脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-61979 Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
CVE-2026-61974 Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
CVE-2026-61969 Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
CVE-2026-61960 Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
CVE-2026-61965 Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
CVE-2026-61966 Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
CVE-2026-61967 Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
CVE-2026-28187 CVE-2026-28187 に クロスサイトスクリプティング (CVE-2026-28187)
CVE-2026-28187 に XSS (クロスサイトスクリプティング) (CVE-2026-28187) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28184 Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
CVE-2026-28170 Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
CVE-2026-28175 CVE-2026-28175 に クロスサイトスクリプティング (CVE-2026-28175)
CVE-2026-28175 に XSS (クロスサイトスクリプティング) (CVE-2026-28175) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28182 Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
CVE-2026-28168 Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
CVE-2026-28158 Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28157 Subscriber Path Traversal in Do Lasso <= 358 versions.
Subscriber Path Traversal in Do Lasso <= 358 versions.
CVE-2026-28156 Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
CVE-2026-28161 Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
CVE-2026-28003 Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-28004 Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-28001 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-28002 sqli に SQLインジェクション (CVE-2026-28002)
sqli に SQLインジェクション (CVE-2026-28002) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28142 Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
CVE-2026-27536 Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
CVE-2026-27537 Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
CVE-2026-27539 Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
CVE-2026-27538 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27544 Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
CVE-2026-27543 Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
CVE-2026-19716 CVE-2026-19716 に クロスサイトスクリプティング (CVE-2026-19716)
CVE-2026-19716 に XSS (クロスサイトスクリプティング) (CVE-2026-19716) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73584 dos の脆弱性 (CVE-2026-73584)
dos に 脆弱性 (CVE-2026-73584) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73583 dos に 境界外読み取り (CVE-2026-73583)
dos に 脆弱性 (CVE-2026-73583) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6470 dos の脆弱性 (CVE-2026-6470)
dos に 脆弱性 (CVE-2026-6470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49827 CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-49827 に 脆弱性 (CVE-2026-49827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16241 dos の脆弱性 (CVE-2026-16241)
dos に 脆弱性 (CVE-2026-16241) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15741 sqli に SQLインジェクション (CVE-2026-15741)
sqli に SQLインジェクション (CVE-2026-15741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73628 CVE-2026-73628 に クロスサイトスクリプティング (CVE-2026-73628)
CVE-2026-73628 に XSS (クロスサイトスクリプティング) (CVE-2026-73628) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
CVE-2026-73625 CVE-2026-73625 に OSコマンドインジェクション (CVE-2026-73625)
CVE-2026-73625 に OSコマンドインジェクション (CVE-2026-73625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73602 path-traversal の脆弱性 (CVE-2026-73602)
path-traversal に 脆弱性 (CVE-2026-73602) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73605 path-traversal の脆弱性 (CVE-2026-73605)
path-traversal に 脆弱性 (CVE-2026-73605) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73601 CVE-2026-73601 の脆弱性 (CVE-2026-73601)
CVE-2026-73601 に 脆弱性 (CVE-2026-73601) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73487 ssrf に コードインジェクション (CVE-2026-73487)
ssrf に コードインジェクション (CVE-2026-73487) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12263 CVE-2026-12263 の脆弱性 (CVE-2026-12263)
CVE-2026-12263 に 脆弱性 (CVE-2026-12263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45819 dos の脆弱性 (CVE-2026-45819)
dos に 脆弱性 (CVE-2026-45819) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18368 c の脆弱性 (CVE-2026-18368)
c に 脆弱性 (CVE-2026-18368) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19695 Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
CVE-2026-19696 dos に 境界外書き込み (CVE-2026-19696)
dos に 境界外書き込み (CVE-2026-19696) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19694 TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
CVE-2026-14298 dos の脆弱性 (CVE-2026-14298)
dos に 脆弱性 (CVE-2026-14298) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19481 dos の脆弱性 (CVE-2026-19481)
dos に 脆弱性 (CVE-2026-19481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3639 wordpress に クロスサイトスクリプティング (CVE-2026-3639)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3639) が存在。不正な操作・情報露出のリスクがあります。``ppwp`` 経由で攻撃可能。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →