脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40834 |
|
sqli に SQLインジェクション (CVE-2026-40834)
sqli に SQLインジェクション (CVE-2026-40834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40830 |
|
sqli に SQLインジェクション (CVE-2026-40830)
sqli に SQLインジェクション (CVE-2026-40830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40829 |
|
sqli に SQLインジェクション (CVE-2026-40829)
sqli に SQLインジェクション (CVE-2026-40829) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6169 |
|
wordpress に コードインジェクション (CVE-2026-6169)
wordpress に コードインジェクション (CVE-2026-6169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8832 |
|
wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40814 |
|
sqli に SQLインジェクション (CVE-2026-40814)
sqli に SQLインジェクション (CVE-2026-40814) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40816 |
|
sqli に SQLインジェクション (CVE-2026-40816)
sqli に SQLインジェクション (CVE-2026-40816) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3001 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3001)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9200 |
|
wordpress の脆弱性 (CVE-2026-9200)
wordpress に 脆弱性 (CVE-2026-9200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8939 |
|
wordpress に CSRF (CVE-2026-8939)
wordpress に 脆弱性 (CVE-2026-8939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8868 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8868)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9609 |
|
CVE-2026-9609 の脆弱性 (CVE-2026-9609)
CVE-2026-9609 に 脆弱性 (CVE-2026-9609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7493 |
|
wordpress の脆弱性 (CVE-2026-7493)
wordpress に 脆弱性 (CVE-2026-7493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44974 |
|
@hapi/content の脆弱性 (CVE-2026-44974)
@hapi/content に 脆弱性 (CVE-2026-44974) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.2` 以上に更新。
|
| CVE-2026-44739 |
|
pimcore/pimcore に SQLインジェクション (CVE-2026-44739)
pimcore/pimcore に SQLインジェクション (CVE-2026-44739) が存在。機密情報が外部に流出する可能性があります。`POST /admin/bundle/customreports/custom-report/column-config` 経由で攻撃可能。対策: `12.3.6` 以上に更新。
|
| CVE-2026-9607 |
|
sqli の脆弱性 (CVE-2026-9607)
sqli に 脆弱性 (CVE-2026-9607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9606 |
|
sqli の脆弱性 (CVE-2026-9606)
sqli に 脆弱性 (CVE-2026-9606) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44177 |
|
getkirby/cms に パストラバーサル (CVE-2026-44177)
getkirby/cms に パストラバーサル (CVE-2026-44177) が存在。不正な操作・情報露出のリスクがあります。``Users`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-9603 |
|
CVE-2026-9603 の脆弱性 (CVE-2026-9603)
CVE-2026-9603 に 脆弱性 (CVE-2026-9603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9584 |
|
A security vulnerability has been detected in code-projects Project Management System 1.0....
A security vulnerability has been detected in code-projects Project Management System 1.0....
|
| CVE-2026-9583 |
|
CVE-2026-9583 に 情報漏洩 (CVE-2026-9583)
CVE-2026-9583 に 脆弱性 (CVE-2026-9583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9575 |
|
sqli の脆弱性 (CVE-2026-9575)
sqli に 脆弱性 (CVE-2026-9575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9574 |
|
sqli の脆弱性 (CVE-2026-9574)
sqli に 脆弱性 (CVE-2026-9574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9573 |
|
sqli の脆弱性 (CVE-2026-9573)
sqli に 脆弱性 (CVE-2026-9573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48694 |
|
pavel-odintsov に コマンドインジェクション (CVE-2026-48694)
pavel-odintsov に コマンドインジェクション (CVE-2026-48694) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48695 |
|
pavel-odintsov に OSコマンドインジェクション (CVE-2026-48695)
pavel-odintsov に OSコマンドインジェクション (CVE-2026-48695) が存在。機密情報が外部に流出する可能性があります。``date`` 経由で攻撃可能。
|
| CVE-2026-48687 |
|
c に OSコマンドインジェクション (CVE-2026-48687)
c に OSコマンドインジェクション (CVE-2026-48687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``date`` 経由で攻撃可能。
|
| CVE-2026-45247 KEV |
|
【KEV】Mirasvit full-page-cache-warmer に 安全でないデシリアライゼーション (CVE-2026-45247)
Mirasvit full-page-cache-warmer に 脆弱性 (CVE-2026-45247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-9542 |
|
sqli の脆弱性 (CVE-2026-9542)
sqli に 脆弱性 (CVE-2026-9542) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39661 |
|
CVE-2026-39661 の脆弱性 (CVE-2026-39661)
CVE-2026-39661 に 脆弱性 (CVE-2026-39661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9518 |
|
CVE-2026-9518 に クロスサイトスクリプティング (CVE-2026-9518)
CVE-2026-9518 に XSS (クロスサイトスクリプティング) (CVE-2026-9518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9526 |
|
sqli の脆弱性 (CVE-2026-9526)
sqli に 脆弱性 (CVE-2026-9526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9527 |
|
c に クロスサイトスクリプティング (CVE-2026-9527)
c に XSS (クロスサイトスクリプティング) (CVE-2026-9527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9528 |
|
sqli の脆弱性 (CVE-2026-9528)
sqli に 脆弱性 (CVE-2026-9528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9517 |
|
CVE-2026-9517 の脆弱性 (CVE-2026-9517)
CVE-2026-9517 に 脆弱性 (CVE-2026-9517) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9525 |
|
sqli の脆弱性 (CVE-2026-9525)
sqli に 脆弱性 (CVE-2026-9525) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9485 |
|
CVE-2026-9485 に クロスサイトスクリプティング (CVE-2026-9485)
CVE-2026-9485 に XSS (クロスサイトスクリプティング) (CVE-2026-9485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9484 |
|
CVE-2026-9484 の脆弱性 (CVE-2026-9484)
CVE-2026-9484 に 脆弱性 (CVE-2026-9484) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9483 |
|
CVE-2026-9483 の脆弱性 (CVE-2026-9483)
CVE-2026-9483 に 脆弱性 (CVE-2026-9483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9474 |
|
sqli の脆弱性 (CVE-2026-9474)
sqli に 脆弱性 (CVE-2026-9474) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9470 |
|
sqli の脆弱性 (CVE-2026-9470)
sqli に 脆弱性 (CVE-2026-9470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9469 |
|
sqli の脆弱性 (CVE-2026-9469)
sqli に 脆弱性 (CVE-2026-9469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9471 |
|
CVE-2026-9471 に クロスサイトスクリプティング (CVE-2026-9471)
CVE-2026-9471 に XSS (クロスサイトスクリプティング) (CVE-2026-9471) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25370 |
|
CVE-2018-25370 に CSRF (CVE-2018-25370)
CVE-2018-25370 に 脆弱性 (CVE-2018-25370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25374 |
|
c に パストラバーサル (CVE-2018-25374)
c に パストラバーサル (CVE-2018-25374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25372 |
|
sqli に SQLインジェクション (CVE-2018-25372)
sqli に SQLインジェクション (CVE-2018-25372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25364 |
|
sqli に SQLインジェクション (CVE-2018-25364)
sqli に SQLインジェクション (CVE-2018-25364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25362 |
|
sqli に SQLインジェクション (CVE-2018-25362)
sqli に SQLインジェクション (CVE-2018-25362) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-25363 |
|
CVE-2018-25363 に CSRF (CVE-2018-25363)
CVE-2018-25363 に 脆弱性 (CVE-2018-25363) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9450 |
|
sqli の脆弱性 (CVE-2026-9450)
sqli に 脆弱性 (CVE-2026-9450) が存在。不正な操作・情報露出のリスクがあります。
|