|
CVE-2026-76987
|
|
CVE-2026-76987 に バッファオーバーフロー (CVE-2026-76987)
CVE-2026-76987 に 脆弱性 (CVE-2026-76987) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
CWE-119: メモリの境界外操作
|
1週間前
|
|
CVE-2026-74011
|
|
sqli に SQLインジェクション (CVE-2026-74011)
sqli に SQLインジェクション (CVE-2026-74011) が存在。機密情報が外部に流出する可能性があります。
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-73998
|
|
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-74013
|
|
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-74020
|
|
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
|
High
|
Cwe 862
|
1週間前
|
|
CVE-2026-74021
|
|
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
|
High
|
Cwe 862
|
1週間前
|
|
CVE-2026-74019
|
|
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
|
High
|
Cwe 862
|
1週間前
|
|
CVE-2026-68564
|
|
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66677
|
|
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
|
High
|
Cwe 288
|
1週間前
|
|
CVE-2026-66605
|
|
CVE-2026-66605 に クロスサイトスクリプティング (CVE-2026-66605)
CVE-2026-66605 に XSS (クロスサイトスクリプティング) (CVE-2026-66605) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66673
|
|
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66614
|
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66612
|
|
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66616
|
|
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66611
|
|
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66615
|
|
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66607
|
|
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66604
|
|
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66594
|
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
High
|
WordPress
SQLインジェクション
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-66606
|
|
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66597
|
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66598
|
|
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66582
|
|
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66581
|
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-66590
|
|
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1週間前
|
|
CVE-2026-28150
|
|
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
|
High
|
Cwe 98
|
1週間前
|
|
CVE-2025-15637
|
|
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
|
High
|
Cwe 98
|
1週間前
|
|
CVE-2026-73198
|
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
|
High
|
サービス拒否 (DoS)
Cwe 770
Redhat
Enterprise Linux
+1
|
1週間前
|
|
CVE-2026-73197
|
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
|
High
|
サービス拒否 (DoS)
Cwe 770
Redhat
Enterprise Linux
+1
|
1週間前
|
|
CVE-2026-13097
|
|
privilege-escalation の脆弱性 (CVE-2026-13097)
privilege-escalation に 脆弱性 (CVE-2026-13097) が存在。機密情報が外部に流出する可能性があります。
|
High
|
権限昇格
Cwe 706
Redhat
Enterprise Linux
+1
|
1週間前
|
|
CVE-2026-18917
|
|
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
|
High
|
権限昇格
サービス拒否 (DoS)
Cwe 190
整数オーバーフロー
|
1週間前
|
|
CVE-2026-14951
|
|
CVE-2026-14951 に CSRF (CVE-2026-14951)
CVE-2026-14951 に 脆弱性 (CVE-2026-14951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Cwe 352
|
1週間前
|
|
CVE-2026-14952
|
|
CVE-2026-14952 の脆弱性 (CVE-2026-14952)
CVE-2026-14952 に 脆弱性 (CVE-2026-14952) が存在。機密情報が外部に流出する可能性があります。
|
High
|
Cwe 306
|
1週間前
|
|
CVE-2026-14946
|
|
CVE-2026-14946 に 危険なファイルアップロード (CVE-2026-14946)
CVE-2026-14946 に 脆弱性 (CVE-2026-14946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
PHP
Cwe 434
|
1週間前
|
|
CVE-2026-14947
|
|
path-traversal の脆弱性 (CVE-2026-14947)
path-traversal に 脆弱性 (CVE-2026-14947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
パストラバーサル
Cwe 24
|
1週間前
|
|
CVE-2026-14948
|
|
CVE-2026-14948 の脆弱性 (CVE-2026-14948)
CVE-2026-14948 に 脆弱性 (CVE-2026-14948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Cwe 532
|
1週間前
|
|
CVE-2026-75963
|
|
wordpress の脆弱性 (CVE-2026-75963)
wordpress に 脆弱性 (CVE-2026-75963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
PHP
WordPress
Cwe 98
|
1週間前
|
|
CVE-2026-15049
|
|
wordpress に 危険なファイルアップロード (CVE-2026-15049)
wordpress に 脆弱性 (CVE-2026-15049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
PHP
WordPress
リモートコード実行 (RCE)
Cwe 434
|
1週間前
|
|
CVE-2026-76795
|
|
CVE-2026-76795 に SSRF (サーバー側リクエスト偽造) (CVE-2026-76795)
CVE-2026-76795 に SSRF (CVE-2026-76795) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
Cwe 918
|
1週間前
|
|
CVE-2026-76783
|
|
sqli の脆弱性 (CVE-2026-76783)
sqli に 脆弱性 (CVE-2026-76783) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
PHP
SQLインジェクション
Cwe 74
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-76764
|
|
sqli の脆弱性 (CVE-2026-76764)
sqli に 脆弱性 (CVE-2026-76764) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
PHP
SQLインジェクション
Cwe 74
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-76762
|
|
sqli の脆弱性 (CVE-2026-76762)
sqli に 脆弱性 (CVE-2026-76762) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
PHP
SQLインジェクション
Cwe 74
CWE-89: SQLインジェクション
|
1週間前
|
|
CVE-2026-76928
|
|
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
High
|
サービス拒否 (DoS)
Cwe 476
|
1週間前
|
|
CVE-2026-76886
|
|
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
High
|
サービス拒否 (DoS)
Cwe 122
Wireshark
|
1週間前
|
|
CVE-2026-76880
|
|
RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
High
|
サービス拒否 (DoS)
CWE-787: 境界外書き込み
|
1週間前
|
|
CVE-2026-76879
|
|
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
High
|
サービス拒否 (DoS)
Cwe 121
|
1週間前
|
|
CVE-2026-76761
|
|
CVE-2026-76761 に コマンドインジェクション (CVE-2026-76761)
CVE-2026-76761 に コマンドインジェクション (CVE-2026-76761) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
Cwe 77
CWE-78: OSコマンドインジェクション
|
1週間前
|
|
CVE-2026-76760
|
|
c の脆弱性 (CVE-2026-76760)
c に 脆弱性 (CVE-2026-76760) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
C
Cwe 74
CWE-94: コードインジェクション
|
1週間前
|
|
CVE-2026-76832
|
|
path-traversal に パストラバーサル (CVE-2026-76832)
path-traversal に パストラバーサル (CVE-2026-76832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Python
パストラバーサル
CWE-22: パストラバーサル
|
1週間前
|
|
CVE-2026-76591
|
|
CVE-2026-76591 の脆弱性 (CVE-2026-76591)
CVE-2026-76591 に 脆弱性 (CVE-2026-76591) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
Cwe 74
Cwe 77
|
1週間前
|