脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-1360 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-1360)
wordpress に 脆弱性 (CVE-2026-1360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。
|
| CVE-2026-14356 |
|
wordpress の脆弱性 (CVE-2026-14356)
wordpress に 脆弱性 (CVE-2026-14356) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16092 |
|
wordpress に SQLインジェクション (CVE-2026-16092)
wordpress に SQLインジェクション (CVE-2026-16092) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1982 |
|
wordpress の脆弱性 (CVE-2026-1982)
wordpress に 脆弱性 (CVE-2026-1982) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14270 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8791 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8791)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8791) が存在。不正な操作・情報露出のリスクがあります。``bookingWebsiteUrl`` 経由で攻撃可能。
|
| CVE-2026-7436 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7436)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7436) が存在。不正な操作・情報露出のリスクがあります。``wpcbm_best_seller`` 経由で攻撃可能。
|
| CVE-2026-6089 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-6089)
wordpress に SSRF (CVE-2026-6089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5060 |
|
wordpress の脆弱性 (CVE-2026-5060)
wordpress に 脆弱性 (CVE-2026-5060) が存在。データの不正な改ざんを許す可能性があります。``file_id`` 経由で攻撃可能。
|
| CVE-2026-4604 |
|
wordpress の脆弱性 (CVE-2026-4604)
wordpress に 脆弱性 (CVE-2026-4604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16655 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16655) が存在。不正な操作・情報露出のリスクがあります。``password`` 経由で攻撃可能。
|
| CVE-2026-16597 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16597)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14900 |
|
wordpress に コードインジェクション (CVE-2026-14900)
wordpress に コードインジェクション (CVE-2026-14900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14488 |
|
wordpress の脆弱性 (CVE-2026-14488)
wordpress に 脆弱性 (CVE-2026-14488) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-10656 |
|
wordpress に 認可不備 (CVE-2025-10656)
wordpress に 脆弱性 (CVE-2025-10656) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9720 |
|
wordpress に CSRF (CVE-2026-9720)
wordpress に 脆弱性 (CVE-2026-9720) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11973 |
|
wordpress に SQLインジェクション (CVE-2026-11973)
wordpress に SQLインジェクション (CVE-2026-11973) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11974 |
|
wordpress に パストラバーサル (CVE-2026-11974)
wordpress に パストラバーサル (CVE-2026-11974) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13423 |
|
wordpress に コードインジェクション (CVE-2026-13423)
wordpress に コードインジェクション (CVE-2026-13423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13605 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13605)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13690 |
|
wordpress に 認証バイパス (CVE-2026-13690)
wordpress に 認証バイパス (CVE-2026-13690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13692 |
|
wordpress の脆弱性 (CVE-2026-13692)
wordpress に 脆弱性 (CVE-2026-13692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14300 |
|
wordpress に 認証バイパス (CVE-2026-14300)
wordpress に 認証バイパス (CVE-2026-14300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14234 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14234)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14224 |
|
wordpress の脆弱性 (CVE-2026-14224)
wordpress に 脆弱性 (CVE-2026-14224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11351 |
|
wordpress に 情報漏洩 (CVE-2026-11351)
wordpress に 脆弱性 (CVE-2026-11351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18072 |
|
wordpress の脆弱性 (CVE-2026-18072)
wordpress に 脆弱性 (CVE-2026-18072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-5626 |
|
wordpress の脆弱性 (CVE-2026-5626)
wordpress に 脆弱性 (CVE-2026-5626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15344 |
|
wordpress に SQLインジェクション (CVE-2026-15344)
wordpress に SQLインジェクション (CVE-2026-15344) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12476 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12476)
wordpress に 脆弱性 (CVE-2026-12476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17162 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17162)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17161 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17161)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15735 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15735)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17166 |
|
wordpress の脆弱性 (CVE-2026-17166)
wordpress に 脆弱性 (CVE-2026-17166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12938 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12938)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12144 |
|
wordpress に 権限昇格 (CVE-2026-12144)
wordpress に 脆弱性 (CVE-2026-12144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_role_set`` 経由で攻撃可能。
|
| CVE-2026-5114 |
|
wordpress に パストラバーサル (CVE-2026-5114)
wordpress に パストラバーサル (CVE-2026-5114) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4912 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-4912)
wordpress に SSRF (CVE-2026-4912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15304 |
|
wordpress に SQLインジェクション (CVE-2026-15304)
wordpress に SQLインジェクション (CVE-2026-15304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15992 |
|
wordpress に 権限昇格 (CVE-2026-15992)
wordpress に 脆弱性 (CVE-2026-15992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Module_Password_Hint`` 経由で攻撃可能。
|
| CVE-2026-15393 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15393)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15393) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15016 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15016)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45293 |
|
wp-coding-standards/wpcs の脆弱性 (CVE-2026-45293)
wp-coding-standards/wpcs に 脆弱性 (CVE-2026-45293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``WordPress.WP.EnqueuedResourceParameters`` 経由で攻撃可能。対策: `3.4.1` 以上に更新。
|
| CVE-2026-16773 |
|
wordpress に 情報漏洩 (CVE-2026-16773)
wordpress に 脆弱性 (CVE-2026-16773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13110 |
|
wordpress の脆弱性 (CVE-2026-13110)
wordpress に 脆弱性 (CVE-2026-13110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15025 |
|
wordpress の脆弱性 (CVE-2026-15025)
wordpress に 脆弱性 (CVE-2026-15025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15444 |
|
wordpress に SQLインジェクション (CVE-2026-15444)
wordpress に SQLインジェクション (CVE-2026-15444) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13440 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13440)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13440) が存在。不正な操作・情報露出のリスクがあります。
|