脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2026-9772 unraid に OSコマンドインジェクション (CVE-2026-9772)
unraid に OSコマンドインジェクション (CVE-2026-9772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9773 unraid に OSコマンドインジェクション (CVE-2026-9773)
unraid に OSコマンドインジェクション (CVE-2026-9773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47110 dos の脆弱性 (CVE-2026-47110)
dos に 脆弱性 (CVE-2026-47110) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40079 cacti に OSコマンドインジェクション (CVE-2026-40079)
cacti に OSコマンドインジェクション (CVE-2026-40079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39948 cacti に SQLインジェクション (CVE-2026-39948)
cacti に SQLインジェクション (CVE-2026-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39955 sqli に SQLインジェクション (CVE-2026-39955)
sqli に SQLインジェクション (CVE-2026-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39899 path-traversal に パストラバーサル (CVE-2026-39899)
path-traversal に パストラバーサル (CVE-2026-39899) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39900 cacti に クロスサイトスクリプティング (CVE-2026-39900)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39894 cacti の脆弱性 (CVE-2026-39894)
cacti に 脆弱性 (CVE-2026-39894) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12242 wordpress に コードインジェクション (CVE-2026-12242)
wordpress に コードインジェクション (CVE-2026-12242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9643 wordpress に クロスサイトスクリプティング (CVE-2026-9643)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9643) が存在。不正な操作・情報露出のリスクがあります。``wp_wpms_links.link_url`` 経由で攻撃可能。
CVE-2026-9612 wordpress に 情報漏洩 (CVE-2026-9612)
wordpress に 脆弱性 (CVE-2026-9612) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8628 wordpress に クロスサイトスクリプティング (CVE-2026-8628)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8628) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8705 wordpress に SQLインジェクション (CVE-2026-8705)
wordpress に SQLインジェクション (CVE-2026-8705) が存在。機密情報が外部に流出する可能性があります。``clearsale_total_push`` 経由で攻撃可能。
CVE-2026-12417 wordpress の脆弱性 (CVE-2026-12417)
wordpress に 脆弱性 (CVE-2026-12417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_pravel_change_password`` 経由で攻撃可能。
CVE-2026-10749 wordpress の脆弱性 (CVE-2026-10749)
wordpress に 脆弱性 (CVE-2026-10749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-55519 snipe/snipe-it の脆弱性 (CVE-2026-55519)
snipe/snipe-it に 脆弱性 (CVE-2026-55519) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.1` 以上に更新。
CVE-2026-55483 snipe/snipe-it の脆弱性 (CVE-2026-55483)
snipe/snipe-it に 脆弱性 (CVE-2026-55483) が存在。不正な操作・情報露出のリスクがあります。``UsersController`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-55482 snipe/snipe-it の脆弱性 (CVE-2026-55482)
snipe/snipe-it に 脆弱性 (CVE-2026-55482) が存在。不正な操作・情報露出のリスクがあります。``company_id`` 経由で攻撃可能。対策: `8.4.2` 以上に更新。
CVE-2026-50550 snipe/snipe-it の脆弱性 (CVE-2026-50550)
snipe/snipe-it に 脆弱性 (CVE-2026-50550) が存在。データの不正な改ざんを許す可能性があります。対策: `8.5.0` 以上に更新。
CVE-2026-49976 snipe/snipe-it の脆弱性 (CVE-2026-49976)
snipe/snipe-it に 脆弱性 (CVE-2026-49976) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-49870 snipe/snipe-it の脆弱性 (CVE-2026-49870)
snipe/snipe-it に 脆弱性 (CVE-2026-49870) が存在。機密情報が外部に流出する可能性があります。`POST /two-factor` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-55173 wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173)
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitizeFFmpegCommand`` 経由で攻撃可能。
CVE-2026-44959 CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44958 CVE-2026-44958 の脆弱性 (CVE-2026-44958)
CVE-2026-44958 に 脆弱性 (CVE-2026-44958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44956 CVE-2026-44956 に クロスサイトスクリプティング (CVE-2026-44956)
CVE-2026-44956 に XSS (クロスサイトスクリプティング) (CVE-2026-44956) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34913 CVE-2026-34913 の脆弱性 (CVE-2026-34913)
CVE-2026-34913 に 脆弱性 (CVE-2026-34913) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34912 CVE-2026-34912 の脆弱性 (CVE-2026-34912)
CVE-2026-34912 に 脆弱性 (CVE-2026-34912) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34916 CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34915 sqli に クロスサイトスクリプティング (CVE-2026-34915)
sqli に XSS (クロスサイトスクリプティング) (CVE-2026-34915) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34914 sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-11772 CVE-2026-11772 に クロスサイトスクリプティング (CVE-2026-11772)
CVE-2026-11772 に XSS (クロスサイトスクリプティング) (CVE-2026-11772) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55599 phpseclib/phpseclib に SSRF (サーバー側リクエスト偽造) (CVE-2026-55599)
phpseclib/phpseclib に SSRF (CVE-2026-55599) が存在。不正な操作・情報露出のリスクがあります。`GET /ssrf` 経由で攻撃可能。対策: `3.0.54` 以上に更新。
CVE-2026-33731 wwbn/avideo の脆弱性 (CVE-2026-33731)
wwbn/avideo に 脆弱性 (CVE-2026-33731) が存在。データの不正な改ざんを許す可能性があります。``users_id`` 経由で攻撃可能。対策: `29.0` 以上に更新。
CVE-2026-56446 misp-project に コードインジェクション (CVE-2026-56446)
misp-project に コードインジェクション (CVE-2026-56446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56425 csrf の脆弱性 (CVE-2026-56425)
csrf に 脆弱性 (CVE-2026-56425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-56382 craftcms/cms に コードインジェクション (CVE-2026-56382)
craftcms/cms に コードインジェクション (CVE-2026-56382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/actions/fields/render-card-preview` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
CVE-2026-12789 sqli の脆弱性 (CVE-2026-12789)
sqli に 脆弱性 (CVE-2026-12789) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12776 sqli の脆弱性 (CVE-2026-12776)
sqli に 脆弱性 (CVE-2026-12776) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12775 sqli の脆弱性 (CVE-2026-12775)
sqli に 脆弱性 (CVE-2026-12775) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56346 wwbn/avideo の脆弱性 (CVE-2026-56346)
wwbn/avideo に 脆弱性 (CVE-2026-56346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56342 CVE-2026-56342 に SSRF (サーバー側リクエスト偽造) (CVE-2026-56342)
CVE-2026-56342 に SSRF (CVE-2026-56342) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56341 wwbn/avideo に 情報漏洩 (CVE-2026-56341)
wwbn/avideo に 脆弱性 (CVE-2026-56341) が存在。機密情報が外部に流出する可能性があります。``index.php`` 経由で攻撃可能。
CVE-2026-56345 WWBN/AVideo の脆弱性 (CVE-2026-56345)
WWBN/AVideo に 脆弱性 (CVE-2026-56345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``name`` 経由で攻撃可能。
CVE-2022-50972 CVE-2022-50972 に コードインジェクション (CVE-2022-50972)
CVE-2022-50972 に コードインジェクション (CVE-2022-50972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-25763 wordpress の脆弱性 (CVE-2019-25763)
wordpress に 脆弱性 (CVE-2019-25763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48939 KEV 【KEV】Icagenda joomlic に 危険なファイルアップロード (CVE-2026-48939)
Icagenda joomlic に 脆弱性 (CVE-2026-48939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-48908 KEV 【KEV】Joomshaper ollyo に 危険なファイルアップロード (CVE-2026-48908)
Joomshaper ollyo に 脆弱性 (CVE-2026-48908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-12119 wordpress の脆弱性 (CVE-2026-12119)
wordpress に 脆弱性 (CVE-2026-12119) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →