脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-66673 |
|
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
|
| CVE-2026-66611 |
|
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
|
| CVE-2026-66614 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
|
| CVE-2026-66597 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
|
| CVE-2026-66601 |
|
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
|
| CVE-2026-66616 |
|
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
|
| CVE-2026-66604 |
|
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
|
| CVE-2026-66612 |
|
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
|
| CVE-2026-66607 |
|
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
|
| CVE-2026-66605 |
|
CVE-2026-66605 に クロスサイトスクリプティング (CVE-2026-66605)
CVE-2026-66605 に XSS (クロスサイトスクリプティング) (CVE-2026-66605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66598 |
|
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
|
| CVE-2026-66590 |
|
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
|
| CVE-2026-66581 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
|
| CVE-2026-66582 |
|
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
|
| CVE-2026-75948 |
|
CVE-2026-75948 に クロスサイトスクリプティング (CVE-2026-75948)
CVE-2026-75948 に XSS (クロスサイトスクリプティング) (CVE-2026-75948) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。
|
| CVE-2026-76565 |
|
CVE-2026-76565 に クロスサイトスクリプティング (CVE-2026-76565)
CVE-2026-76565 に XSS (クロスサイトスクリプティング) (CVE-2026-76565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76569 |
|
CVE-2026-76569 に クロスサイトスクリプティング (CVE-2026-76569)
CVE-2026-76569 に XSS (クロスサイトスクリプティング) (CVE-2026-76569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76564 |
|
CVE-2026-76564 に クロスサイトスクリプティング (CVE-2026-76564)
CVE-2026-76564 に XSS (クロスサイトスクリプティング) (CVE-2026-76564) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2026-19615 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19615)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74992 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-74992)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19697 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19697)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76367 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76367)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76346 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76346)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76333 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76333)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76324 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76324)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76326 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76326)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76326) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76325 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76325)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76318 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76318)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76318) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76252 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76252)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54743 |
|
CVE-2026-54743 に クロスサイトスクリプティング (CVE-2026-54743)
CVE-2026-54743 に XSS (クロスサイトスクリプティング) (CVE-2026-54743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68900 |
|
CVE-2026-68900 に クロスサイトスクリプティング (CVE-2026-68900)
CVE-2026-68900 に XSS (クロスサイトスクリプティング) (CVE-2026-68900) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67189 |
|
CVE-2026-67189 に クロスサイトスクリプティング (CVE-2026-67189)
CVE-2026-67189 に XSS (クロスサイトスクリプティング) (CVE-2026-67189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55085 |
|
CVE-2026-55085 に クロスサイトスクリプティング (CVE-2026-55085)
CVE-2026-55085 に XSS (クロスサイトスクリプティング) (CVE-2026-55085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61807 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-61807)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-61807) が存在。不正な操作・情報露出のリスクがあります。``b224cc636c6780386e3f73f03d1171f52ab4c37a`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-64851 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-64851)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-64851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61607 |
|
CVE-2026-61607 に クロスサイトスクリプティング (CVE-2026-61607)
CVE-2026-61607 に XSS (クロスサイトスクリプティング) (CVE-2026-61607) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/media` 経由で攻撃可能。
|
| CVE-2026-18430 |
|
CVE-2026-18430 に クロスサイトスクリプティング (CVE-2026-18430)
CVE-2026-18430 に XSS (クロスサイトスクリプティング) (CVE-2026-18430) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75955 |
|
CVE-2026-75955 に クロスサイトスクリプティング (CVE-2026-75955)
CVE-2026-75955 に XSS (クロスサイトスクリプティング) (CVE-2026-75955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54793 |
|
dell に クロスサイトスクリプティング (CVE-2026-54793)
dell に XSS (クロスサイトスクリプティング) (CVE-2026-54793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40508 |
|
CVE-2026-40508 に クロスサイトスクリプティング (CVE-2026-40508)
CVE-2026-40508 に XSS (クロスサイトスクリプティング) (CVE-2026-40508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40507 |
|
CVE-2026-40507 に クロスサイトスクリプティング (CVE-2026-40507)
CVE-2026-40507 に XSS (クロスサイトスクリプティング) (CVE-2026-40507) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18756 |
|
CVE-2026-18756 に クロスサイトスクリプティング (CVE-2026-18756)
CVE-2026-18756 に XSS (クロスサイトスクリプティング) (CVE-2026-18756) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18526 |
|
CVE-2026-18526 に クロスサイトスクリプティング (CVE-2026-18526)
CVE-2026-18526 に XSS (クロスサイトスクリプティング) (CVE-2026-18526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75916 |
|
CVE-2026-75916 に クロスサイトスクリプティング (CVE-2026-75916)
CVE-2026-75916 に XSS (クロスサイトスクリプティング) (CVE-2026-75916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75917 |
|
CVE-2026-75917 に クロスサイトスクリプティング (CVE-2026-75917)
CVE-2026-75917 に XSS (クロスサイトスクリプティング) (CVE-2026-75917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73354 |
|
Unauthenticated Cross Site Scripting (XSS) in SimplyRETS Real Estate IDX <= 3.2.8 versions.
Unauthenticated Cross Site Scripting (XSS) in SimplyRETS Real Estate IDX <= 3.2.8 versions.
|
| CVE-2026-73182 |
|
Unauthenticated Cross Site Scripting (XSS) in BBQ Pro <= 3.9 versions.
Unauthenticated Cross Site Scripting (XSS) in BBQ Pro <= 3.9 versions.
|
| CVE-2026-73184 |
|
Unauthenticated Cross Site Scripting (XSS) in Global Gallery <= 11.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Global Gallery <= 11.1.2 versions.
|
| CVE-2026-66596 |
|
Unauthenticated Cross Site Scripting (XSS) in Newsletter <= 9.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Newsletter <= 9.3.3 versions.
|
| CVE-2026-61986 |
|
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.5 versions.
|