脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-7529 |
|
wordpress の脆弱性 (CVE-2026-7529)
wordpress に 脆弱性 (CVE-2026-7529) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-17506 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17506)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15979 |
|
wordpress に パストラバーサル (CVE-2026-15979)
wordpress に パストラバーサル (CVE-2026-15979) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18933 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18933)
wordpress に 脆弱性 (CVE-2026-18933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7444 |
|
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
|
| CVE-2026-7520 |
|
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
|
| CVE-2026-7693 |
|
wordpress に コマンドインジェクション (CVE-2026-7693)
wordpress に コマンドインジェクション (CVE-2026-7693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``file`` 経由で攻撃可能。
|
| CVE-2026-6147 |
|
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
|
| CVE-2026-6627 |
|
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
|
| CVE-2026-6639 |
|
wordpress の脆弱性 (CVE-2026-6639)
wordpress に 脆弱性 (CVE-2026-6639) が存在。機密情報が外部に流出する可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
|
| CVE-2026-6020 |
|
wordpress の脆弱性 (CVE-2026-6020)
wordpress に 脆弱性 (CVE-2026-6020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6079 |
|
wordpress の脆弱性 (CVE-2026-6079)
wordpress に 脆弱性 (CVE-2026-6079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18881 |
|
wordpress に SQLインジェクション (CVE-2026-18881)
wordpress に SQLインジェクション (CVE-2026-18881) が存在。機密情報が外部に流出する可能性があります。``tableon_get_table_data`` 経由で攻撃可能。
|
| CVE-2026-12000 |
|
wordpress の脆弱性 (CVE-2026-12000)
wordpress に 脆弱性 (CVE-2026-12000) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16603 |
|
wordpress に 情報漏洩 (CVE-2026-16603)
wordpress に 脆弱性 (CVE-2026-16603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16604 |
|
wordpress に 情報漏洩 (CVE-2026-16604)
wordpress に 脆弱性 (CVE-2026-16604) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16605 |
|
wordpress の脆弱性 (CVE-2026-16605)
wordpress に 脆弱性 (CVE-2026-16605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16736 |
|
wordpress の脆弱性 (CVE-2026-16736)
wordpress に 脆弱性 (CVE-2026-16736) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15372 |
|
wordpress に 認証バイパス (CVE-2026-15372)
wordpress に 認証バイパス (CVE-2026-15372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16602 |
|
wordpress に 情報漏洩 (CVE-2026-16602)
wordpress に 脆弱性 (CVE-2026-16602) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16036 |
|
wordpress に 認証バイパス (CVE-2026-16036)
wordpress に 認証バイパス (CVE-2026-16036) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16573 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16573)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16561 |
|
wordpress の脆弱性 (CVE-2026-16561)
wordpress に 脆弱性 (CVE-2026-16561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16055 |
|
wordpress に 認証バイパス (CVE-2026-16055)
wordpress に 認証バイパス (CVE-2026-16055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15230 |
|
wordpress の脆弱性 (CVE-2026-15230)
wordpress に 脆弱性 (CVE-2026-15230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14553 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14553)
wordpress に 脆弱性 (CVE-2026-14553) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8761 |
|
wordpress の脆弱性 (CVE-2026-8761)
wordpress に 脆弱性 (CVE-2026-8761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CustomersController`` 経由で攻撃可能。
|
| CVE-2026-16143 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16143)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18322 |
|
wordpress に 権限昇格 (CVE-2026-18322)
wordpress に 脆弱性 (CVE-2026-18322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``save`` 経由で攻撃可能。
|
| CVE-2026-15918 |
|
wordpress に SQLインジェクション (CVE-2026-15918)
wordpress に SQLインジェクション (CVE-2026-15918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16623 |
|
wordpress に コードインジェクション (CVE-2026-16623)
wordpress に コードインジェクション (CVE-2026-16623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16572 |
|
wordpress に SQLインジェクション (CVE-2026-16572)
wordpress に SQLインジェクション (CVE-2026-16572) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16539 |
|
wordpress に SQLインジェクション (CVE-2026-16539)
wordpress に SQLインジェクション (CVE-2026-16539) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15672 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-15672)
wordpress に 脆弱性 (CVE-2025-15672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16540 |
|
wordpress に 認可不備 (CVE-2026-16540)
wordpress に 脆弱性 (CVE-2026-16540) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15151 |
|
wordpress の脆弱性 (CVE-2026-15151)
wordpress に 脆弱性 (CVE-2026-15151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16261 |
|
wordpress に 認証バイパス (CVE-2026-16261)
wordpress に 認証バイパス (CVE-2026-16261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16285 |
|
wordpress の脆弱性 (CVE-2026-16285)
wordpress に 脆弱性 (CVE-2026-16285) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15241 |
|
wordpress の脆弱性 (CVE-2026-15241)
wordpress に 脆弱性 (CVE-2026-15241) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15236 |
|
wordpress に 情報漏洩 (CVE-2026-15236)
wordpress に 脆弱性 (CVE-2026-15236) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15206 |
|
wordpress に 認証バイパス (CVE-2026-15206)
wordpress に 認証バイパス (CVE-2026-15206) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12586 |
|
wordpress に 認証バイパス (CVE-2026-12586)
wordpress に 認証バイパス (CVE-2026-12586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18352 |
|
wordpress に パストラバーサル (CVE-2026-18352)
wordpress に パストラバーサル (CVE-2026-18352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13339 |
|
wordpress に パストラバーサル (CVE-2026-13339)
wordpress に パストラバーサル (CVE-2026-13339) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16635 |
|
wordpress に 権限昇格 (CVE-2026-16635)
wordpress に 脆弱性 (CVE-2026-16635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16144 |
|
wordpress に コードインジェクション (CVE-2026-16144)
wordpress に コードインジェクション (CVE-2026-16144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15450 |
|
wordpress に パストラバーサル (CVE-2026-15450)
wordpress に パストラバーサル (CVE-2026-15450) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15052 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15052)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15988 |
|
wordpress に CSRF (CVE-2026-15988)
wordpress に 脆弱性 (CVE-2026-15988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15368 |
|
wordpress に 権限昇格 (CVE-2026-15368)
wordpress に 脆弱性 (CVE-2026-15368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|