脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-13251 wordpress に パストラバーサル (CVE-2026-13251)
wordpress に パストラバーサル (CVE-2026-13251) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14249 wordpress の脆弱性 (CVE-2026-14249)
wordpress に 脆弱性 (CVE-2026-14249) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-5821 wordpress の脆弱性 (CVE-2026-5821)
wordpress に 脆弱性 (CVE-2026-5821) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-54263 wagtail に クロスサイトスクリプティング (CVE-2026-54263)
wagtail に XSS (クロスサイトスクリプティング) (CVE-2026-54263) が存在。機密情報が外部に流出する可能性があります。対策: `7.4.2` 以上に更新。
CVE-2026-49981 twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-54428 org.apache.httpcomponents.core5:httpcore5-h2 の脆弱性 (CVE-2026-54428)
org.apache.httpcomponents.core5:httpcore5-h2 に 脆弱性 (CVE-2026-54428) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
CVE-2026-54399 org.apache.httpcomponents.core5:httpcore5 の脆弱性 (CVE-2026-54399)
org.apache.httpcomponents.core5:httpcore5 に 脆弱性 (CVE-2026-54399) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5-beta2` 以上に更新。
CVE-2026-12142 wordpress に クロスサイトスクリプティング (CVE-2026-12142)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12142) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13228 wordpress に 権限昇格 (CVE-2026-13228)
wordpress に 脆弱性 (CVE-2026-13228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12158 wordpress に CSRF (CVE-2026-12158)
wordpress に 脆弱性 (CVE-2026-12158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12224 wordpress に 権限昇格 (CVE-2026-12224)
wordpress に 脆弱性 (CVE-2026-12224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11823 wordpress に SQLインジェクション (CVE-2026-11823)
wordpress に SQLインジェクション (CVE-2026-11823) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-1239 wordpress の脆弱性 (CVE-2026-1239)
wordpress に 脆弱性 (CVE-2026-1239) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11794 wordpress の脆弱性 (CVE-2026-11794)
wordpress に 脆弱性 (CVE-2026-11794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11883 wordpress の脆弱性 (CVE-2026-11883)
wordpress に 脆弱性 (CVE-2026-11883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11568 wordpress の脆弱性 (CVE-2026-11568)
wordpress に 脆弱性 (CVE-2026-11568) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10750 wordpress の脆弱性 (CVE-2026-10750)
wordpress に 脆弱性 (CVE-2026-10750) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7517 wordpress に クロスサイトスクリプティング (CVE-2026-7517)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7517) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13731 wordpress に クロスサイトスクリプティング (CVE-2026-13731)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13731) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13468 wordpress の脆弱性 (CVE-2026-13468)
wordpress に 脆弱性 (CVE-2026-13468) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12923 wordpress の脆弱性 (CVE-2026-12923)
wordpress に 脆弱性 (CVE-2026-12923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10513 wordpress に クロスサイトスクリプティング (CVE-2026-10513)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10513) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48808 twig/twig の脆弱性 (CVE-2026-48808)
twig/twig に 脆弱性 (CVE-2026-48808) が存在。機密情報が外部に流出する可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-49473 @cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
CVE-2026-49434 activemq の脆弱性 (CVE-2026-49434)
activemq に 脆弱性 (CVE-2026-49434) が存在。データの不正な改ざんを許す可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-49877 activemq の脆弱性 (CVE-2026-49877)
activemq に 脆弱性 (CVE-2026-49877) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-50734 activemq の脆弱性 (CVE-2026-50734)
activemq に 脆弱性 (CVE-2026-50734) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-53916 activemq の脆弱性 (CVE-2026-53916)
activemq に 脆弱性 (CVE-2026-53916) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-49432 activemq の脆弱性 (CVE-2026-49432)
activemq に 脆弱性 (CVE-2026-49432) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-54475 activemq の脆弱性 (CVE-2026-54475)
activemq に 脆弱性 (CVE-2026-54475) が存在。データの不正な改ざんを許す可能性があります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-53917 activemq の脆弱性 (CVE-2026-53917)
activemq に 脆弱性 (CVE-2026-53917) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-50750 activemq の脆弱性 (CVE-2026-50750)
activemq に 脆弱性 (CVE-2026-50750) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
CVE-2026-8141 wordpress に クロスサイトスクリプティング (CVE-2026-8141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8141) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12240 wordpress に 安全でないデシリアライゼーション (CVE-2026-12240)
wordpress に 脆弱性 (CVE-2026-12240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11590 wordpress の脆弱性 (CVE-2026-11590)
wordpress に 脆弱性 (CVE-2026-11590) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11589 wordpress の脆弱性 (CVE-2026-11589)
wordpress に 脆弱性 (CVE-2026-11589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55957 tomcat の脆弱性 (CVE-2026-55957)
tomcat に 脆弱性 (CVE-2026-55957) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
CVE-2026-53404 tomcat の脆弱性 (CVE-2026-53404)
tomcat に 脆弱性 (CVE-2026-53404) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
CVE-2026-57950 ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
ruoyi-vue-pro through 2026.05, fixed in commit 5d1fd70 contains a broken access control...
CVE-2026-36848 Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
Gigamon GVOS v5.16.1 and below is vulnerable to Directory Traversal in the GVOS H-VUE subsystem.
CVE-2026-10083 wordpress の脆弱性 (CVE-2026-10083)
wordpress に 脆弱性 (CVE-2026-10083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13528 vue に パストラバーサル (CVE-2026-13528)
vue に パストラバーサル (CVE-2026-13528) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8095 wordpress の脆弱性 (CVE-2026-8095)
wordpress に 脆弱性 (CVE-2026-8095) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-10820 wordpress の脆弱性 (CVE-2026-10820)
wordpress に 脆弱性 (CVE-2026-10820) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-52783 rails の脆弱性 (CVE-2026-52783)
rails に 脆弱性 (CVE-2026-52783) が存在。機密情報が外部に流出する可能性があります。対策: `17.3.3` 以上に更新。
CVE-2026-56011 Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
CVE-2025-68063 wordpress の脆弱性 (CVE-2025-68063)
wordpress に 脆弱性 (CVE-2025-68063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57915 apache の脆弱性 (CVE-2026-57915)
apache に 脆弱性 (CVE-2026-57915) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10835 wordpress の脆弱性 (CVE-2026-10835)
wordpress に 脆弱性 (CVE-2026-10835) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49486 apache-airflow-providers-ftp の脆弱性 (CVE-2026-49486)
apache-airflow-providers-ftp に 脆弱性 (CVE-2026-49486) が存在。機密情報が外部に流出する可能性があります。``ftplib.FTP_TLS`` 経由で攻撃可能。対策: `3.15.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →