脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56291 KEV |
|
【KEV】Balbooa forms に 危険なファイルアップロード (CVE-2026-56291)
Balbooa forms に 脆弱性 (CVE-2026-56291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50644 |
|
sqli に SQLインジェクション (CVE-2026-50644)
sqli に SQLインジェクション (CVE-2026-50644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2342 |
|
CVE-2026-2342 に クロスサイトスクリプティング (CVE-2026-2342)
CVE-2026-2342 に XSS (クロスサイトスクリプティング) (CVE-2026-2342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5793 |
|
CVE-2026-5793 に クロスサイトスクリプティング (CVE-2026-5793)
CVE-2026-5793 に XSS (クロスサイトスクリプティング) (CVE-2026-5793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5955 |
|
sqli に SQLインジェクション (CVE-2026-5955)
sqli に SQLインジェクション (CVE-2026-5955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1365 |
|
CVE-2026-1365 の脆弱性 (CVE-2026-1365)
CVE-2026-1365 に 脆弱性 (CVE-2026-1365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12590 |
|
body-parser の脆弱性 (CVE-2026-12590)
body-parser に 脆弱性 (CVE-2026-12590) が存在。不正な操作・情報露出のリスクがあります。``limit`` 経由で攻撃可能。対策: `2.3.0` 以上に更新。
|
| CVE-2026-4653 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4653)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31981 |
|
nozominetworks に クロスサイトスクリプティング (CVE-2026-31981)
nozominetworks に XSS (クロスサイトスクリプティング) (CVE-2026-31981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15000 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15000)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6910 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6910)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6910) が存在。不正な操作・情報露出のリスクがあります。``bookero_products`` 経由で攻撃可能。
|
| CVE-2026-8848 |
|
wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13771 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13771)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13771) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12170 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12170)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14343 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14343)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13011 |
|
wordpress に SQLインジェクション (CVE-2026-13011)
wordpress に SQLインジェクション (CVE-2026-13011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14342 |
|
wordpress に SQLインジェクション (CVE-2026-14342)
wordpress に SQLインジェクション (CVE-2026-14342) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14245 |
|
wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
|
| CVE-2026-15138 |
|
path-traversal に パストラバーサル (CVE-2026-15138)
path-traversal に パストラバーサル (CVE-2026-15138) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47646 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-47646)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15135 |
|
sqli の脆弱性 (CVE-2026-15135)
sqli に 脆弱性 (CVE-2026-15135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15137 |
|
sqli の脆弱性 (CVE-2026-15137)
sqli に 脆弱性 (CVE-2026-15137) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15134 |
|
sqli の脆弱性 (CVE-2026-15134)
sqli に 脆弱性 (CVE-2026-15134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15105 |
|
cpp の脆弱性 (CVE-2026-15105)
cpp に 脆弱性 (CVE-2026-15105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51535 |
|
dos の脆弱性 (CVE-2026-51535)
dos に 脆弱性 (CVE-2026-51535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39178 |
|
sqli に SQLインジェクション (CVE-2026-39178)
sqli に SQLインジェクション (CVE-2026-39178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39179 |
|
sqli に SQLインジェクション (CVE-2026-39179)
sqli に SQLインジェクション (CVE-2026-39179) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60105 |
|
csrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60105)
csrf に SSRF (CVE-2026-60105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15174 |
|
dos の脆弱性 (CVE-2026-15174)
dos に 脆弱性 (CVE-2026-15174) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8651 |
|
progress の脆弱性 (CVE-2026-8651)
progress に 脆弱性 (CVE-2026-8651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0288 |
|
dos に 境界外書き込み (CVE-2026-0288)
dos に 境界外書き込み (CVE-2026-0288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15164 |
|
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
|
| CVE-2026-15166 |
|
dos の脆弱性 (CVE-2026-15166)
dos に 脆弱性 (CVE-2026-15166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15173 |
|
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15167 |
|
dos の脆弱性 (CVE-2026-15167)
dos に 脆弱性 (CVE-2026-15167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15171 |
|
dos の脆弱性 (CVE-2026-15171)
dos に 脆弱性 (CVE-2026-15171) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15165 |
|
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15163 |
|
dos の脆弱性 (CVE-2026-15163)
dos に 脆弱性 (CVE-2026-15163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15170 |
|
dos の脆弱性 (CVE-2026-15170)
dos に 脆弱性 (CVE-2026-15170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15169 |
|
dos の脆弱性 (CVE-2026-15169)
dos に 脆弱性 (CVE-2026-15169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15172 |
|
dos の脆弱性 (CVE-2026-15172)
dos に 脆弱性 (CVE-2026-15172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8650 |
|
path-traversal の脆弱性 (CVE-2026-8650)
path-traversal に 脆弱性 (CVE-2026-8650) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59806 |
|
ssrf に オープンリダイレクト (CVE-2026-59806)
ssrf に 脆弱性 (CVE-2026-59806) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15154 |
|
dos の脆弱性 (CVE-2026-15154)
dos に 脆弱性 (CVE-2026-15154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58191 |
|
appium に クロスサイトスクリプティング (CVE-2026-58191)
appium に XSS (クロスサイトスクリプティング) (CVE-2026-58191) が存在。データの不正な改ざんを許す可能性があります。
|