脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3694 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3694)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8181 |
|
wordpress に 認証バイパス (CVE-2026-8181)
wordpress に 認証バイパス (CVE-2026-8181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-6417 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6417)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5396 |
|
wordpress の脆弱性 (CVE-2026-5396)
wordpress に 脆弱性 (CVE-2026-5396) が存在。機密情報が外部に流出する可能性があります。``form_id`` 経由で攻撃可能。
|
| CVE-2025-15345 |
|
wordpress の脆弱性 (CVE-2025-15345)
wordpress に 脆弱性 (CVE-2025-15345) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5243 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5243)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5243) が存在。不正な操作・情報露出のリスクがあります。``menu_hover_click`` 経由で攻撃可能。
|
| CVE-2026-3829 |
|
wordpress の脆弱性 (CVE-2026-3829)
wordpress に 脆弱性 (CVE-2026-3829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7648 |
|
wordpress の脆弱性 (CVE-2026-7648)
wordpress に 脆弱性 (CVE-2026-7648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7525 |
|
wordpress の脆弱性 (CVE-2026-7525)
wordpress に 脆弱性 (CVE-2026-7525) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5361 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5361)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5361) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5486 |
|
wordpress に SQLインジェクション (CVE-2026-5486)
wordpress に SQLインジェクション (CVE-2026-5486) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22706 |
|
@strapi/admin の脆弱性 (CVE-2026-22706)
@strapi/admin に 脆弱性 (CVE-2026-22706) が存在。機密情報が外部に流出する可能性があります。`POST /api/auth/refresh` 経由で攻撃可能。対策: `5.33.3` 以上に更新。
|
| CVE-2026-22599 |
|
@strapi/content-type-builder に SQLインジェクション (CVE-2026-22599)
@strapi/content-type-builder に SQLインジェクション (CVE-2026-22599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``column.defaultTo`` 経由で攻撃可能。対策: `5.33.2` 以上に更新。
|
| CVE-2025-64526 |
|
@strapi/plugin-users-permissions の脆弱性 (CVE-2025-64526)
@strapi/plugin-users-permissions に 脆弱性 (CVE-2025-64526) が存在。不正な操作・情報露出のリスクがあります。``ctx.request.body.email`` 経由で攻撃可能。対策: `5.45.0` 以上に更新。
|
| CVE-2026-8495 |
|
drupal/date_ical の脆弱性 (CVE-2026-8495)
drupal/date_ical に 脆弱性 (CVE-2026-8495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.15` 以上に更新。
|
| CVE-2026-8493 |
|
drupal/colorbox_inline に クロスサイトスクリプティング (CVE-2026-8493)
drupal/colorbox_inline に XSS (クロスサイトスクリプティング) (CVE-2026-8493) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.1` 以上に更新。
|
| CVE-2026-8492 |
|
drupal/gtranslate の脆弱性 (CVE-2026-8492)
drupal/gtranslate に 脆弱性 (CVE-2026-8492) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| CVE-2026-8491 |
|
drupal/node_view_permissions の脆弱性 (CVE-2026-8491)
drupal/node_view_permissions に 脆弱性 (CVE-2026-8491) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.0, 2.0.1` 以上に更新。
|
| CVE-2020-37169 |
|
wordpress の脆弱性 (CVE-2020-37169)
wordpress に 脆弱性 (CVE-2020-37169) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4607 |
|
wordpress の脆弱性 (CVE-2026-4607)
wordpress に 脆弱性 (CVE-2026-4607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4608 |
|
wordpress に SQLインジェクション (CVE-2026-4608)
wordpress に SQLインジェクション (CVE-2026-4608) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4609 |
|
wordpress の脆弱性 (CVE-2026-4609)
wordpress に 脆弱性 (CVE-2026-4609) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6177 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6177)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3425 |
|
wordpress の脆弱性 (CVE-2026-3425)
wordpress に 脆弱性 (CVE-2026-3425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3426 |
|
wordpress の脆弱性 (CVE-2026-3426)
wordpress に 脆弱性 (CVE-2026-3426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4782 |
|
wordpress の脆弱性 (CVE-2026-4782)
wordpress に 脆弱性 (CVE-2026-4782) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4798 |
|
wordpress に SQLインジェクション (CVE-2026-4798)
wordpress に SQLインジェクション (CVE-2026-4798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2515 |
|
wordpress の脆弱性 (CVE-2026-2515)
wordpress に 脆弱性 (CVE-2026-2515) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-3004 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3004)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3004) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14767 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-14767)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-14767) が存在。不正な操作・情報露出のリスクがあります。``wpcbm_best_seller`` 経由で攻撃可能。
|
| CVE-2026-6965 |
|
wordpress の脆弱性 (CVE-2026-6965)
wordpress に 脆弱性 (CVE-2026-6965) が存在。不正な操作・情報露出のリスクがあります。``course`` 経由で攻撃可能。
|
| CVE-2026-6929 |
|
wordpress に SQLインジェクション (CVE-2026-6929)
wordpress に SQLインジェクション (CVE-2026-6929) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-14033 |
|
wordpress の脆弱性 (CVE-2025-14033)
wordpress に 脆弱性 (CVE-2025-14033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6828 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6828)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6962 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6962)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7051 |
|
wordpress の脆弱性 (CVE-2026-7051)
wordpress に 脆弱性 (CVE-2026-7051) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7619 |
|
wordpress に SQLインジェクション (CVE-2026-7619)
wordpress に SQLインジェクション (CVE-2026-7619) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7635 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-7635)
wordpress に 脆弱性 (CVE-2026-7635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2025-9987 |
|
wordpress に 情報漏洩 (CVE-2025-9987)
wordpress に 脆弱性 (CVE-2025-9987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9988 |
|
wordpress の脆弱性 (CVE-2025-9988)
wordpress に 脆弱性 (CVE-2025-9988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9989 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-9989)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-9989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14755 |
|
wordpress の脆弱性 (CVE-2025-14755)
wordpress に 脆弱性 (CVE-2025-14755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5371 |
|
wordpress の脆弱性 (CVE-2026-5371)
wordpress に 脆弱性 (CVE-2026-5371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1250 |
|
wordpress に SQLインジェクション (CVE-2026-1250)
wordpress に SQLインジェクション (CVE-2026-1250) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15463 |
|
wordpress に コードインジェクション (CVE-2025-15463)
wordpress に コードインジェクション (CVE-2025-15463) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34685 |
|
adobe の脆弱性 (CVE-2026-34685)
adobe に 脆弱性 (CVE-2026-34685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34686 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34686)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34686) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34650 |
|
adobe の脆弱性 (CVE-2026-34650)
adobe に 脆弱性 (CVE-2026-34650) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34651 |
|
adobe の脆弱性 (CVE-2026-34651)
adobe に 脆弱性 (CVE-2026-34651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34652 |
|
adobe の脆弱性 (CVE-2026-34652)
adobe に 脆弱性 (CVE-2026-34652) が存在。不正な操作・情報露出のリスクがあります。
|