redhat
Enterprise Linux
+1
|
1週間前
|
|
CVE-2026-73199
|
|
dos の脆弱性 (CVE-2026-73199)
dos に 脆弱性 (CVE-2026-73199) が存在。不正な操作・情報露出のリスクがあります。``JOIN_OID`` 経由で攻撃可能。
|
Medium
|
サービス拒否 (DoS)
Cwe 476
|
1週間前
|
|
CVE-2026-13097
|
|
privilege-escalation の脆弱性 (CVE-2026-13097)
privilege-escalation に 脆弱性 (CVE-2026-13097) が存在。機密情報が外部に流出する可能性があります。
|
High
|
権限昇格
Cwe 706
Redhat
Enterprise Linux
+1
|
1週間前
|
|
CVE-2026-18917
|
|
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
|
High
|
権限昇格
サービス拒否 (DoS)
Cwe 190
整数オーバーフロー
|
1週間前
|
|
CVE-2026-14947
|
|
path-traversal の脆弱性 (CVE-2026-14947)
path-traversal に 脆弱性 (CVE-2026-14947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
パストラバーサル
Cwe 24
|
1週間前
|
|
CVE-2026-76569
|
|
CVE-2026-76569 に クロスサイトスクリプティング (CVE-2026-76569)
CVE-2026-76569 に XSS (クロスサイトスクリプティング) (CVE-2026-76569) が存在。不正な操作・情報露出のリスクがあります。
|
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-76565
|
|
CVE-2026-76565 に クロスサイトスクリプティング (CVE-2026-76565)
CVE-2026-76565 に XSS (クロスサイトスクリプティング) (CVE-2026-76565) が存在。不正な操作・情報露出のリスクがあります。
|
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-76564
|
|
CVE-2026-76564 に クロスサイトスクリプティング (CVE-2026-76564)
CVE-2026-76564 に XSS (クロスサイトスクリプティング) (CVE-2026-76564) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-75948
|
|
CVE-2026-75948 に クロスサイトスクリプティング (CVE-2026-75948)
CVE-2026-75948 に XSS (クロスサイトスクリプティング) (CVE-2026-75948) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。
|
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-19697
|
|
wordpress に クロスサイトスクリプティング (CVE-2026-19697)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
Medium
|
WordPress
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-74992
|
|
wordpress に クロスサイトスクリプティング (CVE-2026-74992)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
Medium
|
WordPress
リモートコード実行 (RCE)
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-15049
|
|
wordpress に 危険なファイルアップロード (CVE-2026-15049)
wordpress に 脆弱性 (CVE-2026-15049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
PHP
WordPress
リモートコード実行 (RCE)
Cwe 434
|
1週間前
|