脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-11360 wordpress に SQLインジェクション (CVE-2026-11360)
wordpress に SQLインジェクション (CVE-2026-11360) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9860 wordpress に 危険なファイルアップロード (CVE-2026-9860)
wordpress に 脆弱性 (CVE-2026-9860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10623 wordpress の脆弱性 (CVE-2026-10623)
wordpress に 脆弱性 (CVE-2026-10623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10736 wordpress に SQLインジェクション (CVE-2026-10736)
wordpress に SQLインジェクション (CVE-2026-10736) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10023 wordpress の脆弱性 (CVE-2026-10023)
wordpress に 脆弱性 (CVE-2026-10023) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10029 wordpress の脆弱性 (CVE-2026-10029)
wordpress に 脆弱性 (CVE-2026-10029) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12407 wordpress の脆弱性 (CVE-2026-12407)
wordpress に 脆弱性 (CVE-2026-12407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50201 Steeltoe.Management.Endpoint に 権限昇格 (CVE-2026-50201)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50201) が存在。機密情報が外部に流出する可能性があります。``EndpointPermissions.Restricted`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
CVE-2026-50107 nginx-gateway-fabric の脆弱性 (CVE-2026-50107)
nginx-gateway-fabric に 脆弱性 (CVE-2026-50107) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.4` 以上に更新。
CVE-2026-32682 nginx-gateway-fabric の脆弱性 (CVE-2026-32682)
nginx-gateway-fabric に 脆弱性 (CVE-2026-32682) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.4` 以上に更新。
CVE-2026-55518 avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
CVE-2026-55409 filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
filament/forms に XSS (クロスサイトスクリプティング) (CVE-2026-55409) が存在。機密情報が外部に流出する可能性があります。``RichEditor`` 経由で攻撃可能。対策: `3.3.53` 以上に更新。
CVE-2026-48142 nginx に 境界外読み取り (CVE-2026-48142)
nginx に 脆弱性 (CVE-2026-48142) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42530 nginx に 解放後使用 (Use-After-Free) (CVE-2026-42530)
nginx に 脆弱性 (CVE-2026-42530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42055 nginx の脆弱性 (CVE-2026-42055)
nginx に 脆弱性 (CVE-2026-42055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11311 nginx-gateway-fabric の脆弱性 (CVE-2026-11311)
nginx-gateway-fabric に 脆弱性 (CVE-2026-11311) が存在。機密情報が外部に流出する可能性があります。対策: `2.6.4` 以上に更新。
CVE-2026-49268 org.apache.shiro:shiro-core の脆弱性 (CVE-2026-49268)
org.apache.shiro:shiro-core に 脆弱性 (CVE-2026-49268) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-alpha-2` 以上に更新。
CVE-2025-69115 wordpress の脆弱性 (CVE-2025-69115)
wordpress に 脆弱性 (CVE-2025-69115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69130 wordpress に 安全でないデシリアライゼーション (CVE-2025-69130)
wordpress に 脆弱性 (CVE-2025-69130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8383 wordpress の脆弱性 (CVE-2026-8383)
wordpress に 脆弱性 (CVE-2026-8383) が存在。不正な操作・情報露出のリスクがあります。``edit`` 経由で攻撃可能。
CVE-2026-8494 wordpress に クロスサイトスクリプティング (CVE-2026-8494)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8494) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9570 wordpress に クロスサイトスクリプティング (CVE-2026-9570)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9570) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8607 wordpress に クロスサイトスクリプティング (CVE-2026-8607)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8607) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7850 wordpress の脆弱性 (CVE-2026-7850)
wordpress に 脆弱性 (CVE-2026-7850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8089 wordpress に クロスサイトスクリプティング (CVE-2026-8089)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8089) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47340 org.apache.dolphinscheduler:dolphinscheduler-api に 情報漏洩 (CVE-2026-47340)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-47340) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
CVE-2026-50203 apache-airflow-providers-sftp に パストラバーサル (CVE-2026-50203)
apache-airflow-providers-sftp に パストラバーサル (CVE-2026-50203) が存在。機密情報が外部に流出する可能性があります。``SFTPHook.retrieve_directory`` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
CVE-2026-41280 org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-41280)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-41280) が存在。データの不正な改ざんを許す可能性があります。対策: `3.4.2` 以上に更新。
CVE-2026-42357 org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-42357)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-42357) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
CVE-2026-25470 wordpress に コードインジェクション (CVE-2026-25470)
wordpress に コードインジェクション (CVE-2026-25470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32966 org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-32966)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-32966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.4.2` 以上に更新。
CVE-2026-32967 org.apache.dolphinscheduler:dolphinscheduler-api に 認可不備 (CVE-2026-32967)
org.apache.dolphinscheduler:dolphinscheduler-api に 脆弱性 (CVE-2026-32967) が存在。機密情報が外部に流出する可能性があります。対策: `3.4.2` 以上に更新。
CVE-2026-22343 Unauthenticated Broken Access Control in WordPress Dating Theme <= 11.2.0 versions.
Unauthenticated Broken Access Control in WordPress Dating Theme <= 11.2.0 versions.
CVE-2026-22342 Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
CVE-2026-12115 wordpress に 安全でないデシリアライゼーション (CVE-2026-12115)
wordpress に 脆弱性 (CVE-2026-12115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12165 wordpress に 権限昇格 (CVE-2026-12165)
wordpress に 脆弱性 (CVE-2026-12165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RegistryUserRole`` 経由で攻撃可能。
CVE-2026-12360 wordpress に SQLインジェクション (CVE-2026-12360)
wordpress に SQLインジェクション (CVE-2026-12360) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-69135 Subscriber SQL Injection in Events Schedule - WordPress Events Calendar Plugin <= 2.7.2 versions.
Subscriber SQL Injection in Events Schedule - WordPress Events Calendar Plugin <= 2.7.2 versions.
CVE-2025-69129 wordpress に 危険なファイルアップロード (CVE-2025-69129)
wordpress に 脆弱性 (CVE-2025-69129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60223 Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
Subscriber Arbitrary File Deletion in WPBot Pro Wordpress Chatbot <= 13.6.5 versions.
CVE-2025-69131 wordpress に パストラバーサル (CVE-2025-69131)
wordpress に パストラバーサル (CVE-2025-69131) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-49403 wordpress の脆弱性 (CVE-2025-49403)
wordpress に 脆弱性 (CVE-2025-49403) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53929 nocodb に クロスサイトスクリプティング (CVE-2026-53929)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-53929) が存在。不正な操作・情報露出のリスクがあります。``ResponseContentDisposition`` 経由で攻撃可能。
CVE-2026-56326 nuxt に クロスサイトスクリプティング (CVE-2026-56326)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56326) が存在。不正な操作・情報露出のリスクがあります。``navigateTo`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
CVE-2026-8442 wordpress に パストラバーサル (CVE-2026-8442)
wordpress に パストラバーサル (CVE-2026-8442) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-52715 Unauthenticated SQL Injection in GEO my WordPress <= 4.5.5 versions.
Unauthenticated SQL Injection in GEO my WordPress <= 4.5.5 versions.
CVE-2026-8176 wordpress に 権限昇格 (CVE-2026-8176)
wordpress に 脆弱性 (CVE-2026-8176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2381 wordpress の脆弱性 (CVE-2026-2381)
wordpress に 脆弱性 (CVE-2026-2381) が存在。不正な操作・情報露出のリスクがあります。``wc_stripe_pay_for_order`` 経由で攻撃可能。
CVE-2026-8444 wordpress に SQLインジェクション (CVE-2026-8444)
wordpress に SQLインジェクション (CVE-2026-8444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10093 wordpress に クロスサイトスクリプティング (CVE-2026-10093)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10093) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →