脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8379 |
|
wordpress の脆弱性 (CVE-2026-8379)
wordpress に 脆弱性 (CVE-2026-8379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7842 |
|
wordpress の脆弱性 (CVE-2026-7842)
wordpress に 脆弱性 (CVE-2026-7842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8163 |
|
wordpress の脆弱性 (CVE-2026-8163)
wordpress に 脆弱性 (CVE-2026-8163) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56697 |
|
nuxt に オープンリダイレクト (CVE-2026-56697)
nuxt に 脆弱性 (CVE-2026-56697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56698 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-56698)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48500 |
|
filament/filament の脆弱性 (CVE-2026-48500)
filament/filament に 脆弱性 (CVE-2026-48500) が存在。不正な操作・情報露出のリスクがあります。``WithFileUploads`` 経由で攻撃可能。対策: `3.3.52` 以上に更新。
|
| CVE-2026-48505 |
|
filament/filament の脆弱性 (CVE-2026-48505)
filament/filament に 脆弱性 (CVE-2026-48505) が存在。機密情報が外部に流出する可能性があります。対策: `5.6.5` 以上に更新。
|
| CVE-2026-48166 |
|
filament/filament の脆弱性 (CVE-2026-48166)
filament/filament に 脆弱性 (CVE-2026-48166) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.5` 以上に更新。
|
| CVE-2026-48167 |
|
filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
filament/infolists に XSS (クロスサイトスクリプティング) (CVE-2026-48167) が存在。不正な操作・情報露出のリスクがあります。``ImageColumn`` 経由で攻撃可能。対策: `5.6.5` 以上に更新。
|
| CVE-2026-33692 |
|
wwbn/avideo の脆弱性 (CVE-2026-33692)
wwbn/avideo に 脆弱性 (CVE-2026-33692) が存在。機密情報が外部に流出する可能性があります。`GET /.env` 経由で攻撃可能。対策: `29.0` 以上に更新。
|
| CVE-2026-50178 |
|
angular に クロスサイトスクリプティング (CVE-2026-50178)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-50178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
|
| CVE-2026-49241 |
|
angular に クロスサイトスクリプティング (CVE-2026-49241)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-49241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
|
| CVE-2026-10530 |
|
wordpress の脆弱性 (CVE-2026-10530)
wordpress に 脆弱性 (CVE-2026-10530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4110 |
|
wordpress の脆弱性 (CVE-2026-4110)
wordpress に 脆弱性 (CVE-2026-4110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6858 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6858)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4259 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4259)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4259) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7859 |
|
wordpress の脆弱性 (CVE-2026-7859)
wordpress に 脆弱性 (CVE-2026-7859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8157 |
|
wordpress に 権限昇格 (CVE-2026-8157)
wordpress に 脆弱性 (CVE-2026-8157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62198 |
|
apache の脆弱性 (CVE-2025-62198)
apache に 脆弱性 (CVE-2025-62198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54665 |
|
nifi の脆弱性 (CVE-2026-54665)
nifi に 脆弱性 (CVE-2026-54665) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `2.10.0` 以上に更新。
|
| CVE-2026-44911 |
|
nifi に 認可不備 (CVE-2026-44911)
nifi に 脆弱性 (CVE-2026-44911) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-44914 |
|
nifi の脆弱性 (CVE-2026-44914)
nifi に 脆弱性 (CVE-2026-44914) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-44913 |
|
nifi の脆弱性 (CVE-2026-44913)
nifi に 脆弱性 (CVE-2026-44913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
|
| CVE-2025-66336 |
|
apache に SQLインジェクション (CVE-2025-66336)
apache に SQLインジェクション (CVE-2025-66336) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56317 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-56317)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56317) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2020-37255 |
|
wordpress の脆弱性 (CVE-2020-37255)
wordpress に 脆弱性 (CVE-2020-37255) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25763 |
|
wordpress の脆弱性 (CVE-2019-25763)
wordpress に 脆弱性 (CVE-2019-25763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12119 |
|
wordpress の脆弱性 (CVE-2026-12119)
wordpress に 脆弱性 (CVE-2026-12119) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11911 |
|
wordpress に パストラバーサル (CVE-2026-11911)
wordpress に パストラバーサル (CVE-2026-11911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11912 |
|
wordpress の脆弱性 (CVE-2026-11912)
wordpress に 脆弱性 (CVE-2026-11912) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9843 |
|
wordpress に パストラバーサル (CVE-2026-9843)
wordpress に パストラバーサル (CVE-2026-9843) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11551 |
|
wordpress の脆弱性 (CVE-2026-11551)
wordpress に 脆弱性 (CVE-2026-11551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55878 |
|
symfony/ux-toolkit に パストラバーサル (CVE-2026-55878)
symfony/ux-toolkit に パストラバーサル (CVE-2026-55878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``true`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-55877 |
|
symfony/ux-icons に クロスサイトスクリプティング (CVE-2026-55877)
symfony/ux-icons に XSS (クロスサイトスクリプティング) (CVE-2026-55877) が存在。不正な操作・情報露出のリスクがあります。``body`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|
| CVE-2026-12238 |
|
wordpress の脆弱性 (CVE-2026-12238)
wordpress に 脆弱性 (CVE-2026-12238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54762 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-54762)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-54762) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.5` 以上に更新。
|
| CVE-2026-48787 |
|
vue に OSコマンドインジェクション (CVE-2026-48787)
vue に OSコマンドインジェクション (CVE-2026-48787) が存在。不正な操作・情報露出のリスクがあります。`POST /autoCode/addFunc` 経由で攻撃可能。
|
| CVE-2026-49216 |
|
symfony/ux-autocomplete に クロスサイトスクリプティング (CVE-2026-49216)
symfony/ux-autocomplete に XSS (クロスサイトスクリプティング) (CVE-2026-49216) が存在。不正な操作・情報露出のリスクがあります。``text`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49215 |
|
symfony/ux-live-component に CSRF (CVE-2026-49215)
symfony/ux-live-component に 脆弱性 (CVE-2026-49215) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49212 |
|
symfony/ux-live-component の脆弱性 (CVE-2026-49212)
symfony/ux-live-component に 脆弱性 (CVE-2026-49212) が存在。データの不正な改ざんを許す可能性があります。``propsFromParent`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49211 |
|
symfony/ux-autocomplete に 情報漏洩 (CVE-2026-49211)
symfony/ux-autocomplete に 脆弱性 (CVE-2026-49211) が存在。機密情報が外部に流出する可能性があります。``LIKE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49210 |
|
symfony/ux-live-component に クロスサイトスクリプティング (CVE-2026-49210)
symfony/ux-live-component に XSS (クロスサイトスクリプティング) (CVE-2026-49210) が存在。不正な操作・情報露出のリスクがあります。``LiveComponentSubscriber`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49209 |
|
symfony/ux-live-component の脆弱性 (CVE-2026-49209)
symfony/ux-live-component に 脆弱性 (CVE-2026-49209) が存在。不正な操作・情報露出のリスクがあります。``actions`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49208 |
|
symfony/ux-live-component の脆弱性 (CVE-2026-49208)
symfony/ux-live-component に 脆弱性 (CVE-2026-49208) が存在。不正な操作・情報露出のリスクがあります。``DateTimeInterface`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49288 |
|
statamic/cms に 情報漏洩 (CVE-2026-49288)
statamic/cms に 脆弱性 (CVE-2026-49288) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.23` 以上に更新。
|
| CVE-2017-20267 |
|
sqli に SQLインジェクション (CVE-2017-20267)
sqli に SQLインジェクション (CVE-2017-20267) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49287 |
|
statamic/cms の脆弱性 (CVE-2026-49287)
statamic/cms に 脆弱性 (CVE-2026-49287) が存在。データの不正な改ざんを許す可能性があります。対策: `5.73.23` 以上に更新。
|
| CVE-2026-49260 |
|
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260)
pontedilana/php-weasyprint に OSコマンドインジェクション (CVE-2026-49260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``master`` 経由で攻撃可能。対策: `2.5.1` 以上に更新。
|
| CVE-2026-49872 |
|
apisix に 認証バイパス (CVE-2026-49872)
apisix に 認証バイパス (CVE-2026-49872) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-49871 |
|
apisix に CSRF (CVE-2026-49871)
apisix に 脆弱性 (CVE-2026-49871) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|