脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-33560 |
|
daktronics に 危険なファイルアップロード (CVE-2026-33560)
daktronics に 脆弱性 (CVE-2026-33560) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57658 |
|
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
Administrator Arbitrary File Upload in TemplateSpare <= 4.2.0 versions.
|
| CVE-2026-56027 |
|
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
|
| CVE-2026-56058 |
|
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
|
| CVE-2026-56059 |
|
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
|
| CVE-2026-57700 |
|
CVE-2026-57700 に 危険なファイルアップロード (CVE-2026-57700)
CVE-2026-57700 に 脆弱性 (CVE-2026-57700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48945 |
|
joomlaworks に 危険なファイルアップロード (CVE-2026-48945)
joomlaworks に 脆弱性 (CVE-2026-48945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48946 |
|
apache に 危険なファイルアップロード (CVE-2026-48946)
apache に 脆弱性 (CVE-2026-48946) が存在。不正な操作・情報露出のリスクがあります。``shell.php`` 経由で攻撃可能。
|
| CVE-2026-53948 |
|
ghost に 危険なファイルアップロード (CVE-2026-53948)
ghost に 脆弱性 (CVE-2026-53948) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-48908 KEV |
|
【KEV】Joomshaper ollyo に 危険なファイルアップロード (CVE-2026-48908)
Joomshaper ollyo に 脆弱性 (CVE-2026-48908) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-48939 KEV |
|
【KEV】Icagenda joomlic に 危険なファイルアップロード (CVE-2026-48939)
Icagenda joomlic に 脆弱性 (CVE-2026-48939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-55778 |
|
parse-server に 危険なファイルアップロード (CVE-2026-55778)
parse-server に 脆弱性 (CVE-2026-55778) が存在。不正な操作・情報露出のリスクがあります。``fileUpload.fileExtensions`` 経由で攻撃可能。対策: `8.6.81` 以上に更新。
|
| CVE-2019-25758 |
|
wdmtech に 危険なファイルアップロード (CVE-2019-25758)
wdmtech に 脆弱性 (CVE-2019-25758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54414 |
|
path-traversal に パストラバーサル (CVE-2026-54414)
path-traversal に パストラバーサル (CVE-2026-54414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.16.0` 以上に更新。
|
| CVE-2026-9860 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9860)
wordpress に 脆弱性 (CVE-2026-9860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52705 |
|
Unauthenticated Arbitrary File Upload in SigmaForms Pro – AI Generated Forms <= 1.4.5 versions.
Unauthenticated Arbitrary File Upload in SigmaForms Pro – AI Generated Forms <= 1.4.5 versions.
|
| CVE-2026-40748 |
|
Subscriber Arbitrary File Upload in Kids Gift Shop <= 0.5.4 versions.
Subscriber Arbitrary File Upload in Kids Gift Shop <= 0.5.4 versions.
|
| CVE-2026-40749 |
|
Subscriber Arbitrary File Upload in Charity Zone <= 1.1.1 versions.
Subscriber Arbitrary File Upload in Charity Zone <= 1.1.1 versions.
|
| CVE-2026-40746 |
|
Subscriber Arbitrary File Upload in Restaurant Zone <= 0.7.8 versions.
Subscriber Arbitrary File Upload in Restaurant Zone <= 0.7.8 versions.
|
| CVE-2026-40747 |
|
Subscriber Arbitrary File Upload in Ecommerce Zone <= 0.9.7 versions.
Subscriber Arbitrary File Upload in Ecommerce Zone <= 0.9.7 versions.
|
| CVE-2026-39598 |
|
CVE-2026-39598 に 危険なファイルアップロード (CVE-2026-39598)
CVE-2026-39598 に 脆弱性 (CVE-2026-39598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39589 |
|
Subscriber Arbitrary File Upload in Webenvo <= 0.0.6 versions.
Subscriber Arbitrary File Upload in Webenvo <= 0.0.6 versions.
|
| CVE-2026-27041 |
|
Contributor Arbitrary File Upload in Unlimited Elements for Elementor (Premium) <= 2.0.6 versions.
Contributor Arbitrary File Upload in Unlimited Elements for Elementor (Premium) <= 2.0.6 versions.
|
| CVE-2026-25446 |
|
Subscriber Arbitrary File Upload in WishList Member X <= 3.29.0 versions.
Subscriber Arbitrary File Upload in WishList Member X <= 3.29.0 versions.
|
| CVE-2026-22327 |
|
Subscriber Arbitrary File Upload in Restaurt <= 1.0.4 versions.
Subscriber Arbitrary File Upload in Restaurt <= 1.0.4 versions.
|
| CVE-2025-69129 |
|
wordpress に 危険なファイルアップロード (CVE-2025-69129)
wordpress に 脆弱性 (CVE-2025-69129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59872 |
|
hcltech の脆弱性 (CVE-2025-59872)
hcltech に 脆弱性 (CVE-2025-59872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-52488 |
|
Subscriber Arbitrary File Upload in Grip <= 1.0.9 versions.
Subscriber Arbitrary File Upload in Grip <= 1.0.9 versions.
|
| CVE-2025-60218 |
|
Subscriber Arbitrary File Upload in PT Luxa Addons <= 1.2.2 versions.
Subscriber Arbitrary File Upload in PT Luxa Addons <= 1.2.2 versions.
|
| CVE-2026-40750 |
|
CVE-2026-40750 に 危険なファイルアップロード (CVE-2026-40750)
CVE-2026-40750 に 脆弱性 (CVE-2026-40750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6933 |
|
wordpress に 危険なファイルアップロード (CVE-2026-6933)
wordpress に 脆弱性 (CVE-2026-6933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40772 |
|
Unauthenticated Arbitrary File Upload in GeekyBot <= 1.2.2 versions.
Unauthenticated Arbitrary File Upload in GeekyBot <= 1.2.2 versions.
|
| CVE-2026-39591 |
|
Subscriber Arbitrary File Upload in WP-BusinessDirectory <= 4.0.0 versions.
Subscriber Arbitrary File Upload in WP-BusinessDirectory <= 4.0.0 versions.
|
| CVE-2026-39527 |
|
Subscriber Arbitrary File Upload in WpStream < 4.11.2 versions.
Subscriber Arbitrary File Upload in WpStream < 4.11.2 versions.
|
| CVE-2026-50873 |
|
CVE-2026-50873 に 危険なファイルアップロード (CVE-2026-50873)
CVE-2026-50873 に 脆弱性 (CVE-2026-50873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25436 |
|
wordpress に 危険なファイルアップロード (CVE-2018-25436)
wordpress に 脆弱性 (CVE-2018-25436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34027 |
|
CVE-2026-34027 に 危険なファイルアップロード (CVE-2026-34027)
CVE-2026-34027 に 脆弱性 (CVE-2026-34027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5482 |
|
CVE-2026-5482 に 危険なファイルアップロード (CVE-2026-5482)
CVE-2026-5482 に 脆弱性 (CVE-2026-5482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53724 |
|
parse-server に 危険なファイルアップロード (CVE-2026-53724)
parse-server に 脆弱性 (CVE-2026-53724) が存在。不正な操作・情報露出のリスクがあります。``poc.svg.`` 経由で攻撃可能。対策: `8.6.79` 以上に更新。
|
| CVE-2026-6211 |
|
CVE-2026-6211 に 危険なファイルアップロード (CVE-2026-6211)
CVE-2026-6211 に 脆弱性 (CVE-2026-6211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53787 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-53787)
path-traversal に 脆弱性 (CVE-2026-53787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46489 |
|
SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG f...
SolidInvoice is an open-source invoicing platform. Prior to version 2.3.17, the company logo upload feature accepts any file type without validation. An authenticated administrator can upload an SVG file containing embedded JavaScript. This script is base64-encoded and injected unescaped into every...
|
| CVE-2026-48062 |
|
codeigniter4/framework に 危険なファイルアップロード (CVE-2026-48062)
codeigniter4/framework に 脆弱性 (CVE-2026-48062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ext_in`` 経由で攻撃可能。対策: `4.7.3` 以上に更新。
|
| CVE-2026-11839 |
|
CVE-2026-11839 に 危険なファイルアップロード (CVE-2026-11839)
CVE-2026-11839 に 脆弱性 (CVE-2026-11839) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7852 |
|
CVE-2026-7852 に 危険なファイルアップロード (CVE-2026-7852)
CVE-2026-7852 に 脆弱性 (CVE-2026-7852) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9067 |
|
wordpress に 危険なファイルアップロード (CVE-2026-9067)
wordpress に 脆弱性 (CVE-2026-9067) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-36722 |
|
CVE-2026-36722 に 危険なファイルアップロード (CVE-2026-36722)
CVE-2026-36722 に 脆弱性 (CVE-2026-36722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40808 |
|
dos に 危険なファイルアップロード (CVE-2025-40808)
dos に 脆弱性 (CVE-2025-40808) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34031 |
|
github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-34031)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-34031) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260511040518-11091244f64e` 以上に更新。
|
| CVE-2026-33582 |
|
github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-33582)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-33582) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260325113131-cfc3e54f30cc` 以上に更新。
|