脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35222 |
|
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
Joomla! Core - [20260507] - Authenticated blind SQLi in com_tags
|
| CVE-2026-30895 |
|
Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
|
| CVE-2026-25900 |
|
Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
|
| CVE-2026-25901 |
|
Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
|
| CVE-2026-30894 |
|
Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
|
| CVE-2026-8174 |
|
wordpress に CSRF (CVE-2026-8174)
wordpress に 脆弱性 (CVE-2026-8174) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2018-25347 |
|
wordpress に SQLインジェクション (CVE-2018-25347)
wordpress に SQLインジェクション (CVE-2018-25347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25352 |
|
wordpress に SQLインジェクション (CVE-2018-25352)
wordpress に SQLインジェクション (CVE-2018-25352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25346 |
|
wordpress に SQLインジェクション (CVE-2018-25346)
wordpress に SQLインジェクション (CVE-2018-25346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6898 |
|
wordpress に 権限昇格 (CVE-2026-6898)
wordpress に 脆弱性 (CVE-2026-6898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9284 |
|
wordpress の脆弱性 (CVE-2026-9284)
wordpress に 脆弱性 (CVE-2026-9284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6419 |
|
wordpress に 権限昇格 (CVE-2026-6419)
wordpress に 脆弱性 (CVE-2026-6419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6895 |
|
wordpress に 権限昇格 (CVE-2026-6895)
wordpress に 脆弱性 (CVE-2026-6895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6897 |
|
wordpress に 権限昇格 (CVE-2026-6897)
wordpress に 脆弱性 (CVE-2026-6897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7615 |
|
wordpress に CSRF (CVE-2026-7615)
wordpress に 脆弱性 (CVE-2026-7615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7636 |
|
wordpress に 情報漏洩 (CVE-2026-7636)
wordpress に 脆弱性 (CVE-2026-7636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8679 |
|
wordpress の脆弱性 (CVE-2026-8679)
wordpress に 脆弱性 (CVE-2026-8679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7798 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-7798)
wordpress に SSRF (CVE-2026-7798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8684 |
|
wordpress の脆弱性 (CVE-2026-8684)
wordpress に 脆弱性 (CVE-2026-8684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8692 |
|
wordpress の脆弱性 (CVE-2026-8692)
wordpress に 脆弱性 (CVE-2026-8692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9011 |
|
wordpress の脆弱性 (CVE-2026-9011)
wordpress に 脆弱性 (CVE-2026-9011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9018 |
|
wordpress に 権限昇格 (CVE-2026-9018)
wordpress に 脆弱性 (CVE-2026-9018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_eel_register`` 経由で攻撃可能。
|
| CVE-2026-9104 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9104)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4070 |
|
wordpress に CSRF (CVE-2026-4070)
wordpress に 脆弱性 (CVE-2026-4070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6864 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6864)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7249 |
|
wordpress の脆弱性 (CVE-2026-7249)
wordpress に 脆弱性 (CVE-2026-7249) が存在。不正な操作・情報露出のリスクがあります。``init`` 経由で攻撃可能。
|
| CVE-2026-7509 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7509)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7509) が存在。不正な操作・情報露出のリスクがあります。``before`` 経由で攻撃可能。
|
| CVE-2026-3481 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2518 |
|
wordpress の脆弱性 (CVE-2026-2518)
wordpress に 脆弱性 (CVE-2026-2518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4834 |
|
wordpress に SQLインジェクション (CVE-2026-4834)
wordpress に SQLインジェクション (CVE-2026-4834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6960 |
|
wordpress に 危険なファイルアップロード (CVE-2026-6960)
wordpress に 脆弱性 (CVE-2026-6960) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4093 |
|
drupal に クロスサイトスクリプティング (CVE-2026-4093)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4929 |
|
drupal に クロスサイトスクリプティング (CVE-2026-4929)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4843 |
|
wordpress の脆弱性 (CVE-2026-4843)
wordpress に 脆弱性 (CVE-2026-4843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5118 |
|
wordpress に 権限昇格 (CVE-2026-5118)
wordpress に 脆弱性 (CVE-2026-5118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6279 |
|
wordpress の脆弱性 (CVE-2026-6279)
wordpress に 脆弱性 (CVE-2026-6279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_conditional_tags`` 経由で攻撃可能。
|
| CVE-2026-1543 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1543)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1543) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4811 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4811)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1881 |
|
wordpress の脆弱性 (CVE-2026-1881)
wordpress に 脆弱性 (CVE-2026-1881) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9082 KEV |
|
【KEV】drupal/core に SQLインジェクション (CVE-2026-9082)
drupal/core に SQLインジェクション (CVE-2026-9082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `11.3.10` 以上に更新。
|
| CVE-2026-7613 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7613)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6728 |
|
wordpress に 情報漏洩 (CVE-2026-6728)
wordpress に 脆弱性 (CVE-2026-6728) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9065 |
|
wordpress に SQLインジェクション (CVE-2026-9065)
wordpress に SQLインジェクション (CVE-2026-9065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6405 |
|
wordpress に CSRF (CVE-2026-6405)
wordpress に 脆弱性 (CVE-2026-6405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5200 |
|
wordpress の脆弱性 (CVE-2026-5200)
wordpress に 脆弱性 (CVE-2026-5200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6566 |
|
wordpress の脆弱性 (CVE-2026-6566)
wordpress に 脆弱性 (CVE-2026-6566) が存在。不正な操作・情報露出のリスクがあります。`DELETE /imagely/v1/images/{id}` 経由で攻撃可能。
|
| CVE-2026-7385 |
|
wordpress の脆弱性 (CVE-2026-7385)
wordpress に 脆弱性 (CVE-2026-7385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5776 |
|
wordpress の脆弱性 (CVE-2026-5776)
wordpress に 脆弱性 (CVE-2026-5776) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2955 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2955)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5075 |
|
wordpress に 情報漏洩 (CVE-2026-5075)
wordpress に 脆弱性 (CVE-2026-5075) が存在。不正な操作・情報露出のリスクがあります。
|