脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8457 |
|
wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67352 |
|
CVE-2026-67352 に クロスサイトスクリプティング (CVE-2026-67352)
CVE-2026-67352 に XSS (クロスサイトスクリプティング) (CVE-2026-67352) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67341 |
|
CVE-2026-67341 に 認可不備 (CVE-2026-67341)
CVE-2026-67341 に 脆弱性 (CVE-2026-67341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67340 |
|
CVE-2026-67340 に コードインジェクション (CVE-2026-67340)
CVE-2026-67340 に コードインジェクション (CVE-2026-67340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67338 |
|
CVE-2026-67338 の脆弱性 (CVE-2026-67338)
CVE-2026-67338 に 脆弱性 (CVE-2026-67338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67333 |
|
CVE-2026-67333 に クロスサイトスクリプティング (CVE-2026-67333)
CVE-2026-67333 に XSS (クロスサイトスクリプティング) (CVE-2026-67333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67321 |
|
dos の脆弱性 (CVE-2026-67321)
dos に 脆弱性 (CVE-2026-67321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67320 |
|
CVE-2026-67320 に 情報漏洩 (CVE-2026-67320)
CVE-2026-67320 に 脆弱性 (CVE-2026-67320) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.33.0` 以上に更新。
|
| CVE-2026-67319 |
|
CVE-2026-67319 の脆弱性 (CVE-2026-67319)
CVE-2026-67319 に 脆弱性 (CVE-2026-67319) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67318 |
|
CVE-2026-67318 の脆弱性 (CVE-2026-67318)
CVE-2026-67318 に 脆弱性 (CVE-2026-67318) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67316 |
|
CVE-2026-67316 の脆弱性 (CVE-2026-67316)
CVE-2026-67316 に 脆弱性 (CVE-2026-67316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67315 |
|
c の脆弱性 (CVE-2026-67315)
c に 脆弱性 (CVE-2026-67315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67314 |
|
axios の脆弱性 (CVE-2026-67314)
axios に 脆弱性 (CVE-2026-67314) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `1.15.2` 以上に更新。
|
| CVE-2026-67313 |
|
CVE-2026-67313 の脆弱性 (CVE-2026-67313)
CVE-2026-67313 に 脆弱性 (CVE-2026-67313) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67312 |
|
dos の脆弱性 (CVE-2026-67312)
dos に 脆弱性 (CVE-2026-67312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67306 |
|
c に 境界外読み取り (CVE-2026-67306)
c に 脆弱性 (CVE-2026-67306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67298 |
|
c の脆弱性 (CVE-2026-67298)
c に 脆弱性 (CVE-2026-67298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67302 |
|
c の脆弱性 (CVE-2026-67302)
c に 脆弱性 (CVE-2026-67302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67303 |
|
c の脆弱性 (CVE-2026-67303)
c に 脆弱性 (CVE-2026-67303) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67291 |
|
c に 境界外読み取り (CVE-2026-67291)
c に 脆弱性 (CVE-2026-67291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67292 |
|
c の脆弱性 (CVE-2026-67292)
c に 脆弱性 (CVE-2026-67292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67293 |
|
c の脆弱性 (CVE-2026-67293)
c に 脆弱性 (CVE-2026-67293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2411 |
|
c に 認可不備 (CVE-2026-2411)
c に 脆弱性 (CVE-2026-2411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10772 |
|
c の脆弱性 (CVE-2026-10772)
c に 脆弱性 (CVE-2026-10772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10773 |
|
c に 境界外読み取り (CVE-2026-10773)
c に 脆弱性 (CVE-2026-10773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71404 |
|
CVE-2025-71404 に クロスサイトスクリプティング (CVE-2025-71404)
CVE-2025-71404 に XSS (クロスサイトスクリプティング) (CVE-2025-71404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18344 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18344)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18059 |
|
wordpress に 情報漏洩 (CVE-2026-18059)
wordpress に 脆弱性 (CVE-2026-18059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17605 |
|
wordpress の脆弱性 (CVE-2026-17605)
wordpress に 脆弱性 (CVE-2026-17605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17580 |
|
wordpress の脆弱性 (CVE-2026-17580)
wordpress に 脆弱性 (CVE-2026-17580) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15964 |
|
wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
|
| CVE-2026-2916 |
|
wordpress に 情報漏洩 (CVE-2026-2916)
wordpress に 脆弱性 (CVE-2026-2916) が存在。不正な操作・情報露出のリスクがあります。``JkitDashboardOption`` 経由で攻撃可能。
|
| CVE-2026-15262 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15262)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15234 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15234)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15244 |
|
c に パストラバーサル (CVE-2026-15244)
c に パストラバーサル (CVE-2026-15244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14292 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14292)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13158)
wordpress に 脆弱性 (CVE-2026-13158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13157 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13157)
wordpress に 脆弱性 (CVE-2026-13157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12696 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12696)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12696) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10827 |
|
wordpress の脆弱性 (CVE-2026-10827)
wordpress に 脆弱性 (CVE-2026-10827) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15669 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-15669)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3141 |
|
wordpress の脆弱性 (CVE-2026-3141)
wordpress に 脆弱性 (CVE-2026-3141) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-68771 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-68771)
deserialization に 脆弱性 (CVE-2026-68771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload/image` 経由で攻撃可能。
|
| CVE-2026-52232 |
|
CVE-2026-52232 に クロスサイトスクリプティング (CVE-2026-52232)
CVE-2026-52232 に XSS (クロスサイトスクリプティング) (CVE-2026-52232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52134 |
|
c の脆弱性 (CVE-2026-52134)
c に 脆弱性 (CVE-2026-52134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68770 |
|
CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69948 |
|
sqli に SQLインジェクション (CVE-2025-69948)
sqli に SQLインジェクション (CVE-2025-69948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69946 |
|
sqli に SQLインジェクション (CVE-2025-69946)
sqli に SQLインジェクション (CVE-2025-69946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53599 |
|
redaxo/source に 危険なファイルアップロード (CVE-2026-53599)
redaxo/source に 脆弱性 (CVE-2026-53599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell.php.any.jpg`` 経由で攻撃可能。対策: `5.21.1` 以上に更新。
|
| CVE-2026-53510 |
|
savon に コードインジェクション (CVE-2026-53510)
savon に コードインジェクション (CVE-2026-53510) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``module_eval`` 経由で攻撃可能。対策: `2.17.2` 以上に更新。
|