脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64877 |
|
sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20096 |
|
sqli に SQLインジェクション (CVE-2016-20096)
sqli に SQLインジェクション (CVE-2016-20096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55084 |
|
sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
|
| CVE-2026-15829 |
|
c に SQLインジェクション (CVE-2026-15829)
c に SQLインジェクション (CVE-2026-15829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16449 |
|
sqli の脆弱性 (CVE-2026-16449)
sqli に 脆弱性 (CVE-2026-16449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1617 |
|
sqli に SQLインジェクション (CVE-2026-1617)
sqli に SQLインジェクション (CVE-2026-1617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8082 |
|
wordpress に SQLインジェクション (CVE-2026-8082)
wordpress に SQLインジェクション (CVE-2026-8082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16334 |
|
sqli の脆弱性 (CVE-2026-16334)
sqli に 脆弱性 (CVE-2026-16334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39879 |
|
c の脆弱性 (CVE-2026-39879)
c に 脆弱性 (CVE-2026-39879) が存在。不正な操作・情報露出のリスクがあります。``afsql_dd_run_query`` 経由で攻撃可能。
|
| CVE-2026-16252 |
|
sqli の脆弱性 (CVE-2026-16252)
sqli に 脆弱性 (CVE-2026-16252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57308 |
|
apache に SQLインジェクション (CVE-2026-57308)
apache に SQLインジェクション (CVE-2026-57308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57309 |
|
sqli に SQLインジェクション (CVE-2026-57309)
sqli に SQLインジェクション (CVE-2026-57309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16244 |
|
sqli の脆弱性 (CVE-2026-16244)
sqli に 脆弱性 (CVE-2026-16244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11349 |
|
wordpress に SQLインジェクション (CVE-2026-11349)
wordpress に SQLインジェクション (CVE-2026-11349) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16228 |
|
sqli の脆弱性 (CVE-2026-16228)
sqli に 脆弱性 (CVE-2026-16228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16227 |
|
sqli の脆弱性 (CVE-2026-16227)
sqli に 脆弱性 (CVE-2026-16227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16154 |
|
sqli の脆弱性 (CVE-2026-16154)
sqli に 脆弱性 (CVE-2026-16154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16152 |
|
sqli の脆弱性 (CVE-2026-16152)
sqli に 脆弱性 (CVE-2026-16152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16131 |
|
sqli の脆弱性 (CVE-2026-16131)
sqli に 脆弱性 (CVE-2026-16131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52348 |
|
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
cool-admin-java 8.0.0 has a SQL injection vulnerability in the order() method of CrudOption.java.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-60137 KEV |
|
【KEV】Wordpress sqli に SQLインジェクション (CVE-2026-60137)
Wordpress sqli に SQLインジェクション (CVE-2026-60137) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-9586 |
|
sqli に SQLインジェクション (CVE-2026-9586)
sqli に SQLインジェクション (CVE-2026-9586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8297 |
|
sqli に SQLインジェクション (CVE-2026-8297)
sqli に SQLインジェクション (CVE-2026-8297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16014 |
|
sqli の脆弱性 (CVE-2026-16014)
sqli に 脆弱性 (CVE-2026-16014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16009 |
|
sqli の脆弱性 (CVE-2026-16009)
sqli に 脆弱性 (CVE-2026-16009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62238 |
|
sqli に SQLインジェクション (CVE-2026-62238)
sqli に SQLインジェクション (CVE-2026-62238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14782 |
|
wordpress に SQLインジェクション (CVE-2026-14782)
wordpress に SQLインジェクション (CVE-2026-14782) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38158 |
|
sqli に SQLインジェクション (CVE-2026-38158)
sqli に SQLインジェクション (CVE-2026-38158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-45868 |
|
sqli に SQLインジェクション (CVE-2025-45868)
sqli に SQLインジェクション (CVE-2025-45868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15727 |
|
wordpress に SQLインジェクション (CVE-2026-15727)
wordpress に SQLインジェクション (CVE-2026-15727) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58078 |
|
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-15651 |
|
wordpress に SQLインジェクション (CVE-2026-15651)
wordpress に SQLインジェクション (CVE-2026-15651) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13754 |
|
wordpress に SQLインジェクション (CVE-2026-13754)
wordpress に SQLインジェクション (CVE-2026-13754) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13767 |
|
wordpress に SQLインジェクション (CVE-2026-13767)
wordpress に SQLインジェクション (CVE-2026-13767) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15022 |
|
wordpress に SQLインジェクション (CVE-2026-15022)
wordpress に SQLインジェクション (CVE-2026-15022) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12395 |
|
wordpress に SQLインジェクション (CVE-2026-12395)
wordpress に SQLインジェクション (CVE-2026-12395) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15458 |
|
wordpress に SQLインジェクション (CVE-2026-15458)
wordpress に SQLインジェクション (CVE-2026-15458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15445 |
|
wordpress に SQLインジェクション (CVE-2026-15445)
wordpress に SQLインジェクション (CVE-2026-15445) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12941 |
|
wordpress に SQLインジェクション (CVE-2026-12941)
wordpress に SQLインジェクション (CVE-2026-12941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12753 |
|
wordpress に SQLインジェクション (CVE-2026-12753)
wordpress に SQLインジェクション (CVE-2026-12753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15907 |
|
sqli の脆弱性 (CVE-2026-15907)
sqli に 脆弱性 (CVE-2026-15907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45535 |
|
sqli に SQLインジェクション (CVE-2026-45535)
sqli に SQLインジェクション (CVE-2026-45535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45417 |
|
sqli に SQLインジェクション (CVE-2026-45417)
sqli に SQLインジェクション (CVE-2026-45417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56287 |
|
apache に SQLインジェクション (CVE-2026-56287)
apache に SQLインジェクション (CVE-2026-56287) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/clients` 経由で攻撃可能。
|
| CVE-2026-57821 |
|
apache に SQLインジェクション (CVE-2026-57821)
apache に SQLインジェクション (CVE-2026-57821) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/offices` 経由で攻撃可能。
|
| CVE-2026-35152 |
|
apache に SQLインジェクション (CVE-2026-35152)
apache に SQLインジェクション (CVE-2026-35152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15804 |
|
sqli に SQLインジェクション (CVE-2026-15804)
sqli に SQLインジェクション (CVE-2026-15804) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57832 |
|
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-57831 |
|
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
|