脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2026-4297 wordpress の脆弱性 (CVE-2026-4297)
wordpress に 脆弱性 (CVE-2026-4297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12095 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12095)
wordpress に SSRF (CVE-2026-12095) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12100 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12100)
wordpress に SSRF (CVE-2026-12100) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10749 wordpress の脆弱性 (CVE-2026-10749)
wordpress に 脆弱性 (CVE-2026-10749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10091 wordpress に クロスサイトスクリプティング (CVE-2026-10091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10091) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10092 wordpress に クロスサイトスクリプティング (CVE-2026-10092)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10092) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10735 wordpress の脆弱性 (CVE-2026-10735)
wordpress に 脆弱性 (CVE-2026-10735) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-54512 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-56120 CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-9695 adobe に 境界外書き込み (CVE-2020-9695)
adobe に 境界外書き込み (CVE-2020-9695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55173 wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173)
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitizeFFmpegCommand`` 経由で攻撃可能。
CVE-2026-44959 CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34914 sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34916 CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56784 io.openremote:openremote-manager の脆弱性 (CVE-2026-56784)
io.openremote:openremote-manager に 脆弱性 (CVE-2026-56784) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/smartcity/alarm` 経由で攻撃可能。対策: `1.25.0` 以上に更新。
CVE-2026-56379 Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-56379)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-56379) が存在。不正な操作・情報露出のリスクがあります。対策: `14.10.3` 以上に更新。
CVE-2026-56275 flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-56275)
flowise に SSRF (CVE-2026-56275) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/prediction/d6739838-d3b3-43d9-86ff-911a3d757a7e` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2025-71337 flowise-ui の脆弱性 (CVE-2025-71337)
flowise-ui に 脆弱性 (CVE-2025-71337) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.10` 以上に更新。
CVE-2026-8172 wordpress の脆弱性 (CVE-2026-8172)
wordpress に 脆弱性 (CVE-2026-8172) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8379 wordpress の脆弱性 (CVE-2026-8379)
wordpress に 脆弱性 (CVE-2026-8379) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8163 wordpress の脆弱性 (CVE-2026-8163)
wordpress に 脆弱性 (CVE-2026-8163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48505 filament/filament の脆弱性 (CVE-2026-48505)
filament/filament に 脆弱性 (CVE-2026-48505) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.5` 以上に更新。
CVE-2026-44271 sqli に SQLインジェクション (CVE-2026-44271)
sqli に SQLインジェクション (CVE-2026-44271) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44272 sqli に SQLインジェクション (CVE-2026-44272)
sqli に SQLインジェクション (CVE-2026-44272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44274 dell の脆弱性 (CVE-2026-44274)
dell に 脆弱性 (CVE-2026-44274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44795 io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
CVE-2026-33692 wwbn/avideo の脆弱性 (CVE-2026-33692)
wwbn/avideo に 脆弱性 (CVE-2026-33692) が存在。機密情報が外部に流出する可能性があります。`GET /.env` 経由で攻撃可能。対策: `29.0` 以上に更新。
CVE-2026-9072 dos に コードインジェクション (CVE-2026-9072)
dos に コードインジェクション (CVE-2026-9072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9071 dos の脆弱性 (CVE-2026-9071)
dos に 脆弱性 (CVE-2026-9071) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9006 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-9006)
ssrf に SSRF (CVE-2026-9006) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8646 ibm の脆弱性 (CVE-2026-8646)
ibm に 脆弱性 (CVE-2026-8646) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8858 dos に コードインジェクション (CVE-2026-8858)
dos に コードインジェクション (CVE-2026-8858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10845 ibm に 認証バイパス (CVE-2026-10845)
ibm に 認証バイパス (CVE-2026-10845) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56425 csrf の脆弱性 (CVE-2026-56425)
csrf に 脆弱性 (CVE-2026-56425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-56446 misp-project に コードインジェクション (CVE-2026-56446)
misp-project に コードインジェクション (CVE-2026-56446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-66389 microsoft の脆弱性 (CVE-2025-66389)
microsoft に 脆弱性 (CVE-2025-66389) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6858 wordpress に クロスサイトスクリプティング (CVE-2026-6858)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4259 wordpress に クロスサイトスクリプティング (CVE-2026-4259)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4259) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8157 wordpress に 権限昇格 (CVE-2026-8157)
wordpress に 脆弱性 (CVE-2026-8157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44914 nifi の脆弱性 (CVE-2026-44914)
nifi に 脆弱性 (CVE-2026-44914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
CVE-2026-44913 nifi の脆弱性 (CVE-2026-44913)
nifi に 脆弱性 (CVE-2026-44913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
CVE-2025-66336 apache に SQLインジェクション (CVE-2025-66336)
apache に SQLインジェクション (CVE-2025-66336) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56382 craftcms/cms に コードインジェクション (CVE-2026-56382)
craftcms/cms に コードインジェクション (CVE-2026-56382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/actions/fields/render-card-preview` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
CVE-2026-52911 linux の脆弱性 (CVE-2026-52911)
linux に 脆弱性 (CVE-2026-52911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12775 sqli の脆弱性 (CVE-2026-12775)
sqli に 脆弱性 (CVE-2026-12775) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56341 wwbn/avideo に 情報漏洩 (CVE-2026-56341)
wwbn/avideo に 脆弱性 (CVE-2026-56341) が存在。機密情報が外部に流出する可能性があります。``index.php`` 経由で攻撃可能。
CVE-2026-56345 WWBN/AVideo の脆弱性 (CVE-2026-56345)
WWBN/AVideo に 脆弱性 (CVE-2026-56345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。
CVE-2020-37255 wordpress の脆弱性 (CVE-2020-37255)
wordpress に 脆弱性 (CVE-2020-37255) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11911 wordpress に パストラバーサル (CVE-2026-11911)
wordpress に パストラバーサル (CVE-2026-11911) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →