脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-5524 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45045 |
|
github.com/gofiber/fiber/v3 の脆弱性 (CVE-2026-45045)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-45045) が存在。不正な操作・情報露出のリスクがあります。``BalancerForward`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44332 |
|
github.com/gofiber/fiber/v3 の脆弱性 (CVE-2026-44332)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-44332) が存在。不正な操作・情報露出のリスクがあります。``Authorizer`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-57685 |
|
wordpress の脆弱性 (CVE-2026-57685)
wordpress に 脆弱性 (CVE-2026-57685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27402 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-27402)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-27402) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69156 |
|
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
|
| CVE-2025-69155 |
|
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
|
| CVE-2025-69154 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-69154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-69154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69134 |
|
wordpress の脆弱性 (CVE-2025-69134)
wordpress に 脆弱性 (CVE-2025-69134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69152 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-69152)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-69152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9834 |
|
wordpress に コマンドインジェクション (CVE-2026-9834)
wordpress に コマンドインジェクション (CVE-2026-9834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_db_exclude_table`` 経由で攻撃可能。
|
| CVE-2026-9188 |
|
wordpress の脆弱性 (CVE-2026-9188)
wordpress に 脆弱性 (CVE-2026-9188) が存在。不正な操作・情報露出のリスクがあります。``appointmentkey`` 経由で攻撃可能。
|
| CVE-2026-9145 |
|
wordpress に パストラバーサル (CVE-2026-9145)
wordpress に パストラバーサル (CVE-2026-9145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8441 |
|
wordpress に SQLインジェクション (CVE-2026-8441)
wordpress に SQLインジェクション (CVE-2026-8441) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14029 |
|
wordpress に SQLインジェクション (CVE-2026-14029)
wordpress に SQLインジェクション (CVE-2026-14029) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13459 |
|
wordpress の脆弱性 (CVE-2026-13459)
wordpress に 脆弱性 (CVE-2026-13459) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13369 |
|
wordpress に パストラバーサル (CVE-2026-13369)
wordpress に パストラバーサル (CVE-2026-13369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13252 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13252)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13251 |
|
wordpress に パストラバーサル (CVE-2026-13251)
wordpress に パストラバーサル (CVE-2026-13251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12657 |
|
wordpress の脆弱性 (CVE-2026-12657)
wordpress に 脆弱性 (CVE-2026-12657) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12472 |
|
wordpress の脆弱性 (CVE-2026-12472)
wordpress に 脆弱性 (CVE-2026-12472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12134 |
|
wordpress の脆弱性 (CVE-2026-12134)
wordpress に 脆弱性 (CVE-2026-12134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12122 |
|
wordpress の脆弱性 (CVE-2026-12122)
wordpress に 脆弱性 (CVE-2026-12122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11896 |
|
wordpress の脆弱性 (CVE-2026-11896)
wordpress に 脆弱性 (CVE-2026-11896) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10104 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10104)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14249 |
|
wordpress の脆弱性 (CVE-2026-14249)
wordpress に 脆弱性 (CVE-2026-14249) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5348 |
|
wordpress の脆弱性 (CVE-2026-5348)
wordpress に 脆弱性 (CVE-2026-5348) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13704 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13704)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11781 |
|
wordpress の脆弱性 (CVE-2026-11781)
wordpress に 脆弱性 (CVE-2026-11781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11592 |
|
wordpress の脆弱性 (CVE-2026-11592)
wordpress に 脆弱性 (CVE-2026-11592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5821 |
|
wordpress の脆弱性 (CVE-2026-5821)
wordpress に 脆弱性 (CVE-2026-5821) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11600 |
|
wordpress の脆弱性 (CVE-2026-11600)
wordpress に 脆弱性 (CVE-2026-11600) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11965 |
|
wordpress の脆弱性 (CVE-2026-11965)
wordpress に 脆弱性 (CVE-2026-11965) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13357 |
|
wordpress に SQLインジェクション (CVE-2026-13357)
wordpress に SQLインジェクション (CVE-2026-13357) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10089 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10089)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10077 |
|
wordpress の脆弱性 (CVE-2026-10077)
wordpress に 脆弱性 (CVE-2026-10077) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11578 |
|
wordpress の脆弱性 (CVE-2026-11578)
wordpress に 脆弱性 (CVE-2026-11578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54259 |
|
wagtail の脆弱性 (CVE-2026-54259)
wagtail に 脆弱性 (CVE-2026-54259) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54260 |
|
wagtail の脆弱性 (CVE-2026-54260)
wagtail に 脆弱性 (CVE-2026-54260) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54261 |
|
wagtail の脆弱性 (CVE-2026-54261)
wagtail に 脆弱性 (CVE-2026-54261) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54262 |
|
wagtail の脆弱性 (CVE-2026-54262)
wagtail に 脆弱性 (CVE-2026-54262) が存在。不正な操作・情報露出のリスクがあります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-54164 |
|
api-platform/core の脆弱性 (CVE-2026-54164)
api-platform/core に 脆弱性 (CVE-2026-54164) が存在。データの不正な改ざんを許す可能性があります。``AbstractItemNormalizer`` 経由で攻撃可能。対策: `4.3.12` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-54428 |
|
org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-54399 |
|
org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-58034 |
|
vue に クロスサイトスクリプティング (CVE-2026-58034)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-58034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58035 |
|
vue に クロスサイトスクリプティング (CVE-2026-58035)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-58035) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13228 |
|
wordpress に 権限昇格 (CVE-2026-13228)
wordpress に 脆弱性 (CVE-2026-13228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12142 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12142)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12142) が存在。不正な操作・情報露出のリスクがあります。
|