脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-7430 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7430)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7430) が存在。不正な操作・情報露出のリスクがあります。``WPEditor.php`` 経由で攻撃可能。
|
| CVE-2026-8809 |
|
wordpress に 権限昇格 (CVE-2026-8809)
wordpress に 脆弱性 (CVE-2026-8809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5343 |
|
drupal の脆弱性 (CVE-2026-5343)
drupal に 脆弱性 (CVE-2026-5343) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6816 |
|
drupal の脆弱性 (CVE-2026-6816)
drupal に 脆弱性 (CVE-2026-6816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46644 |
|
symfony/polyfill の脆弱性 (CVE-2026-46644)
symfony/polyfill に 脆弱性 (CVE-2026-46644) が存在。不正な操作・情報露出のリスクがあります。``intl`` 経由で攻撃可能。対策: `1.38.1` 以上に更新。
|
| CVE-2026-42999 |
|
keystone の脆弱性 (CVE-2026-42999)
keystone に 脆弱性 (CVE-2026-42999) が存在。不正な操作・情報露出のリスクがあります。対策: `29.0.2` 以上に更新。
|
| CVE-2026-45756 |
|
symfony/json-path の脆弱性 (CVE-2026-45756)
symfony/json-path に 脆弱性 (CVE-2026-45756) が存在。不正な操作・情報露出のリスクがあります。``JsonPath`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45755 |
|
symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45754 |
|
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754)
symfony/lox24-notifier に 認証バイパス (CVE-2026-45754) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-40914 |
|
org.apache.artemis:artemis-stomp-protocol に 認可不備 (CVE-2026-40914)
org.apache.artemis:artemis-stomp-protocol に 脆弱性 (CVE-2026-40914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48977 |
|
org.apache.ignite:ignite-core の脆弱性 (CVE-2025-48977)
org.apache.ignite:ignite-core に 脆弱性 (CVE-2025-48977) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.0` 以上に更新。
|
| CVE-2026-8689 |
|
c の脆弱性 (CVE-2026-8689)
c に 脆弱性 (CVE-2026-8689) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7048 |
|
wordpress に SQLインジェクション (CVE-2026-7048)
wordpress に SQLインジェクション (CVE-2026-7048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6937 |
|
wordpress の脆弱性 (CVE-2026-6937)
wordpress に 脆弱性 (CVE-2026-6937) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7526 |
|
wordpress に 情報漏洩 (CVE-2026-7526)
wordpress に 脆弱性 (CVE-2026-7526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9015 |
|
wordpress の脆弱性 (CVE-2026-9015)
wordpress に 脆弱性 (CVE-2026-9015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6226 |
|
wordpress に 権限昇格 (CVE-2026-6226)
wordpress に 脆弱性 (CVE-2026-6226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7651 |
|
wordpress の脆弱性 (CVE-2026-7651)
wordpress に 脆弱性 (CVE-2026-7651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7660 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7660)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7797 |
|
wordpress に SQLインジェクション (CVE-2026-7797)
wordpress に SQLインジェクション (CVE-2026-7797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7862 |
|
wordpress の脆弱性 (CVE-2026-7862)
wordpress に 脆弱性 (CVE-2026-7862) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8682 |
|
wordpress の脆弱性 (CVE-2026-8682)
wordpress に 脆弱性 (CVE-2026-8682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9227 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9227)
wordpress に 脆弱性 (CVE-2026-9227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9618 |
|
csharp に CSRF (CVE-2026-9618)
csharp に 脆弱性 (CVE-2026-9618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6427 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6427)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6455 |
|
wordpress に CSRF (CVE-2026-6455)
wordpress に 脆弱性 (CVE-2026-6455) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7052 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7052)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7552 |
|
wordpress の脆弱性 (CVE-2026-7552)
wordpress に 脆弱性 (CVE-2026-7552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7621 |
|
wordpress の脆弱性 (CVE-2026-7621)
wordpress に 脆弱性 (CVE-2026-7621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7634 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7634)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9644 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9644)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7533 |
|
wordpress に CSRF (CVE-2026-7533)
wordpress に 脆弱性 (CVE-2026-7533) が存在。不正な操作・情報露出のリスクがあります。``admin_init`` 経由で攻撃可能。
|
| CVE-2026-9009 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9009)
wordpress に 脆弱性 (CVE-2026-9009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3173 |
|
wordpress の脆弱性 (CVE-2026-3173)
wordpress に 脆弱性 (CVE-2026-3173) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9228 |
|
wordpress の脆弱性 (CVE-2026-9228)
wordpress に 脆弱性 (CVE-2026-9228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9241 |
|
wordpress の脆弱性 (CVE-2026-9241)
wordpress に 脆弱性 (CVE-2026-9241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5737 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5737)
wordpress に SSRF (CVE-2026-5737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7802 |
|
wordpress の脆弱性 (CVE-2026-7802)
wordpress に 脆弱性 (CVE-2026-7802) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-4888 |
|
wordpress の脆弱性 (CVE-2026-4888)
wordpress に 脆弱性 (CVE-2026-4888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45305 |
|
symfony/yaml の脆弱性 (CVE-2026-45305)
symfony/yaml に 脆弱性 (CVE-2026-45305) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45304 |
|
symfony/yaml の脆弱性 (CVE-2026-45304)
symfony/yaml に 脆弱性 (CVE-2026-45304) が存在。不正な操作・情報露出のリスクがあります。``stdClass`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45133 |
|
symfony/yaml の脆弱性 (CVE-2026-45133)
symfony/yaml に 脆弱性 (CVE-2026-45133) が存在。不正な操作・情報露出のリスクがあります。``Parser`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45077 |
|
symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45075 |
|
symfony/http-kernel に 認可不備 (CVE-2026-45075)
symfony/http-kernel に 脆弱性 (CVE-2026-45075) が存在。データの不正な改ざんを許す可能性があります。``HEAD`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45074 |
|
symfony/security-http の脆弱性 (CVE-2026-45074)
symfony/security-http に 脆弱性 (CVE-2026-45074) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45073 |
|
symfony/cache に SQLインジェクション (CVE-2026-45073)
symfony/cache に SQLインジェクション (CVE-2026-45073) が存在。不正な操作・情報露出のリスクがあります。``AbstractAdapterTrait`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|