脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50237 |
|
privilege-escalation に SSRF (サーバー側リクエスト偽造) (CVE-2026-50237)
privilege-escalation に SSRF (CVE-2026-50237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72693 |
|
privilege-escalation の脆弱性 (CVE-2026-72693)
privilege-escalation に 脆弱性 (CVE-2026-72693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login`` 経由で攻撃可能。
|
| CVE-2026-72694 |
|
privilege-escalation の脆弱性 (CVE-2026-72694)
privilege-escalation に 脆弱性 (CVE-2026-72694) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5303 |
|
privilege-escalation の脆弱性 (CVE-2026-5303)
privilege-escalation に 脆弱性 (CVE-2026-5303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5304 |
|
privilege-escalation の脆弱性 (CVE-2026-5304)
privilege-escalation に 脆弱性 (CVE-2026-5304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6505 |
|
privilege-escalation の脆弱性 (CVE-2026-6505)
privilege-escalation に 脆弱性 (CVE-2026-6505) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4757 |
|
privilege-escalation の脆弱性 (CVE-2026-4757)
privilege-escalation に 脆弱性 (CVE-2026-4757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8917 |
|
privilege-escalation の脆弱性 (CVE-2026-8917)
privilege-escalation に 脆弱性 (CVE-2026-8917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66764 |
|
privilege-escalation の脆弱性 (CVE-2026-66764)
privilege-escalation に 脆弱性 (CVE-2026-66764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63622 |
|
privilege-escalation の脆弱性 (CVE-2026-63622)
privilege-escalation に 脆弱性 (CVE-2026-63622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``swtpm`` 経由で攻撃可能。
|
| CVE-2026-18950 |
|
privilege-escalation に 権限昇格 (CVE-2026-18950)
privilege-escalation に 脆弱性 (CVE-2026-18950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``roleRef`` 経由で攻撃可能。
|
| CVE-2026-18617 |
|
privilege-escalation の脆弱性 (CVE-2026-18617)
privilege-escalation に 脆弱性 (CVE-2026-18617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72912 |
|
privilege-escalation の脆弱性 (CVE-2026-72912)
privilege-escalation に 脆弱性 (CVE-2026-72912) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19278 |
|
privilege-escalation の脆弱性 (CVE-2026-19278)
privilege-escalation に 脆弱性 (CVE-2026-19278) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16742 |
|
privilege-escalation に 権限昇格 (CVE-2026-16742)
privilege-escalation に 脆弱性 (CVE-2026-16742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40920 |
|
apache の脆弱性 (CVE-2026-40920)
apache に 脆弱性 (CVE-2026-40920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14644 |
|
privilege-escalation の脆弱性 (CVE-2026-14644)
privilege-escalation に 脆弱性 (CVE-2026-14644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7867 |
|
privilege-escalation に 認可不備 (CVE-2026-7867)
privilege-escalation に 脆弱性 (CVE-2026-7867) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48086 |
|
privilege-escalation に 権限昇格 (CVE-2026-48086)
privilege-escalation に 脆弱性 (CVE-2026-48086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GLOBAL_ADMIN`` 経由で攻撃可能。
|
| CVE-2026-19169 |
|
privilege-escalation の脆弱性 (CVE-2026-19169)
privilege-escalation に 脆弱性 (CVE-2026-19169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19139 |
|
privilege-escalation の脆弱性 (CVE-2026-19139)
privilege-escalation に 脆弱性 (CVE-2026-19139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18367 |
|
privilege-escalation の脆弱性 (CVE-2026-18367)
privilege-escalation に 脆弱性 (CVE-2026-18367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66662 |
|
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
| CVE-2026-65559 |
|
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
|
| CVE-2026-65507 |
|
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
|
| CVE-2026-28183 |
|
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
|
| CVE-2026-28111 |
|
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
|
| CVE-2026-28005 |
|
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
|
| CVE-2026-18485 |
|
privilege-escalation の脆弱性 (CVE-2026-18485)
privilege-escalation に 脆弱性 (CVE-2026-18485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70596 |
|
ghost に クロスサイトスクリプティング (CVE-2026-70596)
ghost に XSS (クロスサイトスクリプティング) (CVE-2026-70596) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-44945 |
|
privilege-escalation の脆弱性 (CVE-2026-44945)
privilege-escalation に 脆弱性 (CVE-2026-44945) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10059 |
|
privilege-escalation の脆弱性 (CVE-2026-10059)
privilege-escalation に 脆弱性 (CVE-2026-10059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10090 |
|
privilege-escalation の脆弱性 (CVE-2026-10090)
privilege-escalation に 脆弱性 (CVE-2026-10090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8761 |
|
wordpress の脆弱性 (CVE-2026-8761)
wordpress に 脆弱性 (CVE-2026-8761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``CustomersController`` 経由で攻撃可能。
|
| CVE-2026-18322 |
|
wordpress に 権限昇格 (CVE-2026-18322)
wordpress に 脆弱性 (CVE-2026-18322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``save`` 経由で攻撃可能。
|
| CVE-2026-70475 |
|
flowise の脆弱性 (CVE-2026-70475)
flowise に 脆弱性 (CVE-2026-70475) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/executions/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-64634 |
|
A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
|
| CVE-2026-18650 |
|
privilege-escalation の脆弱性 (CVE-2026-18650)
privilege-escalation に 脆弱性 (CVE-2026-18650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18759 |
|
path-traversal に 権限昇格 (CVE-2026-18759)
path-traversal に 脆弱性 (CVE-2026-18759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48333 |
|
privilege-escalation に 認可不備 (CVE-2026-48333)
privilege-escalation に 脆弱性 (CVE-2026-48333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48331 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-48331)
ssrf に SSRF (CVE-2026-48331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18477 |
|
privilege-escalation の脆弱性 (CVE-2026-18477)
privilege-escalation に 脆弱性 (CVE-2026-18477) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15430 |
|
privilege-escalation に 権限昇格 (CVE-2026-15430)
privilege-escalation に 脆弱性 (CVE-2026-15430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18248 |
|
privilege-escalation の脆弱性 (CVE-2026-18248)
privilege-escalation に 脆弱性 (CVE-2026-18248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67609 |
|
apache の脆弱性 (CVE-2026-67609)
apache に 脆弱性 (CVE-2026-67609) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16635 |
|
wordpress に 権限昇格 (CVE-2026-16635)
wordpress に 脆弱性 (CVE-2026-16635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15414 |
|
wordpress に 権限昇格 (CVE-2026-15414)
wordpress に 脆弱性 (CVE-2026-15414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_wps_plan_user_role`` 経由で攻撃可能。
|
| CVE-2026-51272 |
|
privilege-escalation の脆弱性 (CVE-2026-51272)
privilege-escalation に 脆弱性 (CVE-2026-51272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58222 |
|
privilege-escalation の脆弱性 (CVE-2026-58222)
privilege-escalation に 脆弱性 (CVE-2026-58222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44106 |
|
A privilege escalation vulnerability in the init-script for user-applications allows a low...
A privilege escalation vulnerability in the init-script for user-applications allows a low...
|