脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45070 |
|
symfony/mime の脆弱性 (CVE-2026-45070)
symfony/mime に 脆弱性 (CVE-2026-45070) が存在。不正な操作・情報露出のリスクがあります。``tokens`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45067 |
|
symfony/mime の脆弱性 (CVE-2026-45067)
symfony/mime に 脆弱性 (CVE-2026-45067) が存在。不正な操作・情報露出のリスクがあります。``SmtpTransport`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-45066 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45066)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45066) が存在。不正な操作・情報露出のリスクがあります。``trusted.com`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45064 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-45064)
symfony/html-sanitizer に 脆弱性 (CVE-2026-45064) が存在。不正な操作・情報露出のリスクがあります。``HtmlSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-9726 |
|
drupal/basket の脆弱性 (CVE-2026-9726)
drupal/basket に 脆弱性 (CVE-2026-9726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-45065 |
|
symfony/routing の脆弱性 (CVE-2026-45065)
symfony/routing に 脆弱性 (CVE-2026-45065) が存在。不正な操作・情報露出のリスクがあります。``UrlGenerator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45063 |
|
symfony/security-http の脆弱性 (CVE-2026-45063)
symfony/security-http に 脆弱性 (CVE-2026-45063) が存在。機密情報が外部に流出する可能性があります。``X509Authenticator`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-48544 |
|
taipy に パストラバーサル (CVE-2026-48544)
taipy に パストラバーサル (CVE-2026-48544) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42760 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|
| CVE-2026-42746 |
|
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
|
| CVE-2026-42753 |
|
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
|
| CVE-2026-42735 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
|
| CVE-2026-42736 |
|
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
|
| CVE-2026-42737 |
|
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
|
| CVE-2026-42745 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
|
| CVE-2026-42730 |
|
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
|
| CVE-2026-3348 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3348)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3348) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3349 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3349)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42726 |
|
wordpress の脆弱性 (CVE-2026-42726)
wordpress に 脆弱性 (CVE-2026-42726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2280 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2280)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2288 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2288)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0898 |
|
wordpress の脆弱性 (CVE-2025-0898)
wordpress に 脆弱性 (CVE-2025-0898) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7618 |
|
wordpress に SQLインジェクション (CVE-2026-7618)
wordpress に SQLインジェクション (CVE-2026-7618) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8832 |
|
wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6169 |
|
wordpress に コードインジェクション (CVE-2026-6169)
wordpress に コードインジェクション (CVE-2026-6169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8042 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8143 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8143)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8906 |
|
wordpress に CSRF (CVE-2026-8906)
wordpress に 脆弱性 (CVE-2026-8906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8942 |
|
wordpress に CSRF (CVE-2026-8942)
wordpress に 脆弱性 (CVE-2026-8942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3001 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3001)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3279 |
|
wordpress の脆弱性 (CVE-2026-3279)
wordpress に 脆弱性 (CVE-2026-3279) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-2030 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2030)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3895 |
|
wordpress の脆弱性 (CVE-2026-3895)
wordpress に 脆弱性 (CVE-2026-3895) が存在。不正な操作・情報露出のリスクがあります。``lvca_admin_ajax`` 経由で攻撃可能。
|
| CVE-2026-3897 |
|
wordpress の脆弱性 (CVE-2026-3897)
wordpress に 脆弱性 (CVE-2026-3897) が存在。不正な操作・情報露出のリスクがあります。``labb_admin_ajax`` 経由で攻撃可能。
|
| CVE-2026-3896 |
|
wordpress の脆弱性 (CVE-2026-3896)
wordpress に 脆弱性 (CVE-2026-3896) が存在。不正な操作・情報露出のリスクがあります。``lsow_admin_ajax`` 経由で攻撃可能。
|
| CVE-2026-3375 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3375)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3375) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9014 |
|
wordpress の脆弱性 (CVE-2026-9014)
wordpress に 脆弱性 (CVE-2026-9014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9200 |
|
wordpress の脆弱性 (CVE-2026-9200)
wordpress に 脆弱性 (CVE-2026-9200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8899 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8899)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8903 |
|
wordpress に CSRF (CVE-2026-8903)
wordpress に 脆弱性 (CVE-2026-8903) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8911 |
|
wordpress に CSRF (CVE-2026-8911)
wordpress に 脆弱性 (CVE-2026-8911) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8938 |
|
wordpress に CSRF (CVE-2026-8938)
wordpress に 脆弱性 (CVE-2026-8938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8939 |
|
wordpress に CSRF (CVE-2026-8939)
wordpress に 脆弱性 (CVE-2026-8939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8941 |
|
wordpress に CSRF (CVE-2026-8941)
wordpress に 脆弱性 (CVE-2026-8941) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8943 |
|
wordpress に CSRF (CVE-2026-8943)
wordpress に 脆弱性 (CVE-2026-8943) が存在。不正な操作・情報露出のリスクがあります。
|