脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19071 |
|
sqli の脆弱性 (CVE-2026-19071)
sqli に 脆弱性 (CVE-2026-19071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19062 |
|
sqli の脆弱性 (CVE-2026-19062)
sqli に 脆弱性 (CVE-2026-19062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19054 |
|
path-traversal に パストラバーサル (CVE-2026-19054)
path-traversal に パストラバーサル (CVE-2026-19054) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19059 |
|
path-traversal に パストラバーサル (CVE-2026-19059)
path-traversal に パストラバーサル (CVE-2026-19059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18367 |
|
privilege-escalation の脆弱性 (CVE-2026-18367)
privilege-escalation に 脆弱性 (CVE-2026-18367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15733 |
|
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733)
CVE-2026-15733 に OSコマンドインジェクション (CVE-2026-15733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14812 |
|
wordpress の脆弱性 (CVE-2026-14812)
wordpress に 脆弱性 (CVE-2026-14812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71497 |
|
org.jsoup:jsoup に クロスサイトスクリプティング (CVE-2026-71497)
org.jsoup:jsoup に XSS (クロスサイトスクリプティング) (CVE-2026-71497) が存在。不正な操作・情報露出のリスクがあります。``Safelist`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|
| CVE-2026-54717 |
|
silverstripe/cms に クロスサイトスクリプティング (CVE-2026-54717)
silverstripe/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54717) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.1` 以上に更新。
|
| CVE-2026-71476 |
|
nx に パストラバーサル (CVE-2026-71476)
nx に パストラバーサル (CVE-2026-71476) が存在。不正な操作・情報露出のリスクがあります。``NX_SELF_HOSTED_REMOTE_CACHE_SERVER`` 経由で攻撃可能。対策: `23.0.2` 以上に更新。
|
| CVE-2026-71436 |
|
mermaid の脆弱性 (CVE-2026-71436)
mermaid に 脆弱性 (CVE-2026-71436) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
|
| CVE-2026-66843 |
|
rrrene の脆弱性 (CVE-2026-66843)
rrrene に 脆弱性 (CVE-2026-66843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66829 |
|
rrrene に オープンリダイレクト (CVE-2026-66829)
rrrene に 脆弱性 (CVE-2026-66829) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53977 |
|
express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43622 |
|
c の脆弱性 (CVE-2026-43622)
c に 脆弱性 (CVE-2026-43622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3430 |
|
wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19046 |
|
path-traversal に パストラバーサル (CVE-2026-19046)
path-traversal に パストラバーサル (CVE-2026-19046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70637 |
|
c の脆弱性 (CVE-2026-70637)
c に 脆弱性 (CVE-2026-70637) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66711 |
|
CVE-2026-66711 に クロスサイトスクリプティング (CVE-2026-66711)
CVE-2026-66711 に XSS (クロスサイトスクリプティング) (CVE-2026-66711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66707 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
|
| CVE-2026-66706 |
|
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
|
| CVE-2026-66705 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
| CVE-2026-66703 |
|
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
|
| CVE-2026-66702 |
|
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
|
| CVE-2026-66709 |
|
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
|
| CVE-2026-66695 |
|
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
|
| CVE-2026-66694 |
|
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
|
| CVE-2026-66690 |
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
|
| CVE-2026-66688 |
|
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
|
| CVE-2026-66664 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
|
| CVE-2026-66681 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
|
| CVE-2026-66686 |
|
csrf に CSRF (CVE-2026-66686)
csrf に 脆弱性 (CVE-2026-66686) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66663 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
|
| CVE-2026-66457 |
|
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
|
| CVE-2026-66440 |
|
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
|
| CVE-2026-66447 |
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
| CVE-2026-66662 |
|
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
Unauthenticated Privilege Escalation in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
| CVE-2026-66439 |
|
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
|
| CVE-2026-65565 |
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
|
| CVE-2026-65560 |
|
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
|
| CVE-2026-65569 |
|
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
|
| CVE-2026-65553 |
|
CVE-2026-65553 に コードインジェクション (CVE-2026-65553)
CVE-2026-65553 に コードインジェクション (CVE-2026-65553) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65559 |
|
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
|
| CVE-2026-65545 |
|
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
|
| CVE-2026-65544 |
|
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
|
| CVE-2026-65546 |
|
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
Unauthenticated SQL Injection in Qode Tours <= 3.1.3.1 versions.
|
| CVE-2026-65547 |
|
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
|
| CVE-2026-65548 |
|
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
Contributor Remote Code Execution (RCE) in Betheme <= 28.4.2 versions.
|
| CVE-2026-65517 |
|
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
|