脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2026-82450 CVE-2026-82450 に 危険なファイルアップロード (CVE-2026-82450)
CVE-2026-82450 に 脆弱性 (CVE-2026-82450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55584 phpsysinfo/phpsysinfo の脆弱性 (CVE-2026-55584)
phpsysinfo/phpsysinfo に 脆弱性 (CVE-2026-55584) が存在。機密情報が外部に流出する可能性があります。``PSI_ALLOWED`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
CVE-2026-6286 wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14558 wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18983 wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75417 sqli に SQLインジェクション (CVE-2026-75417)
sqli に SQLインジェクション (CVE-2026-75417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-81728 sqli に SQLインジェクション (CVE-2026-81728)
sqli に SQLインジェクション (CVE-2026-81728) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-81730 CVE-2026-81730 に パストラバーサル (CVE-2026-81730)
CVE-2026-81730 に パストラバーサル (CVE-2026-81730) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-81525 CVE-2026-81525 の脆弱性 (CVE-2026-81525)
CVE-2026-81525 に 脆弱性 (CVE-2026-81525) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54718 symbiote/silverstripe-advancedworkflow の脆弱性 (CVE-2026-54718)
symbiote/silverstripe-advancedworkflow に 脆弱性 (CVE-2026-54718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.1` 以上に更新。
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2026-81203 sqli の脆弱性 (CVE-2026-81203)
sqli に 脆弱性 (CVE-2026-81203) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-81202 CVE-2026-81202 に 認証バイパス (CVE-2026-81202)
CVE-2026-81202 に 認証バイパス (CVE-2026-81202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79845 sqli の脆弱性 (CVE-2026-79845)
sqli に 脆弱性 (CVE-2026-79845) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-79804 sqli の脆弱性 (CVE-2026-79804)
sqli に 脆弱性 (CVE-2026-79804) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76060 cisa に OSコマンドインジェクション (CVE-2026-76060)
cisa に OSコマンドインジェクション (CVE-2026-76060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75497 CVE-2026-75497 に SQLインジェクション (CVE-2026-75497)
CVE-2026-75497 に SQLインジェクション (CVE-2026-75497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
CVE-2026-75498 CVE-2026-75498 に SQLインジェクション (CVE-2026-75498)
CVE-2026-75498 に SQLインジェクション (CVE-2026-75498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `123c97c` 以上に更新。
CVE-2026-79774 CVE-2026-79774 の脆弱性 (CVE-2026-79774)
CVE-2026-79774 に 脆弱性 (CVE-2026-79774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57863 path-traversal に パストラバーサル (CVE-2026-57863)
path-traversal に パストラバーサル (CVE-2026-57863) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78572 wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78562 wordpress の脆弱性 (CVE-2026-78562)
wordpress に 脆弱性 (CVE-2026-78562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-78566 wordpress の脆弱性 (CVE-2026-78566)
wordpress に 脆弱性 (CVE-2026-78566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-78478 wordpress の脆弱性 (CVE-2026-78478)
wordpress に 脆弱性 (CVE-2026-78478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-72700 CVE-2026-72700 の脆弱性 (CVE-2026-72700)
CVE-2026-72700 に 脆弱性 (CVE-2026-72700) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56703 CVE-2026-56703 に コードインジェクション (CVE-2026-56703)
CVE-2026-56703 に コードインジェクション (CVE-2026-56703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-71504 Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
Dolibarr before 24.0.0 contains an improper authorization vulnerability in the Members REST API...
CVE-2026-40877 Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This i...
Combodo iTop is a web-based IT service management tool. Prior to 3.2.3, iTop is vulnerable to PHP object injection in the user preference functionality, which can lead to remote code execution. This issue has been fixed in version 3.2.3.
CVE-2026-76838 laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-76838)
laravel に SSRF (CVE-2026-76838) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-76836 CVE-2026-76836 に コードインジェクション (CVE-2026-76836)
CVE-2026-76836 に コードインジェクション (CVE-2026-76836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/station/{station_id}/profile/edit` 経由で攻撃可能。
CVE-2026-78248 sqli の脆弱性 (CVE-2026-78248)
sqli に 脆弱性 (CVE-2026-78248) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78247 sqli の脆弱性 (CVE-2026-78247)
sqli に 脆弱性 (CVE-2026-78247) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78246 sqli の脆弱性 (CVE-2026-78246)
sqli に 脆弱性 (CVE-2026-78246) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78245 CVE-2026-78245 の脆弱性 (CVE-2026-78245)
CVE-2026-78245 に 脆弱性 (CVE-2026-78245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78244 sqli の脆弱性 (CVE-2026-78244)
sqli に 脆弱性 (CVE-2026-78244) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78202 CVE-2026-78202 の脆弱性 (CVE-2026-78202)
CVE-2026-78202 に 脆弱性 (CVE-2026-78202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78197 sqli の脆弱性 (CVE-2026-78197)
sqli に 脆弱性 (CVE-2026-78197) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78198 sqli の脆弱性 (CVE-2026-78198)
sqli に 脆弱性 (CVE-2026-78198) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78201 sqli の脆弱性 (CVE-2026-78201)
sqli に 脆弱性 (CVE-2026-78201) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78199 sqli の脆弱性 (CVE-2026-78199)
sqli に 脆弱性 (CVE-2026-78199) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78171 sqli の脆弱性 (CVE-2026-78171)
sqli に 脆弱性 (CVE-2026-78171) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-78143 sqli の脆弱性 (CVE-2026-78143)
sqli に 脆弱性 (CVE-2026-78143) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →