脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39932 |
|
CVE-2026-39932 の脆弱性 (CVE-2026-39932)
CVE-2026-39932 に 脆弱性 (CVE-2026-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64827 |
|
CVE-2026-64827 の脆弱性 (CVE-2026-64827)
CVE-2026-64827 に 脆弱性 (CVE-2026-64827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16250 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16250)
wordpress に 脆弱性 (CVE-2026-16250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12872 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12872)
wordpress に 脆弱性 (CVE-2026-12872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68579 |
|
c に 境界外書き込み (CVE-2026-68579)
c に 境界外書き込み (CVE-2026-68579) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8457 |
|
wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67341 |
|
CVE-2026-67341 に 認可不備 (CVE-2026-67341)
CVE-2026-67341 に 脆弱性 (CVE-2026-67341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15964 |
|
wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
|
| CVE-2026-3141 |
|
wordpress の脆弱性 (CVE-2026-3141)
wordpress に 脆弱性 (CVE-2026-3141) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-68771 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-68771)
deserialization に 脆弱性 (CVE-2026-68771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload/image` 経由で攻撃可能。
|
| CVE-2026-52134 |
|
c の脆弱性 (CVE-2026-52134)
c に 脆弱性 (CVE-2026-52134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68770 |
|
CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69948 |
|
sqli に SQLインジェクション (CVE-2025-69948)
sqli に SQLインジェクション (CVE-2025-69948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69946 |
|
sqli に SQLインジェクション (CVE-2025-69946)
sqli に SQLインジェクション (CVE-2025-69946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63223 |
|
codeigniter4/framework に 危険なファイルアップロード (CVE-2026-63223)
codeigniter4/framework に 脆弱性 (CVE-2026-63223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_image`` 経由で攻撃可能。対策: `4.7.4` 以上に更新。
|
| CVE-2026-63221 |
|
codeigniter4/framework に SQLインジェクション (CVE-2026-63221)
codeigniter4/framework に SQLインジェクション (CVE-2026-63221) が存在。データの不正な改ざんを許す可能性があります。``WHERE`` 経由で攻撃可能。対策: `4.7.4` 以上に更新。
|
| CVE-2026-66421 |
|
CVE-2026-66421 に クロスサイトスクリプティング (CVE-2026-66421)
CVE-2026-66421 に XSS (クロスサイトスクリプティング) (CVE-2026-66421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-69934 |
|
sqli に SQLインジェクション (CVE-2025-69934)
sqli に SQLインジェクション (CVE-2025-69934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69933 |
|
sqli に SQLインジェクション (CVE-2025-69933)
sqli に SQLインジェクション (CVE-2025-69933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69938 |
|
sqli に SQLインジェクション (CVE-2025-69938)
sqli に SQLインジェクション (CVE-2025-69938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69947 |
|
sqli に SQLインジェクション (CVE-2025-69947)
sqli に SQLインジェクション (CVE-2025-69947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69935 |
|
sqli に SQLインジェクション (CVE-2025-69935)
sqli に SQLインジェクション (CVE-2025-69935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69930 |
|
sqli に SQLインジェクション (CVE-2025-69930)
sqli に SQLインジェクション (CVE-2025-69930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69937 |
|
sqli に SQLインジェクション (CVE-2025-69937)
sqli に SQLインジェクション (CVE-2025-69937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69931 |
|
sqli に SQLインジェクション (CVE-2025-69931)
sqli に SQLインジェクション (CVE-2025-69931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69936 |
|
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
|
| CVE-2025-65336 |
|
sqli に SQLインジェクション (CVE-2025-65336)
sqli に SQLインジェクション (CVE-2025-65336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35847 |
|
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847)
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69941 |
|
sqli に SQLインジェクション (CVE-2025-69941)
sqli に SQLインジェクション (CVE-2025-69941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-51291 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-51291)
c に 脆弱性 (CVE-2026-51291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17543 |
|
sqli に SQLインジェクション (CVE-2026-17543)
sqli に SQLインジェクション (CVE-2026-17543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17544 |
|
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544)
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14602 |
|
wordpress に コードインジェクション (CVE-2026-14602)
wordpress に コードインジェクション (CVE-2026-14602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17865 |
|
c の脆弱性 (CVE-2026-17865)
c に 脆弱性 (CVE-2026-17865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17682 |
|
c の脆弱性 (CVE-2026-17682)
c に 脆弱性 (CVE-2026-17682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67403 |
|
sqli に SQLインジェクション (CVE-2025-67403)
sqli に SQLインジェクション (CVE-2025-67403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67404 |
|
sqli に SQLインジェクション (CVE-2025-67404)
sqli に SQLインジェクション (CVE-2025-67404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69943 |
|
sqli に SQLインジェクション (CVE-2025-69943)
sqli に SQLインジェクション (CVE-2025-69943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69942 |
|
sqli に SQLインジェクション (CVE-2025-69942)
sqli に SQLインジェクション (CVE-2025-69942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65340 |
|
sqli に SQLインジェクション (CVE-2025-65340)
sqli に SQLインジェクション (CVE-2025-65340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65883 |
|
aimy-extensions に 安全でないデシリアライゼーション (CVE-2026-65883)
aimy-extensions に 脆弱性 (CVE-2026-65883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14900 |
|
wordpress に コードインジェクション (CVE-2026-14900)
wordpress に コードインジェクション (CVE-2026-14900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63227 |
|
CVE-2026-63227 に 危険なファイルアップロード (CVE-2026-63227)
CVE-2026-63227 に 脆弱性 (CVE-2026-63227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13423 |
|
wordpress に コードインジェクション (CVE-2026-13423)
wordpress に コードインジェクション (CVE-2026-13423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14512 |
|
c に 安全でないデシリアライゼーション (CVE-2026-14512)
c に 脆弱性 (CVE-2026-14512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66713 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66713)
apache に 脆弱性 (CVE-2026-66713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64751 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-64751)
c に 脆弱性 (CVE-2026-64751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64729 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-64729)
c に 脆弱性 (CVE-2026-64729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64541 |
|
c の脆弱性 (CVE-2026-64541)
c に 脆弱性 (CVE-2026-64541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66395 |
|
CVE-2026-66395 に クロスサイトスクリプティング (CVE-2026-66395)
CVE-2026-66395 に XSS (クロスサイトスクリプティング) (CVE-2026-66395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|