脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55779 |
|
silverstripe/versioned に クロスサイトスクリプティング (CVE-2026-55779)
silverstripe/versioned に XSS (クロスサイトスクリプティング) (CVE-2026-55779) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.1` 以上に更新。
|
| CVE-2026-55891 |
|
privatebin/privatebin の脆弱性 (CVE-2026-55891)
privatebin/privatebin に 脆弱性 (CVE-2026-55891) が存在。不正な操作・情報露出のリスクがあります。``FILTER_SANITIZE_URL`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-55549 |
|
org.yamcs:yamcs-core に クロスサイトスクリプティング (CVE-2026-55549)
org.yamcs:yamcs-core に XSS (クロスサイトスクリプティング) (CVE-2026-55549) が存在。機密情報が外部に流出する可能性があります。``fetch`` 経由で攻撃可能。対策: `5.9.4` 以上に更新。
|
| CVE-2026-38725 |
|
CVE-2026-38725 に クロスサイトスクリプティング (CVE-2026-38725)
CVE-2026-38725 に XSS (クロスサイトスクリプティング) (CVE-2026-38725) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81931 |
|
CVE-2026-81931 に 危険なファイルアップロード (CVE-2026-81931)
CVE-2026-81931 に 脆弱性 (CVE-2026-81931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75331 |
|
CVE-2026-75331 に 危険なファイルアップロード (CVE-2026-75331)
CVE-2026-75331 に 脆弱性 (CVE-2026-75331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39275 |
|
CVE-2026-39275 に クロスサイトスクリプティング (CVE-2026-39275)
CVE-2026-39275 に XSS (クロスサイトスクリプティング) (CVE-2026-39275) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18331 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19760 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19760)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19760) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-16645 |
|
drupal の脆弱性 (CVE-2026-16645)
drupal に 脆弱性 (CVE-2026-16645) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38469 |
|
CVE-2026-38469 の脆弱性 (CVE-2026-38469)
CVE-2026-38469 に 脆弱性 (CVE-2026-38469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38472 |
|
c の脆弱性 (CVE-2026-38472)
c に 脆弱性 (CVE-2026-38472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38473 |
|
CVE-2026-38473 の脆弱性 (CVE-2026-38473)
CVE-2026-38473 に 脆弱性 (CVE-2026-38473) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74932 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-18547 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18547)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-18100 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76789 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76789)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16260 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16260)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63135 |
|
yourls/yourls に クロスサイトスクリプティング (CVE-2026-63135)
yourls/yourls に XSS (クロスサイトスクリプティング) (CVE-2026-63135) が存在。データの不正な改ざんを許す可能性があります。`Referer header` 経由で攻撃可能。対策: `1.10.4` 以上に更新。
|
| CVE-2026-18409 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18409)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19615 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19615)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61807 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-61807)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-61807) が存在。不正な操作・情報露出のリスクがあります。``b224cc636c6780386e3f73f03d1171f52ab4c37a`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-14334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14287 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14287)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18202 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18202)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55593 |
|
froxlor/froxlor に CSRF (CVE-2026-55593)
froxlor/froxlor に 脆弱性 (CVE-2026-55593) が存在。データの不正な改ざんを許す可能性があります。``allowed_from`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-54347 |
|
froxlor/froxlor に クロスサイトスクリプティング (CVE-2026-54347)
froxlor/froxlor に XSS (クロスサイトスクリプティング) (CVE-2026-54347) が存在。機密情報が外部に流出する可能性があります。``content`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-52609 |
|
CVE-2026-52609 に クロスサイトスクリプティング (CVE-2026-52609)
CVE-2026-52609 に XSS (クロスサイトスクリプティング) (CVE-2026-52609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52606 |
|
CVE-2026-52606 に クロスサイトスクリプティング (CVE-2026-52606)
CVE-2026-52606 に XSS (クロスサイトスクリプティング) (CVE-2026-52606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45115 |
|
CVE-2026-45115 に クロスサイトスクリプティング (CVE-2026-45115)
CVE-2026-45115 に XSS (クロスサイトスクリプティング) (CVE-2026-45115) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45116 |
|
CVE-2026-45116 に クロスサイトスクリプティング (CVE-2026-45116)
CVE-2026-45116 に XSS (クロスサイトスクリプティング) (CVE-2026-45116) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45118 |
|
CVE-2026-45118 の脆弱性 (CVE-2026-45118)
CVE-2026-45118 に 脆弱性 (CVE-2026-45118) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-74984 |
|
mozilla の脆弱性 (CVE-2026-74984)
mozilla に 脆弱性 (CVE-2026-74984) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74976 |
|
mozilla の脆弱性 (CVE-2026-74976)
mozilla に 脆弱性 (CVE-2026-74976) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74938 |
|
mozilla の脆弱性 (CVE-2026-74938)
mozilla に 脆弱性 (CVE-2026-74938) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74937 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74937)
mozilla に 脆弱性 (CVE-2026-74937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74936 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74936)
mozilla に 脆弱性 (CVE-2026-74936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75840 |
|
CVE-2026-75840 の脆弱性 (CVE-2026-75840)
CVE-2026-75840 に 脆弱性 (CVE-2026-75840) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75834 |
|
CVE-2026-75834 に クロスサイトスクリプティング (CVE-2026-75834)
CVE-2026-75834 に XSS (クロスサイトスクリプティング) (CVE-2026-75834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13712 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13712)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14230 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14230)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14484 |
|
wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14290 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14290)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73671 |
|
CVE-2026-73671 に オープンリダイレクト (CVE-2026-73671)
CVE-2026-73671 に 脆弱性 (CVE-2026-73671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73572 |
|
synacor に クロスサイトスクリプティング (CVE-2026-73572)
synacor に XSS (クロスサイトスクリプティング) (CVE-2026-73572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73628 |
|
CVE-2026-73628 に クロスサイトスクリプティング (CVE-2026-73628)
CVE-2026-73628 に XSS (クロスサイトスクリプティング) (CVE-2026-73628) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-49466 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-49466)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-49466) が存在。不正な操作・情報露出のリスクがあります。``template`` 経由で攻撃可能。
|
| CVE-2026-16694 |
|
ibm に クロスサイトスクリプティング (CVE-2026-16694)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-16694) が存在。不正な操作・情報露出のリスクがあります。
|