脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15244 |
|
c に パストラバーサル (CVE-2026-15244)
c に パストラバーサル (CVE-2026-15244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14839 |
|
wordpress に 情報漏洩 (CVE-2026-14839)
wordpress に 脆弱性 (CVE-2026-14839) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14836 |
|
wordpress に 認証バイパス (CVE-2026-14836)
wordpress に 認証バイパス (CVE-2026-14836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14596 |
|
wordpress に 認証バイパス (CVE-2026-14596)
wordpress に 認証バイパス (CVE-2026-14596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14309 |
|
wordpress に 認証バイパス (CVE-2026-14309)
wordpress に 認証バイパス (CVE-2026-14309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13725 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13725)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13725) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13158)
wordpress に 脆弱性 (CVE-2026-13158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13157 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13157)
wordpress に 脆弱性 (CVE-2026-13157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15414 |
|
wordpress に 権限昇格 (CVE-2026-15414)
wordpress に 脆弱性 (CVE-2026-15414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_wps_plan_user_role`` 経由で攻撃可能。
|
| CVE-2026-15006 |
|
wordpress に パストラバーサル (CVE-2026-15006)
wordpress に パストラバーサル (CVE-2026-15006) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16236 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16236)
wordpress に 脆弱性 (CVE-2026-16236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15258 |
|
wordpress に SQLインジェクション (CVE-2026-15258)
wordpress に SQLインジェクション (CVE-2026-15258) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15048 |
|
wordpress に 情報漏洩 (CVE-2026-15048)
wordpress に 脆弱性 (CVE-2026-15048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14930 |
|
wordpress の脆弱性 (CVE-2026-14930)
wordpress に 脆弱性 (CVE-2026-14930) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14830 |
|
wordpress に 認証バイパス (CVE-2026-14830)
wordpress に 認証バイパス (CVE-2026-14830) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14333 |
|
wordpress に 権限昇格 (CVE-2026-14333)
wordpress に 脆弱性 (CVE-2026-14333) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14319 |
|
wordpress に 情報漏洩 (CVE-2026-14319)
wordpress に 脆弱性 (CVE-2026-14319) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13609 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13609)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13392 |
|
wordpress に コードインジェクション (CVE-2026-13392)
wordpress に コードインジェクション (CVE-2026-13392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12721 |
|
wordpress に SQLインジェクション (CVE-2026-12721)
wordpress に SQLインジェクション (CVE-2026-12721) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12720 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-12720)
wordpress に 脆弱性 (CVE-2026-12720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12695 |
|
wordpress に 認証バイパス (CVE-2026-12695)
wordpress に 認証バイパス (CVE-2026-12695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12251 |
|
wordpress に 権限昇格 (CVE-2026-12251)
wordpress に 脆弱性 (CVE-2026-12251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15397 |
|
wordpress の脆弱性 (CVE-2026-15397)
wordpress に 脆弱性 (CVE-2026-15397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12500 |
|
wordpress の脆弱性 (CVE-2026-12500)
wordpress に 脆弱性 (CVE-2026-12500) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15240 |
|
c に 認証バイパス (CVE-2026-15240)
c に 認証バイパス (CVE-2026-15240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13395 |
|
wordpress に SQLインジェクション (CVE-2026-13395)
wordpress に SQLインジェクション (CVE-2026-13395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13178 |
|
wordpress の脆弱性 (CVE-2026-13178)
wordpress に 脆弱性 (CVE-2026-13178) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14239 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14239)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12687 |
|
wordpress に 権限昇格 (CVE-2026-12687)
wordpress に 脆弱性 (CVE-2026-12687) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1360 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-1360)
wordpress に 脆弱性 (CVE-2026-1360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。
|
| CVE-2026-14356 |
|
wordpress の脆弱性 (CVE-2026-14356)
wordpress に 脆弱性 (CVE-2026-14356) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14270 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16655 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16655) が存在。不正な操作・情報露出のリスクがあります。``password`` 経由で攻撃可能。
|
| CVE-2026-16597 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16597)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11974 |
|
wordpress に パストラバーサル (CVE-2026-11974)
wordpress に パストラバーサル (CVE-2026-11974) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14300 |
|
wordpress に 認証バイパス (CVE-2026-14300)
wordpress に 認証バイパス (CVE-2026-14300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13690 |
|
wordpress に 認証バイパス (CVE-2026-13690)
wordpress に 認証バイパス (CVE-2026-13690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14234 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14234)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12476 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12476)
wordpress に 脆弱性 (CVE-2026-12476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12144 |
|
wordpress に 権限昇格 (CVE-2026-12144)
wordpress に 脆弱性 (CVE-2026-12144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_role_set`` 経由で攻撃可能。
|
| CVE-2026-15992 |
|
wordpress に 権限昇格 (CVE-2026-15992)
wordpress に 脆弱性 (CVE-2026-15992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Module_Password_Hint`` 経由で攻撃可能。
|
| CVE-2026-45293 |
|
wp-coding-standards/wpcs の脆弱性 (CVE-2026-45293)
wp-coding-standards/wpcs に 脆弱性 (CVE-2026-45293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``WordPress.WP.EnqueuedResourceParameters`` 経由で攻撃可能。対策: `3.4.1` 以上に更新。
|
| CVE-2026-15025 |
|
wordpress の脆弱性 (CVE-2026-15025)
wordpress に 脆弱性 (CVE-2026-15025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13440 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13440)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14785 |
|
wordpress に SQLインジェクション (CVE-2026-14785)
wordpress に SQLインジェクション (CVE-2026-14785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14328 |
|
wordpress に 権限昇格 (CVE-2026-14328)
wordpress に 脆弱性 (CVE-2026-14328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /wp-json/epm/v1/admin/login` 経由で攻撃可能。
|
| CVE-2026-10207 |
|
wordpress に SQLインジェクション (CVE-2026-10207)
wordpress に SQLインジェクション (CVE-2026-10207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12741 |
|
wordpress に SQLインジェクション (CVE-2026-12741)
wordpress に SQLインジェクション (CVE-2026-12741) が存在。機密情報が外部に流出する可能性があります。
|