脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39531 |
|
sqli に SQLインジェクション (CVE-2026-39531)
sqli に SQLインジェクション (CVE-2026-39531) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44047 |
|
sqli に SQLインジェクション (CVE-2026-44047)
sqli に SQLインジェクション (CVE-2026-44047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9082 KEV |
|
【KEV】drupal/core に SQLインジェクション (CVE-2026-9082)
drupal/core に SQLインジェクション (CVE-2026-9082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `11.3.10` 以上に更新。
|
| CVE-2026-44923 |
|
SQL injection in InfoScale VIOM before v9.1.3 allows remote attackers to escalate privileges.
SQL injection in InfoScale VIOM before v9.1.3 allows remote attackers to escalate privileges.
|
| CVE-2026-42383 |
|
sqli に SQLインジェクション (CVE-2026-42383)
sqli に SQLインジェクション (CVE-2026-42383) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9065 |
|
wordpress に SQLインジェクション (CVE-2026-9065)
wordpress に SQLインジェクション (CVE-2026-9065) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9059 |
|
sqli に SQLインジェクション (CVE-2026-9059)
sqli に SQLインジェクション (CVE-2026-9059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9003 |
|
sqli に SQLインジェクション (CVE-2026-9003)
sqli に SQLインジェクション (CVE-2026-9003) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9010 |
|
wordpress に SQLインジェクション (CVE-2026-9010)
wordpress に SQLインジェクション (CVE-2026-9010) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8685 |
|
wordpress に SQLインジェクション (CVE-2026-8685)
wordpress に SQLインジェクション (CVE-2026-8685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7472 |
|
wordpress に SQLインジェクション (CVE-2026-7472)
wordpress に SQLインジェクション (CVE-2026-7472) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3985 |
|
wordpress に SQLインジェクション (CVE-2026-3985)
wordpress に SQLインジェクション (CVE-2026-3985) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31069 |
|
billabear/billabear に SQLインジェクション (CVE-2026-31069)
billabear/billabear に SQLインジェクション (CVE-2026-31069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8912 |
|
wordpress に SQLインジェクション (CVE-2026-8912)
wordpress に SQLインジェクション (CVE-2026-8912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8827 |
|
friendsoftypo3/tt-address に SQLインジェクション (CVE-2026-8827)
friendsoftypo3/tt-address に SQLインジェクション (CVE-2026-8827) が存在。不正な操作・情報露出のリスクがあります。``tt_address`` 経由で攻撃可能。対策: `8.1.2` 以上に更新。
|
| CVE-2026-8851 |
|
sqli に SQLインジェクション (CVE-2026-8851)
sqli に SQLインジェクション (CVE-2026-8851) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6379 |
|
wordpress に SQLインジェクション (CVE-2026-6379)
wordpress に SQLインジェクション (CVE-2026-6379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8785 |
|
sqli の脆弱性 (CVE-2026-8785)
sqli に 脆弱性 (CVE-2026-8785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8771 |
|
org.linlinjava:litemall-wx-api の脆弱性 (CVE-2026-8771)
org.linlinjava:litemall-wx-api に 脆弱性 (CVE-2026-8771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8772 |
|
sqli の脆弱性 (CVE-2026-8772)
sqli に 脆弱性 (CVE-2026-8772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25338 |
|
sqli に SQLインジェクション (CVE-2018-25338)
sqli に SQLインジェクション (CVE-2018-25338) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25339 |
|
sqli に SQLインジェクション (CVE-2018-25339)
sqli に SQLインジェクション (CVE-2018-25339) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25330 |
|
sqli に SQLインジェクション (CVE-2018-25330)
sqli に SQLインジェクション (CVE-2018-25330) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25333 |
|
sqli に SQLインジェクション (CVE-2018-25333)
sqli に SQLインジェクション (CVE-2018-25333) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25319 |
|
sqli に SQLインジェクション (CVE-2018-25319)
sqli に SQLインジェクション (CVE-2018-25319) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8734 |
|
sqli の脆弱性 (CVE-2026-8734)
sqli に 脆弱性 (CVE-2026-8734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8724 |
|
sqli の脆弱性 (CVE-2026-8724)
sqli に 脆弱性 (CVE-2026-8724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47980 |
|
sqli に SQLインジェクション (CVE-2021-47980)
sqli に SQLインジェクション (CVE-2021-47980) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47954 |
|
sqli に SQLインジェクション (CVE-2021-47954)
sqli に SQLインジェクション (CVE-2021-47954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47956 |
|
sqli に SQLインジェクション (CVE-2021-47956)
sqli に SQLインジェクション (CVE-2021-47956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37242 |
|
sqli に SQLインジェクション (CVE-2020-37242)
sqli に SQLインジェクション (CVE-2020-37242) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37243 |
|
sqli に SQLインジェクション (CVE-2020-37243)
sqli に SQLインジェクション (CVE-2020-37243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37244 |
|
sqli に SQLインジェクション (CVE-2020-37244)
sqli に SQLインジェクション (CVE-2020-37244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46359 |
|
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
phpMyFAQ has SQL Injection in CurrentUser::setTokenData through unescaped OAuth token fields
|
| CVE-2026-46364 |
|
thorsten/phpmyfaq に SQLインジェクション (CVE-2026-46364)
thorsten/phpmyfaq に SQLインジェクション (CVE-2026-46364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/captcha` 経由で攻撃可能。対策: `4.1.2` 以上に更新。
|
| CVE-2026-45800 |
|
sqli に SQLインジェクション (CVE-2026-45800)
sqli に SQLインジェクション (CVE-2026-45800) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.8.3` 以上に更新。
|
| CVE-2021-47966 |
|
PHP Timeclock 1.04 contains time-based and boolean-based blind SQL injection vulnerabilities in...
PHP Timeclock 1.04 contains time-based and boolean-based blind SQL injection vulnerabilities in...
|
| CVE-2026-7046 |
|
wordpress に SQLインジェクション (CVE-2026-7046)
wordpress に SQLインジェクション (CVE-2026-7046) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42847 |
|
sqli に SQLインジェクション (CVE-2026-42847)
sqli に SQLインジェクション (CVE-2026-42847) が存在。不正な操作・情報露出のリスクがあります。対策: `5.5.3` 以上に更新。
|
| CVE-2026-45288 |
|
Marten に SQLインジェクション (CVE-2026-45288)
Marten に SQLインジェクション (CVE-2026-45288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``regConfig`` 経由で攻撃可能。対策: `8.37.0` 以上に更新。
|
| CVE-2026-44792 |
|
n8n に SQLインジェクション (CVE-2026-44792)
n8n に SQLインジェクション (CVE-2026-44792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.20.7` 以上に更新。
|
| CVE-2026-6637 |
|
postgresql に SQLインジェクション (CVE-2026-6637)
postgresql に SQLインジェクション (CVE-2026-6637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6476 |
|
postgresql に SQLインジェクション (CVE-2026-6476)
postgresql に SQLインジェクション (CVE-2026-6476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6638 |
|
postgresql に SQLインジェクション (CVE-2026-6638)
postgresql に SQLインジェクション (CVE-2026-6638) が存在。不正な操作・情報露出のリスクがあります。対策: `16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2025-11024 |
|
sqli に SQLインジェクション (CVE-2025-11024)
sqli に SQLインジェクション (CVE-2025-11024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6225 |
|
wordpress に SQLインジェクション (CVE-2026-6225)
wordpress に SQLインジェクション (CVE-2026-6225) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46445 |
|
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
|
| CVE-2026-46446 |
|
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
|
| CVE-2026-5486 |
|
wordpress に SQLインジェクション (CVE-2026-5486)
wordpress に SQLインジェクション (CVE-2026-5486) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44446 |
|
sqli に SQLインジェクション (CVE-2026-44446)
sqli に SQLインジェクション (CVE-2026-44446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `15.104.3` 以上に更新。
|