脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2025-68851 Unauthenticated Cross Site Scripting (XSS) in Okay Toolkit <= 2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Okay Toolkit <= 2.3 versions.
CVE-2026-23970 Unauthenticated Cross Site Scripting (XSS) in Redirection for Contact Form 7 <= 3.2.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Redirection for Contact Form 7 <= 3.2.8 versions.
CVE-2026-27333 deserialization に 安全でないデシリアライゼーション (CVE-2026-27333)
deserialization に 脆弱性 (CVE-2026-27333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24637 Contributor SQL Injection in PowerPress Podcasting <= 11.15.10 versions.
Contributor SQL Injection in PowerPress Podcasting <= 11.15.10 versions.
CVE-2026-34898 Unauthenticated Broken Access Control in Event Tickets Manager for WooCommerce <= 1.5.3 versions.
Unauthenticated Broken Access Control in Event Tickets Manager for WooCommerce <= 1.5.3 versions.
CVE-2026-34886 Unauthenticated Broken Access Control in Simple Membership <= 4.7.1 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.1 versions.
CVE-2026-34891 Unauthenticated Sensitive Data Exposure in IDPay Payment Gateway for Woocommerce <= 2.2.5 versions.
Unauthenticated Sensitive Data Exposure in IDPay Payment Gateway for Woocommerce <= 2.2.5 versions.
CVE-2026-27407 Editor Privilege Escalation in AI Engine <= 3.4.9 versions.
Editor Privilege Escalation in AI Engine <= 3.4.9 versions.
CVE-2026-39435 Unauthenticated Cross Site Scripting (XSS) in CformsII <= 15.1.3 versions.
Unauthenticated Cross Site Scripting (XSS) in CformsII <= 15.1.3 versions.
CVE-2026-39434 Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
CVE-2026-34900 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.14.2 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.14.2 versions.
CVE-2026-34902 Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 4.6.3 versions.
Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 4.6.3 versions.
CVE-2025-59133 Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
CVE-2026-48708 github.com/OliveTin/OliveTin の脆弱性 (CVE-2026-48708)
github.com/OliveTin/OliveTin に 脆弱性 (CVE-2026-48708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.0.0-20260521225117-d74da9314005` 以上に更新。
CVE-2026-54283 starlette の脆弱性 (CVE-2026-54283)
starlette に 脆弱性 (CVE-2026-54283) が存在。不正な操作・情報露出のリスクがあります。``max_fields`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
CVE-2026-53539 python-multipart の脆弱性 (CVE-2026-53539)
python-multipart に 脆弱性 (CVE-2026-53539) が存在。不正な操作・情報露出のリスクがあります。``QuerystringParser`` 経由で攻撃可能。対策: `0.0.30` 以上に更新。
CVE-2026-49853 tornado に 情報漏洩 (CVE-2026-49853)
tornado に 脆弱性 (CVE-2026-49853) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `6.5.6` 以上に更新。
CVE-2026-49855 tornado の脆弱性 (CVE-2026-49855)
tornado に 脆弱性 (CVE-2026-49855) が存在。不正な操作・情報露出のリスクがあります。``HTTPServer`` 経由で攻撃可能。対策: `6.5.6` 以上に更新。
CVE-2026-53703 CVE-2026-53703 に 境界外読み取り (CVE-2026-53703)
CVE-2026-53703 に 脆弱性 (CVE-2026-53703) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53705 CVE-2026-53705 の脆弱性 (CVE-2026-53705)
CVE-2026-53705 に 脆弱性 (CVE-2026-53705) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53704 CVE-2026-53704 に 境界外読み取り (CVE-2026-53704)
CVE-2026-53704 に 脆弱性 (CVE-2026-53704) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52722 CVE-2026-52722 の脆弱性 (CVE-2026-52722)
CVE-2026-52722 に 脆弱性 (CVE-2026-52722) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52720 CVE-2026-52720 の脆弱性 (CVE-2026-52720)
CVE-2026-52720 に 脆弱性 (CVE-2026-52720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52719 CVE-2026-52719 に 境界外読み取り (CVE-2026-52719)
CVE-2026-52719 に 脆弱性 (CVE-2026-52719) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50891 github.com/mickael-kerjean/filestash の脆弱性 (CVE-2026-50891)
github.com/mickael-kerjean/filestash に 脆弱性 (CVE-2026-50891) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50889 dos の脆弱性 (CVE-2026-50889)
dos に 脆弱性 (CVE-2026-50889) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50885 CVE-2026-50885 の脆弱性 (CVE-2026-50885)
CVE-2026-50885 に 脆弱性 (CVE-2026-50885) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50882 dos の脆弱性 (CVE-2026-50882)
dos に 脆弱性 (CVE-2026-50882) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50881 CVE-2026-50881 の脆弱性 (CVE-2026-50881)
CVE-2026-50881 に 脆弱性 (CVE-2026-50881) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50884 github.com/statping-ng/statping-ng の脆弱性 (CVE-2026-50884)
github.com/statping-ng/statping-ng に 脆弱性 (CVE-2026-50884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50888 koillection/koillection に SSRF (サーバー側リクエスト偽造) (CVE-2026-50888)
koillection/koillection に SSRF (CVE-2026-50888) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.4` 以上に更新。
CVE-2026-50878 dos の脆弱性 (CVE-2026-50878)
dos に 脆弱性 (CVE-2026-50878) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50877 path-traversal に パストラバーサル (CVE-2026-50877)
path-traversal に パストラバーサル (CVE-2026-50877) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48818 starlette に SSRF (サーバー側リクエスト偽造) (CVE-2026-48818)
starlette に SSRF (CVE-2026-48818) が存在。機密情報が外部に流出する可能性があります。``StaticFiles`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
CVE-2026-50875 CVE-2026-50875 の脆弱性 (CVE-2026-50875)
CVE-2026-50875 に 脆弱性 (CVE-2026-50875) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50874 CVE-2026-50874 に OSコマンドインジェクション (CVE-2026-50874)
CVE-2026-50874 に OSコマンドインジェクション (CVE-2026-50874) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50879 github.com/andreimarcu/linx-server の脆弱性 (CVE-2026-50879)
github.com/andreimarcu/linx-server に 脆弱性 (CVE-2026-50879) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50870 CVE-2026-50870 に 情報漏洩 (CVE-2026-50870)
CVE-2026-50870 に 脆弱性 (CVE-2026-50870) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49954 path-traversal の脆弱性 (CVE-2026-49954)
path-traversal に 脆弱性 (CVE-2026-49954) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47835 CVE-2026-47835 の脆弱性 (CVE-2026-47835)
CVE-2026-47835 に 脆弱性 (CVE-2026-47835) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39007 CVE-2026-39007 に 情報漏洩 (CVE-2026-39007)
CVE-2026-39007 に 脆弱性 (CVE-2026-39007) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41708 dos の脆弱性 (CVE-2026-41708)
dos に 脆弱性 (CVE-2026-41708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39118 CVE-2026-39118 に 権限昇格 (CVE-2026-39118)
CVE-2026-39118 に 脆弱性 (CVE-2026-39118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-36670 sqli に SQLインジェクション (CVE-2026-36670)
sqli に SQLインジェクション (CVE-2026-36670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-36213 CVE-2026-36213 に 権限昇格 (CVE-2026-36213)
CVE-2026-36213 に 脆弱性 (CVE-2026-36213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-68713 CVE-2025-68713 の脆弱性 (CVE-2025-68713)
CVE-2025-68713 に 脆弱性 (CVE-2025-68713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-56814 CVE-2025-56814 に コマンドインジェクション (CVE-2025-56814)
CVE-2025-56814 に コマンドインジェクション (CVE-2025-56814) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54271 protobufjs-cli に コードインジェクション (CVE-2026-54271)
protobufjs-cli に コードインジェクション (CVE-2026-54271) が存在。機密情報が外部に流出する可能性があります。``pbjs`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2026-54274 aiohttp の脆弱性 (CVE-2026-54274)
aiohttp に 脆弱性 (CVE-2026-54274) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54275 aiohttp の脆弱性 (CVE-2026-54275)
aiohttp に 脆弱性 (CVE-2026-54275) が存在。不正な操作・情報露出のリスクがあります。``server_hostname`` 経由で攻撃可能。対策: `3.14.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →