脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65509 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
|
| CVE-2026-65513 |
|
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
|
| CVE-2026-65515 |
|
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
|
| CVE-2026-65517 |
|
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
|
| CVE-2026-65508 |
|
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated SQL Injection in Simply Schedule Appointments <= 1.6.12.10 versions.
|
| CVE-2026-61963 |
|
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
|
| CVE-2026-61964 |
|
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Ninja Tables <= 5.2.9 versions.
|
| CVE-2026-61982 |
|
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
Unauthenticated Cross Site Scripting (XSS) in SiteGuard WP Plugin <= 1.8.6 versions.
|
| CVE-2026-65507 |
|
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
Unauthenticated Privilege Escalation in AIWU <= 1.5.6 versions.
|
| CVE-2026-61961 |
|
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
Unauthenticated Cross Site Scripting (XSS) in EmbedPress <= 4.5.6 versions.
|
| CVE-2026-61959 |
|
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
Subscriber Cross Site Scripting (XSS) in Business Directory <= 6.4.24 versions.
|
| CVE-2026-53975 |
|
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53976 |
|
path-traversal に パストラバーサル (CVE-2026-53976)
path-traversal に パストラバーサル (CVE-2026-53976) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34191 |
|
apache に SQLインジェクション (CVE-2026-34191)
apache に SQLインジェクション (CVE-2026-34191) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28183 |
|
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
Editor Privilege Escalation in PublishPress Capabilities <= 2.45.0 versions.
|
| CVE-2026-28172 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Tracking Code Manager <= 2.6.0 versions.
|
| CVE-2026-28177 |
|
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup Maker <= 1.23.0 versions.
|
| CVE-2026-28178 |
|
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
Contributor Cross Site Scripting (XSS) in Powerkit <= 3.1.0 versions.
|
| CVE-2026-28179 |
|
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
Shop manager Cross Site Scripting (XSS) in FiboSearch <= 1.33.0 versions.
|
| CVE-2026-28141 |
|
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in NextGEN Gallery <= 4.2.3 versions.
|
| CVE-2026-28143 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.56.0 versions.
|
| CVE-2026-28111 |
|
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
Contributor Privilege Escalation in Forminator <= 1.56.0 versions.
|
| CVE-2026-28005 |
|
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
|
| CVE-2026-28082 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.13.1 versions.
|
| CVE-2026-5134 |
|
sqli に SQLインジェクション (CVE-2026-5134)
sqli に SQLインジェクション (CVE-2026-5134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18501 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18501)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12605 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-12605)
ssrf に SSRF (CVE-2026-12605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gfresttoken`` 経由で攻撃可能。
|
| CVE-2026-70556 |
|
csrf に CSRF (CVE-2026-70556)
csrf に 脆弱性 (CVE-2026-70556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19038 |
|
path-traversal に パストラバーサル (CVE-2026-19038)
path-traversal に パストラバーサル (CVE-2026-19038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8166 |
|
CVE-2026-8166 に クロスサイトスクリプティング (CVE-2026-8166)
CVE-2026-8166 に XSS (クロスサイトスクリプティング) (CVE-2026-8166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5158 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5158)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5158) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5391 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5391)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65583 |
|
apache の脆弱性 (CVE-2026-65583)
apache に 脆弱性 (CVE-2026-65583) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15028 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-15028)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66909 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66909)
apache に 脆弱性 (CVE-2026-66909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54225 |
|
apache の脆弱性 (CVE-2026-54225)
apache に 脆弱性 (CVE-2026-54225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57819 |
|
apache の脆弱性 (CVE-2026-57819)
apache に 脆弱性 (CVE-2026-57819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64958 |
|
apache の脆弱性 (CVE-2026-64958)
apache に 脆弱性 (CVE-2026-64958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19021 |
|
sqli の脆弱性 (CVE-2026-19021)
sqli に 脆弱性 (CVE-2026-19021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19020 |
|
sqli の脆弱性 (CVE-2026-19020)
sqli に 脆弱性 (CVE-2026-19020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18597 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18597)
ssrf に SSRF (CVE-2026-18597) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18649 |
|
dos の脆弱性 (CVE-2026-18649)
dos に 脆弱性 (CVE-2026-18649) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13394 |
|
csrf に CSRF (CVE-2025-13394)
csrf に 脆弱性 (CVE-2025-13394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18400 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18400)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18510 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18510)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16537 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16537)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16537) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18395 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18395)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18395) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16065 |
|
wordpress に SQLインジェクション (CVE-2026-16065)
wordpress に SQLインジェクション (CVE-2026-16065) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14204 |
|
wordpress に CSRF (CVE-2026-14204)
wordpress に 脆弱性 (CVE-2026-14204) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-15678 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-15678)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15678) が存在。不正な操作・情報露出のリスクがあります。
|