脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-76549 |
|
wordpress に CSRF (CVE-2026-76549)
wordpress に 脆弱性 (CVE-2026-76549) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15046 |
|
wordpress に CSRF (CVE-2026-15046)
wordpress に 脆弱性 (CVE-2026-15046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54256 |
|
winter/wn-backend-module の脆弱性 (CVE-2026-54256)
winter/wn-backend-module に 脆弱性 (CVE-2026-54256) が存在。不正な操作・情報露出のリスクがあります。``FileUpload`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-66602 |
|
wordpress に CSRF (CVE-2026-66602)
wordpress に 脆弱性 (CVE-2026-66602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68923 |
|
mobsf に CSRF (CVE-2026-68923)
mobsf に 脆弱性 (CVE-2026-68923) が存在。データの不正な改ざんを許す可能性があります。``CsrfViewMiddleware`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-17087 |
|
wordpress の脆弱性 (CVE-2026-17087)
wordpress に 脆弱性 (CVE-2026-17087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9767 |
|
wordpress に SQLインジェクション (CVE-2026-9767)
wordpress に SQLインジェクション (CVE-2026-9767) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15384 |
|
wordpress に 認証バイパス (CVE-2026-15384)
wordpress に 認証バイパス (CVE-2026-15384) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-67990 |
|
rails に CSRF (CVE-2026-67990)
rails に 脆弱性 (CVE-2026-67990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19088 |
|
wordpress に CSRF (CVE-2026-19088)
wordpress に 脆弱性 (CVE-2026-19088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16965 |
|
wordpress に CSRF (CVE-2026-16965)
wordpress に 脆弱性 (CVE-2026-16965) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16262 |
|
wordpress に CSRF (CVE-2026-16262)
wordpress に 脆弱性 (CVE-2026-16262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14204 |
|
wordpress に CSRF (CVE-2026-14204)
wordpress に 脆弱性 (CVE-2026-14204) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71238 |
|
django の脆弱性 (CVE-2026-71238)
django に 脆弱性 (CVE-2026-71238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71239 |
|
django の脆弱性 (CVE-2026-71239)
django に 脆弱性 (CVE-2026-71239) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7444 |
|
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
|
| CVE-2026-5581 |
|
wordpress の脆弱性 (CVE-2026-5581)
wordpress に 脆弱性 (CVE-2026-5581) が存在。データの不正な改ざんを許す可能性があります。``wp_ajax_nopriv_gfmu_delete_file`` 経由で攻撃可能。
|
| CVE-2026-11920 |
|
wordpress に SQLインジェクション (CVE-2026-11920)
wordpress に SQLインジェクション (CVE-2026-11920) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17515 |
|
wordpress に 情報漏洩 (CVE-2026-17515)
wordpress に 脆弱性 (CVE-2026-17515) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16292 |
|
wordpress に CSRF (CVE-2026-16292)
wordpress に 脆弱性 (CVE-2026-16292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12586 |
|
wordpress に 認証バイパス (CVE-2026-12586)
wordpress に 認証バイパス (CVE-2026-12586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15988 |
|
wordpress に CSRF (CVE-2026-15988)
wordpress に 脆弱性 (CVE-2026-15988) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13729 |
|
wordpress に CSRF (CVE-2026-13729)
wordpress に 脆弱性 (CVE-2026-13729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28813 |
|
apache に CSRF (CVE-2026-28813)
apache に 脆弱性 (CVE-2026-28813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44613 |
|
apache に CSRF (CVE-2026-44613)
apache に 脆弱性 (CVE-2026-44613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14239 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14239)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15344 |
|
wordpress に SQLインジェクション (CVE-2026-15344)
wordpress に SQLインジェクション (CVE-2026-15344) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14516 |
|
wordpress に SQLインジェクション (CVE-2026-14516)
wordpress に SQLインジェクション (CVE-2026-14516) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64821 |
|
django に CSRF (CVE-2026-64821)
django に 脆弱性 (CVE-2026-64821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32825 |
|
rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32823 |
|
rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
|
| CVE-2026-15407 |
|
wordpress の脆弱性 (CVE-2026-15407)
wordpress に 脆弱性 (CVE-2026-15407) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11866 |
|
wordpress に CSRF (CVE-2026-11866)
wordpress に 脆弱性 (CVE-2026-11866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11563 |
|
wordpress の脆弱性 (CVE-2026-11563)
wordpress に 脆弱性 (CVE-2026-11563) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49971 |
|
laravel に クロスサイトスクリプティング (CVE-2026-49971)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-49971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13243 |
|
drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
|
| CVE-2026-15080 |
|
drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6440 |
|
wordpress に CSRF (CVE-2026-6440)
wordpress に 脆弱性 (CVE-2026-6440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49471 |
|
serena-agent の脆弱性 (CVE-2026-49471)
serena-agent に 脆弱性 (CVE-2026-49471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.5.2` 以上に更新。
|
| CVE-2026-13040 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13040)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9676 |
|
wordpress の脆弱性 (CVE-2026-9676)
wordpress に 脆弱性 (CVE-2026-9676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6292 |
|
wordpress に CSRF (CVE-2026-6292)
wordpress に 脆弱性 (CVE-2026-6292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7859 |
|
wordpress の脆弱性 (CVE-2026-7859)
wordpress に 脆弱性 (CVE-2026-7859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49871 |
|
apisix に CSRF (CVE-2026-49871)
apisix に 脆弱性 (CVE-2026-49871) が存在。機密情報が外部に流出する可能性があります。対策: `3.17.0` 以上に更新。
|
| CVE-2026-10034 |
|
wordpress の脆弱性 (CVE-2026-10034)
wordpress に 脆弱性 (CVE-2026-10034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22342 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WordPress Dating Theme <= 11.2.0 versions.
|
| CVE-2026-53663 |
|
react-router に CSRF (CVE-2026-53663)
react-router に 脆弱性 (CVE-2026-53663) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| CVE-2016-20083 |
|
wordpress に CSRF (CVE-2016-20083)
wordpress に 脆弱性 (CVE-2016-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10553 |
|
wordpress に CSRF (CVE-2026-10553)
wordpress に 脆弱性 (CVE-2026-10553) が存在。不正な操作・情報露出のリスクがあります。
|