脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2026-71294 CVE-2026-71294 に 安全でないデシリアライゼーション (CVE-2026-71294)
CVE-2026-71294 に 脆弱性 (CVE-2026-71294) が存在。機密情報が外部に流出する可能性があります。``allowed_classes`` 経由で攻撃可能。
CVE-2026-71293 CVE-2026-71293 に 情報漏洩 (CVE-2026-71293)
CVE-2026-71293 に 脆弱性 (CVE-2026-71293) が存在。機密情報が外部に流出する可能性があります。``two_factor_recovery_codes`` 経由で攻撃可能。
CVE-2026-71291 Bolt CMS renders content field values through Twig's full application-level Environment with no...
Bolt CMS renders content field values through Twig's full application-level Environment with no...
CVE-2026-71287 Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
CVE-2026-71292 CVE-2026-71292 に SQLインジェクション (CVE-2026-71292)
CVE-2026-71292 に SQLインジェクション (CVE-2026-71292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dir`` 経由で攻撃可能。
CVE-2026-71251 CVE-2026-71251 の脆弱性 (CVE-2026-71251)
CVE-2026-71251 に 脆弱性 (CVE-2026-71251) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18933 wordpress に 危険なファイルアップロード (CVE-2026-18933)
wordpress に 脆弱性 (CVE-2026-18933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71252 CVE-2026-71252 の脆弱性 (CVE-2026-71252)
CVE-2026-71252 に 脆弱性 (CVE-2026-71252) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-71248 sqli に SQLインジェクション (CVE-2026-71248)
sqli に SQLインジェクション (CVE-2026-71248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71245 CVE-2026-71245 に SQLインジェクション (CVE-2026-71245)
CVE-2026-71245 に SQLインジェクション (CVE-2026-71245) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71249 CVE-2026-71249 に クロスサイトスクリプティング (CVE-2026-71249)
CVE-2026-71249 に XSS (クロスサイトスクリプティング) (CVE-2026-71249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71250 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71250)
ssrf に SSRF (CVE-2026-71250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71236 CVE-2026-71236 に クロスサイトスクリプティング (CVE-2026-71236)
CVE-2026-71236 に XSS (クロスサイトスクリプティング) (CVE-2026-71236) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71237 sqli に SQLインジェクション (CVE-2026-71237)
sqli に SQLインジェクション (CVE-2026-71237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /userlogin` 経由で攻撃可能。
CVE-2026-71233 laravel に クロスサイトスクリプティング (CVE-2026-71233)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-71233) が存在。機密情報が外部に流出する可能性があります。`PUT /api/v1/invoices/{id}` 経由で攻撃可能。
CVE-2026-71232 CVE-2026-71232 に コードインジェクション (CVE-2026-71232)
CVE-2026-71232 に コードインジェクション (CVE-2026-71232) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71231 sqli に SQLインジェクション (CVE-2026-71231)
sqli に SQLインジェクション (CVE-2026-71231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7693 wordpress に コマンドインジェクション (CVE-2026-7693)
wordpress に コマンドインジェクション (CVE-2026-7693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``file`` 経由で攻撃可能。
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-71207 CVE-2026-71207 に SQLインジェクション (CVE-2026-71207)
CVE-2026-71207 に SQLインジェクション (CVE-2026-71207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6639 wordpress の脆弱性 (CVE-2026-6639)
wordpress に 脆弱性 (CVE-2026-6639) が存在。機密情報が外部に流出する可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-70376 csrf に CSRF (CVE-2026-70376)
csrf に 脆弱性 (CVE-2026-70376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6020 wordpress の脆弱性 (CVE-2026-6020)
wordpress に 脆弱性 (CVE-2026-6020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54416 CVE-2026-54416 に 危険なファイルアップロード (CVE-2026-54416)
CVE-2026-54416 に 脆弱性 (CVE-2026-54416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17532 wordpress に クロスサイトスクリプティング (CVE-2026-17532)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17532) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11977 wordpress に SQLインジェクション (CVE-2026-11977)
wordpress に SQLインジェクション (CVE-2026-11977) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16940 wordpress に パストラバーサル (CVE-2026-16940)
wordpress に パストラバーサル (CVE-2026-16940) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14553 wordpress に 危険なファイルアップロード (CVE-2026-14553)
wordpress に 脆弱性 (CVE-2026-14553) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8761 wordpress の脆弱性 (CVE-2026-8761)
wordpress に 脆弱性 (CVE-2026-8761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CustomersController`` 経由で攻撃可能。
CVE-2026-7753 wordpress の脆弱性 (CVE-2026-7753)
wordpress に 脆弱性 (CVE-2026-7753) が存在。機密情報が外部に流出する可能性があります。``ccb_export_nonce`` 経由で攻撃可能。
CVE-2026-9273 wordpress の脆弱性 (CVE-2026-9273)
wordpress に 脆弱性 (CVE-2026-9273) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18322 wordpress に 権限昇格 (CVE-2026-18322)
wordpress に 脆弱性 (CVE-2026-18322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``save`` 経由で攻撃可能。
CVE-2026-18896 sqli の脆弱性 (CVE-2026-18896)
sqli に 脆弱性 (CVE-2026-18896) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18856 CVE-2026-18856 に SSRF (サーバー側リクエスト偽造) (CVE-2026-18856)
CVE-2026-18856 に SSRF (CVE-2026-18856) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-70554 CVE-2026-70554 に 安全でないデシリアライゼーション (CVE-2026-70554)
CVE-2026-70554 に 脆弱性 (CVE-2026-70554) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70553 CVE-2026-70553 に コードインジェクション (CVE-2026-70553)
CVE-2026-70553 に コードインジェクション (CVE-2026-70553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-70552 CVE-2026-70552 の脆弱性 (CVE-2026-70552)
CVE-2026-70552 に 脆弱性 (CVE-2026-70552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69703 CVE-2026-69703 の脆弱性 (CVE-2026-69703)
CVE-2026-69703 に 脆弱性 (CVE-2026-69703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18788 CVE-2026-18788 の脆弱性 (CVE-2026-18788)
CVE-2026-18788 に 脆弱性 (CVE-2026-18788) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18766 sqli の脆弱性 (CVE-2026-18766)
sqli に 脆弱性 (CVE-2026-18766) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16623 wordpress に コードインジェクション (CVE-2026-16623)
wordpress に コードインジェクション (CVE-2026-16623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16618 wordpress に 危険なファイルアップロード (CVE-2026-16618)
wordpress に 脆弱性 (CVE-2026-16618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18720 CVE-2026-18720 の脆弱性 (CVE-2026-18720)
CVE-2026-18720 に 脆弱性 (CVE-2026-18720) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-52520 CVE-2026-52520 に クロスサイトスクリプティング (CVE-2026-52520)
CVE-2026-52520 に XSS (クロスサイトスクリプティング) (CVE-2026-52520) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51775 sqli に SQLインジェクション (CVE-2026-51775)
sqli に SQLインジェクション (CVE-2026-51775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67599 CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599)
CVE-2026-67599 に OSコマンドインジェクション (CVE-2026-67599) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18645 path-traversal に パストラバーサル (CVE-2026-18645)
path-traversal に パストラバーサル (CVE-2026-18645) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →