脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-17166 |
|
wordpress の脆弱性 (CVE-2026-17166)
wordpress に 脆弱性 (CVE-2026-17166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54719 |
|
github.com/patrickhener/goshs の脆弱性 (CVE-2026-54719)
github.com/patrickhener/goshs に 脆弱性 (CVE-2026-54719) が存在。機密情報が外部に流出する可能性があります。`GET /protected/secret.txt` 経由で攻撃可能。対策: `2.1.1` 以上に更新。
|
| CVE-2026-16184 |
|
ibm の脆弱性 (CVE-2026-16184)
ibm に 脆弱性 (CVE-2026-16184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66751 |
|
CVE-2026-66751 の脆弱性 (CVE-2026-66751)
CVE-2026-66751 に 脆弱性 (CVE-2026-66751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66750 |
|
CVE-2026-66750 の脆弱性 (CVE-2026-66750)
CVE-2026-66750 に 脆弱性 (CVE-2026-66750) が存在。不正な操作・情報露出のリスクがあります。`GET /files/` 経由で攻撃可能。
|
| CVE-2026-15025 |
|
wordpress の脆弱性 (CVE-2026-15025)
wordpress に 脆弱性 (CVE-2026-15025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13110 |
|
wordpress の脆弱性 (CVE-2026-13110)
wordpress に 脆弱性 (CVE-2026-13110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16774 |
|
wordpress の脆弱性 (CVE-2026-16774)
wordpress に 脆弱性 (CVE-2026-16774) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15411 |
|
wordpress の脆弱性 (CVE-2026-15411)
wordpress に 脆弱性 (CVE-2026-15411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14168 |
|
CVE-2026-14168 の脆弱性 (CVE-2026-14168)
CVE-2026-14168 に 脆弱性 (CVE-2026-14168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16587 |
|
wordpress の脆弱性 (CVE-2026-16587)
wordpress に 脆弱性 (CVE-2026-16587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14821 |
|
wordpress の脆弱性 (CVE-2026-14821)
wordpress に 脆弱性 (CVE-2026-14821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14924 |
|
wordpress の脆弱性 (CVE-2026-14924)
wordpress に 脆弱性 (CVE-2026-14924) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12124 |
|
c の脆弱性 (CVE-2026-12124)
c に 脆弱性 (CVE-2026-12124) が存在。不正な操作・情報露出のリスクがあります。``pdfdraft_embed_pdf`` 経由で攻撃可能。
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-65445 |
|
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
|
| CVE-2026-64746 |
|
apple の脆弱性 (CVE-2026-64746)
apple に 脆弱性 (CVE-2026-64746) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43665 |
|
apple の脆弱性 (CVE-2026-43665)
apple に 脆弱性 (CVE-2026-43665) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65922 |
|
jfrog の脆弱性 (CVE-2026-65922)
jfrog に 脆弱性 (CVE-2026-65922) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65567 |
|
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
|
| CVE-2026-66442 |
|
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
|
| CVE-2026-65568 |
|
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
|
| CVE-2026-66477 |
|
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
|
| CVE-2026-59534 |
|
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
|
| CVE-2026-59557 |
|
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
|
| CVE-2026-65433 |
|
CVE-2026-65433 の脆弱性 (CVE-2026-65433)
CVE-2026-65433 に 脆弱性 (CVE-2026-65433) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65435 |
|
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
|
| CVE-2026-59536 |
|
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
|
| CVE-2026-59560 |
|
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
|
| CVE-2026-59535 |
|
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
|
| CVE-2026-59530 |
|
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
|
| CVE-2026-59529 |
|
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
|
| CVE-2026-59690 |
|
progress の脆弱性 (CVE-2026-59690)
progress に 脆弱性 (CVE-2026-59690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13390 |
|
wordpress の脆弱性 (CVE-2026-13390)
wordpress に 脆弱性 (CVE-2026-13390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66012 |
|
CVE-2026-66012 の脆弱性 (CVE-2026-66012)
CVE-2026-66012 に 脆弱性 (CVE-2026-66012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp` 経由で攻撃可能。
|
| CVE-2026-73301 |
|
@budibase/server の脆弱性 (CVE-2026-73301)
@budibase/server に 脆弱性 (CVE-2026-73301) が存在。不正な操作・情報露出のリスクがあります。`GET /api/global/groups` 経由で攻撃可能。
|
| CVE-2026-73305 |
|
@budibase/server に 権限昇格 (CVE-2026-73305)
@budibase/server に 脆弱性 (CVE-2026-73305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/public/v1/roles/assign` 経由で攻撃可能。
|
| CVE-2026-59714 |
|
open-webui の脆弱性 (CVE-2026-59714)
open-webui に 脆弱性 (CVE-2026-59714) が存在。データの不正な改ざんを許す可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-66027 |
|
CVE-2026-66027 の脆弱性 (CVE-2026-66027)
CVE-2026-66027 に 脆弱性 (CVE-2026-66027) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49326 |
|
apache の脆弱性 (CVE-2026-49326)
apache に 脆弱性 (CVE-2026-49326) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16799 |
|
devolutions の脆弱性 (CVE-2026-16799)
devolutions に 脆弱性 (CVE-2026-16799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10033 |
|
wordpress の脆弱性 (CVE-2026-10033)
wordpress に 脆弱性 (CVE-2026-10033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12654 |
|
wordpress の脆弱性 (CVE-2026-12654)
wordpress に 脆弱性 (CVE-2026-12654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12690 |
|
wordpress の脆弱性 (CVE-2026-12690)
wordpress に 脆弱性 (CVE-2026-12690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12689 |
|
wordpress の脆弱性 (CVE-2026-12689)
wordpress に 脆弱性 (CVE-2026-12689) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11354 |
|
wordpress の脆弱性 (CVE-2026-11354)
wordpress に 脆弱性 (CVE-2026-11354) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58275 |
|
microsoft の脆弱性 (CVE-2026-58275)
microsoft に 脆弱性 (CVE-2026-58275) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47755 |
|
CVE-2026-47755 の脆弱性 (CVE-2026-47755)
CVE-2026-47755 に 脆弱性 (CVE-2026-47755) が存在。機密情報が外部に流出する可能性があります。``credential_id`` 経由で攻撃可能。
|
| CVE-2026-65916 |
|
CVE-2026-65916 の脆弱性 (CVE-2026-65916)
CVE-2026-65916 に 脆弱性 (CVE-2026-65916) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65530 |
|
Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.
Subscriber Broken Access Control in TemplateSpare <= 4.2.2 versions.
|