脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-74001 |
|
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
|
| CVE-2026-74014 |
|
Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
|
| CVE-2026-74016 |
|
Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
|
| CVE-2026-74018 |
|
Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
|
| CVE-2026-68566 |
|
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
|
| CVE-2026-66680 |
|
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
|
| CVE-2026-73993 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-73992 |
|
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
|
| CVE-2026-66672 |
|
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
|
| CVE-2026-66600 |
|
Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions.
Author Arbitrary File Upload in Media LIbrary Assistant <= 3.39 versions.
|
| CVE-2026-66609 |
|
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
|
| CVE-2026-66649 |
|
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
|
| CVE-2026-66593 |
|
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
|
| CVE-2026-66583 |
|
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
|
| CVE-2026-66592 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
|
| CVE-2025-15688 |
|
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
|
| CVE-2026-75860 |
|
wordpress に 権限昇格 (CVE-2026-75860)
wordpress に 脆弱性 (CVE-2026-75860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76850 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-76850)
deserialization に 脆弱性 (CVE-2026-76850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /distserve/p2p_initialize` 経由で攻撃可能。
|
| CVE-2026-76590 |
|
CVE-2026-76590 に バッファオーバーフロー (CVE-2026-76590)
CVE-2026-76590 に 脆弱性 (CVE-2026-76590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76404 |
|
splunk に 安全でないデシリアライゼーション (CVE-2026-76404)
splunk に 脆弱性 (CVE-2026-76404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76589 |
|
CVE-2026-76589 に バッファオーバーフロー (CVE-2026-76589)
CVE-2026-76589 に 脆弱性 (CVE-2026-76589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76312 |
|
splunk の脆弱性 (CVE-2026-76312)
splunk に 脆弱性 (CVE-2026-76312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76311 |
|
splunk の脆弱性 (CVE-2026-76311)
splunk に 脆弱性 (CVE-2026-76311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76310 |
|
splunk の脆弱性 (CVE-2026-76310)
splunk に 脆弱性 (CVE-2026-76310) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76584 |
|
CVE-2026-76584 に バッファオーバーフロー (CVE-2026-76584)
CVE-2026-76584 に 脆弱性 (CVE-2026-76584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16882 |
|
ibm に OSコマンドインジェクション (CVE-2026-16882)
ibm に OSコマンドインジェクション (CVE-2026-16882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16917 |
|
ibm の脆弱性 (CVE-2026-16917)
ibm に 脆弱性 (CVE-2026-16917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16885 |
|
ibm の脆弱性 (CVE-2026-16885)
ibm に 脆弱性 (CVE-2026-16885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16894 |
|
ibm に 境界外書き込み (CVE-2026-16894)
ibm に 境界外書き込み (CVE-2026-16894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16903 |
|
dos に 境界外書き込み (CVE-2026-16903)
dos に 境界外書き込み (CVE-2026-16903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16834 |
|
dos の脆弱性 (CVE-2026-16834)
dos に 脆弱性 (CVE-2026-16834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16839 |
|
ibm に 境界外読み取り (CVE-2026-16839)
ibm に 脆弱性 (CVE-2026-16839) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16872 |
|
ibm の脆弱性 (CVE-2026-16872)
ibm に 脆弱性 (CVE-2026-16872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16862 |
|
ibm に 境界外書き込み (CVE-2026-16862)
ibm に 境界外書き込み (CVE-2026-16862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16840 |
|
ibm に 境界外書き込み (CVE-2026-16840)
ibm に 境界外書き込み (CVE-2026-16840) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16845 |
|
ibm に 境界外書き込み (CVE-2026-16845)
ibm に 境界外書き込み (CVE-2026-16845) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16864 |
|
ibm に 境界外書き込み (CVE-2026-16864)
ibm に 境界外書き込み (CVE-2026-16864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16822 |
|
ibm の脆弱性 (CVE-2026-16822)
ibm に 脆弱性 (CVE-2026-16822) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53548 |
|
CVE-2026-53548 の脆弱性 (CVE-2026-53548)
CVE-2026-53548 に 脆弱性 (CVE-2026-53548) が存在。機密情報が外部に流出する可能性があります。`GET /host/db/host/` 経由で攻撃可能。
|
| CVE-2026-53546 |
|
CVE-2026-53546 の脆弱性 (CVE-2026-53546)
CVE-2026-53546 に 脆弱性 (CVE-2026-53546) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53545 |
|
CVE-2026-53545 に OSコマンドインジェクション (CVE-2026-53545)
CVE-2026-53545 に OSコマンドインジェクション (CVE-2026-53545) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /ssh/tunnel/disconnect/` 経由で攻撃可能。
|
| CVE-2026-63722 |
|
csrf の脆弱性 (CVE-2026-63722)
csrf に 脆弱性 (CVE-2026-63722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55089 |
|
CVE-2026-55089 に 認可不備 (CVE-2026-55089)
CVE-2026-55089 に 脆弱性 (CVE-2026-55089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55085 |
|
CVE-2026-55085 に クロスサイトスクリプティング (CVE-2026-55085)
CVE-2026-55085 に XSS (クロスサイトスクリプティング) (CVE-2026-55085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22306 |
|
CVE-2026-22306 の脆弱性 (CVE-2026-22306)
CVE-2026-22306 に 脆弱性 (CVE-2026-22306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19505 |
|
c の脆弱性 (CVE-2026-19505)
c に 脆弱性 (CVE-2026-19505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jst_functions.c`` 経由で攻撃可能。
|
| CVE-2026-19508 |
|
c に バッファオーバーフロー (CVE-2026-19508)
c に 脆弱性 (CVE-2026-19508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``jst_post.c`` 経由で攻撃可能。
|
| CVE-2026-16913 |
|
ibm に 境界外書き込み (CVE-2026-16913)
ibm に 境界外書き込み (CVE-2026-16913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16919 |
|
ibm の脆弱性 (CVE-2026-16919)
ibm に 脆弱性 (CVE-2026-16919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70496 |
|
privilege-escalation の脆弱性 (CVE-2026-70496)
privilege-escalation に 脆弱性 (CVE-2026-70496) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|