脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63490 |
|
CVE-2026-63490 に パストラバーサル (CVE-2026-63490)
CVE-2026-63490 に パストラバーサル (CVE-2026-63490) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55558 |
|
aiosmtplib の脆弱性 (CVE-2026-55558)
aiosmtplib に 脆弱性 (CVE-2026-55558) が存在。データの不正な改ざんを許す可能性があります。対策: `5.1.2` 以上に更新。
|
| CVE-2026-44725 |
|
CVE-2026-44725 の脆弱性 (CVE-2026-44725)
CVE-2026-44725 に 脆弱性 (CVE-2026-44725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v5/plugins/install` 経由で攻撃可能。
|
| CVE-2026-7485 |
|
CVE-2026-7485 に 認可不備 (CVE-2026-7485)
CVE-2026-7485 に 脆弱性 (CVE-2026-7485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77118 |
|
c に 境界外書き込み (CVE-2026-77118)
c に 境界外書き込み (CVE-2026-77118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76989 |
|
CVE-2026-76989 に バッファオーバーフロー (CVE-2026-76989)
CVE-2026-76989 に 脆弱性 (CVE-2026-76989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76988 |
|
CVE-2026-76988 に バッファオーバーフロー (CVE-2026-76988)
CVE-2026-76988 に 脆弱性 (CVE-2026-76988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76987 |
|
CVE-2026-76987 に バッファオーバーフロー (CVE-2026-76987)
CVE-2026-76987 に 脆弱性 (CVE-2026-76987) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74011 |
|
sqli に SQLインジェクション (CVE-2026-74011)
sqli に SQLインジェクション (CVE-2026-74011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28164 |
|
csrf に CSRF (CVE-2026-28164)
csrf に 脆弱性 (CVE-2026-28164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28163 |
|
CVE-2026-28163 の脆弱性 (CVE-2026-28163)
CVE-2026-28163 に 脆弱性 (CVE-2026-28163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21784 |
|
CVE-2026-21784 に 情報漏洩 (CVE-2026-21784)
CVE-2026-21784 に 脆弱性 (CVE-2026-21784) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18482 |
|
CVE-2026-18482 に OSコマンドインジェクション (CVE-2026-18482)
CVE-2026-18482 に OSコマンドインジェクション (CVE-2026-18482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62306 |
|
CVE-2025-62306 の脆弱性 (CVE-2025-62306)
CVE-2025-62306 に 脆弱性 (CVE-2025-62306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62300 |
|
CVE-2025-62300 の脆弱性 (CVE-2025-62300)
CVE-2025-62300 に 脆弱性 (CVE-2025-62300) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-62299 |
|
CVE-2025-62299 の脆弱性 (CVE-2025-62299)
CVE-2025-62299 に 脆弱性 (CVE-2025-62299) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77085 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-77085)
ssrf に SSRF (CVE-2026-77085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77068 |
|
path-traversal に パストラバーサル (CVE-2026-77068)
path-traversal に パストラバーサル (CVE-2026-77068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74018 |
|
Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
|
| CVE-2026-77084 |
|
CVE-2026-77084 に OSコマンドインジェクション (CVE-2026-77084)
CVE-2026-77084 に OSコマンドインジェクション (CVE-2026-77084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74016 |
|
Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
|
| CVE-2026-77070 |
|
CVE-2026-77070 の脆弱性 (CVE-2026-77070)
CVE-2026-77070 に 脆弱性 (CVE-2026-77070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73998 |
|
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
|
| CVE-2026-77072 |
|
CVE-2026-77072 に クロスサイトスクリプティング (CVE-2026-77072)
CVE-2026-77072 に XSS (クロスサイトスクリプティング) (CVE-2026-77072) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74013 |
|
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
|
| CVE-2026-77071 |
|
CVE-2026-77071 に SQLインジェクション (CVE-2026-77071)
CVE-2026-77071 に SQLインジェクション (CVE-2026-77071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74020 |
|
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
|
| CVE-2026-74014 |
|
Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
|
| CVE-2026-77069 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-77069)
ssrf に SSRF (CVE-2026-77069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74021 |
|
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
|
| CVE-2026-74019 |
|
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
|
| CVE-2026-73993 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-73402 |
|
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
|
| CVE-2026-73992 |
|
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
|
| CVE-2026-68564 |
|
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
|
| CVE-2026-68566 |
|
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
|
| CVE-2026-66680 |
|
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
|
| CVE-2026-66682 |
|
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
|
| CVE-2026-77074 |
|
CVE-2026-77074 に コードインジェクション (CVE-2026-77074)
CVE-2026-77074 に コードインジェクション (CVE-2026-77074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77079 |
|
CVE-2026-77079 の脆弱性 (CVE-2026-77079)
CVE-2026-77079 に 脆弱性 (CVE-2026-77079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77076 |
|
CVE-2026-77076 の脆弱性 (CVE-2026-77076)
CVE-2026-77076 に 脆弱性 (CVE-2026-77076) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77082 |
|
dos の脆弱性 (CVE-2026-77082)
dos に 脆弱性 (CVE-2026-77082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77073 |
|
CVE-2026-77073 の脆弱性 (CVE-2026-77073)
CVE-2026-77073 に 脆弱性 (CVE-2026-77073) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77083 |
|
CVE-2026-77083 の脆弱性 (CVE-2026-77083)
CVE-2026-77083 に 脆弱性 (CVE-2026-77083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77080 |
|
CVE-2026-77080 に OSコマンドインジェクション (CVE-2026-77080)
CVE-2026-77080 に OSコマンドインジェクション (CVE-2026-77080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77077 |
|
CVE-2026-77077 に コードインジェクション (CVE-2026-77077)
CVE-2026-77077 に コードインジェクション (CVE-2026-77077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77075 |
|
CVE-2026-77075 に コードインジェクション (CVE-2026-77075)
CVE-2026-77075 に コードインジェクション (CVE-2026-77075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77081 |
|
CVE-2026-77081 の脆弱性 (CVE-2026-77081)
CVE-2026-77081 に 脆弱性 (CVE-2026-77081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74001 |
|
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
|
| CVE-2026-66677 |
|
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
|