脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63220 |
|
codeigniter4/framework の脆弱性 (CVE-2026-63220)
codeigniter4/framework に 脆弱性 (CVE-2026-63220) が存在。不正な操作・情報露出のリスクがあります。``forceGlobalSecureRequests`` 経由で攻撃可能。対策: `4.7.4` 以上に更新。
|
| CVE-2026-35847 |
|
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847)
CVE-2026-35847 に コマンドインジェクション (CVE-2026-35847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69938 |
|
sqli に SQLインジェクション (CVE-2025-69938)
sqli に SQLインジェクション (CVE-2025-69938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69931 |
|
sqli に SQLインジェクション (CVE-2025-69931)
sqli に SQLインジェクション (CVE-2025-69931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67207 |
|
CVE-2026-67207 の脆弱性 (CVE-2026-67207)
CVE-2026-67207 に 脆弱性 (CVE-2026-67207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65336 |
|
sqli に SQLインジェクション (CVE-2025-65336)
sqli に SQLインジェクション (CVE-2025-65336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67206 |
|
CVE-2026-67206 に 危険なファイルアップロード (CVE-2026-67206)
CVE-2026-67206 に 脆弱性 (CVE-2026-67206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69936 |
|
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
CodeAstro Membership Management System 1.0 is vulnerable to SQL Injection in /edit_member.php?id=1.
|
| CVE-2025-69933 |
|
sqli に SQLインジェクション (CVE-2025-69933)
sqli に SQLインジェクション (CVE-2025-69933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69935 |
|
sqli に SQLインジェクション (CVE-2025-69935)
sqli に SQLインジェクション (CVE-2025-69935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69947 |
|
sqli に SQLインジェクション (CVE-2025-69947)
sqli に SQLインジェクション (CVE-2025-69947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69941 |
|
sqli に SQLインジェクション (CVE-2025-69941)
sqli に SQLインジェクション (CVE-2025-69941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65342 |
|
CVE-2025-65342 に クロスサイトスクリプティング (CVE-2025-65342)
CVE-2025-65342 に XSS (クロスサイトスクリプティング) (CVE-2025-65342) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65341 |
|
Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
Ecommerce Fruits Bazar 1.0 is vulnerable to Cross Site Scripting (XSS) in admin/edit_product.php.
|
| CVE-2025-69934 |
|
sqli に SQLインジェクション (CVE-2025-69934)
sqli に SQLインジェクション (CVE-2025-69934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69937 |
|
sqli に SQLインジェクション (CVE-2025-69937)
sqli に SQLインジェクション (CVE-2025-69937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69930 |
|
sqli に SQLインジェクション (CVE-2025-69930)
sqli に SQLインジェクション (CVE-2025-69930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66416 |
|
laravel に CSRF (CVE-2026-66416)
laravel に 脆弱性 (CVE-2026-66416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57859 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57859)
deserialization に 脆弱性 (CVE-2026-57859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7260 |
|
c の脆弱性 (CVE-2026-7260)
c に 脆弱性 (CVE-2026-7260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17543 |
|
sqli に SQLインジェクション (CVE-2026-17543)
sqli に SQLインジェクション (CVE-2026-17543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17544 |
|
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544)
CVE-2026-17544 に 境界外書き込み (CVE-2026-17544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14602 |
|
wordpress に コードインジェクション (CVE-2026-14602)
wordpress に コードインジェクション (CVE-2026-14602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1360 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-1360)
wordpress に 脆弱性 (CVE-2026-1360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。
|
| CVE-2025-69945 |
|
sqli に SQLインジェクション (CVE-2025-69945)
sqli に SQLインジェクション (CVE-2025-69945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69949 |
|
sqli に SQLインジェクション (CVE-2025-69949)
sqli に SQLインジェクション (CVE-2025-69949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67403 |
|
sqli に SQLインジェクション (CVE-2025-67403)
sqli に SQLインジェクション (CVE-2025-67403) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67406 |
|
sqli に SQLインジェクション (CVE-2025-67406)
sqli に SQLインジェクション (CVE-2025-67406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67405 |
|
sqli に SQLインジェクション (CVE-2025-67405)
sqli に SQLインジェクション (CVE-2025-67405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67407 |
|
sqli に SQLインジェクション (CVE-2025-67407)
sqli に SQLインジェクション (CVE-2025-67407) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69942 |
|
sqli に SQLインジェクション (CVE-2025-69942)
sqli に SQLインジェクション (CVE-2025-69942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69943 |
|
sqli に SQLインジェクション (CVE-2025-69943)
sqli に SQLインジェクション (CVE-2025-69943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67408 |
|
sqli に SQLインジェクション (CVE-2025-67408)
sqli に SQLインジェクション (CVE-2025-67408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67404 |
|
sqli に SQLインジェクション (CVE-2025-67404)
sqli に SQLインジェクション (CVE-2025-67404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69944 |
|
sqli に SQLインジェクション (CVE-2025-69944)
sqli に SQLインジェクション (CVE-2025-69944) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65340 |
|
sqli に SQLインジェクション (CVE-2025-65340)
sqli に SQLインジェクション (CVE-2025-65340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65337 |
|
CVE-2025-65337 に クロスサイトスクリプティング (CVE-2025-65337)
CVE-2025-65337 に XSS (クロスサイトスクリプティング) (CVE-2025-65337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66400 |
|
CVE-2026-66400 の脆弱性 (CVE-2026-66400)
CVE-2026-66400 に 脆弱性 (CVE-2026-66400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14270 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14270)
wordpress に 脆弱性 (CVE-2026-14270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65883 |
|
aimy-extensions に 安全でないデシリアライゼーション (CVE-2026-65883)
aimy-extensions に 脆弱性 (CVE-2026-65883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8791 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8791)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8791) が存在。不正な操作・情報露出のリスクがあります。``bookingWebsiteUrl`` 経由で攻撃可能。
|
| CVE-2026-14900 |
|
wordpress に コードインジェクション (CVE-2026-14900)
wordpress に コードインジェクション (CVE-2026-14900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13423 |
|
wordpress に コードインジェクション (CVE-2026-13423)
wordpress に コードインジェクション (CVE-2026-13423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63227 |
|
CVE-2026-63227 に 危険なファイルアップロード (CVE-2026-63227)
CVE-2026-63227 に 脆弱性 (CVE-2026-63227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66745 |
|
CVE-2026-66745 に コードインジェクション (CVE-2026-66745)
CVE-2026-66745 に コードインジェクション (CVE-2026-66745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5114 |
|
wordpress に パストラバーサル (CVE-2026-5114)
wordpress に パストラバーサル (CVE-2026-5114) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49332 |
|
CVE-2026-49332 の脆弱性 (CVE-2026-49332)
CVE-2026-49332 に 脆弱性 (CVE-2026-49332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45293 |
|
wp-coding-standards/wpcs の脆弱性 (CVE-2026-45293)
wp-coding-standards/wpcs に 脆弱性 (CVE-2026-45293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``WordPress.WP.EnqueuedResourceParameters`` 経由で攻撃可能。対策: `3.4.1` 以上に更新。
|