脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-5837 sqli の脆弱性 (CVE-2026-5837)
sqli に 脆弱性 (CVE-2026-5837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5828 sqli の脆弱性 (CVE-2026-5828)
sqli に 脆弱性 (CVE-2026-5828) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5829 sqli の脆弱性 (CVE-2026-5829)
sqli に 脆弱性 (CVE-2026-5829) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5827 sqli の脆弱性 (CVE-2026-5827)
sqli に 脆弱性 (CVE-2026-5827) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5824 sqli の脆弱性 (CVE-2026-5824)
sqli に 脆弱性 (CVE-2026-5824) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5814 sqli の脆弱性 (CVE-2026-5814)
sqli に 脆弱性 (CVE-2026-5814) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5813 c の脆弱性 (CVE-2026-5813)
c に 脆弱性 (CVE-2026-5813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1092 dos の脆弱性 (CVE-2026-1092)
dos に 脆弱性 (CVE-2026-1092) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-12664 dos の脆弱性 (CVE-2025-12664)
dos に 脆弱性 (CVE-2025-12664) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40036 dfir-unfurl の脆弱性 (CVE-2026-40036)
dfir-unfurl に 脆弱性 (CVE-2026-40036) が存在。不正な操作・情報露出のリスクがあります。対策: `20260405` 以上に更新。
CVE-2026-40027 path-traversal に パストラバーサル (CVE-2026-40027)
path-traversal に パストラバーサル (CVE-2026-40027) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40024 path-traversal に パストラバーサル (CVE-2026-40024)
path-traversal に パストラバーサル (CVE-2026-40024) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5805 c の脆弱性 (CVE-2026-5805)
c に 脆弱性 (CVE-2026-5805) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5436 wordpress に パストラバーサル (CVE-2026-5436)
wordpress に パストラバーサル (CVE-2026-5436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39885 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-39885)
ssrf に SSRF (CVE-2026-39885) が存在。機密情報が外部に流出する可能性があります。対策: `2.3.0` 以上に更新。
CVE-2026-39862 c に OSコマンドインジェクション (CVE-2026-39862)
c に OSコマンドインジェクション (CVE-2026-39862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.1` 以上に更新。
CVE-2026-39863 dos に バッファオーバーフロー (CVE-2026-39863)
dos に 脆弱性 (CVE-2026-39863) が存在。不正な操作・情報露出のリスクがあります。対策: `5.1.1` 以上に更新。
CVE-2026-23869 react の脆弱性 (CVE-2026-23869)
react に 脆弱性 (CVE-2026-23869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35455 futo に クロスサイトスクリプティング (CVE-2026-35455)
futo に XSS (クロスサイトスクリプティング) (CVE-2026-35455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.7.0` 以上に更新。
CVE-2026-35169 mcgill に クロスサイトスクリプティング (CVE-2026-35169)
mcgill に XSS (クロスサイトスクリプティング) (CVE-2026-35169) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
CVE-2026-34724 zammad に コードインジェクション (CVE-2026-34724)
zammad に コードインジェクション (CVE-2026-34724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.1` 以上に更新。
CVE-2026-33350 sqli に SQLインジェクション (CVE-2026-33350)
sqli に SQLインジェクション (CVE-2026-33350) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
CVE-2026-33466 path-traversal に パストラバーサル (CVE-2026-33466)
path-traversal に パストラバーサル (CVE-2026-33466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-52222 dos の脆弱性 (CVE-2025-52222)
dos に 脆弱性 (CVE-2025-52222) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45057 dos の脆弱性 (CVE-2025-45057)
dos に 脆弱性 (CVE-2025-45057) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45058 dos の脆弱性 (CVE-2025-45058)
dos に 脆弱性 (CVE-2025-45058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45059 dos の脆弱性 (CVE-2025-45059)
dos に 脆弱性 (CVE-2025-45059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30075 dos の脆弱性 (CVE-2026-30075)
dos に 脆弱性 (CVE-2026-30075) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39394 csrf の脆弱性 (CVE-2026-39394)
csrf に 脆弱性 (CVE-2026-39394) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.31.4.0` 以上に更新。
CVE-2026-39408 path-traversal に パストラバーサル (CVE-2026-39408)
path-traversal に パストラバーサル (CVE-2026-39408) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.12` 以上に更新。
CVE-2026-5795 privilege-escalation の脆弱性 (CVE-2026-5795)
privilege-escalation に 脆弱性 (CVE-2026-5795) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5301 coolercontrol に クロスサイトスクリプティング (CVE-2026-5301)
coolercontrol に XSS (クロスサイトスクリプティング) (CVE-2026-5301) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-3396 sqli に SQLインジェクション (CVE-2026-3396)
sqli に SQLインジェクション (CVE-2026-3396) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39671 csrf に CSRF (CVE-2026-39671)
csrf に 脆弱性 (CVE-2026-39671) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39621 csrf に CSRF (CVE-2026-39621)
csrf に 脆弱性 (CVE-2026-39621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39497 sqli に SQLインジェクション (CVE-2026-39497)
sqli に SQLインジェクション (CVE-2026-39497) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39486 sqli に SQLインジェクション (CVE-2026-39486)
sqli に SQLインジェクション (CVE-2026-39486) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39487 sqli に SQLインジェクション (CVE-2026-39487)
sqli に SQLインジェクション (CVE-2026-39487) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39495 sqli に SQLインジェクション (CVE-2026-39495)
sqli に SQLインジェクション (CVE-2026-39495) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39496 sqli に SQLインジェクション (CVE-2026-39496)
sqli に SQLインジェクション (CVE-2026-39496) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39475 sqli に SQLインジェクション (CVE-2026-39475)
sqli に SQLインジェクション (CVE-2026-39475) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39479 sqli に SQLインジェクション (CVE-2026-39479)
sqli に SQLインジェクション (CVE-2026-39479) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39466 wordpress に SQLインジェクション (CVE-2026-39466)
wordpress に SQLインジェクション (CVE-2026-39466) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4808 wordpress に 危険なファイルアップロード (CVE-2026-4808)
wordpress に 脆弱性 (CVE-2026-4808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24913 sqli に SQLインジェクション (CVE-2026-24913)
sqli に SQLインジェクション (CVE-2026-24913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3357 deserialization に 安全でないデシリアライゼーション (CVE-2026-3357)
deserialization に 脆弱性 (CVE-2026-3357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39376 fastfeedparser の脆弱性 (CVE-2026-39376)
fastfeedparser に 脆弱性 (CVE-2026-39376) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
CVE-2026-39370 WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39370)
WWBN/AVideo に SSRF (CVE-2026-39370) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoder.json.php` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →