脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2016-20073 |
|
wordpress に SQLインジェクション (CVE-2016-20073)
wordpress に SQLインジェクション (CVE-2016-20073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20074 |
|
wordpress に CSRF (CVE-2016-20074)
wordpress に 脆弱性 (CVE-2016-20074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20075 |
|
wordpress に 認可不備 (CVE-2016-20075)
wordpress に 脆弱性 (CVE-2016-20075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20076 |
|
wordpress に パストラバーサル (CVE-2016-20076)
wordpress に パストラバーサル (CVE-2016-20076) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20067 |
|
wordpress に CSRF (CVE-2016-20067)
wordpress に 脆弱性 (CVE-2016-20067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20068 |
|
wordpress に SQLインジェクション (CVE-2016-20068)
wordpress に SQLインジェクション (CVE-2016-20068) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20069 |
|
wordpress に SQLインジェクション (CVE-2016-20069)
wordpress に SQLインジェクション (CVE-2016-20069) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20066 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20066)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8386 |
|
wordpress の脆弱性 (CVE-2026-8386)
wordpress に 脆弱性 (CVE-2026-8386) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8385 |
|
wordpress に 情報漏洩 (CVE-2026-8385)
wordpress に 脆弱性 (CVE-2026-8385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8935 |
|
wordpress の脆弱性 (CVE-2026-8935)
wordpress に 脆弱性 (CVE-2026-8935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9278 |
|
wordpress の脆弱性 (CVE-2026-9278)
wordpress に 脆弱性 (CVE-2026-9278) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2025-15546 |
|
wordpress の脆弱性 (CVE-2025-15546)
wordpress に 脆弱性 (CVE-2025-15546) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5513 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1291 |
|
wordpress の脆弱性 (CVE-2026-1291)
wordpress に 脆弱性 (CVE-2026-1291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2470 |
|
wordpress に 認可不備 (CVE-2026-2470)
wordpress に 脆弱性 (CVE-2026-2470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3297 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3297)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9629 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9629)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9134 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9134)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9061 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9061)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9061) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2026-9062 |
|
wordpress に パストラバーサル (CVE-2026-9062)
wordpress に パストラバーサル (CVE-2026-9062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9109 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9109)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9848 |
|
wordpress に SQLインジェクション (CVE-2026-9848)
wordpress に SQLインジェクション (CVE-2026-9848) が存在。機密情報が外部に流出する可能性があります。``posts_request`` 経由で攻撃可能。
|
| CVE-2026-12089 |
|
wordpress に パストラバーサル (CVE-2026-12089)
wordpress に パストラバーサル (CVE-2026-12089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50008 |
|
parse-server に 認可不備 (CVE-2026-50008)
parse-server に 脆弱性 (CVE-2026-50008) が存在。不正な操作・情報露出のリスクがあります。``routeAllowList`` 経由で攻撃可能。対策: `9.9.1-alpha.3` 以上に更新。
|
| CVE-2026-53721 |
|
nuxt の脆弱性 (CVE-2026-53721)
nuxt に 脆弱性 (CVE-2026-53721) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-53722 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-53722)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-53722) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-49993 |
|
@nuxt/webpack-builder の脆弱性 (CVE-2026-49993)
@nuxt/webpack-builder に 脆弱性 (CVE-2026-49993) が存在。機密情報が外部に流出する可能性があります。``Origin`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-50631 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50631)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50631) が存在。機密情報が外部に流出する可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50632 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-50632)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-50632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50633 |
|
org.apache.cxf:cxf-integration-jca の脆弱性 (CVE-2026-50633)
org.apache.cxf:cxf-integration-jca に 脆弱性 (CVE-2026-50633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50634 |
|
org.apache.cxf:cxf-rt-rs-security-jose-jaxrs の脆弱性 (CVE-2026-50634)
org.apache.cxf:cxf-rt-rs-security-jose-jaxrs に 脆弱性 (CVE-2026-50634) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50645 |
|
org.apache.cxf:cxf-core の脆弱性 (CVE-2026-50645)
org.apache.cxf:cxf-core に 脆弱性 (CVE-2026-50645) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.12` 以上に更新。
|
| CVE-2026-49875 |
|
apache に XXE (外部XMLエンティティ) (CVE-2026-49875)
apache に 脆弱性 (CVE-2026-49875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50623 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 に 認証バイパス (CVE-2026-50623)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 認証バイパス (CVE-2026-50623) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50627 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50627)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50628 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50628)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50629 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50629)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50629) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50630 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 の脆弱性 (CVE-2026-50630)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 脆弱性 (CVE-2026-50630) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-9269 |
|
wordpress の脆弱性 (CVE-2026-9269)
wordpress に 脆弱性 (CVE-2026-9269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47365 |
|
wordpress の脆弱性 (CVE-2026-47365)
wordpress に 脆弱性 (CVE-2026-47365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9125 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9125)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48067 |
|
filament/tables の脆弱性 (CVE-2026-48067)
filament/tables に 脆弱性 (CVE-2026-48067) が存在。データの不正な改ざんを許す可能性があります。``Select`` 経由で攻撃可能。対策: `3.3.51` 以上に更新。
|
| CVE-2026-46698 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46698)
wordpress に SSRF (CVE-2026-46698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46697 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-46697)
wordpress に SSRF (CVE-2026-46697) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41001 |
|
org.springframework.boot:spring-boot-autoconfigure の脆弱性 (CVE-2026-41001)
org.springframework.boot:spring-boot-autoconfigure に 脆弱性 (CVE-2026-41001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41000 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-41000)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-41000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40992 |
|
org.springframework.boot:spring-boot-starter-mail の脆弱性 (CVE-2026-40992)
org.springframework.boot:spring-boot-starter-mail に 脆弱性 (CVE-2026-40992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40996 |
|
org.springframework.ws:spring-ws-security の脆弱性 (CVE-2026-40996)
org.springframework.ws:spring-ws-security に 脆弱性 (CVE-2026-40996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10795 |
|
wordpress の脆弱性 (CVE-2026-10795)
wordpress に 脆弱性 (CVE-2026-10795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|