脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14498 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14498)
wordpress に 脆弱性 (CVE-2026-14498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15002 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15002)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74564 |
|
express の脆弱性 (CVE-2026-74564)
express に 脆弱性 (CVE-2026-74564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73635 |
|
apache の脆弱性 (CVE-2026-73635)
apache に 脆弱性 (CVE-2026-73635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73634 |
|
apache の脆弱性 (CVE-2026-73634)
apache に 脆弱性 (CVE-2026-73634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18438 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18438)
wordpress に 脆弱性 (CVE-2026-18438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15142 |
|
wordpress に 権限昇格 (CVE-2026-15142)
wordpress に 脆弱性 (CVE-2026-15142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-16611 |
|
wordpress に 情報漏洩 (CVE-2026-16611)
wordpress に 脆弱性 (CVE-2026-16611) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16145 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16145)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13360 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13360)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15312 |
|
wordpress に 権限昇格 (CVE-2026-15312)
wordpress に 脆弱性 (CVE-2026-15312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``role`` 経由で攻撃可能。
|
| CVE-2026-15965 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15965)
wordpress に 脆弱性 (CVE-2026-15965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15162 |
|
wordpress に SQLインジェクション (CVE-2026-15162)
wordpress に SQLインジェクション (CVE-2026-15162) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15001 |
|
wordpress に 権限昇格 (CVE-2026-15001)
wordpress に 脆弱性 (CVE-2026-15001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``save_bloyal_configuration_data`` 経由で攻撃可能。
|
| CVE-2026-14433 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14433)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73683 |
|
laravel の脆弱性 (CVE-2026-73683)
laravel に 脆弱性 (CVE-2026-73683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73633 |
|
apache の脆弱性 (CVE-2026-73633)
apache に 脆弱性 (CVE-2026-73633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72830 |
|
symfony に 権限昇格 (CVE-2026-72830)
symfony に 脆弱性 (CVE-2026-72830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-18039 |
|
wordpress に 権限昇格 (CVE-2026-18039)
wordpress に 脆弱性 (CVE-2026-18039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15205 |
|
wordpress に SQLインジェクション (CVE-2026-15205)
wordpress に SQLインジェクション (CVE-2026-15205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18109 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18109)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18428 |
|
Amazon aws の脆弱性 (CVE-2026-18428)
Amazon aws に 脆弱性 (CVE-2026-18428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66256 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66256)
apache に 脆弱性 (CVE-2026-66256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28154 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-28154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-28154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66426 |
|
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-18945 |
|
wordpress の脆弱性 (CVE-2026-18945)
wordpress に 脆弱性 (CVE-2026-18945) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13610 |
|
wordpress に 権限昇格 (CVE-2026-13610)
wordpress に 脆弱性 (CVE-2026-13610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68968 |
|
apache の脆弱性 (CVE-2026-68968)
apache に 脆弱性 (CVE-2026-68968) が存在。機密情報が外部に流出する可能性があります。``backfill_id`` 経由で攻撃可能。
|
| CVE-2026-67587 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67587)
apache に 脆弱性 (CVE-2026-67587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Callback`` 経由で攻撃可能。
|
| CVE-2026-67260 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67260)
apache に 脆弱性 (CVE-2026-67260) が存在。不正な操作・情報露出のリスクがあります。``awaiting_input`` 経由で攻撃可能。
|
| CVE-2026-58076 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-58076)
apache に 脆弱性 (CVE-2026-58076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2/dags/{dag_id}/details` 経由で攻撃可能。
|
| CVE-2026-32258 |
|
winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32258)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32258) が存在。機密情報が外部に流出する可能性があります。``backend.manage_editor`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-32257 |
|
winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32257)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32257) が存在。機密情報が外部に流出する可能性があります。``backend.manage_branding`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-16253 |
|
wordpress に 情報漏洩 (CVE-2026-16253)
wordpress に 脆弱性 (CVE-2026-16253) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18057 |
|
wordpress に SQLインジェクション (CVE-2026-18057)
wordpress に SQLインジェクション (CVE-2026-18057) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18049 |
|
wordpress に 情報漏洩 (CVE-2026-18049)
wordpress に 脆弱性 (CVE-2026-18049) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18230 |
|
wordpress に SQLインジェクション (CVE-2026-18230)
wordpress に SQLインジェクション (CVE-2026-18230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16977 |
|
wordpress に SQLインジェクション (CVE-2026-16977)
wordpress に SQLインジェクション (CVE-2026-16977) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18048 |
|
wordpress の脆弱性 (CVE-2026-18048)
wordpress に 脆弱性 (CVE-2026-18048) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18789 |
|
wordpress の脆弱性 (CVE-2026-18789)
wordpress に 脆弱性 (CVE-2026-18789) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16294 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-16294)
wordpress に SSRF (CVE-2026-16294) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18474 |
|
wordpress に SQLインジェクション (CVE-2026-18474)
wordpress に SQLインジェクション (CVE-2026-18474) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14925 |
|
wordpress に 情報漏洩 (CVE-2026-14925)
wordpress に 脆弱性 (CVE-2026-14925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13613 |
|
wordpress に SQLインジェクション (CVE-2026-13613)
wordpress に SQLインジェクション (CVE-2026-13613) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13171 |
|
wordpress の脆弱性 (CVE-2026-13171)
wordpress に 脆弱性 (CVE-2026-13171) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18961 |
|
wordpress に 認証バイパス (CVE-2026-18961)
wordpress に 認証バイパス (CVE-2026-18961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15606 |
|
wordpress の脆弱性 (CVE-2026-15606)
wordpress に 脆弱性 (CVE-2026-15606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|