脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-32552 |
|
Subscriber SQL Injection in YITH WooCommerce Membership Premium <= 2.33.0 versions.
Subscriber SQL Injection in YITH WooCommerce Membership Premium <= 2.33.0 versions.
|
| CVE-2026-75589 |
|
CVE-2026-75589 の脆弱性 (CVE-2026-75589)
CVE-2026-75589 に 脆弱性 (CVE-2026-75589) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58088 |
|
privilege-escalation の脆弱性 (CVE-2026-58088)
privilege-escalation に 脆弱性 (CVE-2026-58088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58087 |
|
privilege-escalation に 境界外読み取り (CVE-2026-58087)
privilege-escalation に 脆弱性 (CVE-2026-58087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58086 |
|
CVE-2026-58086 の脆弱性 (CVE-2026-58086)
CVE-2026-58086 に 脆弱性 (CVE-2026-58086) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58085 |
|
CVE-2026-58085 の脆弱性 (CVE-2026-58085)
CVE-2026-58085 に 脆弱性 (CVE-2026-58085) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-58083 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-58083)
privilege-escalation に 脆弱性 (CVE-2026-58083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75981 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75981)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15780 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15780)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15780) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49430 |
|
CVE-2026-49430 の脆弱性 (CVE-2026-49430)
CVE-2026-49430 に 脆弱性 (CVE-2026-49430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49428 |
|
CVE-2026-49428 の脆弱性 (CVE-2026-49428)
CVE-2026-49428 に 脆弱性 (CVE-2026-49428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19842 |
|
wordpress に 認証バイパス (CVE-2026-19842)
wordpress に 認証バイパス (CVE-2026-19842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19055 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19055)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17565 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-17565)
wordpress に SSRF (CVE-2026-17565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19056 |
|
c に クロスサイトスクリプティング (CVE-2026-19056)
c に XSS (クロスサイトスクリプティング) (CVE-2026-19056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16570 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16570)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14861 |
|
wordpress の脆弱性 (CVE-2026-14861)
wordpress に 脆弱性 (CVE-2026-14861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16950 |
|
wordpress に SQLインジェクション (CVE-2026-16950)
wordpress に SQLインジェクション (CVE-2026-16950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16617 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16617)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16616 |
|
wordpress に パストラバーサル (CVE-2026-16616)
wordpress に パストラバーサル (CVE-2026-16616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13174 |
|
wordpress の脆弱性 (CVE-2026-13174)
wordpress に 脆弱性 (CVE-2026-13174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12983 |
|
wordpress に SQLインジェクション (CVE-2026-12983)
wordpress に SQLインジェクション (CVE-2026-12983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11565 |
|
wordpress の脆弱性 (CVE-2026-11565)
wordpress に 脆弱性 (CVE-2026-11565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13169 |
|
wordpress の脆弱性 (CVE-2026-13169)
wordpress に 脆弱性 (CVE-2026-13169) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49429 |
|
CVE-2026-49429 の脆弱性 (CVE-2026-49429)
CVE-2026-49429 に 脆弱性 (CVE-2026-49429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49427 |
|
CVE-2026-49427 の脆弱性 (CVE-2026-49427)
CVE-2026-49427 に 脆弱性 (CVE-2026-49427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49422 |
|
CVE-2026-49422 に 解放後使用 (Use-After-Free) (CVE-2026-49422)
CVE-2026-49422 に 脆弱性 (CVE-2026-49422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49421 |
|
CVE-2026-49421 の脆弱性 (CVE-2026-49421)
CVE-2026-49421 に 脆弱性 (CVE-2026-49421) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49420 |
|
CVE-2026-49420 の脆弱性 (CVE-2026-49420)
CVE-2026-49420 に 脆弱性 (CVE-2026-49420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70408 |
|
CVE-2026-70408 に 認可不備 (CVE-2026-70408)
CVE-2026-70408 に 脆弱性 (CVE-2026-70408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49419 |
|
CVE-2026-49419 の脆弱性 (CVE-2026-49419)
CVE-2026-49419 に 脆弱性 (CVE-2026-49419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49418 |
|
CVE-2026-49418 に 解放後使用 (Use-After-Free) (CVE-2026-49418)
CVE-2026-49418 に 脆弱性 (CVE-2026-49418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49415 |
|
CVE-2026-49415 の脆弱性 (CVE-2026-49415)
CVE-2026-49415 に 脆弱性 (CVE-2026-49415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19942 |
|
wordpress に パストラバーサル (CVE-2026-19942)
wordpress に パストラバーサル (CVE-2026-19942) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-76050 |
|
sqli の脆弱性 (CVE-2026-76050)
sqli に 脆弱性 (CVE-2026-76050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76049 |
|
sqli の脆弱性 (CVE-2026-76049)
sqli に 脆弱性 (CVE-2026-76049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76048 |
|
sqli の脆弱性 (CVE-2026-76048)
sqli に 脆弱性 (CVE-2026-76048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75987 |
|
deserialization の脆弱性 (CVE-2026-75987)
deserialization に 脆弱性 (CVE-2026-75987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75986 |
|
sqli の脆弱性 (CVE-2026-75986)
sqli に 脆弱性 (CVE-2026-75986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75985 |
|
CVE-2026-75985 の脆弱性 (CVE-2026-75985)
CVE-2026-75985 に 脆弱性 (CVE-2026-75985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75984 |
|
CVE-2026-75984 の脆弱性 (CVE-2026-75984)
CVE-2026-75984 に 脆弱性 (CVE-2026-75984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66602 |
|
wordpress に CSRF (CVE-2026-66602)
wordpress に 脆弱性 (CVE-2026-66602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53958 |
|
CVE-2026-53958 に 認証バイパス (CVE-2026-53958)
CVE-2026-53958 に 認証バイパス (CVE-2026-53958) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/users/` 経由で攻撃可能。
|
| CVE-2026-52877 |
|
CVE-2026-52877 の脆弱性 (CVE-2026-52877)
CVE-2026-52877 に 脆弱性 (CVE-2026-52877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52876 |
|
CVE-2026-52876 の脆弱性 (CVE-2026-52876)
CVE-2026-52876 に 脆弱性 (CVE-2026-52876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52872 |
|
CVE-2026-52872 に パストラバーサル (CVE-2026-52872)
CVE-2026-52872 に パストラバーサル (CVE-2026-52872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.0` 以上に更新。
|
| CVE-2026-50191 |
|
CVE-2026-50191 に 認証バイパス (CVE-2026-50191)
CVE-2026-50191 に 認証バイパス (CVE-2026-50191) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/register` 経由で攻撃可能。
|
| CVE-2026-50186 |
|
dos に パストラバーサル (CVE-2026-50186)
dos に パストラバーサル (CVE-2026-50186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /exports/` 経由で攻撃可能。
|
| CVE-2026-50142 |
|
CVE-2026-50142 の脆弱性 (CVE-2026-50142)
CVE-2026-50142 に 脆弱性 (CVE-2026-50142) が存在。不正な操作・情報露出のリスクがあります。
|