脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-73365 |
|
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
|
| CVE-2026-73355 |
|
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
|
| CVE-2026-73339 |
|
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
|
| CVE-2026-73187 |
|
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
|
| CVE-2026-32444 |
|
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
|
| CVE-2026-74985 |
|
privilege-escalation に 権限昇格 (CVE-2026-74985)
privilege-escalation に 脆弱性 (CVE-2026-74985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34884 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15748 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67854 |
|
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
|
| CVE-2026-66795 |
|
privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67917 |
|
sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
|
| CVE-2026-65974 |
|
CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50775 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51346 |
|
sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50769 |
|
sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74901 |
|
CVE-2026-74901 の脆弱性 (CVE-2026-74901)
CVE-2026-74901 に 脆弱性 (CVE-2026-74901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74894 |
|
CVE-2026-74894 に 認証バイパス (CVE-2026-74894)
CVE-2026-74894 に 認証バイパス (CVE-2026-74894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-74800 |
|
CVE-2026-74800 に クロスサイトスクリプティング (CVE-2026-74800)
CVE-2026-74800 に XSS (クロスサイトスクリプティング) (CVE-2026-74800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19349 |
|
CVE-2026-19349 の脆弱性 (CVE-2026-19349)
CVE-2026-19349 に 脆弱性 (CVE-2026-19349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``kind`` 経由で攻撃可能。
|
| CVE-2024-13784 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2024-13784)
wordpress に 脆弱性 (CVE-2024-13784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18432 |
|
wordpress に 権限昇格 (CVE-2026-18432)
wordpress に 脆弱性 (CVE-2026-18432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``item_id`` 経由で攻撃可能。
|
| CVE-2026-16098 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16098)
wordpress に 脆弱性 (CVE-2026-16098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14524 |
|
wordpress に パストラバーサル (CVE-2026-14524)
wordpress に パストラバーサル (CVE-2026-14524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73053 |
|
CVE-2026-73053 に クロスサイトスクリプティング (CVE-2026-73053)
CVE-2026-73053 に XSS (クロスサイトスクリプティング) (CVE-2026-73053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73043 |
|
CVE-2026-73043 に クロスサイトスクリプティング (CVE-2026-73043)
CVE-2026-73043 に XSS (クロスサイトスクリプティング) (CVE-2026-73043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73050 |
|
CVE-2026-73050 に クロスサイトスクリプティング (CVE-2026-73050)
CVE-2026-73050 に XSS (クロスサイトスクリプティング) (CVE-2026-73050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73044 |
|
CVE-2026-73044 に クロスサイトスクリプティング (CVE-2026-73044)
CVE-2026-73044 に XSS (クロスサイトスクリプティング) (CVE-2026-73044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18855 |
|
wordpress に パストラバーサル (CVE-2026-18855)
wordpress に パストラバーサル (CVE-2026-18855) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-19598 |
|
wordpress に 認可不備 (CVE-2026-19598)
wordpress に 脆弱性 (CVE-2026-19598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15826 |
|
wordpress の脆弱性 (CVE-2026-15826)
wordpress に 脆弱性 (CVE-2026-15826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15303 |
|
wordpress に 認証バイパス (CVE-2026-15303)
wordpress に 認証バイパス (CVE-2026-15303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15341 |
|
wordpress に 認証バイパス (CVE-2026-15341)
wordpress に 認証バイパス (CVE-2026-15341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-14484 |
|
wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-17181 |
|
path-traversal に パストラバーサル (CVE-2026-17181)
path-traversal に パストラバーサル (CVE-2026-17181) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73678 |
|
c に コードインジェクション (CVE-2026-73678)
c に コードインジェクション (CVE-2026-73678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/responses/` 経由で攻撃可能。
|
| CVE-2026-19626 |
|
tenable の脆弱性 (CVE-2026-19626)
tenable に 脆弱性 (CVE-2026-19626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48528 |
|
tomcat に SQLインジェクション (CVE-2026-48528)
tomcat に SQLインジェクション (CVE-2026-48528) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeId`` 経由で攻撃可能。
|
| CVE-2026-72811 |
|
sqli に SQLインジェクション (CVE-2026-72811)
sqli に SQLインジェクション (CVE-2026-72811) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.4` 以上に更新。
|
| CVE-2026-12949 |
|
wordpress の脆弱性 (CVE-2026-12949)
wordpress に 脆弱性 (CVE-2026-12949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72851 |
|
sqli に SQLインジェクション (CVE-2026-72851)
sqli に SQLインジェクション (CVE-2026-72851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72776 |
|
CVE-2026-72776 の脆弱性 (CVE-2026-72776)
CVE-2026-72776 に 脆弱性 (CVE-2026-72776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /query` 経由で攻撃可能。
|
| CVE-2026-72841 |
|
path-traversal の脆弱性 (CVE-2026-72841)
path-traversal に 脆弱性 (CVE-2026-72841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72842 |
|
path-traversal の脆弱性 (CVE-2026-72842)
path-traversal に 脆弱性 (CVE-2026-72842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lxc_name`` 経由で攻撃可能。
|
| CVE-2026-8715 |
|
privilege-escalation の脆弱性 (CVE-2026-8715)
privilege-escalation に 脆弱性 (CVE-2026-8715) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14525 |
|
ibm の脆弱性 (CVE-2026-14525)
ibm に 脆弱性 (CVE-2026-14525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58508 |
|
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
|
| CVE-2026-66478 |
|
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
|
| CVE-2026-66472 |
|
Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
|
| CVE-2026-66458 |
|
Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
|
| CVE-2026-66446 |
|
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
|