脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15732 |
|
CVE-2026-15732 に SSRF (サーバー側リクエスト偽造) (CVE-2026-15732)
CVE-2026-15732 に SSRF (CVE-2026-15732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15256 |
|
wordpress の脆弱性 (CVE-2026-15256)
wordpress に 脆弱性 (CVE-2026-15256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15208 |
|
wordpress の脆弱性 (CVE-2026-15208)
wordpress に 脆弱性 (CVE-2026-15208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15152 |
|
wordpress の脆弱性 (CVE-2026-15152)
wordpress に 脆弱性 (CVE-2026-15152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15149 |
|
wordpress の脆弱性 (CVE-2026-15149)
wordpress に 脆弱性 (CVE-2026-15149) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15147 |
|
wordpress の脆弱性 (CVE-2026-15147)
wordpress に 脆弱性 (CVE-2026-15147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14936 |
|
wordpress の脆弱性 (CVE-2026-14936)
wordpress に 脆弱性 (CVE-2026-14936) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14842 |
|
wordpress の脆弱性 (CVE-2026-14842)
wordpress に 脆弱性 (CVE-2026-14842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14831 |
|
wordpress の脆弱性 (CVE-2026-14831)
wordpress に 脆弱性 (CVE-2026-14831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14812 |
|
wordpress の脆弱性 (CVE-2026-14812)
wordpress に 脆弱性 (CVE-2026-14812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14306 |
|
wordpress の脆弱性 (CVE-2026-14306)
wordpress に 脆弱性 (CVE-2026-14306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14225 |
|
wordpress の脆弱性 (CVE-2026-14225)
wordpress に 脆弱性 (CVE-2026-14225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13399 |
|
wordpress の脆弱性 (CVE-2026-13399)
wordpress に 脆弱性 (CVE-2026-13399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13342 |
|
wordpress の脆弱性 (CVE-2026-13342)
wordpress に 脆弱性 (CVE-2026-13342) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12901 |
|
wordpress の脆弱性 (CVE-2026-12901)
wordpress に 脆弱性 (CVE-2026-12901) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12584 |
|
wordpress の脆弱性 (CVE-2026-12584)
wordpress に 脆弱性 (CVE-2026-12584) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12501 |
|
wordpress の脆弱性 (CVE-2026-12501)
wordpress に 脆弱性 (CVE-2026-12501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11976 |
|
CVE-2026-11976 の脆弱性 (CVE-2026-11976)
CVE-2026-11976 に 脆弱性 (CVE-2026-11976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11803 |
|
CVE-2026-11803 に 境界外読み取り (CVE-2026-11803)
CVE-2026-11803 に 脆弱性 (CVE-2026-11803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11361 |
|
wordpress の脆弱性 (CVE-2026-11361)
wordpress に 脆弱性 (CVE-2026-11361) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10599 |
|
wordpress の脆弱性 (CVE-2026-10599)
wordpress に 脆弱性 (CVE-2026-10599) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10524 |
|
wordpress の脆弱性 (CVE-2026-10524)
wordpress に 脆弱性 (CVE-2026-10524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-6508 |
|
CVE-2025-6508 に クロスサイトスクリプティング (CVE-2025-6508)
CVE-2025-6508 に XSS (クロスサイトスクリプティング) (CVE-2025-6508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15674 |
|
wordpress に 認可不備 (CVE-2025-15674)
wordpress に 脆弱性 (CVE-2025-15674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14561 |
|
CVE-2025-14561 の脆弱性 (CVE-2025-14561)
CVE-2025-14561 に 脆弱性 (CVE-2025-14561) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-12317 |
|
CVE-2025-12317 の脆弱性 (CVE-2025-12317)
CVE-2025-12317 に 脆弱性 (CVE-2025-12317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6541 |
|
CVE-2024-6541 の脆弱性 (CVE-2024-6541)
CVE-2024-6541 に 脆弱性 (CVE-2024-6541) が存在。機密情報が外部に流出する可能性があります。``messageContext`` 経由で攻撃可能。
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| GHSA-957r-qf9p-67xw |
|
craftcms/cms の脆弱性 (GHSA-957r-qf9p-67xw)
craftcms/cms に 脆弱性 (GHSA-957r-qf9p-67xw) が存在。不正な操作・情報露出のリスクがあります。``SplFileObject`` 経由で攻撃可能。対策: `4.18.2` 以上に更新。
|
| CVE-2026-71554 |
|
h2 の脆弱性 (CVE-2026-71554)
h2 に 脆弱性 (CVE-2026-71554) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.4.1` 以上に更新。
|
| GHSA-596p-6jv8-775v |
|
craftcms/cms の脆弱性 (GHSA-596p-6jv8-775v)
craftcms/cms に 脆弱性 (GHSA-596p-6jv8-775v) が存在。不正な操作・情報露出のリスクがあります。``CRAFT_SECURITY_KEY`` 経由で攻撃可能。対策: `4.18.2` 以上に更新。
|
| GHSA-xxpx-f366-4xpq |
|
craftcms/cms に 認可不備 (GHSA-xxpx-f366-4xpq)
craftcms/cms に 脆弱性 (GHSA-xxpx-f366-4xpq) が存在。不正な操作・情報露出のリスクがあります。対策: `5.10.3` 以上に更新。
|
| GHSA-rvmm-v933-jgxq |
|
craftcms/cms の脆弱性 (GHSA-rvmm-v933-jgxq)
craftcms/cms に 脆弱性 (GHSA-rvmm-v933-jgxq) が存在。不正な操作・情報露出のリスクがあります。``accessCp`` 経由で攻撃可能。対策: `5.10.3` 以上に更新。
|
| GHSA-7hxc-f267-h5q7 |
|
craftcms/cms に パストラバーサル (GHSA-7hxc-f267-h5q7)
craftcms/cms に パストラバーサル (GHSA-7hxc-f267-h5q7) が存在。不正な操作・情報露出のリスクがあります。``ensurePathIsContained`` 経由で攻撃可能。対策: `4.18.2` 以上に更新。
|
| GHSA-2rp4-x2j7-qmcc |
|
craftcms/cms に クロスサイトスクリプティング (GHSA-2rp4-x2j7-qmcc)
craftcms/cms に XSS (クロスサイトスクリプティング) (GHSA-2rp4-x2j7-qmcc) が存在。不正な操作・情報露出のリスクがあります。``draftName`` 経由で攻撃可能。対策: `5.10.8` 以上に更新。
|
| CVE-2026-67434 |
|
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434)
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434) が存在。不正な操作・情報露出のリスクがあります。``Gitblame`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-71498 |
|
re2 に 境界外読み取り (CVE-2026-71498)
re2 に 脆弱性 (CVE-2026-71498) が存在。不正な操作・情報露出のリスクがあります。``re2`` 経由で攻撃可能。対策: `1.26.1` 以上に更新。
|
| CVE-2026-71430 |
|
re2 の脆弱性 (CVE-2026-71430)
re2 に 脆弱性 (CVE-2026-71430) が存在。不正な操作・情報露出のリスクがあります。``MaybeLocal`` 経由で攻撃可能。対策: `1.25.1` 以上に更新。
|
| GHSA-w9hm-4m3m-fxmm |
|
ngx-extended-pdf-viewer の脆弱性 (GHSA-w9hm-4m3m-fxmm)
ngx-extended-pdf-viewer に 脆弱性 (GHSA-w9hm-4m3m-fxmm) が存在。不正な操作・情報露出のリスクがあります。対策: `29.0.0-rc.3` 以上に更新。
|
| CVE-2026-16633 |
|
pdfjs-dist に クロスサイトスクリプティング (CVE-2026-16633)
pdfjs-dist に XSS (クロスサイトスクリプティング) (CVE-2026-16633) が存在。不正な操作・情報露出のリスクがあります。``enableScripting`` 経由で攻撃可能。対策: `6.2.108` 以上に更新。
|
| CVE-2026-71497 |
|
org.jsoup:jsoup に クロスサイトスクリプティング (CVE-2026-71497)
org.jsoup:jsoup に XSS (クロスサイトスクリプティング) (CVE-2026-71497) が存在。不正な操作・情報露出のリスクがあります。``Safelist`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|
| GHSA-p8x7-9vfw-p7vc |
|
craftcms/cms の脆弱性 (GHSA-p8x7-9vfw-p7vc)
craftcms/cms に 脆弱性 (GHSA-p8x7-9vfw-p7vc) が存在。不正な操作・情報露出のリスクがあります。``UserPasswordValidator`` 経由で攻撃可能。対策: `5.10.8` 以上に更新。
|
| GHSA-f5wm-88jv-g5hx |
|
craftcms/cms の脆弱性 (GHSA-f5wm-88jv-g5hx)
craftcms/cms に 脆弱性 (GHSA-f5wm-88jv-g5hx) が存在。不正な操作・情報露出のリスクがあります。``SecurityPolicyInterface`` 経由で攻撃可能。対策: `4.18.3` 以上に更新。
|
| GHSA-265m-7826-wjqm |
|
craftcms/cms の脆弱性 (GHSA-265m-7826-wjqm)
craftcms/cms に 脆弱性 (GHSA-265m-7826-wjqm) が存在。不正な操作・情報露出のリスクがあります。``condition.config`` 経由で攻撃可能。対策: `4.18.2` 以上に更新。
|
| GHSA-mj63-m3rc-8ppr |
|
league/commonmark の脆弱性 (GHSA-mj63-m3rc-8ppr)
league/commonmark に 脆弱性 (GHSA-mj63-m3rc-8ppr) が存在。不正な操作・情報露出のリスクがあります。``XmlRenderer`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| GHSA-mh25-x5hq-wrqp |
|
league/commonmark の脆弱性 (GHSA-mh25-x5hq-wrqp)
league/commonmark に 脆弱性 (GHSA-mh25-x5hq-wrqp) が存在。不正な操作・情報露出のリスクがあります。``HeadingPermalinkExtension`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| GHSA-jfm3-95jq-q3rf |
|
league/commonmark の脆弱性 (GHSA-jfm3-95jq-q3rf)
league/commonmark に 脆弱性 (GHSA-jfm3-95jq-q3rf) が存在。不正な操作・情報露出のリスクがあります。``GatherFootnotesListener`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| GHSA-g2gp-3wwq-f4ph |
|
league/commonmark の脆弱性 (GHSA-g2gp-3wwq-f4ph)
league/commonmark に 脆弱性 (GHSA-g2gp-3wwq-f4ph) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-71488 |
|
league/commonmark の脆弱性 (CVE-2026-71488)
league/commonmark に 脆弱性 (CVE-2026-71488) が存在。不正な操作・情報露出のリスクがあります。``CommonMarkConverter`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-71478 |
|
league/commonmark に クロスサイトスクリプティング (CVE-2026-71478)
league/commonmark に XSS (クロスサイトスクリプティング) (CVE-2026-71478) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|