脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82612 |
|
sqli の脆弱性 (CVE-2026-82612)
sqli に 脆弱性 (CVE-2026-82612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82613 |
|
sqli の脆弱性 (CVE-2026-82613)
sqli に 脆弱性 (CVE-2026-82613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82611 |
|
c の脆弱性 (CVE-2026-82611)
c に 脆弱性 (CVE-2026-82611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82610 |
|
sqli の脆弱性 (CVE-2026-82610)
sqli に 脆弱性 (CVE-2026-82610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82607 |
|
wordpress の脆弱性 (CVE-2026-82607)
wordpress に 脆弱性 (CVE-2026-82607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82600 |
|
sqli の脆弱性 (CVE-2026-82600)
sqli に 脆弱性 (CVE-2026-82600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82598 |
|
CVE-2026-82598 の脆弱性 (CVE-2026-82598)
CVE-2026-82598 に 脆弱性 (CVE-2026-82598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82645 |
|
CVE-2026-82645 の脆弱性 (CVE-2026-82645)
CVE-2026-82645 に 脆弱性 (CVE-2026-82645) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82657 |
|
CVE-2026-82657 に 情報漏洩 (CVE-2026-82657)
CVE-2026-82657 に 脆弱性 (CVE-2026-82657) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-82644 |
|
CVE-2026-82644 の脆弱性 (CVE-2026-82644)
CVE-2026-82644 に 脆弱性 (CVE-2026-82644) が存在。機密情報が外部に流出する可能性があります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2026-82655 |
|
sqli に SQLインジェクション (CVE-2026-82655)
sqli に SQLインジェクション (CVE-2026-82655) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-82474 |
|
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
Sudo through 1.9.17p2 fails to apply intercept policy checks to the execveat system call in...
|
| CVE-2026-82450 |
|
CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76548 |
|
wordpress に 認証バイパス (CVE-2026-76548)
wordpress に 認証バイパス (CVE-2026-76548) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-76586 |
|
wordpress の脆弱性 (CVE-2026-76586)
wordpress に 脆弱性 (CVE-2026-76586) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77007 |
|
wordpress に 情報漏洩 (CVE-2026-77007)
wordpress に 脆弱性 (CVE-2026-77007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16600 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-16600)
wordpress に SSRF (CVE-2026-16600) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16061 |
|
wordpress に SQLインジェクション (CVE-2026-16061)
wordpress に SQLインジェクション (CVE-2026-16061) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55848 |
|
org.mapfish.print:print-lib に XXE (外部XMLエンティティ) (CVE-2026-55848)
org.mapfish.print:print-lib に 脆弱性 (CVE-2026-55848) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.5` 以上に更新。
|
| CVE-2026-55841 |
|
org.graylog2:graylog2-server の脆弱性 (CVE-2026-55841)
org.graylog2:graylog2-server に 脆弱性 (CVE-2026-55841) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-55584 |
|
phpsysinfo/phpsysinfo の脆弱性 (CVE-2026-55584)
phpsysinfo/phpsysinfo に 脆弱性 (CVE-2026-55584) が存在。機密情報が外部に流出する可能性があります。``PSI_ALLOWED`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
|
| CVE-2026-55552 |
|
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552)
org.yamcs:yamcs-core に パストラバーサル (CVE-2026-55552) が存在。機密情報が外部に流出する可能性があります。対策: `5.12.0` 以上に更新。
|
| CVE-2026-6176 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6176)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5934 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5934)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79996 |
|
wordpress に 権限昇格 (CVE-2026-79996)
wordpress に 脆弱性 (CVE-2026-79996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5097 |
|
wordpress に SQLインジェクション (CVE-2026-5097)
wordpress に SQLインジェクション (CVE-2026-5097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14558 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19084 |
|
wordpress の脆弱性 (CVE-2026-19084)
wordpress に 脆弱性 (CVE-2026-19084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19423 |
|
wordpress に 権限昇格 (CVE-2026-19423)
wordpress に 脆弱性 (CVE-2026-19423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77365 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-77365)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-77365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76053 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76053)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18983 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18324 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18324)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18978 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18978)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-82072 |
|
google に 境界外読み取り (CVE-2026-82072)
google に 脆弱性 (CVE-2026-82072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75417 |
|
sqli に SQLインジェクション (CVE-2026-75417)
sqli に SQLインジェクション (CVE-2026-75417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-81728 |
|
sqli に SQLインジェクション (CVE-2026-81728)
sqli に SQLインジェクション (CVE-2026-81728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-81730 |
|
CVE-2026-81730 に パストラバーサル (CVE-2026-81730)
CVE-2026-81730 に パストラバーサル (CVE-2026-81730) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-81525 |
|
CVE-2026-81525 の脆弱性 (CVE-2026-81525)
CVE-2026-81525 に 脆弱性 (CVE-2026-81525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54718 |
|
symbiote/silverstripe-advancedworkflow の脆弱性 (CVE-2026-54718)
symbiote/silverstripe-advancedworkflow に 脆弱性 (CVE-2026-54718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.1` 以上に更新。
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-75005 |
|
apache の脆弱性 (CVE-2026-75005)
apache に 脆弱性 (CVE-2026-75005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2026-32564 |
|
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
|
| CVE-2026-78333 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-78333)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-78333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77018 |
|
wordpress に 危険なファイルアップロード (CVE-2026-77018)
wordpress に 脆弱性 (CVE-2026-77018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78137 |
|
wordpress の脆弱性 (CVE-2026-78137)
wordpress に 脆弱性 (CVE-2026-78137) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77017 |
|
wordpress に 情報漏洩 (CVE-2026-77017)
wordpress に 脆弱性 (CVE-2026-77017) が存在。機密情報が外部に流出する可能性があります。
|