脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-61961 Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
CVE-2026-61959 Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
CVE-2026-53976 path-traversal に パストラバーサル (CVE-2026-53976)
path-traversal に パストラバーサル (CVE-2026-53976) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53975 CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34191 apache に SQLインジェクション (CVE-2026-34191)
apache に SQLインジェクション (CVE-2026-34191) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28183 Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
CVE-2026-28177 Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
CVE-2026-28178 Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
CVE-2026-28179 Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
CVE-2026-28172 Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
CVE-2026-28141 Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
CVE-2026-28143 Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
CVE-2026-28111 Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
CVE-2026-28005 Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
CVE-2026-28082 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
CVE-2026-5134 sqli に SQLインジェクション (CVE-2026-5134)
sqli に SQLインジェクション (CVE-2026-5134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18501 wordpress に クロスサイトスクリプティング (CVE-2026-18501)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18501) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12605 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12605)
ssrf に SSRF (CVE-2026-12605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gfresttoken`` 経由で攻撃可能。
CVE-2026-70556 csrf に CSRF (CVE-2026-70556)
csrf に 脆弱性 (CVE-2026-70556) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19038 path-traversal に パストラバーサル (CVE-2026-19038)
path-traversal に パストラバーサル (CVE-2026-19038) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8166 CVE-2026-8166 に クロスサイトスクリプティング (CVE-2026-8166)
CVE-2026-8166 に XSS (クロスサイトスクリプティング) (CVE-2026-8166) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5391 wordpress に クロスサイトスクリプティング (CVE-2026-5391)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5391) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5158 wordpress に クロスサイトスクリプティング (CVE-2026-5158)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5158) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65583 apache の脆弱性 (CVE-2026-65583)
apache に 脆弱性 (CVE-2026-65583) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-15028 wordpress に クロスサイトスクリプティング (CVE-2025-15028)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66909 apache に 安全でないデシリアライゼーション (CVE-2026-66909)
apache に 脆弱性 (CVE-2026-66909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54225 apache の脆弱性 (CVE-2026-54225)
apache に 脆弱性 (CVE-2026-54225) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57819 apache の脆弱性 (CVE-2026-57819)
apache に 脆弱性 (CVE-2026-57819) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64958 apache の脆弱性 (CVE-2026-64958)
apache に 脆弱性 (CVE-2026-64958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19021 sqli の脆弱性 (CVE-2026-19021)
sqli に 脆弱性 (CVE-2026-19021) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19020 sqli の脆弱性 (CVE-2026-19020)
sqli に 脆弱性 (CVE-2026-19020) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18597 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18597)
ssrf に SSRF (CVE-2026-18597) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18649 dos の脆弱性 (CVE-2026-18649)
dos に 脆弱性 (CVE-2026-18649) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13394 csrf に CSRF (CVE-2025-13394)
csrf に 脆弱性 (CVE-2025-13394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18400 wordpress に クロスサイトスクリプティング (CVE-2026-18400)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18510 wordpress に クロスサイトスクリプティング (CVE-2026-18510)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18510) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16537 wordpress に クロスサイトスクリプティング (CVE-2026-16537)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16537) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18395 wordpress に クロスサイトスクリプティング (CVE-2026-18395)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18395) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16065 wordpress に SQLインジェクション (CVE-2026-16065)
wordpress に SQLインジェクション (CVE-2026-16065) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14204 wordpress に CSRF (CVE-2026-14204)
wordpress に 脆弱性 (CVE-2026-14204) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-15678 wordpress に クロスサイトスクリプティング (CVE-2025-15678)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15678) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11588 wordpress に クロスサイトスクリプティング (CVE-2026-11588)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11588) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12713 wordpress に SQLインジェクション (CVE-2026-12713)
wordpress に SQLインジェクション (CVE-2026-12713) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15459 wordpress に 認証バイパス (CVE-2026-15459)
wordpress に 認証バイパス (CVE-2026-15459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18909 dos の脆弱性 (CVE-2026-18909)
dos に 脆弱性 (CVE-2026-18909) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-18991 path-traversal に パストラバーサル (CVE-2026-18991)
path-traversal に パストラバーサル (CVE-2026-18991) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67872 dos の脆弱性 (CVE-2026-67872)
dos に 脆弱性 (CVE-2026-67872) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →