脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34491 |
|
cisa に クロスサイトスクリプティング (CVE-2026-34491)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-34491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73572 |
|
synacor に クロスサイトスクリプティング (CVE-2026-73572)
synacor に XSS (クロスサイトスクリプティング) (CVE-2026-73572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19744 |
|
CVE-2026-19744 に クロスサイトスクリプティング (CVE-2026-19744)
CVE-2026-19744 に XSS (クロスサイトスクリプティング) (CVE-2026-19744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28154 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-28154)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-28154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73357 |
|
Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
Donor Cross Site Scripting (XSS) in GiveWP < 4.16.6 versions.
|
| CVE-2026-73344 |
|
Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
|
| CVE-2026-73340 |
|
Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
|
| CVE-2026-66698 |
|
Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
|
| CVE-2026-66697 |
|
CVE-2026-66697 に クロスサイトスクリプティング (CVE-2026-66697)
CVE-2026-66697 に XSS (クロスサイトスクリプティング) (CVE-2026-66697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66700 |
|
Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
|
| CVE-2026-66655 |
|
CVE-2026-66655 に クロスサイトスクリプティング (CVE-2026-66655)
CVE-2026-66655 に XSS (クロスサイトスクリプティング) (CVE-2026-66655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66687 |
|
Customer Cross Site Scripting (XSS) in WpBookingly <= 1.3.2 versions.
Customer Cross Site Scripting (XSS) in WpBookingly <= 1.3.2 versions.
|
| CVE-2026-66471 |
|
Subscriber Cross Site Scripting (XSS) in Accordion <= 3.0.6 versions.
Subscriber Cross Site Scripting (XSS) in Accordion <= 3.0.6 versions.
|
| CVE-2026-66467 |
|
Subscriber Cross Site Scripting (XSS) in FluentCommunity <= 2.7.5 versions.
Subscriber Cross Site Scripting (XSS) in FluentCommunity <= 2.7.5 versions.
|
| CVE-2026-66468 |
|
CVE-2026-66468 に クロスサイトスクリプティング (CVE-2026-66468)
CVE-2026-66468 に XSS (クロスサイトスクリプティング) (CVE-2026-66468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66460 |
|
Subscriber Cross Site Scripting (XSS) in AfterShip Tracking <= 1.18.1 versions.
Subscriber Cross Site Scripting (XSS) in AfterShip Tracking <= 1.18.1 versions.
|
| CVE-2026-66449 |
|
Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions.
|
| CVE-2026-66456 |
|
Subscriber Cross Site Scripting (XSS) in Profile Extra Fields by BestWebSoft <= 1.3.4 versions.
Subscriber Cross Site Scripting (XSS) in Profile Extra Fields by BestWebSoft <= 1.3.4 versions.
|
| CVE-2026-66426 |
|
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
|
| CVE-2026-66429 |
|
CVE-2026-66429 に クロスサイトスクリプティング (CVE-2026-66429)
CVE-2026-66429 に XSS (クロスサイトスクリプティング) (CVE-2026-66429) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65580 |
|
Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
|
| CVE-2026-61974 |
|
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
|
| CVE-2026-61960 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
|
| CVE-2026-61965 |
|
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
|
| CVE-2026-28187 |
|
CVE-2026-28187 に クロスサイトスクリプティング (CVE-2026-28187)
CVE-2026-28187 に XSS (クロスサイトスクリプティング) (CVE-2026-28187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28170 |
|
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
|
| CVE-2026-28175 |
|
CVE-2026-28175 に クロスサイトスクリプティング (CVE-2026-28175)
CVE-2026-28175 に XSS (クロスサイトスクリプティング) (CVE-2026-28175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28182 |
|
Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
|
| CVE-2026-28158 |
|
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
|
| CVE-2026-28004 |
|
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
|
| CVE-2026-28003 |
|
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
|
| CVE-2026-27536 |
|
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
|
| CVE-2026-27537 |
|
Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
|
| CVE-2026-27539 |
|
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
|
| CVE-2026-19716 |
|
CVE-2026-19716 に クロスサイトスクリプティング (CVE-2026-19716)
CVE-2026-19716 に XSS (クロスサイトスクリプティング) (CVE-2026-19716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73628 |
|
CVE-2026-73628 に クロスサイトスクリプティング (CVE-2026-73628)
CVE-2026-73628 に XSS (クロスサイトスクリプティング) (CVE-2026-73628) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-3639 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3639)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3639) が存在。不正な操作・情報露出のリスクがあります。``ppwp`` 経由で攻撃可能。
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-73329 |
|
CVE-2026-73329 に クロスサイトスクリプティング (CVE-2026-73329)
CVE-2026-73329 に XSS (クロスサイトスクリプティング) (CVE-2026-73329) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73332 |
|
c に SQLインジェクション (CVE-2026-73332)
c に SQLインジェクション (CVE-2026-73332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73326 |
|
CVE-2026-73326 の脆弱性 (CVE-2026-73326)
CVE-2026-73326 に 脆弱性 (CVE-2026-73326) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72787 |
|
CVE-2026-72787 に クロスサイトスクリプティング (CVE-2026-72787)
CVE-2026-72787 に XSS (クロスサイトスクリプティング) (CVE-2026-72787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49466 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-49466)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-49466) が存在。不正な操作・情報露出のリスクがあります。``template`` 経由で攻撃可能。
|
| CVE-2026-15217 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-15217)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-15217) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15216 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-15216)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-15216) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48552 |
|
CVE-2026-48552 に クロスサイトスクリプティング (CVE-2026-48552)
CVE-2026-48552 に XSS (クロスサイトスクリプティング) (CVE-2026-48552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73237 |
|
apache の脆弱性 (CVE-2026-73237)
apache に 脆弱性 (CVE-2026-73237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73238 |
|
apache の脆弱性 (CVE-2026-73238)
apache に 脆弱性 (CVE-2026-73238) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48550 |
|
CVE-2026-48550 に クロスサイトスクリプティング (CVE-2026-48550)
CVE-2026-48550 に XSS (クロスサイトスクリプティング) (CVE-2026-48550) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16694 |
|
ibm に クロスサイトスクリプティング (CVE-2026-16694)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-16694) が存在。不正な操作・情報露出のリスクがあります。
|