脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-56709 CVE-2026-56709 の脆弱性 (CVE-2026-56709)
CVE-2026-56709 に 脆弱性 (CVE-2026-56709) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-56708 CVE-2026-56708 の脆弱性 (CVE-2026-56708)
CVE-2026-56708 に 脆弱性 (CVE-2026-56708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56706 csrf の脆弱性 (CVE-2026-56706)
csrf に 脆弱性 (CVE-2026-56706) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56705 CVE-2026-56705 の脆弱性 (CVE-2026-56705)
CVE-2026-56705 に 脆弱性 (CVE-2026-56705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56704 CVE-2026-56704 に クロスサイトスクリプティング (CVE-2026-56704)
CVE-2026-56704 に XSS (クロスサイトスクリプティング) (CVE-2026-56704) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56703 CVE-2026-56703 に コードインジェクション (CVE-2026-56703)
CVE-2026-56703 に コードインジェクション (CVE-2026-56703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-34967 path-traversal の脆弱性 (CVE-2026-34967)
path-traversal に 脆弱性 (CVE-2026-34967) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34964 CVE-2026-34964 に SSRF (サーバー側リクエスト偽造) (CVE-2026-34964)
CVE-2026-34964 に SSRF (CVE-2026-34964) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34959 CVE-2026-34959 の脆弱性 (CVE-2026-34959)
CVE-2026-34959 に 脆弱性 (CVE-2026-34959) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19801 wordpress の脆弱性 (CVE-2026-19801)
wordpress に 脆弱性 (CVE-2026-19801) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16434 CVE-2026-16434 の脆弱性 (CVE-2026-16434)
CVE-2026-16434 に 脆弱性 (CVE-2026-16434) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.1` 以上に更新。
CVE-2026-15023 wordpress に SQLインジェクション (CVE-2026-15023)
wordpress に SQLインジェクション (CVE-2026-15023) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10630 wordpress の脆弱性 (CVE-2026-10630)
wordpress に 脆弱性 (CVE-2026-10630) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66766 dos の脆弱性 (CVE-2026-66766)
dos に 脆弱性 (CVE-2026-66766) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59183 CVE-2026-59183 の脆弱性 (CVE-2026-59183)
CVE-2026-59183 に 脆弱性 (CVE-2026-59183) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55373 CVE-2026-55373 の脆弱性 (CVE-2026-55373)
CVE-2026-55373 に 脆弱性 (CVE-2026-55373) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55371 c の脆弱性 (CVE-2026-55371)
c に 脆弱性 (CVE-2026-55371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55059 CVE-2026-55059 に 境界外書き込み (CVE-2026-55059)
CVE-2026-55059 に 境界外書き込み (CVE-2026-55059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54920 dos の脆弱性 (CVE-2026-54920)
dos に 脆弱性 (CVE-2026-54920) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-60004 KEV 【KEV】gitea に コードインジェクション (CVE-2026-60004)
gitea に コードインジェクション (CVE-2026-60004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-53532 dos の脆弱性 (CVE-2026-53532)
dos に 脆弱性 (CVE-2026-53532) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78435 path-traversal に パストラバーサル (CVE-2026-78435)
path-traversal に パストラバーサル (CVE-2026-78435) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78434 CVE-2026-78434 に 認証バイパス (CVE-2026-78434)
CVE-2026-78434 に 認証バイパス (CVE-2026-78434) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78284 Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-78268 CVE-2026-78268 の脆弱性 (CVE-2026-78268)
CVE-2026-78268 に 脆弱性 (CVE-2026-78268) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-78267 Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
CVE-2026-78266 Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-78259 Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
CVE-2026-77384 dos の脆弱性 (CVE-2026-77384)
dos に 脆弱性 (CVE-2026-77384) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77337 CVE-2026-77337 の脆弱性 (CVE-2026-77337)
CVE-2026-77337 に 脆弱性 (CVE-2026-77337) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68516 dos の脆弱性 (CVE-2026-68516)
dos に 脆弱性 (CVE-2026-68516) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32563 wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
wordpress に 脆弱性 (CVE-2026-32563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32561 Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
CVE-2026-32560 wordpress の脆弱性 (CVE-2026-32560)
wordpress に 脆弱性 (CVE-2026-32560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32559 Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
CVE-2026-32555 Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
CVE-2026-32554 Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
CVE-2026-27364 Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
CVE-2026-17113 CVE-2026-17113 の脆弱性 (CVE-2026-17113)
CVE-2026-17113 に 脆弱性 (CVE-2026-17113) が存在。不正な操作・情報露出のリスクがあります。``mergeEnvs`` 経由で攻撃可能。
GHSA-fx4f-mhw4-qm7j vibeio-http の脆弱性 (GHSA-fx4f-mhw4-qm7j)
vibeio-http に 脆弱性 (GHSA-fx4f-mhw4-qm7j) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.2` 以上に更新。
GHSA-w8j7-39hp-8x59 github.com/cloudreve/Cloudreve/v4 に パストラバーサル (GHSA-w8j7-39hp-8x59)
github.com/cloudreve/Cloudreve/v4 に パストラバーサル (GHSA-w8j7-39hp-8x59) が存在。不正な操作・情報露出のリスクがあります。``downloader.TaskFile.Name`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →