脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13214 |
|
c に 境界外書き込み (CVE-2026-13214)
c に 境界外書き込み (CVE-2026-13214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76063 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76063)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76063) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75930 |
|
wordpress の脆弱性 (CVE-2026-75930)
wordpress に 脆弱性 (CVE-2026-75930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19943 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19943)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19892 |
|
wordpress の脆弱性 (CVE-2026-19892)
wordpress に 脆弱性 (CVE-2026-19892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17089 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17089)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14280 |
|
wordpress の脆弱性 (CVE-2026-14280)
wordpress に 脆弱性 (CVE-2026-14280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75019 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75019)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10627 |
|
wordpress の脆弱性 (CVE-2026-10627)
wordpress に 脆弱性 (CVE-2026-10627) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75982 |
|
wordpress の脆弱性 (CVE-2026-75982)
wordpress に 脆弱性 (CVE-2026-75982) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-9878 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-9878)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-9878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78685 |
|
CVE-2026-78685 の脆弱性 (CVE-2026-78685)
CVE-2026-78685 に 脆弱性 (CVE-2026-78685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78683 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-78683)
deserialization に 脆弱性 (CVE-2026-78683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.10.0` 以上に更新。
|
| CVE-2026-78682 |
|
CVE-2026-78682 に SSRF (サーバー側リクエスト偽造) (CVE-2026-78682)
CVE-2026-78682 に SSRF (CVE-2026-78682) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78681 |
|
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
|
| CVE-2026-78680 |
|
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
|
| CVE-2026-78679 |
|
CVE-2026-78679 の脆弱性 (CVE-2026-78679)
CVE-2026-78679 に 脆弱性 (CVE-2026-78679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78678 |
|
CVE-2026-78678 の脆弱性 (CVE-2026-78678)
CVE-2026-78678 に 脆弱性 (CVE-2026-78678) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78677 |
|
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
|
| CVE-2026-78676 |
|
CVE-2026-78676 の脆弱性 (CVE-2026-78676)
CVE-2026-78676 に 脆弱性 (CVE-2026-78676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78675 |
|
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
|
| CVE-2026-76846 |
|
CVE-2026-76846 の脆弱性 (CVE-2026-76846)
CVE-2026-76846 に 脆弱性 (CVE-2026-76846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76839 |
|
CVE-2026-76839 の脆弱性 (CVE-2026-76839)
CVE-2026-76839 に 脆弱性 (CVE-2026-76839) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75575 |
|
CVE-2026-75575 の脆弱性 (CVE-2026-75575)
CVE-2026-75575 に 脆弱性 (CVE-2026-75575) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/method.callAnon/sendForgotPasswordEmail` 経由で攻撃可能。
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-72702 |
|
CVE-2026-72702 の脆弱性 (CVE-2026-72702)
CVE-2026-72702 に 脆弱性 (CVE-2026-72702) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-72701 |
|
csrf の脆弱性 (CVE-2026-72701)
csrf に 脆弱性 (CVE-2026-72701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72700 |
|
CVE-2026-72700 の脆弱性 (CVE-2026-72700)
CVE-2026-72700 に 脆弱性 (CVE-2026-72700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72699 |
|
CVE-2026-72699 の脆弱性 (CVE-2026-72699)
CVE-2026-72699 に 脆弱性 (CVE-2026-72699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72698 |
|
CVE-2026-72698 に 情報漏洩 (CVE-2026-72698)
CVE-2026-72698 に 脆弱性 (CVE-2026-72698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72697 |
|
path-traversal に パストラバーサル (CVE-2026-72697)
path-traversal に パストラバーサル (CVE-2026-72697) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72696 |
|
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
|
| CVE-2026-72695 |
|
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
|
| CVE-2026-56710 |
|
CVE-2026-56710 に 認可不備 (CVE-2026-56710)
CVE-2026-56710 に 脆弱性 (CVE-2026-56710) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56709 |
|
CVE-2026-56709 の脆弱性 (CVE-2026-56709)
CVE-2026-56709 に 脆弱性 (CVE-2026-56709) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-56708 |
|
CVE-2026-56708 の脆弱性 (CVE-2026-56708)
CVE-2026-56708 に 脆弱性 (CVE-2026-56708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-56706 |
|
csrf の脆弱性 (CVE-2026-56706)
csrf に 脆弱性 (CVE-2026-56706) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56705 |
|
CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56704 |
|
CVE-2026-56704 に クロスサイトスクリプティング (CVE-2026-56704)
CVE-2026-56704 に XSS (クロスサイトスクリプティング) (CVE-2026-56704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56703 |
|
CVE-2026-56703 に コードインジェクション (CVE-2026-56703)
CVE-2026-56703 に コードインジェクション (CVE-2026-56703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56702 |
|
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-34967 |
|
path-traversal の脆弱性 (CVE-2026-34967)
path-traversal に 脆弱性 (CVE-2026-34967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34964 |
|
CVE-2026-34964 に SSRF (サーバー側リクエスト偽造) (CVE-2026-34964)
CVE-2026-34964 に SSRF (CVE-2026-34964) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34959 |
|
CVE-2026-34959 の脆弱性 (CVE-2026-34959)
CVE-2026-34959 に 脆弱性 (CVE-2026-34959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19801 |
|
wordpress の脆弱性 (CVE-2026-19801)
wordpress に 脆弱性 (CVE-2026-19801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16434 |
|
CVE-2026-16434 の脆弱性 (CVE-2026-16434)
CVE-2026-16434 に 脆弱性 (CVE-2026-16434) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.1` 以上に更新。
|
| CVE-2026-15023 |
|
wordpress に SQLインジェクション (CVE-2026-15023)
wordpress に SQLインジェクション (CVE-2026-15023) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10630 |
|
wordpress の脆弱性 (CVE-2026-10630)
wordpress に 脆弱性 (CVE-2026-10630) が存在。不正な操作・情報露出のリスクがあります。
|