脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76581 |
|
wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15985 |
|
wordpress の脆弱性 (CVE-2026-15985)
wordpress に 脆弱性 (CVE-2026-15985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16639 |
|
drupal の脆弱性 (CVE-2026-16639)
drupal に 脆弱性 (CVE-2026-16639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65905 |
|
apache の脆弱性 (CVE-2026-65905)
apache に 脆弱性 (CVE-2026-65905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77998 |
|
CVE-2026-77998 の脆弱性 (CVE-2026-77998)
CVE-2026-77998 に 脆弱性 (CVE-2026-77998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-77915 |
|
CVE-2026-77915 の脆弱性 (CVE-2026-77915)
CVE-2026-77915 に 脆弱性 (CVE-2026-77915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /register` 経由で攻撃可能。
|
| CVE-2026-34741 |
|
CVE-2026-34741 の脆弱性 (CVE-2026-34741)
CVE-2026-34741 に 脆弱性 (CVE-2026-34741) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77264 |
|
wordpress の脆弱性 (CVE-2026-77264)
wordpress に 脆弱性 (CVE-2026-77264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15826 |
|
wordpress の脆弱性 (CVE-2026-15826)
wordpress に 脆弱性 (CVE-2026-15826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15341 |
|
wordpress に 認証バイパス (CVE-2026-15341)
wordpress に 認証バイパス (CVE-2026-15341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-15303 |
|
wordpress に 認証バイパス (CVE-2026-15303)
wordpress に 認証バイパス (CVE-2026-15303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73683 |
|
laravel の脆弱性 (CVE-2026-73683)
laravel に 脆弱性 (CVE-2026-73683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16879 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to bypass...
|
| CVE-2026-14525 |
|
ibm の脆弱性 (CVE-2026-14525)
ibm に 脆弱性 (CVE-2026-14525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59914 |
|
dell の脆弱性 (CVE-2026-59914)
dell に 脆弱性 (CVE-2026-59914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46731 |
|
dell の脆弱性 (CVE-2026-46731)
dell に 脆弱性 (CVE-2026-46731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18961 |
|
wordpress に 認証バイパス (CVE-2026-18961)
wordpress に 認証バイパス (CVE-2026-18961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18691 |
|
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-62911 |
|
microsoft の脆弱性 (CVE-2026-62911)
microsoft に 脆弱性 (CVE-2026-62911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65583 |
|
apache の脆弱性 (CVE-2026-65583)
apache に 脆弱性 (CVE-2026-65583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15459 |
|
wordpress に 認証バイパス (CVE-2026-15459)
wordpress に 認証バイパス (CVE-2026-15459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8446 |
|
langflow の脆弱性 (CVE-2026-8446)
langflow に 脆弱性 (CVE-2026-8446) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71248 |
|
sqli に SQLインジェクション (CVE-2026-71248)
sqli に SQLインジェクション (CVE-2026-71248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7520 |
|
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
|
| CVE-2026-6627 |
|
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
|
| CVE-2026-70552 |
|
CVE-2026-70552 の脆弱性 (CVE-2026-70552)
CVE-2026-70552 に 脆弱性 (CVE-2026-70552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-69091 |
|
CVE-2026-69091 の脆弱性 (CVE-2026-69091)
CVE-2026-69091 に 脆弱性 (CVE-2026-69091) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64827 |
|
CVE-2026-64827 の脆弱性 (CVE-2026-64827)
CVE-2026-64827 に 脆弱性 (CVE-2026-64827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18577 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2026-18577)
N-able n-central に 脆弱性 (CVE-2026-18577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8457 |
|
wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18556 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2026-18556)
N-able n-central に 脆弱性 (CVE-2026-18556) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-15964 |
|
wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
|
| CVE-2026-15988 |
|
wordpress に CSRF (CVE-2026-15988)
wordpress に 脆弱性 (CVE-2026-15988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14541 |
|
google に 認証バイパス (CVE-2026-14541)
google に 認証バイパス (CVE-2026-14541) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28323 |
|
solarwinds に 認証バイパス (CVE-2026-28323)
solarwinds に 認証バイパス (CVE-2026-28323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59309 |
|
vmware の脆弱性 (CVE-2026-59309)
vmware に 脆弱性 (CVE-2026-59309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6267 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10.1.0 before 19.0.5,...
|
| CVE-2026-12436 |
|
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
GitLab has remediated an issue in GitLab CE/EE affecting all versions from 18.0 before 19.0.5, 19...
|
| CVE-2026-18072 |
|
wordpress の脆弱性 (CVE-2026-18072)
wordpress に 脆弱性 (CVE-2026-18072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-15014 |
|
wordpress の脆弱性 (CVE-2026-15014)
wordpress に 脆弱性 (CVE-2026-15014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``billing_phone`` 経由で攻撃可能。
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-15981 |
|
wordpress に 認証バイパス (CVE-2026-15981)
wordpress に 認証バイパス (CVE-2026-15981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15348 |
|
wordpress に 認証バイパス (CVE-2026-15348)
wordpress に 認証バイパス (CVE-2026-15348) が存在。不正な操作・情報露出のリスクがあります。``wpdmppdl`` 経由で攻撃可能。
|
| CVE-2026-47865 |
|
broadcom に 認証バイパス (CVE-2026-47865)
broadcom に 認証バイパス (CVE-2026-47865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `31.2.2-2p3` 以上に更新。
|
| CVE-2026-57980 |
|
microsoft の脆弱性 (CVE-2026-57980)
microsoft に 脆弱性 (CVE-2026-57980) が存在。不正な操作・情報露出のリスクがあります。
|