脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-73365 Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
CVE-2026-73355 Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
CVE-2026-73339 Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
CVE-2026-73187 Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
CVE-2026-32444 Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
CVE-2026-74985 privilege-escalation に 権限昇格 (CVE-2026-74985)
privilege-escalation に 脆弱性 (CVE-2026-74985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34884 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-34884)
apache に SSRF (CVE-2026-34884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15748 wordpress に 危険なファイルアップロード (CVE-2026-15748)
wordpress に 脆弱性 (CVE-2026-15748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67854 SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
SQL Injection vulnerability in Qcms v.6.0.6 allows a remote attacker to execute arbitrary code
CVE-2026-66795 privilege-escalation の脆弱性 (CVE-2026-66795)
privilege-escalation に 脆弱性 (CVE-2026-66795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67917 sqli に SQLインジェクション (CVE-2026-67917)
sqli に SQLインジェクション (CVE-2026-67917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``db.sql`` 経由で攻撃可能。
CVE-2026-65974 CVE-2026-65974 の脆弱性 (CVE-2026-65974)
CVE-2026-65974 に 脆弱性 (CVE-2026-65974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50775 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-50775)
ssrf に SSRF (CVE-2026-50775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51346 sqli に SQLインジェクション (CVE-2026-51346)
sqli に SQLインジェクション (CVE-2026-51346) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50769 sqli に SQLインジェクション (CVE-2026-50769)
sqli に SQLインジェクション (CVE-2026-50769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74901 CVE-2026-74901 の脆弱性 (CVE-2026-74901)
CVE-2026-74901 に 脆弱性 (CVE-2026-74901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-74894 CVE-2026-74894 に 認証バイパス (CVE-2026-74894)
CVE-2026-74894 に 認証バイパス (CVE-2026-74894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-74800 CVE-2026-74800 に クロスサイトスクリプティング (CVE-2026-74800)
CVE-2026-74800 に XSS (クロスサイトスクリプティング) (CVE-2026-74800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19349 CVE-2026-19349 の脆弱性 (CVE-2026-19349)
CVE-2026-19349 に 脆弱性 (CVE-2026-19349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``kind`` 経由で攻撃可能。
CVE-2024-13784 wordpress に 安全でないデシリアライゼーション (CVE-2024-13784)
wordpress に 脆弱性 (CVE-2024-13784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18432 wordpress に 権限昇格 (CVE-2026-18432)
wordpress に 脆弱性 (CVE-2026-18432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``item_id`` 経由で攻撃可能。
CVE-2026-16098 wordpress に 危険なファイルアップロード (CVE-2026-16098)
wordpress に 脆弱性 (CVE-2026-16098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14524 wordpress に パストラバーサル (CVE-2026-14524)
wordpress に パストラバーサル (CVE-2026-14524) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73053 CVE-2026-73053 に クロスサイトスクリプティング (CVE-2026-73053)
CVE-2026-73053 に XSS (クロスサイトスクリプティング) (CVE-2026-73053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73043 CVE-2026-73043 に クロスサイトスクリプティング (CVE-2026-73043)
CVE-2026-73043 に XSS (クロスサイトスクリプティング) (CVE-2026-73043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73050 CVE-2026-73050 に クロスサイトスクリプティング (CVE-2026-73050)
CVE-2026-73050 に XSS (クロスサイトスクリプティング) (CVE-2026-73050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73044 CVE-2026-73044 に クロスサイトスクリプティング (CVE-2026-73044)
CVE-2026-73044 に XSS (クロスサイトスクリプティング) (CVE-2026-73044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18855 wordpress に パストラバーサル (CVE-2026-18855)
wordpress に パストラバーサル (CVE-2026-18855) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-19598 wordpress に 認可不備 (CVE-2026-19598)
wordpress に 脆弱性 (CVE-2026-19598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15826 wordpress の脆弱性 (CVE-2026-15826)
wordpress に 脆弱性 (CVE-2026-15826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15303 wordpress に 認証バイパス (CVE-2026-15303)
wordpress に 認証バイパス (CVE-2026-15303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15341 wordpress に 認証バイパス (CVE-2026-15341)
wordpress に 認証バイパス (CVE-2026-15341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
CVE-2026-14484 wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-17181 path-traversal に パストラバーサル (CVE-2026-17181)
path-traversal に パストラバーサル (CVE-2026-17181) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73678 c に コードインジェクション (CVE-2026-73678)
c に コードインジェクション (CVE-2026-73678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/responses/` 経由で攻撃可能。
CVE-2026-19626 tenable の脆弱性 (CVE-2026-19626)
tenable に 脆弱性 (CVE-2026-19626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48528 tomcat に SQLインジェクション (CVE-2026-48528)
tomcat に SQLインジェクション (CVE-2026-48528) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeId`` 経由で攻撃可能。
CVE-2026-72811 sqli に SQLインジェクション (CVE-2026-72811)
sqli に SQLインジェクション (CVE-2026-72811) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.4` 以上に更新。
CVE-2026-12949 wordpress の脆弱性 (CVE-2026-12949)
wordpress に 脆弱性 (CVE-2026-12949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72851 sqli に SQLインジェクション (CVE-2026-72851)
sqli に SQLインジェクション (CVE-2026-72851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72776 CVE-2026-72776 の脆弱性 (CVE-2026-72776)
CVE-2026-72776 に 脆弱性 (CVE-2026-72776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /query` 経由で攻撃可能。
CVE-2026-72841 path-traversal の脆弱性 (CVE-2026-72841)
path-traversal に 脆弱性 (CVE-2026-72841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72842 path-traversal の脆弱性 (CVE-2026-72842)
path-traversal に 脆弱性 (CVE-2026-72842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lxc_name`` 経由で攻撃可能。
CVE-2026-8715 privilege-escalation の脆弱性 (CVE-2026-8715)
privilege-escalation に 脆弱性 (CVE-2026-8715) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14525 ibm の脆弱性 (CVE-2026-14525)
ibm に 脆弱性 (CVE-2026-14525) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58508 Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
Two SSRF vulnerabilities in Gitea migration/mirror (DNS rebinding + missing re-validation)
CVE-2026-66478 Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
Unauthenticated SQL Injection in Church Admin <= 5.1.1 versions.
CVE-2026-66472 Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
Unauthenticated SQL Injection in Everest Backup <= 2.3.12 versions.
CVE-2026-66458 Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
Unauthenticated SQL Injection in RealPress <= 1.1.2 versions.
CVE-2026-66446 Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.
Subscriber SQL Injection in If-So Dynamic Content Personalization <= 1.10 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →