脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13251 |
|
wordpress に パストラバーサル (CVE-2026-13251)
wordpress に パストラバーサル (CVE-2026-13251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14249 |
|
wordpress の脆弱性 (CVE-2026-14249)
wordpress に 脆弱性 (CVE-2026-14249) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5821 |
|
wordpress の脆弱性 (CVE-2026-5821)
wordpress に 脆弱性 (CVE-2026-5821) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54263 |
|
wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
|
| CVE-2026-49981 |
|
twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-54428 |
|
org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-54399 |
|
org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
|
| CVE-2026-12142 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12142)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13228 |
|
wordpress に 権限昇格 (CVE-2026-13228)
wordpress に 脆弱性 (CVE-2026-13228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12158 |
|
wordpress に CSRF (CVE-2026-12158)
wordpress に 脆弱性 (CVE-2026-12158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12224 |
|
wordpress に 権限昇格 (CVE-2026-12224)
wordpress に 脆弱性 (CVE-2026-12224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11823 |
|
wordpress に SQLインジェクション (CVE-2026-11823)
wordpress に SQLインジェクション (CVE-2026-11823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1239 |
|
wordpress の脆弱性 (CVE-2026-1239)
wordpress に 脆弱性 (CVE-2026-1239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11794 |
|
wordpress の脆弱性 (CVE-2026-11794)
wordpress に 脆弱性 (CVE-2026-11794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11883 |
|
wordpress の脆弱性 (CVE-2026-11883)
wordpress に 脆弱性 (CVE-2026-11883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11568 |
|
wordpress の脆弱性 (CVE-2026-11568)
wordpress に 脆弱性 (CVE-2026-11568) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10750 |
|
wordpress の脆弱性 (CVE-2026-10750)
wordpress に 脆弱性 (CVE-2026-10750) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7517 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7517)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13731 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13731)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13468 |
|
wordpress の脆弱性 (CVE-2026-13468)
wordpress に 脆弱性 (CVE-2026-13468) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12923 |
|
wordpress の脆弱性 (CVE-2026-12923)
wordpress に 脆弱性 (CVE-2026-12923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10513 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48808 |
|
twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2026-49434 |
|
activemq の脆弱性 (CVE-2026-49434)
activemq に 脆弱性 (CVE-2026-49434) が存在。データの不正な改ざんを許す可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-49877 |
|
activemq の脆弱性 (CVE-2026-49877)
activemq に 脆弱性 (CVE-2026-49877) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-50734 |
|
activemq の脆弱性 (CVE-2026-50734)
activemq に 脆弱性 (CVE-2026-50734) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-53916 |
|
activemq の脆弱性 (CVE-2026-53916)
activemq に 脆弱性 (CVE-2026-53916) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-49432 |
|
activemq の脆弱性 (CVE-2026-49432)
activemq に 脆弱性 (CVE-2026-49432) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-54475 |
|
activemq の脆弱性 (CVE-2026-54475)
activemq に 脆弱性 (CVE-2026-54475) が存在。データの不正な改ざんを許す可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-53917 |
|
activemq の脆弱性 (CVE-2026-53917)
activemq に 脆弱性 (CVE-2026-53917) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-50750 |
|
activemq の脆弱性 (CVE-2026-50750)
activemq に 脆弱性 (CVE-2026-50750) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-8141 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12240 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-12240)
wordpress に 脆弱性 (CVE-2026-12240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11590 |
|
wordpress の脆弱性 (CVE-2026-11590)
wordpress に 脆弱性 (CVE-2026-11590) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11589 |
|
wordpress の脆弱性 (CVE-2026-11589)
wordpress に 脆弱性 (CVE-2026-11589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55957 |
|
tomcat の脆弱性 (CVE-2026-55957)
tomcat に 脆弱性 (CVE-2026-55957) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-53404 |
|
tomcat の脆弱性 (CVE-2026-53404)
tomcat に 脆弱性 (CVE-2026-53404) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-57950 |
|
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
|
| CVE-2026-36848 |
|
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
|
| CVE-2026-10083 |
|
wordpress の脆弱性 (CVE-2026-10083)
wordpress に 脆弱性 (CVE-2026-10083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13528 |
|
vue に パストラバーサル (CVE-2026-13528)
vue に パストラバーサル (CVE-2026-13528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8095 |
|
wordpress の脆弱性 (CVE-2026-8095)
wordpress に 脆弱性 (CVE-2026-8095) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10820 |
|
wordpress の脆弱性 (CVE-2026-10820)
wordpress に 脆弱性 (CVE-2026-10820) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-52783 |
|
rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-56011 |
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
| CVE-2025-68063 |
|
wordpress の脆弱性 (CVE-2025-68063)
wordpress に 脆弱性 (CVE-2025-68063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57915 |
|
apache の脆弱性 (CVE-2026-57915)
apache に 脆弱性 (CVE-2026-57915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10835 |
|
wordpress の脆弱性 (CVE-2026-10835)
wordpress に 脆弱性 (CVE-2026-10835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49486 |
|
apache-airflow-providers-ftp の脆弱性 (CVE-2026-49486)
apache-airflow-providers-ftp に 脆弱性 (CVE-2026-49486) が存在。機密情報が外部に流出する可能性があります。``ftplib.FTP_TLS`` 経由で攻撃可能。対策: `3.15.1` 以上に更新。
|