|
CVE-2026-54717
|
|
silverstripe/cms に クロスサイトスクリプティング (CVE-2026-54717)
silverstripe/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54717) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.1` 以上に更新。
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-71476
|
|
nx に パストラバーサル (CVE-2026-71476)
nx に パストラバーサル (CVE-2026-71476) が存在。不正な操作・情報露出のリスクがあります。``NX_SELF_HOSTED_REMOTE_CACHE_SERVER`` 経由で攻撃可能。対策: `23.0.2` 以上に更新。
|
|
リモートコード実行 (RCE)
CWE-22: パストラバーサル
Cwe 59
|
3週間前
|
|
CVE-2026-71436
|
|
mermaid の脆弱性 (CVE-2026-71436)
mermaid に 脆弱性 (CVE-2026-71436) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
|
|
JavaScript
サービス拒否 (DoS)
Cwe 835
Cwe 1325
|
3週間前
|
|
CVE-2026-66829
|
|
rrrene に オープンリダイレクト (CVE-2026-66829)
rrrene に 脆弱性 (CVE-2026-66829) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
JavaScript
クロスサイトスクリプティング (XSS)
Cwe 601
Rrrene
+1
|
3週間前
|
|
CVE-2026-66843
|
|
rrrene の脆弱性 (CVE-2026-66843)
rrrene に 脆弱性 (CVE-2026-66843) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
JavaScript
クロスサイトスクリプティング (XSS)
Cwe 829
Rrrene
+1
|
3週間前
|
|
CVE-2026-53977
|
|
express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
JavaScript
Express
認証バイパス
サービス拒否 (DoS)
+1
|
3週間前
|
|
CVE-2026-43622
|
|
c の脆弱性 (CVE-2026-43622)
c に 脆弱性 (CVE-2026-43622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
C
C++
サービス拒否 (DoS)
Cwe 415
+1
|
3週間前
|
|
CVE-2026-3430
|
|
wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
|
High
|
WordPress
SQLインジェクション
CWE-89: SQLインジェクション
|
3週間前
|
|
CVE-2026-19046
|
|
path-traversal に パストラバーサル (CVE-2026-19046)
path-traversal に パストラバーサル (CVE-2026-19046) が存在。不正な操作・情報露出のリスクがあります。
|
Low
|
パストラバーサル
CWE-22: パストラバーサル
|
3週間前
|
|
CVE-2026-70637
|
|
c の脆弱性 (CVE-2026-70637)
c に 脆弱性 (CVE-2026-70637) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
C
サービス拒否 (DoS)
Cwe 820
|
3週間前
|
|
CVE-2026-66711
|
|
CVE-2026-66711 に クロスサイトスクリプティング (CVE-2026-66711)
CVE-2026-66711 に XSS (クロスサイトスクリプティング) (CVE-2026-66711) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66702
|
|
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66703
|
|
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66705
|
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
High
|
WordPress
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66706
|
|
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66707
|
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66709
|
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
Critical
|
リモートコード実行 (RCE)
CWE-94: コードインジェクション
|
3週間前
|
|
CVE-2026-66695
|
|
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
|
Medium
|
パストラバーサル
Cwe 35
|
3週間前
|
|
CVE-2026-66688
|
|
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66690
|
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66694
|
|
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66664
|
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66681
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
3週間前
|
|
CVE-2026-66686
|
|
csrf に CSRF (CVE-2026-66686)
csrf に 脆弱性 (CVE-2026-66686) が存在。データの不正な改ざんを許す可能性があります。
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
3週間前
|
|
CVE-2026-66440
|
|
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66457
|
|
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66663
|
|
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-66447
|
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
Critical
|
WordPress
SQLインジェクション
CWE-89: SQLインジェクション
|
3週間前
|
|
CVE-2026-66662
|
|
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
Critical
|
権限昇格
Cwe 266
|
3週間前
|
|
CVE-2026-66439
|
|
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65560
|
|
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65565
|
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65569
|
|
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
3週間前
|
|
CVE-2026-65553
|
|
CVE-2026-65553 に コードインジェクション (CVE-2026-65553)
CVE-2026-65553 に コードインジェクション (CVE-2026-65553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
Critical
|
リモートコード実行 (RCE)
CWE-94: コードインジェクション
|
3週間前
|
|
CVE-2026-65559
|
|
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
|
High
|
権限昇格
Cwe 266
|
3週間前
|
|
CVE-2026-65544
|
|
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65545
|
|
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65548
|
|
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
|
Critical
|
リモートコード実行 (RCE)
CWE-94: コードインジェクション
|
3週間前
|
|
CVE-2026-65547
|
|
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
3週間前
|
|
CVE-2026-65546
|
|
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
3週間前
|
|
CVE-2026-65509
|
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65513
|
|
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65515
|
|
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65517
|
|
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65520
|
|
Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.
Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
3週間前
|
|
CVE-2026-61963
|
|
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-61964
|
|
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-61982
|
|
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
3週間前
|
|
CVE-2026-65508
|
|
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
3週間前
|
|
CVE-2026-65507
|
|
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
|
Critical
|
権限昇格
Cwe 266
|
3週間前
|