脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13756 |
|
wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
|
| CVE-2026-15087 |
|
drupal/clean_node_api に 認証バイパス (CVE-2026-15087)
drupal/clean_node_api に 認証バイパス (CVE-2026-15087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15089 |
|
drupal/commerce_guest_registration に 認証バイパス (CVE-2026-15089)
drupal/commerce_guest_registration に 認証バイパス (CVE-2026-15089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15086 |
|
drupal/raw_formatter の脆弱性 (CVE-2026-15086)
drupal/raw_formatter に 脆弱性 (CVE-2026-15086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58591 |
|
drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2026-58590 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58590)
drupal/flowdrop に 脆弱性 (CVE-2026-58590) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-58589 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58589)
drupal/flowdrop に 脆弱性 (CVE-2026-58589) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-58588 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58587 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-55810 |
|
drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55809 |
|
drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-55808 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55807 |
|
drupal に SSRF (サーバー側リクエスト偽造) (CVE-2026-55807)
drupal に SSRF (CVE-2026-55807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55806 |
|
drupal に オープンリダイレクト (CVE-2026-55806)
drupal に 脆弱性 (CVE-2026-55806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55804 |
|
drupal の脆弱性 (CVE-2026-55804)
drupal に 脆弱性 (CVE-2026-55804) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55803 |
|
drupal の脆弱性 (CVE-2026-55803)
drupal に 脆弱性 (CVE-2026-55803) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52761 |
|
nginx の脆弱性 (CVE-2026-52761)
nginx に 脆弱性 (CVE-2026-52761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52747 |
|
nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49844 |
|
org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-15085 |
|
drupal/ai_seo に クロスサイトスクリプティング (CVE-2026-15085)
drupal/ai_seo に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.3` 以上に更新。
|
| CVE-2026-15084 |
|
drupal/ui_patterns に クロスサイトスクリプティング (CVE-2026-15084)
drupal/ui_patterns に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.17` 以上に更新。
|
| CVE-2026-15083 |
|
drupal/eca の脆弱性 (CVE-2026-15083)
drupal/eca に 脆弱性 (CVE-2026-15083) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.20, 3.0.12, 3.1.4` 以上に更新。
|
| CVE-2026-13241 |
|
drupal/paragraphs の脆弱性 (CVE-2026-13241)
drupal/paragraphs に 脆弱性 (CVE-2026-13241) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
|
| CVE-2026-15082 |
|
drupal/siteimprove_analytics に クロスサイトスクリプティング (CVE-2026-15082)
drupal/siteimprove_analytics に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
|
| CVE-2026-15081 |
|
drupal/location_selector に SQLインジェクション (CVE-2026-15081)
drupal/location_selector に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。対策: `1.3.0` 以上に更新。
|
| CVE-2026-15080 |
|
drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15079 |
|
drupal/login_disable の脆弱性 (CVE-2026-15079)
drupal/login_disable に 脆弱性 (CVE-2026-15079) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.4` 以上に更新。
|
| CVE-2026-13242 |
|
drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
|
| CVE-2026-13244 |
|
drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2026-13240 |
|
drupal/paragraphs の脆弱性 (CVE-2026-13240)
drupal/paragraphs に 脆弱性 (CVE-2026-13240) が存在。不正な操作・情報露出のリスクがあります。対策: `1.21.0` 以上に更新。
|
| CVE-2026-13239 |
|
drupal/wisski の脆弱性 (CVE-2026-13239)
drupal/wisski に 脆弱性 (CVE-2026-13239) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.0` 以上に更新。
|
| CVE-2026-13243 |
|
drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
|
| CVE-2026-13237 |
|
drupal/ai_agents に 認可不備 (CVE-2026-13237)
drupal/ai_agents に 脆弱性 (CVE-2026-13237) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
|
| CVE-2026-13236 |
|
drupal/ai_agents の脆弱性 (CVE-2026-13236)
drupal/ai_agents に 脆弱性 (CVE-2026-13236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
|
| CVE-2026-13235 |
|
drupal/ai の脆弱性 (CVE-2026-13235)
drupal/ai に 脆弱性 (CVE-2026-13235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13234 |
|
drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13233 |
|
drupal/ai_provider_openai に SSRF (サーバー側リクエスト偽造) (CVE-2026-13233)
drupal/ai_provider_openai に SSRF (CVE-2026-13233) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1, 1.2.2` 以上に更新。
|
| CVE-2026-13232 |
|
drupal/admin_feedback に 認可不備 (CVE-2026-13232)
drupal/admin_feedback に 脆弱性 (CVE-2026-13232) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-12535 |
|
drupal/formatter_field の脆弱性 (CVE-2026-12535)
drupal/formatter_field に 脆弱性 (CVE-2026-12535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``formatter_field`` 経由で攻撃可能。対策: `2.0.0` 以上に更新。
|
| CVE-2026-13238 |
|
drupal/commerce_realex に 認可不備 (CVE-2026-13238)
drupal/commerce_realex に 脆弱性 (CVE-2026-13238) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
|
| CVE-2026-13231 |
|
drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-12761 |
|
wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13039 |
|
wordpress の脆弱性 (CVE-2026-13039)
wordpress に 脆弱性 (CVE-2026-13039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55461 |
|
snipe/snipe-it に オープンリダイレクト (CVE-2026-55461)
snipe/snipe-it に 脆弱性 (CVE-2026-55461) が存在。不正な操作・情報露出のリスクがあります。``Referer`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-15295 |
|
wordpress の脆弱性 (CVE-2026-15295)
wordpress に 脆弱性 (CVE-2026-15295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9857 |
|
wordpress の脆弱性 (CVE-2026-9857)
wordpress に 脆弱性 (CVE-2026-9857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13010 |
|
wordpress に SQLインジェクション (CVE-2026-13010)
wordpress に SQLインジェクション (CVE-2026-13010) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13247 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13247)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13710 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13710)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13710) が存在。不正な操作・情報露出のリスクがあります。
|