脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-34457 oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
CVE-2025-15565 wordpress の脆弱性 (CVE-2025-15565)
wordpress に 脆弱性 (CVE-2025-15565) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34481 apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39304 activemq の脆弱性 (CVE-2026-39304)
activemq に 脆弱性 (CVE-2026-39304) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.4, 6.2.4` 以上に更新。
CVE-2026-34486 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
CVE-2026-29146 apache の脆弱性 (CVE-2026-29146)
apache に 脆弱性 (CVE-2026-29146) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39976 laravel に 認証バイパス (CVE-2026-39976)
laravel に 認証バイパス (CVE-2026-39976) が存在。機密情報が外部に流出する可能性があります。対策: `13.7.1` 以上に更新。
CVE-2026-4429 wordpress に クロスサイトスクリプティング (CVE-2026-4429)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4429) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5357 wordpress に クロスサイトスクリプティング (CVE-2026-5357)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5357) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4124 wordpress の脆弱性 (CVE-2026-4124)
wordpress に 脆弱性 (CVE-2026-4124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3574 wordpress に クロスサイトスクリプティング (CVE-2026-3574)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3574) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3568 wordpress の脆弱性 (CVE-2026-3568)
wordpress に 脆弱性 (CVE-2026-3568) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5711 wordpress に クロスサイトスクリプティング (CVE-2026-5711)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40035 dfir-unfurl の脆弱性 (CVE-2026-40035)
dfir-unfurl に 脆弱性 (CVE-2026-40035) が存在。機密情報が外部に流出する可能性があります。``debug`` 経由で攻撃可能。
CVE-2026-5436 wordpress に パストラバーサル (CVE-2026-5436)
wordpress に パストラバーサル (CVE-2026-5436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5451 wordpress に クロスサイトスクリプティング (CVE-2026-5451)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5451) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39362 django に SSRF (サーバー側リクエスト偽造) (CVE-2026-39362)
django に SSRF (CVE-2026-39362) が存在。データの不正な改ざんを許す可能性があります。対策: `1.2.7` 以上に更新。
CVE-2026-23869 react の脆弱性 (CVE-2026-23869)
react に 脆弱性 (CVE-2026-23869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2942 wordpress に 危険なファイルアップロード (CVE-2026-2942)
wordpress に 脆弱性 (CVE-2026-2942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0811 wordpress に CSRF (CVE-2026-0811)
wordpress に 脆弱性 (CVE-2026-0811) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0814 wordpress の脆弱性 (CVE-2026-0814)
wordpress に 脆弱性 (CVE-2026-0814) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2509 wordpress に クロスサイトスクリプティング (CVE-2026-2509)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2509) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1673 csharp に CSRF (CVE-2026-1673)
csharp に 脆弱性 (CVE-2026-1673) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2481 wordpress に クロスサイトスクリプティング (CVE-2026-2481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-1865 wordpress に SQLインジェクション (CVE-2026-1865)
wordpress に SQLインジェクション (CVE-2026-1865) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-1672 csharp に CSRF (CVE-2026-1672)
csharp に 脆弱性 (CVE-2026-1672) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-4303 wordpress に クロスサイトスクリプティング (CVE-2026-4303)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4303) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4073 wordpress に クロスサイトスクリプティング (CVE-2026-4073)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4073) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4300 wordpress に クロスサイトスクリプティング (CVE-2026-4300)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4300) が存在。不正な操作・情報露出のリスクがあります。``rbs_gallery_LoadingWord`` 経由で攻撃可能。
CVE-2026-4025 wordpress に クロスサイトスクリプティング (CVE-2026-4025)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4025) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39688 wordpress の脆弱性 (CVE-2026-39688)
wordpress に 脆弱性 (CVE-2026-39688) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39654 wordpress に クロスサイトスクリプティング (CVE-2026-39654)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-39654) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39644 wordpress の脆弱性 (CVE-2026-39644)
wordpress に 脆弱性 (CVE-2026-39644) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39614 wordpress の脆弱性 (CVE-2026-39614)
wordpress に 脆弱性 (CVE-2026-39614) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39466 wordpress に SQLインジェクション (CVE-2026-39466)
wordpress に SQLインジェクション (CVE-2026-39466) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-1396 wordpress に クロスサイトスクリプティング (CVE-2026-1396)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1396) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4654 wordpress の脆弱性 (CVE-2026-4654)
wordpress に 脆弱性 (CVE-2026-4654) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4655 wordpress に クロスサイトスクリプティング (CVE-2026-4655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4655) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4330 wordpress の脆弱性 (CVE-2026-4330)
wordpress に 脆弱性 (CVE-2026-4330) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5506 wordpress に クロスサイトスクリプティング (CVE-2026-5506)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5506) が存在。不正な操作・情報露出のリスクがあります。``wave`` 経由で攻撃可能。
CVE-2026-5508 wordpress に クロスサイトスクリプティング (CVE-2026-5508)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5508) が存在。不正な操作・情報露出のリスクがあります。``wowpress`` 経由で攻撃可能。
CVE-2026-5169 wordpress に クロスサイトスクリプティング (CVE-2026-5169)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5169) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4808 wordpress に 危険なファイルアップロード (CVE-2026-4808)
wordpress に 脆弱性 (CVE-2026-4808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4338 wordpress の脆弱性 (CVE-2026-4338)
wordpress に 脆弱性 (CVE-2026-4338) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4871 wordpress に クロスサイトスクリプティング (CVE-2026-4871)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4871) が存在。不正な操作・情報露出のリスクがあります。``scm_member_data`` 経由で攻撃可能。
CVE-2026-5167 wordpress の脆弱性 (CVE-2026-5167)
wordpress に 脆弱性 (CVE-2026-5167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3781 wordpress に SQLインジェクション (CVE-2026-3781)
wordpress に SQLインジェクション (CVE-2026-3781) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →