脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-3552 wordpress の脆弱性 (CVE-2026-3552)
wordpress に 脆弱性 (CVE-2026-3552) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12141 wordpress に クロスサイトスクリプティング (CVE-2026-12141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12141) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13968 wordpress に クロスサイトスクリプティング (CVE-2025-13968)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13968) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5743 wordpress に クロスサイトスクリプティング (CVE-2026-5743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5743) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3367 wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15338 wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15073 wordpress に SQLインジェクション (CVE-2026-15073)
wordpress に SQLインジェクション (CVE-2026-15073) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15072 wordpress に SQLインジェクション (CVE-2026-15072)
wordpress に SQLインジェクション (CVE-2026-15072) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13353 wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13114 wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13262 wordpress に SQLインジェクション (CVE-2026-13262)
wordpress に SQLインジェクション (CVE-2026-13262) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13756 wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
CVE-2026-55175 io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
CVE-2026-58591 drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
CVE-2026-58588 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
CVE-2026-58587 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
CVE-2026-55807 drupal に SSRF (サーバー側リクエスト偽造) (CVE-2026-55807)
drupal に SSRF (CVE-2026-55807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55852 CVE-2026-55852 に パストラバーサル (CVE-2026-55852)
CVE-2026-55852 に パストラバーサル (CVE-2026-55852) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55808 drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49213 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
CVE-2026-15085 drupal/ai_seo に クロスサイトスクリプティング (CVE-2026-15085)
drupal/ai_seo に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3` 以上に更新。
CVE-2026-15084 drupal/ui_patterns に クロスサイトスクリプティング (CVE-2026-15084)
drupal/ui_patterns に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.17` 以上に更新。
CVE-2026-42219 path-traversal に パストラバーサル (CVE-2026-42219)
path-traversal に パストラバーサル (CVE-2026-42219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41482 path-traversal に パストラバーサル (CVE-2026-41482)
path-traversal に パストラバーサル (CVE-2026-41482) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15080 drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13243 drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
CVE-2026-15082 drupal/siteimprove_analytics に クロスサイトスクリプティング (CVE-2026-15082)
drupal/siteimprove_analytics に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
CVE-2026-13242 drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
CVE-2026-15081 drupal/location_selector に SQLインジェクション (CVE-2026-15081)
drupal/location_selector に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.0` 以上に更新。
CVE-2026-13233 drupal/ai_provider_openai に SSRF (サーバー側リクエスト偽造) (CVE-2026-13233)
drupal/ai_provider_openai に SSRF (CVE-2026-13233) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1, 1.2.2` 以上に更新。
CVE-2026-13234 drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
CVE-2026-13231 drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
CVE-2026-12761 wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57807 CVE-2026-57807 の脆弱性 (CVE-2026-57807)
CVE-2026-57807 に 脆弱性 (CVE-2026-57807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45196 privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58499 everos に パストラバーサル (CVE-2026-58499)
everos に パストラバーサル (CVE-2026-58499) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/memory/add` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2026-57575 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57575)
ssrf に SSRF (CVE-2026-57575) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55665 CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55659 CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55233 dos に 境界外書き込み (CVE-2026-55233)
dos に 境界外書き込み (CVE-2026-55233) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54163 secure_headers の脆弱性 (CVE-2026-54163)
secure_headers に 脆弱性 (CVE-2026-54163) が存在。不正な操作・情報露出のリスクがあります。`GET /sandbox` 経由で攻撃可能。対策: `7.3.0` 以上に更新。
CVE-2026-55469 snipe/snipe-it に パストラバーサル (CVE-2026-55469)
snipe/snipe-it に パストラバーサル (CVE-2026-55469) が存在。データの不正な改ざんを許す可能性があります。``import`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55789 privilege-escalation の脆弱性 (CVE-2026-55789)
privilege-escalation に 脆弱性 (CVE-2026-55789) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-15295 wordpress の脆弱性 (CVE-2026-15295)
wordpress に 脆弱性 (CVE-2026-15295) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11321 sqli に SQLインジェクション (CVE-2026-11321)
sqli に SQLインジェクション (CVE-2026-11321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5801 sqli に SQLインジェクション (CVE-2026-5801)
sqli に SQLインジェクション (CVE-2026-5801) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61461 sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15146 ssrf の脆弱性 (CVE-2026-15146)
ssrf に 脆弱性 (CVE-2026-15146) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-30008 hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2397 sqli に SQLインジェクション (CVE-2026-2397)
sqli に SQLインジェクション (CVE-2026-2397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →