脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61979 |
|
Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
|
| CVE-2026-61974 |
|
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
|
| CVE-2026-61969 |
|
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
|
| CVE-2026-61960 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
|
| CVE-2026-61965 |
|
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
|
| CVE-2026-61966 |
|
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
|
| CVE-2026-61967 |
|
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-28187 |
|
CVE-2026-28187 に クロスサイトスクリプティング (CVE-2026-28187)
CVE-2026-28187 に XSS (クロスサイトスクリプティング) (CVE-2026-28187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28184 |
|
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
|
| CVE-2026-28170 |
|
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
|
| CVE-2026-28175 |
|
CVE-2026-28175 に クロスサイトスクリプティング (CVE-2026-28175)
CVE-2026-28175 に XSS (クロスサイトスクリプティング) (CVE-2026-28175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28182 |
|
Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
|
| CVE-2026-28168 |
|
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
|
| CVE-2026-28158 |
|
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
|
| CVE-2026-28157 |
|
Subscriber Path Traversal in Do Lasso <= 358 versions.
Subscriber Path Traversal in Do Lasso <= 358 versions.
|
| CVE-2026-28156 |
|
Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
|
| CVE-2026-28161 |
|
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
|
| CVE-2026-28003 |
|
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
|
| CVE-2026-28004 |
|
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
|
| CVE-2026-28001 |
|
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
|
| CVE-2026-28002 |
|
sqli に SQLインジェクション (CVE-2026-28002)
sqli に SQLインジェクション (CVE-2026-28002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28142 |
|
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
|
| CVE-2026-27536 |
|
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
|
| CVE-2026-27537 |
|
Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
|
| CVE-2026-27539 |
|
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
|
| CVE-2026-27538 |
|
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
|
| CVE-2026-27544 |
|
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
|
| CVE-2026-27543 |
|
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
|
| CVE-2026-19716 |
|
CVE-2026-19716 に クロスサイトスクリプティング (CVE-2026-19716)
CVE-2026-19716 に XSS (クロスサイトスクリプティング) (CVE-2026-19716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73584 |
|
dos の脆弱性 (CVE-2026-73584)
dos に 脆弱性 (CVE-2026-73584) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73583 |
|
dos に 境界外読み取り (CVE-2026-73583)
dos に 脆弱性 (CVE-2026-73583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6470 |
|
dos の脆弱性 (CVE-2026-6470)
dos に 脆弱性 (CVE-2026-6470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49827 |
|
CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-49827 に 脆弱性 (CVE-2026-49827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16241 |
|
dos の脆弱性 (CVE-2026-16241)
dos に 脆弱性 (CVE-2026-16241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15741 |
|
sqli に SQLインジェクション (CVE-2026-15741)
sqli に SQLインジェクション (CVE-2026-15741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73628 |
|
CVE-2026-73628 に クロスサイトスクリプティング (CVE-2026-73628)
CVE-2026-73628 に XSS (クロスサイトスクリプティング) (CVE-2026-73628) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-73625 |
|
CVE-2026-73625 に OSコマンドインジェクション (CVE-2026-73625)
CVE-2026-73625 に OSコマンドインジェクション (CVE-2026-73625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73602 |
|
path-traversal の脆弱性 (CVE-2026-73602)
path-traversal に 脆弱性 (CVE-2026-73602) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73605 |
|
path-traversal の脆弱性 (CVE-2026-73605)
path-traversal に 脆弱性 (CVE-2026-73605) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73601 |
|
CVE-2026-73601 の脆弱性 (CVE-2026-73601)
CVE-2026-73601 に 脆弱性 (CVE-2026-73601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73487 |
|
ssrf に コードインジェクション (CVE-2026-73487)
ssrf に コードインジェクション (CVE-2026-73487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12263 |
|
CVE-2026-12263 の脆弱性 (CVE-2026-12263)
CVE-2026-12263 に 脆弱性 (CVE-2026-12263) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45819 |
|
dos の脆弱性 (CVE-2026-45819)
dos に 脆弱性 (CVE-2026-45819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18368 |
|
c の脆弱性 (CVE-2026-18368)
c に 脆弱性 (CVE-2026-18368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19695 |
|
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
|
| CVE-2026-19696 |
|
dos に 境界外書き込み (CVE-2026-19696)
dos に 境界外書き込み (CVE-2026-19696) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19694 |
|
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
|
| CVE-2026-14298 |
|
dos の脆弱性 (CVE-2026-14298)
dos に 脆弱性 (CVE-2026-14298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19481 |
|
dos の脆弱性 (CVE-2026-19481)
dos に 脆弱性 (CVE-2026-19481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3639 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3639)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3639) が存在。不正な操作・情報露出のリスクがあります。``ppwp`` 経由で攻撃可能。
|