脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-14596 wordpress に 認証バイパス (CVE-2026-14596)
wordpress に 認証バイパス (CVE-2026-14596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14561 wordpress に 認証バイパス (CVE-2026-14561)
wordpress に 認証バイパス (CVE-2026-14561) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14315 wordpress の脆弱性 (CVE-2026-14315)
wordpress に 脆弱性 (CVE-2026-14315) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14309 wordpress に 認証バイパス (CVE-2026-14309)
wordpress に 認証バイパス (CVE-2026-14309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14292 wordpress に クロスサイトスクリプティング (CVE-2026-14292)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14292) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14214 wordpress に 認証バイパス (CVE-2026-14214)
wordpress に 認証バイパス (CVE-2026-14214) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14197 wordpress の脆弱性 (CVE-2026-14197)
wordpress に 脆弱性 (CVE-2026-14197) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14195 wordpress の脆弱性 (CVE-2026-14195)
wordpress に 脆弱性 (CVE-2026-14195) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13729 wordpress に CSRF (CVE-2026-13729)
wordpress に 脆弱性 (CVE-2026-13729) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13725 wordpress に クロスサイトスクリプティング (CVE-2026-13725)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13725) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13604 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-13604)
wordpress に SSRF (CVE-2026-13604) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13596 wordpress に SQLインジェクション (CVE-2026-13596)
wordpress に SQLインジェクション (CVE-2026-13596) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13329 wordpress の脆弱性 (CVE-2026-13329)
wordpress に 脆弱性 (CVE-2026-13329) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-13158 wordpress に 危険なファイルアップロード (CVE-2026-13158)
wordpress に 脆弱性 (CVE-2026-13158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13157 wordpress に 危険なファイルアップロード (CVE-2026-13157)
wordpress に 脆弱性 (CVE-2026-13157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12966 wordpress の脆弱性 (CVE-2026-12966)
wordpress に 脆弱性 (CVE-2026-12966) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12696 wordpress に クロスサイトスクリプティング (CVE-2026-12696)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12696) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11882 wordpress の脆弱性 (CVE-2026-11882)
wordpress に 脆弱性 (CVE-2026-11882) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10827 wordpress の脆弱性 (CVE-2026-10827)
wordpress に 脆弱性 (CVE-2026-10827) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-15669 wordpress に クロスサイトスクリプティング (CVE-2025-15669)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15669) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3141 wordpress の脆弱性 (CVE-2026-3141)
wordpress に 脆弱性 (CVE-2026-3141) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-7623 wordpress に クロスサイトスクリプティング (CVE-2026-7623)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15414 wordpress に 権限昇格 (CVE-2026-15414)
wordpress に 脆弱性 (CVE-2026-15414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_wps_plan_user_role`` 経由で攻撃可能。
CVE-2026-15403 wordpress に SQLインジェクション (CVE-2026-15403)
wordpress に SQLインジェクション (CVE-2026-15403) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15006 wordpress に パストラバーサル (CVE-2026-15006)
wordpress に パストラバーサル (CVE-2026-15006) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13362 wordpress に クロスサイトスクリプティング (CVE-2026-13362)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13362) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9044 tp-link に OSコマンドインジェクション (CVE-2026-9044)
tp-link に OSコマンドインジェクション (CVE-2026-9044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34641 adobe に 境界外書き込み (CVE-2026-34641)
adobe に 境界外書き込み (CVE-2026-34641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-1000305 guard-livereload に パストラバーサル (CVE-2016-1000305)
guard-livereload に パストラバーサル (CVE-2016-1000305) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.2` 以上に更新。
CVE-2026-54785 gemini-bridge に パストラバーサル (CVE-2026-54785)
gemini-bridge に パストラバーサル (CVE-2026-54785) が存在。機密情報が外部に流出する可能性があります。``consult_gemini_with_files`` 経由で攻撃可能。対策: `1.3.1` 以上に更新。
CVE-2026-54768 wp-graphql/wp-graphql の脆弱性 (CVE-2026-54768)
wp-graphql/wp-graphql に 脆弱性 (CVE-2026-54768) が存在。不正な操作・情報露出のリスクがあります。``sendPasswordResetEmail`` 経由で攻撃可能。
CVE-2026-68771 deserialization に 安全でないデシリアライゼーション (CVE-2026-68771)
deserialization に 脆弱性 (CVE-2026-68771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload/image` 経由で攻撃可能。
CVE-2026-52371 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-52371)
ssrf に SSRF (CVE-2026-52371) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52232 CVE-2026-52232 に クロスサイトスクリプティング (CVE-2026-52232)
CVE-2026-52232 に XSS (クロスサイトスクリプティング) (CVE-2026-52232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52134 c の脆弱性 (CVE-2026-52134)
c に 脆弱性 (CVE-2026-52134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-51953 CVE-2026-51953 の脆弱性 (CVE-2026-51953)
CVE-2026-51953 に 脆弱性 (CVE-2026-51953) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53573 org.geonetwork-opensource:geonetwork に オープンリダイレクト (CVE-2026-53573)
org.geonetwork-opensource:geonetwork に 脆弱性 (CVE-2026-53573) が存在。不正な操作・情報露出のリスクがあります。対策: `4.4.11` 以上に更新。
CVE-2026-54909 github.com/pion/stun/v3 の脆弱性 (CVE-2026-54909)
github.com/pion/stun/v3 に 脆弱性 (CVE-2026-54909) が存在。不正な操作・情報露出のリスクがあります。対策: `3.1.5` 以上に更新。
CVE-2026-54787 github.com/sigstore/sigstore-go の脆弱性 (CVE-2026-54787)
github.com/sigstore/sigstore-go に 脆弱性 (CVE-2026-54787) が存在。不正な操作・情報露出のリスクがあります。``ExpiringKey`` 経由で攻撃可能。対策: `1.2.1` 以上に更新。
CVE-2026-68770 CVE-2026-68770 に コードインジェクション (CVE-2026-68770)
CVE-2026-68770 に コードインジェクション (CVE-2026-68770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65981 CVE-2026-65981 の脆弱性 (CVE-2026-65981)
CVE-2026-65981 に 脆弱性 (CVE-2026-65981) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51785 CVE-2026-51785 に コードインジェクション (CVE-2026-51785)
CVE-2026-51785 に コードインジェクション (CVE-2026-51785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50986 csrf に CSRF (CVE-2026-50986)
csrf に 脆弱性 (CVE-2026-50986) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38713 CVE-2026-38713 に コマンドインジェクション (CVE-2026-38713)
CVE-2026-38713 に コマンドインジェクション (CVE-2026-38713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38710 CVE-2026-38710 に コマンドインジェクション (CVE-2026-38710)
CVE-2026-38710 に コマンドインジェクション (CVE-2026-38710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38708 CVE-2026-38708 に コマンドインジェクション (CVE-2026-38708)
CVE-2026-38708 に コマンドインジェクション (CVE-2026-38708) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69948 sqli に SQLインジェクション (CVE-2025-69948)
sqli に SQLインジェクション (CVE-2025-69948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69946 sqli に SQLインジェクション (CVE-2025-69946)
sqli に SQLインジェクション (CVE-2025-69946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18394 Amazon aws に 認可不備 (CVE-2026-18394)
Amazon aws に 脆弱性 (CVE-2026-18394) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-62999 CVE-2026-62999 に パストラバーサル (CVE-2026-62999)
CVE-2026-62999 に パストラバーサル (CVE-2026-62999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →