脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65755 |
|
CVE-2026-65755 の脆弱性 (CVE-2026-65755)
CVE-2026-65755 に 脆弱性 (CVE-2026-65755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65757 |
|
csrf の脆弱性 (CVE-2026-65757)
csrf に 脆弱性 (CVE-2026-65757) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64611 |
|
dos の脆弱性 (CVE-2026-64611)
dos に 脆弱性 (CVE-2026-64611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16745 |
|
privilege-escalation の脆弱性 (CVE-2026-16745)
privilege-escalation に 脆弱性 (CVE-2026-16745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64871 |
|
csrf の脆弱性 (CVE-2026-64871)
csrf に 脆弱性 (CVE-2026-64871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65430 |
|
MaxMind credentials where leaked in request URLs, causing a credential leakage vulnerability.
MaxMind credentials where leaked in request URLs, causing a credential leakage vulnerability.
|
| CVE-2026-15448 |
|
wordpress に SQLインジェクション (CVE-2026-15448)
wordpress に SQLインジェクション (CVE-2026-15448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15647 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15647)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64874 |
|
CDN credentials were exposed in administrator request URLs.
CDN credentials were exposed in administrator request URLs.
|
| CVE-2026-16078 |
|
wordpress に パストラバーサル (CVE-2026-16078)
wordpress に パストラバーサル (CVE-2026-16078) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64872 |
|
Custom purge and log paths could escape the site webroot directory.
Custom purge and log paths could escape the site webroot directory.
|
| CVE-2026-64799 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-64799)
ssrf に SSRF (CVE-2026-64799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15827 |
|
wordpress の脆弱性 (CVE-2026-15827)
wordpress に 脆弱性 (CVE-2026-15827) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15404 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15404)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65712 |
|
CVE-2026-65712 に パストラバーサル (CVE-2026-65712)
CVE-2026-65712 に パストラバーサル (CVE-2026-65712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65431 |
|
CVE-2026-65431 に パストラバーサル (CVE-2026-65431)
CVE-2026-65431 に パストラバーサル (CVE-2026-65431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64875 |
|
GeoIP lookups trusted spoofable forwarded client-IP headers, this could cause GeoIP-rule bypass.
GeoIP lookups trusted spoofable forwarded client-IP headers, this could cause GeoIP-rule bypass.
|
| CVE-2026-15761 |
|
wordpress に SQLインジェクション (CVE-2026-15761)
wordpress に SQLインジェクション (CVE-2026-15761) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64873 |
|
Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
|
| CVE-2026-64876 |
|
csrf の脆弱性 (CVE-2026-64876)
csrf に 脆弱性 (CVE-2026-64876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15794 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15794)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15906 |
|
wordpress に SQLインジェクション (CVE-2026-15906)
wordpress に SQLインジェクション (CVE-2026-15906) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15786 |
|
wordpress に パストラバーサル (CVE-2026-15786)
wordpress に パストラバーサル (CVE-2026-15786) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15646 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15646)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15646) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13119 |
|
wordpress に SQLインジェクション (CVE-2026-13119)
wordpress に SQLインジェクション (CVE-2026-13119) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15015 |
|
wordpress の脆弱性 (CVE-2026-15015)
wordpress に 脆弱性 (CVE-2026-15015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14481 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13009 |
|
wordpress に SQLインジェクション (CVE-2026-13009)
wordpress に SQLインジェクション (CVE-2026-13009) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14282 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14282)
wordpress に 脆弱性 (CVE-2026-14282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15011 |
|
wordpress に コードインジェクション (CVE-2026-15011)
wordpress に コードインジェクション (CVE-2026-15011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15394 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15394)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15348 |
|
wordpress に 認証バイパス (CVE-2026-15348)
wordpress に 認証バイパス (CVE-2026-15348) が存在。不正な操作・情報露出のリスクがあります。``wpdmppdl`` 経由で攻撃可能。
|
| CVE-2026-15017 |
|
wordpress に 権限昇格 (CVE-2026-15017)
wordpress に 脆弱性 (CVE-2026-15017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``new_role`` 経由で攻撃可能。
|
| CVE-2026-52686 |
|
CVE-2026-52686 の脆弱性 (CVE-2026-52686)
CVE-2026-52686 に 脆弱性 (CVE-2026-52686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58330 |
|
CVE-2024-58330 の脆弱性 (CVE-2024-58330)
CVE-2024-58330 に 脆弱性 (CVE-2024-58330) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16723 |
|
com.alibaba:fastjson の脆弱性 (CVE-2026-16723)
com.alibaba:fastjson に 脆弱性 (CVE-2026-16723) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52688 |
|
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
|
| CVE-2024-58023 |
|
CVE-2024-58023 の脆弱性 (CVE-2024-58023)
CVE-2024-58023 に 脆弱性 (CVE-2024-58023) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16287 |
|
CVE-2026-16287 に OSコマンドインジェクション (CVE-2026-16287)
CVE-2026-16287 に OSコマンドインジェクション (CVE-2026-16287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9713 |
|
wordpress に SQLインジェクション (CVE-2026-9713)
wordpress に SQLインジェクション (CVE-2026-9713) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52684 |
|
CVE-2026-52684 の脆弱性 (CVE-2026-52684)
CVE-2026-52684 に 脆弱性 (CVE-2026-52684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9729 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9729)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59677 |
|
CVE-2026-59677 の脆弱性 (CVE-2026-59677)
CVE-2026-59677 に 脆弱性 (CVE-2026-59677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59678 |
|
CVE-2026-59678 に 認可不備 (CVE-2026-59678)
CVE-2026-59678 に 脆弱性 (CVE-2026-59678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9577 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9577)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9577) が存在。不正な操作・情報露出のリスクがあります。``mod`` 経由で攻撃可能。
|
| CVE-2026-12421 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12421)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9635 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9635)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59676 |
|
CVE-2026-59676 の脆弱性 (CVE-2026-59676)
CVE-2026-59676 に 脆弱性 (CVE-2026-59676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9066 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9066)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12082 |
|
wordpress の脆弱性 (CVE-2026-12082)
wordpress に 脆弱性 (CVE-2026-12082) が存在。機密情報が外部に流出する可能性があります。
|