脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-5017 |
|
wordpress に SQLインジェクション (CVE-2025-5017)
wordpress に SQLインジェクション (CVE-2025-5017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15097 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15097)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15096 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15096)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-15335 |
|
wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3552 |
|
wordpress の脆弱性 (CVE-2026-3552)
wordpress に 脆弱性 (CVE-2026-3552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13968 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-13968)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12141 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3367 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5743 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15073 |
|
wordpress に SQLインジェクション (CVE-2026-15073)
wordpress に SQLインジェクション (CVE-2026-15073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15072 |
|
wordpress に SQLインジェクション (CVE-2026-15072)
wordpress に SQLインジェクション (CVE-2026-15072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13262 |
|
wordpress に SQLインジェクション (CVE-2026-13262)
wordpress に SQLインジェクション (CVE-2026-13262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13756 |
|
wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
|
| CVE-2026-55175 |
|
io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
|
| CVE-2026-58588 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58591 |
|
drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2026-58587 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-55808 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55852 |
|
CVE-2026-55852 に パストラバーサル (CVE-2026-55852)
CVE-2026-55852 に パストラバーサル (CVE-2026-55852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55807 |
|
drupal に SSRF (サーバー側リクエスト偽造) (CVE-2026-55807)
drupal に SSRF (CVE-2026-55807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49213 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
|
| CVE-2026-42219 |
|
path-traversal に パストラバーサル (CVE-2026-42219)
path-traversal に パストラバーサル (CVE-2026-42219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41482 |
|
path-traversal に パストラバーサル (CVE-2026-41482)
path-traversal に パストラバーサル (CVE-2026-41482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15084 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15084)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15085 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15085)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15082 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15082)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15080 |
|
drupal に CSRF (CVE-2026-15080)
drupal に 脆弱性 (CVE-2026-15080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13243 |
|
drupal/salesforce に CSRF (CVE-2026-13243)
drupal/salesforce に 脆弱性 (CVE-2026-13243) が存在。不正な操作・情報露出のリスクがあります。``salesforce_oauth`` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
|
| CVE-2026-13242 |
|
drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
|
| CVE-2026-15081 |
|
drupal に SQLインジェクション (CVE-2026-15081)
drupal に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13231 |
|
drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-13234 |
|
drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13233 |
|
drupal/ai_provider_openai に SSRF (サーバー側リクエスト偽造) (CVE-2026-13233)
drupal/ai_provider_openai に SSRF (CVE-2026-13233) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.1, 1.2.2` 以上に更新。
|
| CVE-2026-12761 |
|
wordpress に 認証バイパス (CVE-2026-12761)
wordpress に 認証バイパス (CVE-2026-12761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57807 |
|
CVE-2026-57807 の脆弱性 (CVE-2026-57807)
CVE-2026-57807 に 脆弱性 (CVE-2026-57807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45196 |
|
privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58499 |
|
path-traversal に パストラバーサル (CVE-2026-58499)
path-traversal に パストラバーサル (CVE-2026-58499) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/memory/add` 経由で攻撃可能。
|
| CVE-2026-57575 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57575)
ssrf に SSRF (CVE-2026-57575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55665 |
|
CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55233 |
|
dos に 境界外書き込み (CVE-2026-55233)
dos に 境界外書き込み (CVE-2026-55233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54163 |
|
secure_headers に クロスサイトスクリプティング (CVE-2026-54163)
secure_headers に XSS (クロスサイトスクリプティング) (CVE-2026-54163) が存在。不正な操作・情報露出のリスクがあります。`GET /sandbox` 経由で攻撃可能。対策: `7.3.0` 以上に更新。
|