脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55809 |
|
drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-52747 |
|
nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15081 |
|
drupal に SQLインジェクション (CVE-2026-15081)
drupal に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13244 |
|
drupal/tealiumiq の脆弱性 (CVE-2026-13244)
drupal/tealiumiq に 脆弱性 (CVE-2026-13244) が存在。機密情報が外部に流出する可能性があります。``tealiumiq`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40006 |
|
apache の脆弱性 (CVE-2026-40006)
apache に 脆弱性 (CVE-2026-40006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40452 |
|
apache の脆弱性 (CVE-2026-40452)
apache に 脆弱性 (CVE-2026-40452) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40454 |
|
c の脆弱性 (CVE-2026-40454)
c に 脆弱性 (CVE-2026-40454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40007 |
|
apache の脆弱性 (CVE-2026-40007)
apache に 脆弱性 (CVE-2026-40007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12685 |
|
wordpress の脆弱性 (CVE-2026-12685)
wordpress に 脆弱性 (CVE-2026-12685) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13347 |
|
wordpress に パストラバーサル (CVE-2026-13347)
wordpress に パストラバーサル (CVE-2026-13347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15298 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15298)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15291 |
|
wordpress の脆弱性 (CVE-2026-15291)
wordpress に 脆弱性 (CVE-2026-15291) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15293 |
|
wordpress の脆弱性 (CVE-2026-15293)
wordpress に 脆弱性 (CVE-2026-15293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15290 |
|
wordpress に SQLインジェクション (CVE-2026-15290)
wordpress に SQLインジェクション (CVE-2026-15290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15288 |
|
wordpress の脆弱性 (CVE-2026-15288)
wordpress に 脆弱性 (CVE-2026-15288) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12595 |
|
wordpress に 認証バイパス (CVE-2026-12595)
wordpress に 認証バイパス (CVE-2026-12595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12597 |
|
wordpress に 認証バイパス (CVE-2026-12597)
wordpress に 認証バイパス (CVE-2026-12597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12598 |
|
wordpress に 認証バイパス (CVE-2026-12598)
wordpress に 認証バイパス (CVE-2026-12598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13492 |
|
wordpress に パストラバーサル (CVE-2026-13492)
wordpress に パストラバーサル (CVE-2026-13492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59148 |
|
express の脆弱性 (CVE-2026-59148)
express に 脆弱性 (CVE-2026-59148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /mockoon-admin/environment` 経由で攻撃可能。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4275 |
|
wordpress に CSRF (CVE-2026-4275)
wordpress に 脆弱性 (CVE-2026-4275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57111 |
|
apache の脆弱性 (CVE-2026-57111)
apache に 脆弱性 (CVE-2026-57111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15000 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15000)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8848 |
|
wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11571 |
|
wordpress の脆弱性 (CVE-2026-11571)
wordpress に 脆弱性 (CVE-2026-11571) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5523 |
|
wordpress の脆弱性 (CVE-2026-5523)
wordpress に 脆弱性 (CVE-2026-5523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54652 |
|
nginx に 権限昇格 (CVE-2026-54652)
nginx に 脆弱性 (CVE-2026-54652) が存在。機密情報が外部に流出する可能性があります。`GET /api/logs/{service}` 経由で攻撃可能。
|
| CVE-2026-6820 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6820)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5356 |
|
wordpress の脆弱性 (CVE-2026-5356)
wordpress に 脆弱性 (CVE-2026-5356) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6230 |
|
wordpress に SQLインジェクション (CVE-2026-6230)
wordpress に SQLインジェクション (CVE-2026-6230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6818 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6818)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6854 |
|
wordpress に SQLインジェクション (CVE-2026-6854)
wordpress に SQLインジェクション (CVE-2026-6854) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3688 |
|
wordpress の脆弱性 (CVE-2026-3688)
wordpress に 脆弱性 (CVE-2026-3688) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12378 |
|
wordpress の脆弱性 (CVE-2026-12378)
wordpress に 脆弱性 (CVE-2026-12378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14489 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14489)
wordpress に 脆弱性 (CVE-2026-14489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14495 |
|
wordpress の脆弱性 (CVE-2026-14495)
wordpress に 脆弱性 (CVE-2026-14495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``init`` 経由で攻撃可能。
|
| CVE-2026-9700 |
|
wordpress に SQLインジェクション (CVE-2026-9700)
wordpress に SQLインジェクション (CVE-2026-9700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9842 |
|
wordpress に 権限昇格 (CVE-2026-9842)
wordpress に 脆弱性 (CVE-2026-9842) が存在。データの不正な改ざんを許す可能性があります。``manage_options`` 経由で攻撃可能。
|
| CVE-2026-14482 |
|
wordpress に 権限昇格 (CVE-2026-14482)
wordpress に 脆弱性 (CVE-2026-14482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``update_option`` 経由で攻撃可能。
|
| CVE-2026-14244 |
|
wordpress に パストラバーサル (CVE-2026-14244)
wordpress に パストラバーサル (CVE-2026-14244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14158)
wordpress に 脆弱性 (CVE-2026-14158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-48958 |
|
joomla の脆弱性 (CVE-2026-48958)
joomla に 脆弱性 (CVE-2026-48958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48957 |
|
An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
|