脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-8379 wordpress の脆弱性 (CVE-2026-8379)
wordpress に 脆弱性 (CVE-2026-8379) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7842 wordpress の脆弱性 (CVE-2026-7842)
wordpress に 脆弱性 (CVE-2026-7842) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8163 wordpress の脆弱性 (CVE-2026-8163)
wordpress に 脆弱性 (CVE-2026-8163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56697 nuxt に オープンリダイレクト (CVE-2026-56697)
nuxt に 脆弱性 (CVE-2026-56697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56698 nuxt に クロスサイトスクリプティング (CVE-2026-56698)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56698) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48500 filament/filament の脆弱性 (CVE-2026-48500)
filament/filament に 脆弱性 (CVE-2026-48500) が存在。不正な操作・情報露出のリスクがあります。``WithFileUploads`` 経由で攻撃可能。対策: `3.3.52` 以上に更新。
CVE-2026-48505 filament/filament の脆弱性 (CVE-2026-48505)
filament/filament に 脆弱性 (CVE-2026-48505) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.5` 以上に更新。
CVE-2026-48166 filament/filament の脆弱性 (CVE-2026-48166)
filament/filament に 脆弱性 (CVE-2026-48166) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.5` 以上に更新。
CVE-2026-48167 filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
filament/infolists に XSS (クロスサイトスクリプティング) (CVE-2026-48167) が存在。不正な操作・情報露出のリスクがあります。``ImageColumn`` 経由で攻撃可能。対策: `5.6.5` 以上に更新。
CVE-2026-33692 wwbn/avideo の脆弱性 (CVE-2026-33692)
wwbn/avideo に 脆弱性 (CVE-2026-33692) が存在。機密情報が外部に流出する可能性があります。`GET /.env` 経由で攻撃可能。対策: `29.0` 以上に更新。
CVE-2026-50178 angular に クロスサイトスクリプティング (CVE-2026-50178)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-50178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
CVE-2026-49241 angular に クロスサイトスクリプティング (CVE-2026-49241)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-49241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
CVE-2026-10530 wordpress の脆弱性 (CVE-2026-10530)
wordpress に 脆弱性 (CVE-2026-10530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4110 wordpress の脆弱性 (CVE-2026-4110)
wordpress に 脆弱性 (CVE-2026-4110) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6858 wordpress に クロスサイトスクリプティング (CVE-2026-6858)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6858) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4259 wordpress に クロスサイトスクリプティング (CVE-2026-4259)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4259) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7859 wordpress の脆弱性 (CVE-2026-7859)
wordpress に 脆弱性 (CVE-2026-7859) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8157 wordpress に 権限昇格 (CVE-2026-8157)
wordpress に 脆弱性 (CVE-2026-8157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-62198 apache の脆弱性 (CVE-2025-62198)
apache に 脆弱性 (CVE-2025-62198) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54665 nifi の脆弱性 (CVE-2026-54665)
nifi に 脆弱性 (CVE-2026-54665) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `2.10.0` 以上に更新。
CVE-2026-44911 nifi に 認可不備 (CVE-2026-44911)
nifi に 脆弱性 (CVE-2026-44911) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.0` 以上に更新。
CVE-2026-44914 nifi の脆弱性 (CVE-2026-44914)
nifi に 脆弱性 (CVE-2026-44914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
CVE-2026-44913 nifi の脆弱性 (CVE-2026-44913)
nifi に 脆弱性 (CVE-2026-44913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
CVE-2025-66336 apache に SQLインジェクション (CVE-2025-66336)
apache に SQLインジェクション (CVE-2025-66336) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56317 nuxt に クロスサイトスクリプティング (CVE-2026-56317)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56317) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
CVE-2020-37255 wordpress の脆弱性 (CVE-2020-37255)
wordpress に 脆弱性 (CVE-2020-37255) が存在。機密情報が外部に流出する可能性があります。
CVE-2019-25763 wordpress の脆弱性 (CVE-2019-25763)
wordpress に 脆弱性 (CVE-2019-25763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12119 wordpress の脆弱性 (CVE-2026-12119)
wordpress に 脆弱性 (CVE-2026-12119) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11911 wordpress に パストラバーサル (CVE-2026-11911)
wordpress に パストラバーサル (CVE-2026-11911) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11912 wordpress の脆弱性 (CVE-2026-11912)
wordpress に 脆弱性 (CVE-2026-11912) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-9843 wordpress に パストラバーサル (CVE-2026-9843)
wordpress に パストラバーサル (CVE-2026-9843) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11551 wordpress の脆弱性 (CVE-2026-11551)
wordpress に 脆弱性 (CVE-2026-11551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55878 symfony/ux-toolkit に パストラバーサル (CVE-2026-55878)
symfony/ux-toolkit に パストラバーサル (CVE-2026-55878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
CVE-2026-55877 symfony/ux-icons に クロスサイトスクリプティング (CVE-2026-55877)
symfony/ux-icons に XSS (クロスサイトスクリプティング) (CVE-2026-55877) が存在。不正な操作・情報露出のリスクがあります。``body`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
CVE-2026-12238 wordpress の脆弱性 (CVE-2026-12238)
wordpress に 脆弱性 (CVE-2026-12238) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54762 github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54762)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54762) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.5` 以上に更新。
CVE-2026-48787 vue に OSコマンドインジェクション (CVE-2026-48787)
vue に OSコマンドインジェクション (CVE-2026-48787) が存在。不正な操作・情報露出のリスクがあります。`POST /autoCode/addFunc` 経由で攻撃可能。
CVE-2026-49216 symfony/ux-autocomplete に クロスサイトスクリプティング (CVE-2026-49216)
symfony/ux-autocomplete に XSS (クロスサイトスクリプティング) (CVE-2026-49216) が存在。不正な操作・情報露出のリスクがあります。``text`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49215 symfony/ux-live-component に CSRF (CVE-2026-49215)
symfony/ux-live-component に 脆弱性 (CVE-2026-49215) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49212 symfony/ux-live-component の脆弱性 (CVE-2026-49212)
symfony/ux-live-component に 脆弱性 (CVE-2026-49212) が存在。データの不正な改ざんを許す可能性があります。``propsFromParent`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49211 symfony/ux-autocomplete に 情報漏洩 (CVE-2026-49211)
symfony/ux-autocomplete に 脆弱性 (CVE-2026-49211) が存在。機密情報が外部に流出する可能性があります。``LIKE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49210 symfony/ux-live-component に クロスサイトスクリプティング (CVE-2026-49210)
symfony/ux-live-component に XSS (クロスサイトスクリプティング) (CVE-2026-49210) が存在。不正な操作・情報露出のリスクがあります。``LiveComponentSubscriber`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49209 symfony/ux-live-component の脆弱性 (CVE-2026-49209)
symfony/ux-live-component に 脆弱性 (CVE-2026-49209) が存在。不正な操作・情報露出のリスクがあります。``actions`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49208 symfony/ux-live-component の脆弱性 (CVE-2026-49208)
symfony/ux-live-component に 脆弱性 (CVE-2026-49208) が存在。不正な操作・情報露出のリスクがあります。``DateTimeInterface`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49288 statamic/cms に 情報漏洩 (CVE-2026-49288)
statamic/cms に 脆弱性 (CVE-2026-49288) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.23` 以上に更新。
CVE-2017-20267 sqli に SQLインジェクション (CVE-2017-20267)
sqli に SQLインジェクション (CVE-2017-20267) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49287 statamic/cms の脆弱性 (CVE-2026-49287)
statamic/cms に 脆弱性 (CVE-2026-49287) が存在。データの不正な改ざんを許す可能性があります。対策: `5.73.23` 以上に更新。
CVE-2026-49260 pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260)
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``master`` 経由で攻撃可能。対策: `2.5.1` 以上に更新。
CVE-2026-49872 apisix に 認証バイパス (CVE-2026-49872)
apisix に 認証バイパス (CVE-2026-49872) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
CVE-2026-49871 apisix に CSRF (CVE-2026-49871)
apisix に 脆弱性 (CVE-2026-49871) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →