脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-16589 |
|
wordpress に SQLインジェクション (CVE-2026-16589)
wordpress に SQLインジェクション (CVE-2026-16589) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19231 |
|
sqli の脆弱性 (CVE-2026-19231)
sqli に 脆弱性 (CVE-2026-19231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64636 |
|
sqli に SQLインジェクション (CVE-2026-64636)
sqli に SQLインジェクション (CVE-2026-64636) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19211 |
|
sqli の脆弱性 (CVE-2026-19211)
sqli に 脆弱性 (CVE-2026-19211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66838 |
|
sqli に SQLインジェクション (CVE-2026-66838)
sqli に SQLインジェクション (CVE-2026-66838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19196 |
|
sqli の脆弱性 (CVE-2026-19196)
sqli に 脆弱性 (CVE-2026-19196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15361 |
|
wordpress に SQLインジェクション (CVE-2026-15361)
wordpress に SQLインジェクション (CVE-2026-15361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67689 |
|
sqli に SQLインジェクション (CVE-2026-67689)
sqli に SQLインジェクション (CVE-2026-67689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``field`` 経由で攻撃可能。
|
| CVE-2026-19070 |
|
sqli の脆弱性 (CVE-2026-19070)
sqli に 脆弱性 (CVE-2026-19070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19069 |
|
sqli の脆弱性 (CVE-2026-19069)
sqli に 脆弱性 (CVE-2026-19069) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19067 |
|
sqli の脆弱性 (CVE-2026-19067)
sqli に 脆弱性 (CVE-2026-19067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19068 |
|
sqli の脆弱性 (CVE-2026-19068)
sqli に 脆弱性 (CVE-2026-19068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19071 |
|
sqli の脆弱性 (CVE-2026-19071)
sqli に 脆弱性 (CVE-2026-19071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19062 |
|
sqli の脆弱性 (CVE-2026-19062)
sqli に 脆弱性 (CVE-2026-19062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3430 |
|
wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66447 |
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
| CVE-2026-65569 |
|
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
|
| CVE-2026-65547 |
|
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
|
| CVE-2026-65546 |
|
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
|
| CVE-2026-65520 |
|
Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.
Unauthenticated SQL Injection in WP OAuth Server <= 6.2.0 versions.
|
| CVE-2026-65508 |
|
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
|
| CVE-2026-34191 |
|
apache に SQLインジェクション (CVE-2026-34191)
apache に SQLインジェクション (CVE-2026-34191) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5134 |
|
sqli に SQLインジェクション (CVE-2026-5134)
sqli に SQLインジェクション (CVE-2026-5134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19021 |
|
sqli の脆弱性 (CVE-2026-19021)
sqli に 脆弱性 (CVE-2026-19021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19020 |
|
sqli の脆弱性 (CVE-2026-19020)
sqli に 脆弱性 (CVE-2026-19020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16065 |
|
wordpress に SQLインジェクション (CVE-2026-16065)
wordpress に SQLインジェクション (CVE-2026-16065) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12713 |
|
wordpress に SQLインジェクション (CVE-2026-12713)
wordpress に SQLインジェクション (CVE-2026-12713) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18970 |
|
sqli の脆弱性 (CVE-2026-18970)
sqli に 脆弱性 (CVE-2026-18970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18958 |
|
sqli の脆弱性 (CVE-2026-18958)
sqli に 脆弱性 (CVE-2026-18958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10716 |
|
sqli に SQLインジェクション (CVE-2026-10716)
sqli に SQLインジェクション (CVE-2026-10716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71287 |
|
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
Cacti's sanitize_sql_column() (lib/functions.php) sanitizes user-supplied ORDER BY column names...
|
| CVE-2026-71288 |
|
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
Koha's guided report builder (reports/guided_reports.pl) reads the `order_by` CGI parameter and,...
|
| CVE-2026-71276 |
|
sqli に SQLインジェクション (CVE-2026-71276)
sqli に SQLインジェクション (CVE-2026-71276) が存在。機密情報が外部に流出する可能性があります。``format`` 経由で攻撃可能。
|
| CVE-2026-71248 |
|
sqli に SQLインジェクション (CVE-2026-71248)
sqli に SQLインジェクション (CVE-2026-71248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71237 |
|
sqli に SQLインジェクション (CVE-2026-71237)
sqli に SQLインジェクション (CVE-2026-71237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /userlogin` 経由で攻撃可能。
|
| CVE-2026-71231 |
|
sqli に SQLインジェクション (CVE-2026-71231)
sqli に SQLインジェクション (CVE-2026-71231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8029 |
|
sqli に SQLインジェクション (CVE-2026-8029)
sqli に SQLインジェクション (CVE-2026-8029) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5651 |
|
wordpress に SQLインジェクション (CVE-2026-5651)
wordpress に SQLインジェクション (CVE-2026-5651) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18881 |
|
wordpress に SQLインジェクション (CVE-2026-18881)
wordpress に SQLインジェクション (CVE-2026-18881) が存在。機密情報が外部に流出する可能性があります。``tableon_get_table_data`` 経由で攻撃可能。
|
| CVE-2026-15281 |
|
wordpress に SQLインジェクション (CVE-2026-15281)
wordpress に SQLインジェクション (CVE-2026-15281) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11977 |
|
wordpress に SQLインジェクション (CVE-2026-11977)
wordpress に SQLインジェクション (CVE-2026-11977) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11969 |
|
wordpress に SQLインジェクション (CVE-2026-11969)
wordpress に SQLインジェクション (CVE-2026-11969) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11920 |
|
wordpress に SQLインジェクション (CVE-2026-11920)
wordpress に SQLインジェクション (CVE-2026-11920) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15360 |
|
wordpress に SQLインジェクション (CVE-2026-15360)
wordpress に SQLインジェクション (CVE-2026-15360) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5062 |
|
wordpress に SQLインジェクション (CVE-2026-5062)
wordpress に SQLインジェクション (CVE-2026-5062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11421 |
|
wordpress に SQLインジェクション (CVE-2026-11421)
wordpress に SQLインジェクション (CVE-2026-11421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15941 |
|
wordpress に SQLインジェクション (CVE-2026-15941)
wordpress に SQLインジェクション (CVE-2026-15941) が存在。機密情報が外部に流出する可能性があります。``edit_posts`` 経由で攻撃可能。
|
| CVE-2026-15918 |
|
wordpress に SQLインジェクション (CVE-2026-15918)
wordpress に SQLインジェクション (CVE-2026-15918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18896 |
|
sqli の脆弱性 (CVE-2026-18896)
sqli に 脆弱性 (CVE-2026-18896) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18859 |
|
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
A vulnerability was identified in ESAFENET CDG up to 20260615. Affected is an unknown function of...
|