|
MAL-2026-6529
|
|
@immobiliarelabs/backstage-plugin-ldap-auth-backend の脆弱性 (MAL-2026-6529)
@immobiliarelabs/backstage-plugin-ldap-auth-backend に 脆弱性 (MAL-2026-6529) が存在。不正な操作・情報露出のリスクがあります。
|
|
|
2ヶ月前
|
|
MAL-2026-6528
|
|
@immobiliarelabs/backstage-plugin-ldap-auth の脆弱性 (MAL-2026-6528)
@immobiliarelabs/backstage-plugin-ldap-auth に 脆弱性 (MAL-2026-6528) が存在。不正な操作・情報露出のリスクがあります。
|
|
|
2ヶ月前
|
|
CVE-2026-9699
|
|
CVE-2026-9699 の脆弱性 (CVE-2026-9699)
CVE-2026-9699 に 脆弱性 (CVE-2026-9699) が存在。機密情報が外部に流出する可能性があります。
|
Medium
|
Cwe 532
|
2ヶ月前
|
|
CVE-2026-57662
|
|
Contributor SQL Injection in Contest Gallery <= 30.0.0 versions.
Contributor SQL Injection in Contest Gallery <= 30.0.0 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57657
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Gmail SMTP <= 1.2.3.19 versions.
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
2ヶ月前
|
|
CVE-2026-57667
|
|
Sales Representative SQL Injection in Groundhogg <= 4.5 versions.
Sales Representative SQL Injection in Groundhogg <= 4.5 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57660
|
|
Unauthenticated Broken Access Control in Booking and Rental Manager <= 2.7.1 versions.
Unauthenticated Broken Access Control in Booking and Rental Manager <= 2.7.1 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57661
|
|
Subscriber Broken Access Control in WPComplete <= 2.9.5.5 versions.
Subscriber Broken Access Control in WPComplete <= 2.9.5.5 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57658
|
|
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
|
Critical
|
Cwe 434
|
2ヶ月前
|
|
CVE-2026-57655
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in Child Theme Wizard <= 1.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Child Theme Wizard <= 1.4 versions.
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
2ヶ月前
|
|
CVE-2026-57663
|
|
Contributor SQL Injection in Recipe Maker For Your Food Blog from Zip Recipes <= 8.2.7 versions.
Contributor SQL Injection in Recipe Maker For Your Food Blog from Zip Recipes <= 8.2.7 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57664
|
|
CVE-2026-57664 の脆弱性 (CVE-2026-57664)
CVE-2026-57664 に 脆弱性 (CVE-2026-57664) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
Cwe 497
|
2ヶ月前
|
|
CVE-2026-57659
|
|
csrf に CSRF (CVE-2026-57659)
csrf に 脆弱性 (CVE-2026-57659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
2ヶ月前
|
|
CVE-2026-57651
|
|
Contributor Cross Site Scripting (XSS) in Ghost Kit <= 3.6.0 versions.
Contributor Cross Site Scripting (XSS) in Ghost Kit <= 3.6.0 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57647
|
|
CVE-2026-57647 の脆弱性 (CVE-2026-57647)
CVE-2026-57647 に 脆弱性 (CVE-2026-57647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Cwe 98
|
2ヶ月前
|
|
CVE-2026-57665
|
|
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in GravityView <= 3.0.0 versions.
|
Medium
|
Cwe 639
|
2ヶ月前
|
|
CVE-2026-57650
|
|
Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.3 versions.
Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.3 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57653
|
|
Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57656
|
|
Author Cross Site Scripting (XSS) in Hester Core <= 1.1.8 versions.
Author Cross Site Scripting (XSS) in Hester Core <= 1.1.8 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57649
|
|
Subscriber Broken Access Control in Shoppable Images Lite <= 1.3 versions.
Subscriber Broken Access Control in Shoppable Images Lite <= 1.3 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57648
|
|
Contributor Broken Access Control in Nelio Content <= 4.3.4 versions.
Contributor Broken Access Control in Nelio Content <= 4.3.4 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57652
|
|
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
|
Medium
|
JavaScript
Cwe 639
|
2ヶ月前
|
|
CVE-2026-57654
|
|
Affiliate Broken Access Control in Affiliates Manager <= 2.9.49 versions.
Affiliate Broken Access Control in Affiliates Manager <= 2.9.49 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57646
|
|
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
Subscriber Insecure Direct Object References (IDOR) in Majestic Support <= 1.1.7 versions.
|
Medium
|
Cwe 639
|
2ヶ月前
|
|
CVE-2026-57641
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Real Estate 7 <= 3.5.9 versions.
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
2ヶ月前
|
|
CVE-2026-57644
|
|
Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57643
|
|
Contributor SQL Injection in WP Post Author <= 3.9.1 versions.
Contributor SQL Injection in WP Post Author <= 3.9.1 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57645
|
|
newsletters_subscribers Broken Access Control in Newsletters <= 4.13 versions.
newsletters_subscribers Broken Access Control in Newsletters <= 4.13 versions.
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57638
|
|
Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.
Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57640
|
|
Subscriber Broken Access Control in MasterStudy LMS <= 3.7.30 versions.
Subscriber Broken Access Control in MasterStudy LMS <= 3.7.30 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57642
|
|
Contributor SQL Injection in Gallery <= 4.7.8 versions.
Contributor SQL Injection in Gallery <= 4.7.8 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57636
|
|
Contributor SQL Injection in wpForo Forum <= 3.0.9 versions.
Contributor SQL Injection in wpForo Forum <= 3.0.9 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57637
|
|
csrf に CSRF (CVE-2026-57637)
csrf に 脆弱性 (CVE-2026-57637) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
2ヶ月前
|
|
CVE-2026-57627
|
|
Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.
Subscriber Server Side Request Forgery (SSRF) in Kirki <= 6.0.11 versions.
|
Medium
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
|
2ヶ月前
|
|
CVE-2026-57628
|
|
Administrator SQL Injection in WP All Import <= 4.0.1 versions.
Administrator SQL Injection in WP All Import <= 4.0.1 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57633
|
|
Unauthenticated Sensitive Data Exposure in WCBoost – Products Compare <= 1.1.0 versions.
Unauthenticated Sensitive Data Exposure in WCBoost – Products Compare <= 1.1.0 versions.
|
Medium
|
Cwe 497
|
2ヶ月前
|
|
CVE-2026-57634
|
|
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
Contributor Insecure Direct Object References (IDOR) in PPWP <= 1.9.19 versions.
|
Medium
|
Cwe 639
|
2ヶ月前
|
|
CVE-2026-57629
|
|
Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.
Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57635
|
|
csrf に CSRF (CVE-2026-57635)
csrf に 脆弱性 (CVE-2026-57635) が存在。データの不正な改ざんを許す可能性があります。
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
2ヶ月前
|
|
CVE-2026-57630
|
|
CVE-2026-57630 の脆弱性 (CVE-2026-57630)
CVE-2026-57630 に 脆弱性 (CVE-2026-57630) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
Cwe 639
|
2ヶ月前
|
|
CVE-2026-57631
|
|
Administrator SQL Injection in Popup box <= 6.0.1 versions.
Administrator SQL Injection in Popup box <= 6.0.1 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-57632
|
|
Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.
Subscriber Broken Access Control in Email Marketing for WooCommerce by Omnisend <= 1.19.0 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57430
|
|
Contributor Broken Access Control in SEOPress PRO <= 9.1.1 versions.
Contributor Broken Access Control in SEOPress PRO <= 9.1.1 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57527
|
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57527)
deserialization に 脆弱性 (CVE-2026-57527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Java
安全でないデシリアライゼーション
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-57323
|
|
Unauthenticated Broken Access Control in Flash & HTML5 Video <= 2.11.0 versions.
Unauthenticated Broken Access Control in Flash & HTML5 Video <= 2.11.0 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57622
|
|
Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.
Subscriber Broken Access Control in WPCafe <= 3.0.14 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-57431
|
|
Author Cross Site Scripting (XSS) in Featured Image <= 2.1 versions.
Author Cross Site Scripting (XSS) in Featured Image <= 2.1 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57618
|
|
Contributor Cross Site Scripting (XSS) in Neve PRO <= 3.1.2 versions.
Contributor Cross Site Scripting (XSS) in Neve PRO <= 3.1.2 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57322
|
|
Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-57325
|
|
Unauthenticated Cross Site Scripting (XSS) in NanoMag <= 1.8 versions.
Unauthenticated Cross Site Scripting (XSS) in NanoMag <= 1.8 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|