脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-6440 |
|
wordpress に CSRF (CVE-2026-6440)
wordpress に 脆弱性 (CVE-2026-6440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11977 |
|
wordpress の脆弱性 (CVE-2025-11977)
wordpress に 脆弱性 (CVE-2025-11977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12123 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12123)
wordpress に SSRF (CVE-2026-12123) が存在。不正な操作・情報露出のリスクがあります。``mp4`` 経由で攻撃可能。
|
| CVE-2026-12685 |
|
wordpress の脆弱性 (CVE-2026-12685)
wordpress に 脆弱性 (CVE-2026-12685) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12276 |
|
wordpress の脆弱性 (CVE-2026-12276)
wordpress に 脆弱性 (CVE-2026-12276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13347 |
|
wordpress に パストラバーサル (CVE-2026-13347)
wordpress に パストラバーサル (CVE-2026-13347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15299 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15299)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15298 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15298)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15291 |
|
wordpress の脆弱性 (CVE-2026-15291)
wordpress に 脆弱性 (CVE-2026-15291) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15302 |
|
wordpress の脆弱性 (CVE-2026-15302)
wordpress に 脆弱性 (CVE-2026-15302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15296 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15296)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15296) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15293 |
|
wordpress の脆弱性 (CVE-2026-15293)
wordpress に 脆弱性 (CVE-2026-15293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15297 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15297)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15301 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15301)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15301) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15300 |
|
wordpress に SQLインジェクション (CVE-2026-15300)
wordpress に SQLインジェクション (CVE-2026-15300) が存在。データの不正な改ざんを許す可能性があります。対策: `4.5.5` 以上に更新。
|
| CVE-2026-15292 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15292)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15292) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11818 |
|
wordpress の脆弱性 (CVE-2026-11818)
wordpress に 脆弱性 (CVE-2026-11818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15282 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15282)
wordpress に 脆弱性 (CVE-2026-15282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5069 |
|
wordpress に 認可不備 (CVE-2026-5069)
wordpress に 脆弱性 (CVE-2026-5069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11392 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11392)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11392) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14894 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14894)
wordpress に 脆弱性 (CVE-2026-14894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15285 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15285)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15285) が存在。不正な操作・情報露出のリスクがあります。``custom_attributes`` 経由で攻撃可能。
|
| CVE-2026-15287 |
|
wordpress に SQLインジェクション (CVE-2026-15287)
wordpress に SQLインジェクション (CVE-2026-15287) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15283 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15283)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15283) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15284 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15284)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15286 |
|
wordpress に 認可不備 (CVE-2026-15286)
wordpress に 脆弱性 (CVE-2026-15286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15290 |
|
wordpress に SQLインジェクション (CVE-2026-15290)
wordpress に SQLインジェクション (CVE-2026-15290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15288 |
|
wordpress の脆弱性 (CVE-2026-15288)
wordpress に 脆弱性 (CVE-2026-15288) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15289 |
|
wordpress に SQLインジェクション (CVE-2026-15289)
wordpress に SQLインジェクション (CVE-2026-15289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12595 |
|
wordpress に 認証バイパス (CVE-2026-12595)
wordpress に 認証バイパス (CVE-2026-12595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12597 |
|
wordpress に 認証バイパス (CVE-2026-12597)
wordpress に 認証バイパス (CVE-2026-12597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12598 |
|
wordpress に 認証バイパス (CVE-2026-12598)
wordpress に 認証バイパス (CVE-2026-12598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13492 |
|
wordpress に パストラバーサル (CVE-2026-13492)
wordpress に パストラバーサル (CVE-2026-13492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4298 |
|
wordpress の脆弱性 (CVE-2026-4298)
wordpress に 脆弱性 (CVE-2026-4298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9240 |
|
wordpress の脆弱性 (CVE-2026-9240)
wordpress に 脆弱性 (CVE-2026-9240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9021 |
|
wordpress の脆弱性 (CVE-2026-9021)
wordpress に 脆弱性 (CVE-2026-9021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9027 |
|
wordpress の脆弱性 (CVE-2026-9027)
wordpress に 脆弱性 (CVE-2026-9027) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-9028 |
|
wordpress の脆弱性 (CVE-2026-9028)
wordpress に 脆弱性 (CVE-2026-9028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9235 |
|
wordpress の脆弱性 (CVE-2026-9235)
wordpress に 脆弱性 (CVE-2026-9235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4275 |
|
wordpress に CSRF (CVE-2026-4275)
wordpress に 脆弱性 (CVE-2026-4275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9237 |
|
wordpress の脆弱性 (CVE-2026-9237)
wordpress に 脆弱性 (CVE-2026-9237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12433 |
|
wordpress の脆弱性 (CVE-2026-12433)
wordpress に 脆弱性 (CVE-2026-12433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12428 |
|
wordpress の脆弱性 (CVE-2026-12428)
wordpress に 脆弱性 (CVE-2026-12428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8996 |
|
wordpress の脆弱性 (CVE-2026-8996)
wordpress に 脆弱性 (CVE-2026-8996) が存在。機密情報が外部に流出する可能性があります。
|