脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2015-7391 |
|
testlink に クロスサイトスクリプティング (CVE-2015-7391)
testlink に XSS (クロスサイトスクリプティング) (CVE-2015-7391) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| CVE-2015-7670 |
|
wordpress に SQLインジェクション (CVE-2015-7670)
wordpress に SQLインジェクション (CVE-2015-7670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-8375 |
|
Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
Cross-site scripting (XSS) vulnerability in PHP-Fusion 9.
|
| CVE-2017-12905 |
|
vebto に SSRF (サーバー側リクエスト偽造) (CVE-2017-12905)
vebto に SSRF (CVE-2017-12905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14125 |
|
wordpress に SQLインジェクション (CVE-2017-14125)
wordpress に SQLインジェクション (CVE-2017-14125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14725 |
|
wordpress に オープンリダイレクト (CVE-2017-14725)
wordpress に 脆弱性 (CVE-2017-14725) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14705 |
|
denyall に OSコマンドインジェクション (CVE-2017-14705)
denyall に OSコマンドインジェクション (CVE-2017-14705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14706 |
|
denyall に 認証バイパス (CVE-2017-14706)
denyall に 認証バイパス (CVE-2017-14706) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14652 |
|
sqli に SQLインジェクション (CVE-2017-14652)
sqli に SQLインジェクション (CVE-2017-14652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12929 |
|
tecnovision に 危険なファイルアップロード (CVE-2017-12929)
tecnovision に 脆弱性 (CVE-2017-12929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14618 |
|
phpmyfaq に クロスサイトスクリプティング (CVE-2017-14618)
phpmyfaq に XSS (クロスサイトスクリプティング) (CVE-2017-14618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-8684 |
|
codeigniter の脆弱性 (CVE-2014-8684)
codeigniter に 脆弱性 (CVE-2014-8684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-8686 |
|
codeigniter の脆弱性 (CVE-2014-8686)
codeigniter に 脆弱性 (CVE-2014-8686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14142 |
|
kaltura に クロスサイトスクリプティング (CVE-2017-14142)
kaltura に XSS (クロスサイトスクリプティング) (CVE-2017-14142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14143 |
|
kaltura の脆弱性 (CVE-2017-14143)
kaltura に 脆弱性 (CVE-2017-14143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-9610 |
|
netsweeper の脆弱性 (CVE-2014-9610)
netsweeper に 脆弱性 (CVE-2014-9610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-9611 |
|
netsweeper に 認証バイパス (CVE-2014-9611)
netsweeper に 認証バイパス (CVE-2014-9611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-9619 |
|
netsweeper に 危険なファイルアップロード (CVE-2014-9619)
netsweeper に 脆弱性 (CVE-2014-9619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-4089 |
|
wordpress に CSRF (CVE-2015-4089)
wordpress に 脆弱性 (CVE-2015-4089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14141 |
|
kaltura に 安全でないデシリアライゼーション (CVE-2017-14141)
kaltura に 脆弱性 (CVE-2017-14141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14597 |
|
afterlogic に クロスサイトスクリプティング (CVE-2017-14597)
afterlogic に XSS (クロスサイトスクリプティング) (CVE-2017-14597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14600 |
|
sqli に SQLインジェクション (CVE-2017-14600)
sqli に SQLインジェクション (CVE-2017-14600) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-14601 |
|
sqli に SQLインジェクション (CVE-2017-14601)
sqli に SQLインジェクション (CVE-2017-14601) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-14534 |
|
nexusphp-project に クロスサイトスクリプティング (CVE-2017-14534)
nexusphp-project に XSS (クロスサイトスクリプティング) (CVE-2017-14534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-14508 |
|
sqli に SQLインジェクション (CVE-2017-14508)
sqli に SQLインジェクション (CVE-2017-14508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14512 |
|
sqli に SQLインジェクション (CVE-2017-14512)
sqli に SQLインジェクション (CVE-2017-14512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14513 |
|
path-traversal に パストラバーサル (CVE-2017-14513)
path-traversal に パストラバーサル (CVE-2017-14513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-9463 |
|
vbseo に コードインジェクション (CVE-2014-9463)
vbseo に コードインジェクション (CVE-2014-9463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2017-9328 |
|
terra-master に OSコマンドインジェクション (CVE-2017-9328)
terra-master に OSコマンドインジェクション (CVE-2017-9328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2013-7429 |
|
mapsplugin の脆弱性 (CVE-2013-7429)
mapsplugin に 脆弱性 (CVE-2013-7429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002022 |
|
wordpress に SQLインジェクション (CVE-2017-1002022)
wordpress に SQLインジェクション (CVE-2017-1002022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002023 |
|
wordpress に SQLインジェクション (CVE-2017-1002023)
wordpress に SQLインジェクション (CVE-2017-1002023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002024 |
|
kindsoft に 認証バイパス (CVE-2017-1002024)
kindsoft に 認証バイパス (CVE-2017-1002024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1002027 |
|
wordpress に SQLインジェクション (CVE-2017-1002027)
wordpress に SQLインジェクション (CVE-2017-1002027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002028 |
|
wordpress に SQLインジェクション (CVE-2017-1002028)
wordpress に SQLインジェクション (CVE-2017-1002028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002000 |
|
wordpress に 危険なファイルアップロード (CVE-2017-1002000)
wordpress に 脆弱性 (CVE-2017-1002000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002004 |
|
wordpress に SQLインジェクション (CVE-2017-1002004)
wordpress に SQLインジェクション (CVE-2017-1002004) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1002005 |
|
wordpress に SQLインジェクション (CVE-2017-1002005)
wordpress に SQLインジェクション (CVE-2017-1002005) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1002006 |
|
wordpress の脆弱性 (CVE-2017-1002006)
wordpress に 脆弱性 (CVE-2017-1002006) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1002007 |
|
wordpress の脆弱性 (CVE-2017-1002007)
wordpress に 脆弱性 (CVE-2017-1002007) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-1002008 |
|
wordpress に 危険なファイルアップロード (CVE-2017-1002008)
wordpress に 脆弱性 (CVE-2017-1002008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002009 |
|
wordpress に SQLインジェクション (CVE-2017-1002009)
wordpress に SQLインジェクション (CVE-2017-1002009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002010 |
|
wordpress に SQLインジェクション (CVE-2017-1002010)
wordpress に SQLインジェクション (CVE-2017-1002010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002012 |
|
wordpress に SQLインジェクション (CVE-2017-1002012)
wordpress に SQLインジェクション (CVE-2017-1002012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002013 |
|
wordpress に SQLインジェクション (CVE-2017-1002013)
wordpress に SQLインジェクション (CVE-2017-1002013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002014 |
|
wordpress に SQLインジェクション (CVE-2017-1002014)
wordpress に SQLインジェクション (CVE-2017-1002014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002015 |
|
wordpress に SQLインジェクション (CVE-2017-1002015)
wordpress に SQLインジェクション (CVE-2017-1002015) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002016 |
|
wordpress に 危険なファイルアップロード (CVE-2017-1002016)
wordpress に 脆弱性 (CVE-2017-1002016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1002017 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-1002017)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-1002017) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-1002018 |
|
wordpress に SQLインジェクション (CVE-2017-1002018)
wordpress に SQLインジェクション (CVE-2017-1002018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|