|
CVE-2026-54408
|
|
ui の脆弱性 (CVE-2026-54408)
ui に 脆弱性 (CVE-2026-54408) が存在。機密情報が外部に流出する可能性があります。
|
High
|
Cwe 284
Ui
Unifi Protect
|
1ヶ月前
|
|
CVE-2026-55113
|
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-55113)
ssrf に SSRF (CVE-2026-55113) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
SSRF (サーバーサイドリクエストフォージェリ)
サービス拒否 (DoS)
Cwe 918
Ui
+1
|
1ヶ月前
|
|
CVE-2026-55112
|
|
ui の脆弱性 (CVE-2026-55112)
ui に 脆弱性 (CVE-2026-55112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Cwe 284
Ui
Unifi Dream Machine Pro Firmware
Unifi Dream Machine Pro
+36
|
1ヶ月前
|
|
CVE-2026-12168
|
|
CVE-2026-12168 の脆弱性 (CVE-2026-12168)
CVE-2026-12168 に 脆弱性 (CVE-2026-12168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GFAC_Sys_x64.sys`` 経由で攻撃可能。
|
High
|
|
1ヶ月前
|
|
CVE-2026-53358
|
|
linux の脆弱性 (CVE-2026-53358)
linux に 脆弱性 (CVE-2026-53358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
Cwe 667
Linux
Linux Kernel
|
1ヶ月前
|
|
CVE-2026-54403
|
|
path-traversal に パストラバーサル (CVE-2026-54403)
path-traversal に パストラバーサル (CVE-2026-54403) が存在。機密情報が外部に流出する可能性があります。
|
High
|
パストラバーサル
CWE-22: パストラバーサル
Ui
Unifi Os Server
+62
|
1ヶ月前
|
|
CVE-2026-54406
|
|
path-traversal に パストラバーサル (CVE-2026-54406)
path-traversal に パストラバーサル (CVE-2026-54406) が存在。データの不正な改ざんを許す可能性があります。
|
High
|
パストラバーサル
CWE-22: パストラバーサル
Ui
Unifi Network Application
|
1ヶ月前
|
|
CVE-2026-54405
|
|
dos の脆弱性 (CVE-2026-54405)
dos に 脆弱性 (CVE-2026-54405) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
サービス拒否 (DoS)
CWE-20: 入力検証の不備
Ui
Unifi Network Application
|
1ヶ月前
|
|
CVE-2026-53357
|
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-53357)
linux に 脆弱性 (CVE-2026-53357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
CWE-416: 解放後使用 (Use-After-Free)
Linux
Linux Kernel
|
1ヶ月前
|
|
CVE-2026-12167
|
|
CVE-2026-12167 の脆弱性 (CVE-2026-12167)
CVE-2026-12167 に 脆弱性 (CVE-2026-12167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GFAC_Sys_x64.sys`` 経由で攻撃可能。
|
High
|
|
1ヶ月前
|
|
CVE-2026-54401
|
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-54401)
ssrf に SSRF (CVE-2026-54401) が存在。機密情報が外部に流出する可能性があります。
|
High
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
Ui
Unifi Os Server
+62
|
1ヶ月前
|
|
CVE-2026-54404
|
|
sqli に SQLインジェクション (CVE-2026-54404)
sqli に SQLインジェクション (CVE-2026-54404) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
Ui
Unifi Dream Machine Beast Firmware
+62
|
1ヶ月前
|
|
CVE-2026-58652
|
|
CVE-2026-58652 に OSコマンドインジェクション (CVE-2026-58652)
CVE-2026-58652 に OSコマンドインジェクション (CVE-2026-58652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
CWE-78: OSコマンドインジェクション
|
1ヶ月前
|
|
CVE-2026-57766
|
|
csrf に CSRF (CVE-2026-57766)
csrf に 脆弱性 (CVE-2026-57766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-57765
|
|
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-57757
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in pCloud WP Backup <= 2.0.2 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in pCloud WP Backup <= 2.0.2 versions.
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-57752
|
|
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
Contributor SQL Injection in iNET Webkit 1.2.4 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-57758
|
|
csrf に CSRF (CVE-2026-57758)
csrf に 脆弱性 (CVE-2026-57758) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-57759
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in ProfileGrid <= 5.9.9.7 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in ProfileGrid <= 5.9.9.7 versions.
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-57761
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in SEOWP <= 3.12.2 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in SEOWP <= 3.12.2 versions.
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-57748
|
|
Contributor Local File Inclusion in Shopify <= 1.0.0 versions.
Contributor Local File Inclusion in Shopify <= 1.0.0 versions.
|
High
|
Cwe 98
|
1ヶ月前
|
|
CVE-2026-57751
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in Heateor Social Login <= 1.1.39 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Heateor Social Login <= 1.1.39 versions.
|
High
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-57746
|
|
Subscriber Broken Access Control in Booked <= 3.0.0 versions.
Subscriber Broken Access Control in Booked <= 3.0.0 versions.
|
High
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-57749
|
|
Contributor Local File Inclusion in SportsPress Pro <= 2.7.29 versions.
Contributor Local File Inclusion in SportsPress Pro <= 2.7.29 versions.
|
High
|
Cwe 98
|
1ヶ月前
|
|
CVE-2026-57687
|
|
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-57686
|
|
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57682
|
|
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57756
|
|
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-57688
|
|
Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
Unauthenticated Broken Access Control in POS Entegratör <= 3.7.103 versions.
|
High
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-57360
|
|
Unauthenticated Cross Site Scripting (XSS) in eCommerce Product Catalog <= 3.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in eCommerce Product Catalog <= 3.5.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57359
|
|
Unauthenticated Cross Site Scripting (XSS) in ReviewX <= 2.3.10 versions.
Unauthenticated Cross Site Scripting (XSS) in ReviewX <= 2.3.10 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57357
|
|
Unauthenticated Cross Site Scripting (XSS) in Search Atlas SEO <= 2.6.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Search Atlas SEO <= 2.6.6 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57358
|
|
CVE-2026-57358 に クロスサイトスクリプティング (CVE-2026-57358)
CVE-2026-57358 に XSS (クロスサイトスクリプティング) (CVE-2026-57358) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57356
|
|
Unauthenticated Cross Site Scripting (XSS) in MC Woocommerce Wishlist <= 1.9.19 versions.
Unauthenticated Cross Site Scripting (XSS) in MC Woocommerce Wishlist <= 1.9.19 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57361
|
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57350
|
|
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57349
|
|
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57351
|
|
Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57672
|
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57673
|
|
Unauthenticated Cross Site Scripting (XSS) in Optimole <= 4.2.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Optimole <= 4.2.7 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57426
|
|
Unauthenticated Cross Site Scripting (XSS) in Modula - PRO <= 2.10.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Modula - PRO <= 2.10.8 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57366
|
|
Unauthenticated Cross Site Scripting (XSS) in WPAdverts <= 2.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in WPAdverts <= 2.3.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57362
|
|
Unauthenticated Cross Site Scripting (XSS) in ChatBot <= 8.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in ChatBot <= 8.3.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57674
|
|
Unauthenticated Cross Site Scripting (XSS) in Timetics <= 1.0.58 versions.
Unauthenticated Cross Site Scripting (XSS) in Timetics <= 1.0.58 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57675
|
|
Unauthenticated Cross Site Scripting (XSS) in WP Photo Album Plus <= 9.2.02.004 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Photo Album Plus <= 9.2.02.004 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57670
|
|
Unauthenticated Cross Site Scripting (XSS) in Google Maps CP <= 1.2.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Google Maps CP <= 1.2.5 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57671
|
|
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.4 versions.
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.4 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57678
|
|
CVE-2026-57678 に クロスサイトスクリプティング (CVE-2026-57678)
CVE-2026-57678 に XSS (クロスサイトスクリプティング) (CVE-2026-57678) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-57345
|
|
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-56037
|
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-56037)
deserialization に 脆弱性 (CVE-2026-56037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
High
|
安全でないデシリアライゼーション
CWE-502: 安全でないデシリアライゼーション
|
1ヶ月前
|