脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-13756 wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
CVE-2026-15087 drupal/clean_node_api に 認証バイパス (CVE-2026-15087)
drupal/clean_node_api に 認証バイパス (CVE-2026-15087) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15089 drupal/commerce_guest_registration に 認証バイパス (CVE-2026-15089)
drupal/commerce_guest_registration に 認証バイパス (CVE-2026-15089) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15086 drupal/raw_formatter の脆弱性 (CVE-2026-15086)
drupal/raw_formatter に 脆弱性 (CVE-2026-15086) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58591 drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
CVE-2026-58590 drupal/flowdrop の脆弱性 (CVE-2026-58590)
drupal/flowdrop に 脆弱性 (CVE-2026-58590) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
CVE-2026-58589 drupal/flowdrop の脆弱性 (CVE-2026-58589)
drupal/flowdrop に 脆弱性 (CVE-2026-58589) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
CVE-2026-58588 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
CVE-2026-58587 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
CVE-2026-55810 drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55809 drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
CVE-2026-55808 drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55807 drupal に SSRF (サーバー側リクエスト偽造) (CVE-2026-55807)
drupal に SSRF (CVE-2026-55807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55806 drupal に オープンリダイレクト (CVE-2026-55806)
drupal に 脆弱性 (CVE-2026-55806) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55804 drupal の脆弱性 (CVE-2026-55804)
drupal に 脆弱性 (CVE-2026-55804) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55803 drupal の脆弱性 (CVE-2026-55803)
drupal に 脆弱性 (CVE-2026-55803) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52761 nginx の脆弱性 (CVE-2026-52761)
nginx に 脆弱性 (CVE-2026-52761) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52747 nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-49844 org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
CVE-2026-15085 drupal/ai_seo に クロスサイトスクリプティング (CVE-2026-15085)
drupal/ai_seo に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3` 以上に更新。
CVE-2026-15084 drupal/ui_patterns に クロスサイトスクリプティング (CVE-2026-15084)
drupal/ui_patterns に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.17` 以上に更新。
CVE-2026-15083 drupal/eca の脆弱性 (CVE-2026-15083)
drupal/eca に 脆弱性 (CVE-2026-15083) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.20, 3.0.12, 3.1.4` 以上に更新。
CVE-2026-13241 drupal/paragraphs の脆弱性 (CVE-2026-13241)
drupal/paragraphs に 脆弱性 (CVE-2026-13241) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
CVE-2026-15082 drupal/siteimprove_analytics に クロスサイトスクリプティング (CVE-2026-15082)
drupal/siteimprove_analytics に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
CVE-2026-15081 drupal/location_selector に SQLインジェクション (CVE-2026-15081)
drupal/location_selector に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.0` 以上に更新。
CVE-2026-15080 drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15079 drupal/login_disable の脆弱性 (CVE-2026-15079)
drupal/login_disable に 脆弱性 (CVE-2026-15079) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.4` 以上に更新。
CVE-2026-13242 drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
CVE-2026-13244 drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
CVE-2026-13240 drupal/paragraphs の脆弱性 (CVE-2026-13240)
drupal/paragraphs に 脆弱性 (CVE-2026-13240) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
CVE-2026-13239 drupal/wisski の脆弱性 (CVE-2026-13239)
drupal/wisski に 脆弱性 (CVE-2026-13239) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.0` 以上に更新。
CVE-2026-13243 drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
CVE-2026-13237 drupal/ai_agents に 認可不備 (CVE-2026-13237)
drupal/ai_agents に 脆弱性 (CVE-2026-13237) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
CVE-2026-13236 drupal/ai_agents の脆弱性 (CVE-2026-13236)
drupal/ai_agents に 脆弱性 (CVE-2026-13236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
CVE-2026-13235 drupal/ai の脆弱性 (CVE-2026-13235)
drupal/ai に 脆弱性 (CVE-2026-13235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
CVE-2026-13234 drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
CVE-2026-13233 drupal/ai_provider_openai に SSRF (サーバー側リクエスト偽造) (CVE-2026-13233)
drupal/ai_provider_openai に SSRF (CVE-2026-13233) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1, 1.2.2` 以上に更新。
CVE-2026-13232 drupal/admin_feedback に 認可不備 (CVE-2026-13232)
drupal/admin_feedback に 脆弱性 (CVE-2026-13232) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
CVE-2026-12535 drupal/formatter_field の脆弱性 (CVE-2026-12535)
drupal/formatter_field に 脆弱性 (CVE-2026-12535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``formatter_field`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
CVE-2026-13238 drupal/commerce_realex に 認可不備 (CVE-2026-13238)
drupal/commerce_realex に 脆弱性 (CVE-2026-13238) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
CVE-2026-13231 drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
CVE-2026-12761 wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13039 wordpress の脆弱性 (CVE-2026-13039)
wordpress に 脆弱性 (CVE-2026-13039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55461 snipe/snipe-it に オープンリダイレクト (CVE-2026-55461)
snipe/snipe-it に 脆弱性 (CVE-2026-55461) が存在。不正な操作・情報露出のリスクがあります。``Referer`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-15295 wordpress の脆弱性 (CVE-2026-15295)
wordpress に 脆弱性 (CVE-2026-15295) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1667 wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9857 wordpress の脆弱性 (CVE-2026-9857)
wordpress に 脆弱性 (CVE-2026-9857) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13010 wordpress に SQLインジェクション (CVE-2026-13010)
wordpress に SQLインジェクション (CVE-2026-13010) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13247 wordpress に クロスサイトスクリプティング (CVE-2026-13247)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13247) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13710 wordpress に クロスサイトスクリプティング (CVE-2026-13710)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13710) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →