脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15350 |
|
wordpress の脆弱性 (CVE-2026-15350)
wordpress に 脆弱性 (CVE-2026-15350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15106 |
|
wordpress の脆弱性 (CVE-2026-15106)
wordpress に 脆弱性 (CVE-2026-15106) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12585 |
|
wordpress に 認証バイパス (CVE-2026-12585)
wordpress に 認証バイパス (CVE-2026-12585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12684 |
|
wordpress に 危険なファイルアップロード (CVE-2026-12684)
wordpress に 脆弱性 (CVE-2026-12684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12869 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12869)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12906 |
|
wordpress の脆弱性 (CVE-2026-12906)
wordpress に 脆弱性 (CVE-2026-12906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12907 |
|
wordpress の脆弱性 (CVE-2026-12907)
wordpress に 脆弱性 (CVE-2026-12907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12978 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12978)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12979 |
|
wordpress の脆弱性 (CVE-2026-12979)
wordpress に 脆弱性 (CVE-2026-12979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11371 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11371)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11866 |
|
wordpress に CSRF (CVE-2026-11866)
wordpress に 脆弱性 (CVE-2026-11866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12395 |
|
wordpress に SQLインジェクション (CVE-2026-12395)
wordpress に SQLインジェクション (CVE-2026-12395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12492 |
|
wordpress に 認証バイパス (CVE-2026-12492)
wordpress に 認証バイパス (CVE-2026-12492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12510 |
|
wordpress の脆弱性 (CVE-2026-12510)
wordpress に 脆弱性 (CVE-2026-12510) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12525 |
|
wordpress に 権限昇格 (CVE-2026-12525)
wordpress に 脆弱性 (CVE-2026-12525) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15013 |
|
wordpress の脆弱性 (CVE-2026-15013)
wordpress に 脆弱性 (CVE-2026-15013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SignatureMethod`` 経由で攻撃可能。
|
| CVE-2026-15306 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15306)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15445 |
|
wordpress に SQLインジェクション (CVE-2026-15445)
wordpress に SQLインジェクション (CVE-2026-15445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15458 |
|
wordpress に SQLインジェクション (CVE-2026-15458)
wordpress に SQLインジェクション (CVE-2026-15458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13042 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15652 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15652)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15336 |
|
wordpress の脆弱性 (CVE-2026-15336)
wordpress に 脆弱性 (CVE-2026-15336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14987 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14987)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13005 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13005)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12941 |
|
wordpress に SQLインジェクション (CVE-2026-12941)
wordpress に SQLインジェクション (CVE-2026-12941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12753 |
|
wordpress に SQLインジェクション (CVE-2026-12753)
wordpress に SQLインジェクション (CVE-2026-12753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12434 |
|
wordpress の脆弱性 (CVE-2026-12434)
wordpress に 脆弱性 (CVE-2026-12434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12409 |
|
wordpress に CSRF (CVE-2026-12409)
wordpress に 脆弱性 (CVE-2026-12409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54497 |
|
view_component の脆弱性 (CVE-2026-54497)
view_component に 脆弱性 (CVE-2026-54497) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-54498 |
|
view_component に クロスサイトスクリプティング (CVE-2026-54498)
view_component に XSS (クロスサイトスクリプティング) (CVE-2026-54498) が存在。機密情報が外部に流出する可能性があります。``around_render`` 経由で攻撃可能。対策: `4.12.0` 以上に更新。
|
| CVE-2026-55445 |
|
@whyour/qinglong に 認証バイパス (CVE-2026-55445)
@whyour/qinglong に 認証バイパス (CVE-2026-55445) が存在。不正な操作・情報露出のリスクがあります。`PUT /open/user/init` 経由で攻撃可能。対策: `2.20.1` 以上に更新。
|
| CVE-2026-54443 |
|
vue の脆弱性 (CVE-2026-54443)
vue に 脆弱性 (CVE-2026-54443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26032 |
|
apache に パストラバーサル (CVE-2026-26032)
apache に パストラバーサル (CVE-2026-26032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12997 |
|
wordpress に パストラバーサル (CVE-2026-12997)
wordpress に パストラバーサル (CVE-2026-12997) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60005 |
|
nginx の脆弱性 (CVE-2026-60005)
nginx に 脆弱性 (CVE-2026-60005) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55723 |
|
nginx の脆弱性 (CVE-2026-55723)
nginx に 脆弱性 (CVE-2026-55723) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56434 |
|
nginx に 解放後使用 (Use-After-Free) (CVE-2026-56434)
nginx に 脆弱性 (CVE-2026-56434) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52865 |
|
nginx の脆弱性 (CVE-2026-52865)
nginx に 脆弱性 (CVE-2026-52865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60062 |
|
nginx に パストラバーサル (CVE-2026-60062)
nginx に パストラバーサル (CVE-2026-60062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42533 |
|
nginx の脆弱性 (CVE-2026-42533)
nginx に 脆弱性 (CVE-2026-42533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60065 |
|
nginx に 境界外読み取り (CVE-2026-60065)
nginx に 脆弱性 (CVE-2026-60065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56287 |
|
apache に SQLインジェクション (CVE-2026-56287)
apache に SQLインジェクション (CVE-2026-56287) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/clients` 経由で攻撃可能。
|
| CVE-2026-57821 |
|
apache に SQLインジェクション (CVE-2026-57821)
apache に SQLインジェクション (CVE-2026-57821) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/offices` 経由で攻撃可能。
|
| CVE-2026-35152 |
|
apache に SQLインジェクション (CVE-2026-35152)
apache に SQLインジェクション (CVE-2026-35152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12281 |
|
wordpress に 認証バイパス (CVE-2026-12281)
wordpress に 認証バイパス (CVE-2026-12281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12512 |
|
wordpress に SQLインジェクション (CVE-2026-12512)
wordpress に SQLインジェクション (CVE-2026-12512) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11579 |
|
wordpress に 危険なファイルアップロード (CVE-2026-11579)
wordpress に 脆弱性 (CVE-2026-11579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11580 |
|
wordpress の脆弱性 (CVE-2026-11580)
wordpress に 脆弱性 (CVE-2026-11580) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46627 |
|
symfony の脆弱性 (CVE-2026-46627)
symfony に 脆弱性 (CVE-2026-46627) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13001 |
|
wordpress の脆弱性 (CVE-2026-13001)
wordpress に 脆弱性 (CVE-2026-13001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|