脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2026-59234 CVE-2026-59234 の脆弱性 (CVE-2026-59234)
CVE-2026-59234 に 脆弱性 (CVE-2026-59234) が存在。不正な操作・情報露出のリスクがあります。`GET /calendar/event/delete/{id}` 経由で攻撃可能。
CVE-2026-5137 wordpress の脆弱性 (CVE-2026-5137)
wordpress に 脆弱性 (CVE-2026-5137) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9725 wordpress に パストラバーサル (CVE-2026-9725)
wordpress に パストラバーサル (CVE-2026-9725) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-9180 wordpress の脆弱性 (CVE-2026-9180)
wordpress に 脆弱性 (CVE-2026-9180) が存在。不正な操作・情報露出のリスクがあります。`POST /motopress/appointment/v1/bookings` 経由で攻撃可能。
CVE-2026-58467 nginx に パストラバーサル (CVE-2026-58467)
nginx に パストラバーサル (CVE-2026-58467) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49289 simplesamlphp/saml2 の脆弱性 (CVE-2026-49289)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49289) が存在。不正な操作・情報露出のリスクがあります。対策: `4.19.3` 以上に更新。
CVE-2026-49283 simplesamlphp/saml2 の脆弱性 (CVE-2026-49283)
simplesamlphp/saml2 に 脆弱性 (CVE-2026-49283) が存在。機密情報が外部に流出する可能性があります。``Response`` 経由で攻撃可能。対策: `4.19.3` 以上に更新。
CVE-2026-7311 wordpress に パストラバーサル (CVE-2026-7311)
wordpress に パストラバーサル (CVE-2026-7311) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-50281 craftcms/cms の脆弱性 (CVE-2026-50281)
craftcms/cms に 脆弱性 (CVE-2026-50281) が存在。不正な操作・情報露出のリスクがあります。``newAttributes`` 経由で攻撃可能。対策: `5.9.21` 以上に更新。
CVE-2026-58455 CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455)
CVE-2026-58455 に OSコマンドインジェクション (CVE-2026-58455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5524 wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57677 CVE-2026-57677 に 安全でないデシリアライゼーション (CVE-2026-57677)
CVE-2026-57677 に 脆弱性 (CVE-2026-57677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57621 Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
CVE-2026-27060 Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
CVE-2026-27414 Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
CVE-2026-9834 wordpress に コマンドインジェクション (CVE-2026-9834)
wordpress に コマンドインジェクション (CVE-2026-9834) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_db_exclude_table`` 経由で攻撃可能。
CVE-2026-9145 wordpress に パストラバーサル (CVE-2026-9145)
wordpress に パストラバーサル (CVE-2026-9145) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14249 wordpress の脆弱性 (CVE-2026-14249)
wordpress に 脆弱性 (CVE-2026-14249) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-58451 csrf に パストラバーサル (CVE-2026-58451)
csrf に パストラバーサル (CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54720 silverstripe/framework に クロスサイトスクリプティング (CVE-2026-54720)
silverstripe/framework に XSS (クロスサイトスクリプティング) (CVE-2026-54720) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.2` 以上に更新。
CVE-2026-54164 api-platform/core の脆弱性 (CVE-2026-54164)
api-platform/core に 脆弱性 (CVE-2026-54164) が存在。データの不正な改ざんを許す可能性があります。``AbstractItemNormalizer`` 経由で攻撃可能。対策: `4.3.12` 以上に更新。
CVE-2026-49981 twig/twig の脆弱性 (CVE-2026-49981)
twig/twig に 脆弱性 (CVE-2026-49981) が存在。機密情報が外部に流出する可能性があります。``Template`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
CVE-2026-34117 CVE-2026-34117 に OSコマンドインジェクション (CVE-2026-34117)
CVE-2026-34117 に OSコマンドインジェクション (CVE-2026-34117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34114 CVE-2026-34114 に OSコマンドインジェクション (CVE-2026-34114)
CVE-2026-34114 に OSコマンドインジェクション (CVE-2026-34114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34112 CVE-2026-34112 に OSコマンドインジェクション (CVE-2026-34112)
CVE-2026-34112 に OSコマンドインジェクション (CVE-2026-34112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34110 CVE-2026-34110 に OSコマンドインジェクション (CVE-2026-34110)
CVE-2026-34110 に OSコマンドインジェクション (CVE-2026-34110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34108 CVE-2026-34108 に OSコマンドインジェクション (CVE-2026-34108)
CVE-2026-34108 に OSコマンドインジェクション (CVE-2026-34108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34113 CVE-2026-34113 に OSコマンドインジェクション (CVE-2026-34113)
CVE-2026-34113 に OSコマンドインジェクション (CVE-2026-34113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34111 CVE-2026-34111 に OSコマンドインジェクション (CVE-2026-34111)
CVE-2026-34111 に OSコマンドインジェクション (CVE-2026-34111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34116 CVE-2026-34116 に OSコマンドインジェクション (CVE-2026-34116)
CVE-2026-34116 に OSコマンドインジェクション (CVE-2026-34116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34115 CVE-2026-34115 に OSコマンドインジェクション (CVE-2026-34115)
CVE-2026-34115 に OSコマンドインジェクション (CVE-2026-34115) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34103 sqli に SQLインジェクション (CVE-2026-34103)
sqli に SQLインジェクション (CVE-2026-34103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34104 sqli に SQLインジェクション (CVE-2026-34104)
sqli に SQLインジェクション (CVE-2026-34104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34106 CVE-2026-34106 に OSコマンドインジェクション (CVE-2026-34106)
CVE-2026-34106 に OSコマンドインジェクション (CVE-2026-34106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34109 CVE-2026-34109 に OSコマンドインジェクション (CVE-2026-34109)
CVE-2026-34109 に OSコマンドインジェクション (CVE-2026-34109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34105 sqli に SQLインジェクション (CVE-2026-34105)
sqli に SQLインジェクション (CVE-2026-34105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34107 CVE-2026-34107 に OSコマンドインジェクション (CVE-2026-34107)
CVE-2026-34107 に OSコマンドインジェクション (CVE-2026-34107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34097 CVE-2026-34097 に クロスサイトスクリプティング (CVE-2026-34097)
CVE-2026-34097 に XSS (クロスサイトスクリプティング) (CVE-2026-34097) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34098 CVE-2026-34098 に クロスサイトスクリプティング (CVE-2026-34098)
CVE-2026-34098 に XSS (クロスサイトスクリプティング) (CVE-2026-34098) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34100 sqli に SQLインジェクション (CVE-2026-34100)
sqli に SQLインジェクション (CVE-2026-34100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34101 sqli に SQLインジェクション (CVE-2026-34101)
sqli に SQLインジェクション (CVE-2026-34101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34096 CVE-2026-34096 に クロスサイトスクリプティング (CVE-2026-34096)
CVE-2026-34096 に XSS (クロスサイトスクリプティング) (CVE-2026-34096) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34099 sqli に SQLインジェクション (CVE-2026-34099)
sqli に SQLインジェクション (CVE-2026-34099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34102 sqli に SQLインジェクション (CVE-2026-34102)
sqli に SQLインジェクション (CVE-2026-34102) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8857 mediawiki に コードインジェクション (CVE-2026-8857)
mediawiki に コードインジェクション (CVE-2026-8857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58028 mediawiki に クロスサイトスクリプティング (CVE-2026-58028)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58029 mediawiki に 認証バイパス (CVE-2026-58029)
mediawiki に 認証バイパス (CVE-2026-58029) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58036 mediawiki に 情報漏洩 (CVE-2026-58036)
mediawiki に 脆弱性 (CVE-2026-58036) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58038 mediawiki に クロスサイトスクリプティング (CVE-2026-58038)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58038) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58033 mediawiki に 情報漏洩 (CVE-2026-58033)
mediawiki に 脆弱性 (CVE-2026-58033) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →