|
CVE-2026-12528
|
|
c に 境界外書き込み (CVE-2026-12528)
c に 境界外書き込み (CVE-2026-12528) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
C
CWE-787: 境界外書き込み
Redhat
Directory Server
+2
|
2ヶ月前
|
|
CVE-2024-47477
|
|
dell の脆弱性 (CVE-2024-47477)
dell に 脆弱性 (CVE-2024-47477) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
Cwe 295
Dell
Powerflex Manager
|
2ヶ月前
|
|
CVE-2026-54818
|
|
sqli に SQLインジェクション (CVE-2026-54818)
sqli に SQLインジェクション (CVE-2026-54818) が存在。機密情報が外部に流出する可能性があります。
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-9591
|
|
csrf に CSRF (CVE-2026-9591)
csrf に 脆弱性 (CVE-2026-9591) が存在。不正な操作・情報露出のリスクがあります。
|
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
2ヶ月前
|
|
CVE-2026-10850
|
|
plane に クロスサイトスクリプティング (CVE-2026-10850)
plane に XSS (クロスサイトスクリプティング) (CVE-2026-10850) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
JavaScript
CWE-79: クロスサイトスクリプティング (XSS)
Plane
|
2ヶ月前
|
|
CVE-2026-54814
|
|
CVE-2026-54814 の脆弱性 (CVE-2026-54814)
CVE-2026-54814 に 脆弱性 (CVE-2026-54814) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
PHP
Cwe 98
|
2ヶ月前
|
|
CVE-2026-54809
|
|
sqli に SQLインジェクション (CVE-2026-54809)
sqli に SQLインジェクション (CVE-2026-54809) が存在。機密情報が外部に流出する可能性があります。
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-54819
|
|
sqli に SQLインジェクション (CVE-2026-54819)
sqli に SQLインジェクション (CVE-2026-54819) が存在。機密情報が外部に流出する可能性があります。
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-40757
|
|
Unauthenticated PHP Object Injection in Château <= 1.2.1 versions.
Unauthenticated PHP Object Injection in Château <= 1.2.1 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-40733
|
|
Unauthenticated PHP Object Injection in ShiftUp <= 1.3 versions.
Unauthenticated PHP Object Injection in ShiftUp <= 1.3 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-40720
|
|
Unauthenticated Cross Site Scripting (XSS) in Royal Elementor Addons Pro < 1.7.1041 versions.
Unauthenticated Cross Site Scripting (XSS) in Royal Elementor Addons Pro < 1.7.1041 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-40752
|
|
Unauthenticated PHP Object Injection in Manufaktur Solutions <= 1.1.1 versions.
Unauthenticated PHP Object Injection in Manufaktur Solutions <= 1.1.1 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-40756
|
|
Unauthenticated PHP Object Injection in Zoya <= 1.4 versions.
Unauthenticated PHP Object Injection in Zoya <= 1.4 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-39576
|
|
Unauthenticated PHP Object Injection in SingleMalt <= 1.5 versions.
Unauthenticated PHP Object Injection in SingleMalt <= 1.5 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-39560
|
|
Unauthenticated PHP Object Injection in Hiroshi <= 1.5.1 versions.
Unauthenticated PHP Object Injection in Hiroshi <= 1.5.1 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-39559
|
|
Unauthenticated Local File Inclusion in Uppercase < 1.2.2 versions.
Unauthenticated Local File Inclusion in Uppercase < 1.2.2 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2026-39445
|
|
Unauthenticated PHP Object Injection in Alukas < 3.0.0 versions.
Unauthenticated PHP Object Injection in Alukas < 3.0.0 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-39523
|
|
Unauthenticated Local File Inclusion in Solene Core <= 2.3.2 versions.
Unauthenticated Local File Inclusion in Solene Core <= 2.3.2 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2026-40738
|
|
Unauthenticated PHP Object Injection in Eldon <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Eldon <= 1.4.1 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-69130
|
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-69130)
wordpress に 脆弱性 (CVE-2025-69130) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
PHP
WordPress
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-69175
|
|
Unauthenticated Local File Inclusion in Line Agency <= 1.3.1 versions.
Unauthenticated Local File Inclusion in Line Agency <= 1.3.1 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2026-39442
|
|
Unauthenticated PHP Object Injection in PressMart <= 1.2.26 versions.
Unauthenticated PHP Object Injection in PressMart <= 1.2.26 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-39556
|
|
Unauthenticated PHP Object Injection in Konsept <= 1.9 versions.
Unauthenticated PHP Object Injection in Konsept <= 1.9 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-69128
|
|
path-traversal に パストラバーサル (CVE-2025-69128)
path-traversal に パストラバーサル (CVE-2025-69128) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
パストラバーサル
CWE-22: パストラバーサル
|
2ヶ月前
|
|
CVE-2026-39590
|
|
Unauthenticated Local File Inclusion in Atomlab <= 2.4.5 versions.
Unauthenticated Local File Inclusion in Atomlab <= 2.4.5 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69144
|
|
Unauthenticated Local File Inclusion in Preservation <= 1.10 versions.
Unauthenticated Local File Inclusion in Preservation <= 1.10 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69126
|
|
Unauthenticated Local File Inclusion in Fortius <= 2.3.0 versions.
Unauthenticated Local File Inclusion in Fortius <= 2.3.0 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69158
|
|
Unauthenticated Local File Inclusion in Granola <= 1.13 versions.
Unauthenticated Local File Inclusion in Granola <= 1.13 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69166
|
|
Unauthenticated Local File Inclusion in Gunslinger <= 1.7 versions.
Unauthenticated Local File Inclusion in Gunslinger <= 1.7 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-68524
|
|
Unauthenticated Cross Site Scripting (XSS) in Avante < 3.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Avante < 3.0.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2025-69140
|
|
Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.
Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2025-69115
|
|
wordpress の脆弱性 (CVE-2025-69115)
wordpress に 脆弱性 (CVE-2025-69115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
WordPress
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69123
|
|
Unauthenticated Local File Inclusion in Snow Club <= 1.1 versions.
Unauthenticated Local File Inclusion in Snow Club <= 1.1 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69157
|
|
Unauthenticated Local File Inclusion in Gamic <= 1.15 versions.
Unauthenticated Local File Inclusion in Gamic <= 1.15 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69120
|
|
Unauthenticated Local File Inclusion in Dazzle <= 1.0.0 versions.
Unauthenticated Local File Inclusion in Dazzle <= 1.0.0 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69106
|
|
Unauthenticated Local File Inclusion in Imba <= 1.5.0 versions.
Unauthenticated Local File Inclusion in Imba <= 1.5.0 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69189
|
|
CVE-2025-69189 の脆弱性 (CVE-2025-69189)
CVE-2025-69189 に 脆弱性 (CVE-2025-69189) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2025-69174
|
|
Unauthenticated Local File Inclusion in Etude <= 1.6 versions.
Unauthenticated Local File Inclusion in Etude <= 1.6 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69170
|
|
Unauthenticated Local File Inclusion in Eventicity <= 1.5 versions.
Unauthenticated Local File Inclusion in Eventicity <= 1.5 versions.
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2025-69111
|
|
Unauthenticated PHP Object Injection in Reisen <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Reisen <= 1.4.1 versions.
|
Critical
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-59554
|
|
Unauthenticated SQL Injection in Advanced Ads – Tracking < 3.0.7 versions.
Unauthenticated SQL Injection in Advanced Ads – Tracking < 3.0.7 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-8607
|
|
wordpress に クロスサイトスクリプティング (CVE-2026-8607)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8607) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
WordPress
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2025-60231
|
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60231)
deserialization に 脆弱性 (CVE-2025-60231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
Critical
|
安全でないデシリアライゼーション
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-60229
|
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60229)
deserialization に 脆弱性 (CVE-2025-60229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
Critical
|
安全でないデシリアライゼーション
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-66391
|
|
CVE-2025-66391 の脆弱性 (CVE-2025-66391)
CVE-2025-66391 に 脆弱性 (CVE-2025-66391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Cwe 284
|
2ヶ月前
|
|
CVE-2025-69127
|
|
Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions.
Unauthenticated PHP Object Injection in Plumbing <= 1.6 versions.
|
Critical
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-60236
|
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60236)
deserialization に 脆弱性 (CVE-2025-60236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
Critical
|
安全でないデシリアライゼーション
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2025-15657
|
|
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in School Management <= 93.1.0 versions.
|
Medium
|
Cwe 639
|
2ヶ月前
|
|
CVE-2026-9570
|
|
wordpress に クロスサイトスクリプティング (CVE-2026-9570)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9570) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
JavaScript
WordPress
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2025-69164
|
|
Unauthenticated Local File Inclusion in Skyward <= 1.10 versions.
Unauthenticated Local File Inclusion in Skyward <= 1.10 versions.
|
High
|
Cwe 98
|
2ヶ月前
|