脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18072 |
|
wordpress の脆弱性 (CVE-2026-18072)
wordpress に 脆弱性 (CVE-2026-18072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-5626 |
|
wordpress の脆弱性 (CVE-2026-5626)
wordpress に 脆弱性 (CVE-2026-5626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15344 |
|
wordpress に SQLインジェクション (CVE-2026-15344)
wordpress に SQLインジェクション (CVE-2026-15344) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12476 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12476)
wordpress に 脆弱性 (CVE-2026-12476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15735 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15735)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17161 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17161)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17162 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17162)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17166 |
|
wordpress の脆弱性 (CVE-2026-17166)
wordpress に 脆弱性 (CVE-2026-17166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12938 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12938)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12144 |
|
wordpress に 権限昇格 (CVE-2026-12144)
wordpress に 脆弱性 (CVE-2026-12144) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_role_set`` 経由で攻撃可能。
|
| CVE-2026-5114 |
|
wordpress に パストラバーサル (CVE-2026-5114)
wordpress に パストラバーサル (CVE-2026-5114) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4912 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-4912)
wordpress に SSRF (CVE-2026-4912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15304 |
|
wordpress に SQLインジェクション (CVE-2026-15304)
wordpress に SQLインジェクション (CVE-2026-15304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15992 |
|
wordpress に 権限昇格 (CVE-2026-15992)
wordpress に 脆弱性 (CVE-2026-15992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Module_Password_Hint`` 経由で攻撃可能。
|
| CVE-2026-66713 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66713)
apache に 脆弱性 (CVE-2026-66713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67178 |
|
apache に オープンリダイレクト (CVE-2026-67178)
apache に 脆弱性 (CVE-2026-67178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66299 |
|
apache の脆弱性 (CVE-2026-66299)
apache に 脆弱性 (CVE-2026-66299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61487 |
|
apache の脆弱性 (CVE-2026-61487)
apache に 脆弱性 (CVE-2026-61487) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59878 |
|
apache の脆弱性 (CVE-2026-59878)
apache に 脆弱性 (CVE-2026-59878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62427 |
|
c の脆弱性 (CVE-2026-62427)
c に 脆弱性 (CVE-2026-62427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62426 |
|
c の脆弱性 (CVE-2026-62426)
c に 脆弱性 (CVE-2026-62426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15393 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15393)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15393) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15016 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15016)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61609 |
|
pterodactyl/panel の脆弱性 (CVE-2026-61609)
pterodactyl/panel に 脆弱性 (CVE-2026-61609) が存在。不正な操作・情報露出のリスクがあります。`POST /auth/login` 経由で攻撃可能。対策: `1.13.0` 以上に更新。
|
| CVE-2026-45293 |
|
wp-coding-standards/wpcs の脆弱性 (CVE-2026-45293)
wp-coding-standards/wpcs に 脆弱性 (CVE-2026-45293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``WordPress.WP.EnqueuedResourceParameters`` 経由で攻撃可能。対策: `3.4.1` 以上に更新。
|
| CVE-2026-15411 |
|
wordpress の脆弱性 (CVE-2026-15411)
wordpress に 脆弱性 (CVE-2026-15411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16774 |
|
wordpress の脆弱性 (CVE-2026-16774)
wordpress に 脆弱性 (CVE-2026-16774) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13110 |
|
wordpress の脆弱性 (CVE-2026-13110)
wordpress に 脆弱性 (CVE-2026-13110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15444 |
|
wordpress に SQLインジェクション (CVE-2026-15444)
wordpress に SQLインジェクション (CVE-2026-15444) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13440 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13440)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16773 |
|
wordpress に 情報漏洩 (CVE-2026-16773)
wordpress に 脆弱性 (CVE-2026-16773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15025 |
|
wordpress の脆弱性 (CVE-2026-15025)
wordpress に 脆弱性 (CVE-2026-15025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14328 |
|
wordpress に 権限昇格 (CVE-2026-14328)
wordpress に 脆弱性 (CVE-2026-14328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /wp-json/epm/v1/admin/login` 経由で攻撃可能。
|
| CVE-2026-14785 |
|
wordpress に SQLインジェクション (CVE-2026-14785)
wordpress に SQLインジェクション (CVE-2026-14785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11598 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11598)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10207 |
|
wordpress に SQLインジェクション (CVE-2026-10207)
wordpress に SQLインジェクション (CVE-2026-10207) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15014 |
|
wordpress の脆弱性 (CVE-2026-15014)
wordpress に 脆弱性 (CVE-2026-15014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``billing_phone`` 経由で攻撃可能。
|
| CVE-2026-15673 |
|
wordpress に SQLインジェクション (CVE-2026-15673)
wordpress に SQLインジェクション (CVE-2026-15673) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15730 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15730)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13161 |
|
wordpress に SQLインジェクション (CVE-2026-13161)
wordpress に SQLインジェクション (CVE-2026-13161) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15267 |
|
wordpress に SQLインジェクション (CVE-2026-15267)
wordpress に SQLインジェクション (CVE-2026-15267) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15670 |
|
wordpress に SQLインジェクション (CVE-2026-15670)
wordpress に SQLインジェクション (CVE-2026-15670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15671 |
|
wordpress に SQLインジェクション (CVE-2026-15671)
wordpress に SQLインジェクション (CVE-2026-15671) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12800 |
|
wordpress に SQLインジェクション (CVE-2026-12800)
wordpress に SQLインジェクション (CVE-2026-12800) が存在。機密情報が外部に流出する可能性があります。`POST /wp-json/wpdmpp/v1/cart/coupon` 経由で攻撃可能。
|
| CVE-2026-14516 |
|
wordpress に SQLインジェクション (CVE-2026-14516)
wordpress に SQLインジェクション (CVE-2026-14516) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12741 |
|
wordpress に SQLインジェクション (CVE-2026-12741)
wordpress に SQLインジェクション (CVE-2026-12741) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16587 |
|
wordpress の脆弱性 (CVE-2026-16587)
wordpress に 脆弱性 (CVE-2026-16587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16797 |
|
wordpress の脆弱性 (CVE-2026-16797)
wordpress に 脆弱性 (CVE-2026-16797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6251 |
|
wordpress に SQLインジェクション (CVE-2026-6251)
wordpress に SQLインジェクション (CVE-2026-6251) が存在。機密情報が外部に流出する可能性があります。
|