脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-79719 |
|
CVE-2026-79719 に クロスサイトスクリプティング (CVE-2026-79719)
CVE-2026-79719 に XSS (クロスサイトスクリプティング) (CVE-2026-79719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79718 |
|
CVE-2026-79718 に クロスサイトスクリプティング (CVE-2026-79718)
CVE-2026-79718 に XSS (クロスサイトスクリプティング) (CVE-2026-79718) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5738 |
|
CVE-2026-5738 に クロスサイトスクリプティング (CVE-2026-5738)
CVE-2026-5738 に XSS (クロスサイトスクリプティング) (CVE-2026-5738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11747 |
|
CVE-2026-11747 に クロスサイトスクリプティング (CVE-2026-11747)
CVE-2026-11747 に XSS (クロスサイトスクリプティング) (CVE-2026-11747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81814 |
|
CVE-2026-81814 に クロスサイトスクリプティング (CVE-2026-81814)
CVE-2026-81814 に XSS (クロスサイトスクリプティング) (CVE-2026-81814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-81753 |
|
CVE-2026-81753 に クロスサイトスクリプティング (CVE-2026-81753)
CVE-2026-81753 に XSS (クロスサイトスクリプティング) (CVE-2026-81753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66155 |
|
CVE-2026-66155 に クロスサイトスクリプティング (CVE-2026-66155)
CVE-2026-66155 に XSS (クロスサイトスクリプティング) (CVE-2026-66155) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78293 |
|
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
|
| CVE-2026-78289 |
|
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
|
| CVE-2026-78281 |
|
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
|
| CVE-2026-78273 |
|
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78283 |
|
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
|
| CVE-2026-78261 |
|
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
|
| CVE-2026-78333 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-78333)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-78333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77989 |
|
csharp に クロスサイトスクリプティング (CVE-2026-77989)
csharp に XSS (クロスサイトスクリプティング) (CVE-2026-77989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13416 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13416)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47877 |
|
CVE-2026-47877 に クロスサイトスクリプティング (CVE-2026-47877)
CVE-2026-47877 に XSS (クロスサイトスクリプティング) (CVE-2026-47877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47665 |
|
CVE-2026-47665 に クロスサイトスクリプティング (CVE-2026-47665)
CVE-2026-47665 に XSS (クロスサイトスクリプティング) (CVE-2026-47665) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47666 |
|
CVE-2026-47666 に クロスサイトスクリプティング (CVE-2026-47666)
CVE-2026-47666 に XSS (クロスサイトスクリプティング) (CVE-2026-47666) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65930 |
|
CVE-2026-65930 に クロスサイトスクリプティング (CVE-2026-65930)
CVE-2026-65930 に XSS (クロスサイトスクリプティング) (CVE-2026-65930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63360 |
|
CVE-2026-63360 に クロスサイトスクリプティング (CVE-2026-63360)
CVE-2026-63360 に XSS (クロスサイトスクリプティング) (CVE-2026-63360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16809 |
|
CVE-2026-16809 に クロスサイトスクリプティング (CVE-2026-16809)
CVE-2026-16809 に XSS (クロスサイトスクリプティング) (CVE-2026-16809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15973 |
|
c に クロスサイトスクリプティング (CVE-2026-15973)
c に XSS (クロスサイトスクリプティング) (CVE-2026-15973) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39275 |
|
CVE-2026-39275 に クロスサイトスクリプティング (CVE-2026-39275)
CVE-2026-39275 に XSS (クロスサイトスクリプティング) (CVE-2026-39275) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80426 |
|
react に クロスサイトスクリプティング (CVE-2026-80426)
react に XSS (クロスサイトスクリプティング) (CVE-2026-80426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54606 |
|
suneditor に クロスサイトスクリプティング (CVE-2026-54606)
suneditor に XSS (クロスサイトスクリプティング) (CVE-2026-54606) が存在。不正な操作・情報露出のリスクがあります。`GET /poc.js` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-5092 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5092)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2388 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2388)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6178 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6178)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3002 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3002)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18331 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19760 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19760)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19760) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-19226 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19226)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55805 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55805)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16640 |
|
drupal に クロスサイトスクリプティング (CVE-2026-16640)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-16640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15917 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15917)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16638 |
|
drupal に クロスサイトスクリプティング (CVE-2026-16638)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-16638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79793 |
|
CVE-2026-79793 に クロスサイトスクリプティング (CVE-2026-79793)
CVE-2026-79793 に XSS (クロスサイトスクリプティング) (CVE-2026-79793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74932 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-26211 |
|
CVE-2026-26211 に クロスサイトスクリプティング (CVE-2026-26211)
CVE-2026-26211 に XSS (クロスサイトスクリプティング) (CVE-2026-26211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79663 |
|
c に クロスサイトスクリプティング (CVE-2026-79663)
c に XSS (クロスサイトスクリプティング) (CVE-2026-79663) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77996 |
|
CVE-2026-77996 に クロスサイトスクリプティング (CVE-2026-77996)
CVE-2026-77996 に XSS (クロスサイトスクリプティング) (CVE-2026-77996) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18547 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18547)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76128 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76128)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16231 |
|
express に クロスサイトスクリプティング (CVE-2026-16231)
express に XSS (クロスサイトスクリプティング) (CVE-2026-16231) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
|
| CVE-2026-78563 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-78563)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-78563) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66882 |
|
CVE-2026-66882 に クロスサイトスクリプティング (CVE-2026-66882)
CVE-2026-66882 に XSS (クロスサイトスクリプティング) (CVE-2026-66882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18100 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|