脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-65509 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
CVE-2026-65513 Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
CVE-2026-65515 Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
CVE-2026-65517 Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
CVE-2026-65508 Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
CVE-2026-61963 Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
CVE-2026-61964 Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
CVE-2026-61982 Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
CVE-2026-65507 Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
CVE-2026-61961 Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
CVE-2026-61959 Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
CVE-2026-53975 CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53976 path-traversal に パストラバーサル (CVE-2026-53976)
path-traversal に パストラバーサル (CVE-2026-53976) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34191 apache に SQLインジェクション (CVE-2026-34191)
apache に SQLインジェクション (CVE-2026-34191) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28183 Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
CVE-2026-28172 Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
CVE-2026-28177 Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
CVE-2026-28178 Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
CVE-2026-28179 Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
CVE-2026-28141 Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
CVE-2026-28143 Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
CVE-2026-28111 Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
CVE-2026-28005 Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
CVE-2026-28082 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
CVE-2026-5134 sqli に SQLインジェクション (CVE-2026-5134)
sqli に SQLインジェクション (CVE-2026-5134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18501 wordpress に クロスサイトスクリプティング (CVE-2026-18501)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18501) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12605 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12605)
ssrf に SSRF (CVE-2026-12605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gfresttoken`` 経由で攻撃可能。
CVE-2026-70556 csrf に CSRF (CVE-2026-70556)
csrf に 脆弱性 (CVE-2026-70556) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19038 path-traversal に パストラバーサル (CVE-2026-19038)
path-traversal に パストラバーサル (CVE-2026-19038) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8166 CVE-2026-8166 に クロスサイトスクリプティング (CVE-2026-8166)
CVE-2026-8166 に XSS (クロスサイトスクリプティング) (CVE-2026-8166) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5158 wordpress に クロスサイトスクリプティング (CVE-2026-5158)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5158) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5391 wordpress に クロスサイトスクリプティング (CVE-2026-5391)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5391) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65583 apache の脆弱性 (CVE-2026-65583)
apache に 脆弱性 (CVE-2026-65583) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-15028 wordpress に クロスサイトスクリプティング (CVE-2025-15028)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66909 apache に 安全でないデシリアライゼーション (CVE-2026-66909)
apache に 脆弱性 (CVE-2026-66909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54225 apache の脆弱性 (CVE-2026-54225)
apache に 脆弱性 (CVE-2026-54225) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57819 apache の脆弱性 (CVE-2026-57819)
apache に 脆弱性 (CVE-2026-57819) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64958 apache の脆弱性 (CVE-2026-64958)
apache に 脆弱性 (CVE-2026-64958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19021 sqli の脆弱性 (CVE-2026-19021)
sqli に 脆弱性 (CVE-2026-19021) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19020 sqli の脆弱性 (CVE-2026-19020)
sqli に 脆弱性 (CVE-2026-19020) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18597 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18597)
ssrf に SSRF (CVE-2026-18597) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18649 dos の脆弱性 (CVE-2026-18649)
dos に 脆弱性 (CVE-2026-18649) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13394 csrf に CSRF (CVE-2025-13394)
csrf に 脆弱性 (CVE-2025-13394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18400 wordpress に クロスサイトスクリプティング (CVE-2026-18400)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18510 wordpress に クロスサイトスクリプティング (CVE-2026-18510)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18510) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16537 wordpress に クロスサイトスクリプティング (CVE-2026-16537)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16537) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18395 wordpress に クロスサイトスクリプティング (CVE-2026-18395)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18395) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16065 wordpress に SQLインジェクション (CVE-2026-16065)
wordpress に SQLインジェクション (CVE-2026-16065) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14204 wordpress に CSRF (CVE-2026-14204)
wordpress に 脆弱性 (CVE-2026-14204) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-15678 wordpress に クロスサイトスクリプティング (CVE-2025-15678)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15678) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →