脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-9086 |
|
redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45233 |
|
path-traversal に パストラバーサル (CVE-2026-45233)
path-traversal に パストラバーサル (CVE-2026-45233) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55412 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55412)
ssrf に SSRF (CVE-2026-55412) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
|
| CVE-2026-54033 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54033)
ssrf に SSRF (CVE-2026-54033) が存在。機密情報が外部に流出する可能性があります。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-13351 |
|
dos の脆弱性 (CVE-2026-13351)
dos に 脆弱性 (CVE-2026-13351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56122 |
|
path-traversal に パストラバーサル (CVE-2026-56122)
path-traversal に パストラバーサル (CVE-2026-56122) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56071 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
|
| CVE-2026-56051 |
|
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
|
| CVE-2026-56049 |
|
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
Contributor Remote Code Execution (RCE) in Post Snippets <= 4.0.19 versions.
|
| CVE-2026-54829 |
|
sqli に SQLインジェクション (CVE-2026-54829)
sqli に SQLインジェクション (CVE-2026-54829) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56042 |
|
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
|
| CVE-2026-56005 |
|
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
|
| CVE-2026-56014 |
|
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
|
| CVE-2026-56006 |
|
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
|
| CVE-2026-54838 |
|
Subscriber SQL Injection in WC Vendors Marketplace <= 2.6.8 versions.
Subscriber SQL Injection in WC Vendors Marketplace <= 2.6.8 versions.
|
| CVE-2026-54822 |
|
Subscriber SQL Injection in SALESmanago & Leadoo <= 3.11.2 versions.
Subscriber SQL Injection in SALESmanago & Leadoo <= 3.11.2 versions.
|
| CVE-2026-49506 |
|
path-traversal に パストラバーサル (CVE-2026-49506)
path-traversal に パストラバーサル (CVE-2026-49506) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12937 |
|
wordpress に SQLインジェクション (CVE-2026-12937)
wordpress に SQLインジェクション (CVE-2026-12937) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5305 |
|
wordpress の脆弱性 (CVE-2026-5305)
wordpress に 脆弱性 (CVE-2026-5305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12244 |
|
nlnetlabs の脆弱性 (CVE-2026-12244)
nlnetlabs に 脆弱性 (CVE-2026-12244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12077 |
|
wordpress に SQLインジェクション (CVE-2026-12077)
wordpress に SQLインジェクション (CVE-2026-12077) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13311 |
|
shell-quote の脆弱性 (CVE-2026-13311)
shell-quote に 脆弱性 (CVE-2026-13311) が存在。不正な操作・情報露出のリスクがあります。`GET /ping` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-57589 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-57589)
c に 脆弱性 (CVE-2026-57589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9787 |
|
quest に OSコマンドインジェクション (CVE-2026-9787)
quest に OSコマンドインジェクション (CVE-2026-9787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9784 |
|
sqli に SQLインジェクション (CVE-2026-9784)
sqli に SQLインジェクション (CVE-2026-9784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9785 |
|
sqli に SQLインジェクション (CVE-2026-9785)
sqli に SQLインジェクション (CVE-2026-9785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9783 |
|
sqli に SQLインジェクション (CVE-2026-9783)
sqli に SQLインジェクション (CVE-2026-9783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9786 |
|
sqli に SQLインジェクション (CVE-2026-9786)
sqli に SQLインジェクション (CVE-2026-9786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7570 |
|
sqli に SQLインジェクション (CVE-2026-7570)
sqli に SQLインジェクション (CVE-2026-7570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60467 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-60467)
c に 脆弱性 (CVE-2025-60467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60474 |
|
c の脆弱性 (CVE-2025-60474)
c に 脆弱性 (CVE-2025-60474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9773 |
|
unraid に OSコマンドインジェクション (CVE-2026-9773)
unraid に OSコマンドインジェクション (CVE-2026-9773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9777 |
|
path-traversal に パストラバーサル (CVE-2026-9777)
path-traversal に パストラバーサル (CVE-2026-9777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9780 |
|
quest に クロスサイトスクリプティング (CVE-2026-9780)
quest に XSS (クロスサイトスクリプティング) (CVE-2026-9780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7569 |
|
quest に クロスサイトスクリプティング (CVE-2026-7569)
quest に XSS (クロスサイトスクリプティング) (CVE-2026-7569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9779 |
|
aten の脆弱性 (CVE-2026-9779)
aten に 脆弱性 (CVE-2026-9779) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9772 |
|
unraid に OSコマンドインジェクション (CVE-2026-9772)
unraid に OSコマンドインジェクション (CVE-2026-9772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9778 |
|
path-traversal に パストラバーサル (CVE-2026-9778)
path-traversal に パストラバーサル (CVE-2026-9778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9776 |
|
path-traversal に パストラバーサル (CVE-2026-9776)
path-traversal に パストラバーサル (CVE-2026-9776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9782 |
|
sqli に SQLインジェクション (CVE-2026-9782)
sqli に SQLインジェクション (CVE-2026-9782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9781 |
|
sqli に SQLインジェクション (CVE-2026-9781)
sqli に SQLインジェクション (CVE-2026-9781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10043 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-10043)
deserialization に 脆弱性 (CVE-2026-10043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2050 |
|
gimp の脆弱性 (CVE-2026-2050)
gimp に 脆弱性 (CVE-2026-2050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39951 |
|
sqli に SQLインジェクション (CVE-2026-39951)
sqli に SQLインジェクション (CVE-2026-39951) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54066 |
|
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066)
github.com/siyuan-note/siyuan/kernel に パストラバーサル (CVE-2026-54066) が存在。機密情報が外部に流出する可能性があります。`GET /assets/` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-52794 |
|
dos の脆弱性 (CVE-2026-52794)
dos に 脆弱性 (CVE-2026-52794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.5.2` 以上に更新。
|
| CVE-2026-50129 |
|
mastodon の脆弱性 (CVE-2026-50129)
mastodon に 脆弱性 (CVE-2026-50129) が存在。不正な操作・情報露出のリスクがあります。対策: `4.5.11` 以上に更新。
|
| CVE-2026-33235 |
|
dos の脆弱性 (CVE-2026-33235)
dos に 脆弱性 (CVE-2026-33235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52946 |
|
dos の脆弱性 (CVE-2026-52946)
dos に 脆弱性 (CVE-2026-52946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49851 |
|
mistune の脆弱性 (CVE-2026-49851)
mistune に 脆弱性 (CVE-2026-49851) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|