脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2026-13039 wordpress の脆弱性 (CVE-2026-13039)
wordpress に 脆弱性 (CVE-2026-13039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54159 prestashop/ps_facetedsearch の脆弱性 (CVE-2026-54159)
prestashop/ps_facetedsearch に 脆弱性 (CVE-2026-54159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ps_facetedsearch`` 経由で攻撃可能。対策: `4.0.4` 以上に更新。
CVE-2026-55481 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2025-30008 hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39903 CVE-2026-39903 に 認可不備 (CVE-2026-39903)
CVE-2026-39903 に 脆弱性 (CVE-2026-39903) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-61450 CVE-2026-61450 に コードインジェクション (CVE-2026-61450)
CVE-2026-61450 に コードインジェクション (CVE-2026-61450) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57961 path-traversal に パストラバーサル (CVE-2026-57961)
path-traversal に パストラバーサル (CVE-2026-57961) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-11977 wordpress の脆弱性 (CVE-2025-11977)
wordpress に 脆弱性 (CVE-2025-11977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15299 wordpress に クロスサイトスクリプティング (CVE-2026-15299)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15299) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15300 wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
CVE-2026-15285 wordpress に クロスサイトスクリプティング (CVE-2026-15285)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15285) が存在。不正な操作・情報露出のリスクがあります。``custom_attributes`` 経由で攻撃可能。
CVE-2026-13430 wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15070 wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59856 vim に コードインジェクション (CVE-2026-59856)
vim に コードインジェクション (CVE-2026-59856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58143 csrf に CSRF (CVE-2026-58143)
csrf に 脆弱性 (CVE-2026-58143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58144 CVE-2026-58144 に クロスサイトスクリプティング (CVE-2026-58144)
CVE-2026-58144 に XSS (クロスサイトスクリプティング) (CVE-2026-58144) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51926 CVE-2026-51926 の脆弱性 (CVE-2026-51926)
CVE-2026-51926 に 脆弱性 (CVE-2026-51926) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51925 CVE-2026-51925 の脆弱性 (CVE-2026-51925)
CVE-2026-51925 に 脆弱性 (CVE-2026-51925) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51924 CVE-2026-51924 の脆弱性 (CVE-2026-51924)
CVE-2026-51924 に 脆弱性 (CVE-2026-51924) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-60120 vue に クロスサイトスクリプティング (CVE-2026-60120)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-60120) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55212 pimcore/studio-backend-bundle の脆弱性 (CVE-2026-55212)
pimcore/studio-backend-bundle に 脆弱性 (CVE-2026-55212) が存在。データの不正な改ざんを許す可能性があります。`POST /pimcore-studio/api/class/definition/configuration-view/detail/create` 経由で攻撃可能。対策: `2026.1.6` 以上に更新。
CVE-2026-15202 CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15190 sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15191 CVE-2026-15191 の脆弱性 (CVE-2026-15191)
CVE-2026-15191 に 脆弱性 (CVE-2026-15191) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59734 CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12116 CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15158 wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13080 wordpress の脆弱性 (CVE-2026-13080)
wordpress に 脆弱性 (CVE-2026-13080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15137 sqli の脆弱性 (CVE-2026-15137)
sqli に 脆弱性 (CVE-2026-15137) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15135 sqli の脆弱性 (CVE-2026-15135)
sqli に 脆弱性 (CVE-2026-15135) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15134 sqli の脆弱性 (CVE-2026-15134)
sqli に 脆弱性 (CVE-2026-15134) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59946 composer/composer に パストラバーサル (CVE-2026-59946)
composer/composer に パストラバーサル (CVE-2026-59946) が存在。機密情報が外部に流出する可能性があります。``bin`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
CVE-2026-59947 composer/composer の脆弱性 (CVE-2026-59947)
composer/composer に 脆弱性 (CVE-2026-59947) が存在。機密情報が外部に流出する可能性があります。``repositories`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
CVE-2026-59948 composer/composer に パストラバーサル (CVE-2026-59948)
composer/composer に パストラバーサル (CVE-2026-59948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``install`` 経由で攻撃可能。対策: `2.2.29` 以上に更新。
CVE-2026-59882 guzzlehttp/psr7 の脆弱性 (CVE-2026-59882)
guzzlehttp/psr7 に 脆弱性 (CVE-2026-59882) が存在。不正な操作・情報露出のリスクがあります。``SERVER_NAME`` 経由で攻撃可能。対策: `2.12.3` 以上に更新。
CVE-2026-59883 guzzlehttp/guzzle に 情報漏洩 (CVE-2026-59883)
guzzlehttp/guzzle に 脆弱性 (CVE-2026-59883) が存在。不正な操作・情報露出のリスクがあります。``CookieJar`` 経由で攻撃可能。対策: `7.12.3` 以上に更新。
CVE-2026-60092 CVE-2026-60092 に クロスサイトスクリプティング (CVE-2026-60092)
CVE-2026-60092 に XSS (クロスサイトスクリプティング) (CVE-2026-60092) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
CVE-2026-58654 path-traversal に 危険なファイルアップロード (CVE-2026-58654)
path-traversal に 脆弱性 (CVE-2026-58654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
CVE-2026-58480 wordpress に 危険なファイルアップロード (CVE-2026-58480)
wordpress に 脆弱性 (CVE-2026-58480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12378 wordpress の脆弱性 (CVE-2026-12378)
wordpress に 脆弱性 (CVE-2026-12378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9701 wordpress の脆弱性 (CVE-2026-9701)
wordpress に 脆弱性 (CVE-2026-9701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eventer_verification_code`` 経由で攻撃可能。
CVE-2026-14487 wordpress に パストラバーサル (CVE-2026-14487)
wordpress に パストラバーサル (CVE-2026-14487) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-23698 apache に 危険なファイルアップロード (CVE-2026-23698)
apache に 脆弱性 (CVE-2026-23698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23697 apache に 危険なファイルアップロード (CVE-2026-23697)
apache に 脆弱性 (CVE-2026-23697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6101 wordpress の脆弱性 (CVE-2026-6101)
wordpress に 脆弱性 (CVE-2026-6101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40187 egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187)
egroupware/egroupware に OSコマンドインジェクション (CVE-2026-40187) が存在。不正な操作・情報露出のリスクがあります。``chgrp`` 経由で攻撃可能。対策: `23.1.20260601` 以上に更新。
CVE-2026-12277 wordpress の脆弱性 (CVE-2026-12277)
wordpress に 脆弱性 (CVE-2026-12277) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14345 wordpress に 危険なファイルアップロード (CVE-2026-14345)
wordpress に 脆弱性 (CVE-2026-14345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42200 CVE-2026-42200 に パストラバーサル (CVE-2026-42200)
CVE-2026-42200 に パストラバーサル (CVE-2026-42200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →