脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-75935 Amazon aws の脆弱性 (CVE-2026-75935)
Amazon aws に 脆弱性 (CVE-2026-75935) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75936 dos の脆弱性 (CVE-2026-75936)
dos に 脆弱性 (CVE-2026-75936) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71675 c の脆弱性 (CVE-2026-71675)
c に 脆弱性 (CVE-2026-71675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71676 dos の脆弱性 (CVE-2026-71676)
dos に 脆弱性 (CVE-2026-71676) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47629 dos の脆弱性 (CVE-2026-47629)
dos に 脆弱性 (CVE-2026-47629) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47628 dos の脆弱性 (CVE-2026-47628)
dos に 脆弱性 (CVE-2026-47628) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-74038 path-traversal に パストラバーサル (CVE-2026-74038)
path-traversal に パストラバーサル (CVE-2026-74038) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75897 Amazon dos の脆弱性 (CVE-2026-75897)
Amazon dos に 脆弱性 (CVE-2026-75897) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75924 privilege-escalation に 権限昇格 (CVE-2026-75924)
privilege-escalation に 脆弱性 (CVE-2026-75924) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70415 dos の脆弱性 (CVE-2026-70415)
dos に 脆弱性 (CVE-2026-70415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55839 io.kestra:kestra に クロスサイトスクリプティング (CVE-2026-55839)
io.kestra:kestra に XSS (クロスサイトスクリプティング) (CVE-2026-55839) が存在。機密情報が外部に流出する可能性があります。``onclick`` 経由で攻撃可能。対策: `1.3.24` 以上に更新。
CVE-2026-75914 path-traversal に パストラバーサル (CVE-2026-75914)
path-traversal に パストラバーサル (CVE-2026-75914) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75858 CVE-2026-75858 に コードインジェクション (CVE-2026-75858)
CVE-2026-75858 に コードインジェクション (CVE-2026-75858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.64` 以上に更新。
CVE-2026-75856 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-75856)
ssrf に SSRF (CVE-2026-75856) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71365 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-71365)
ssrf に SSRF (CVE-2026-71365) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
CVE-2026-73997 Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
CVE-2026-73393 Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
CVE-2026-73382 Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
CVE-2026-74012 Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
CVE-2026-73345 Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
CVE-2026-73378 Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
CVE-2026-73362 Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
CVE-2026-73375 Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73360 Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
CVE-2026-73351 wordpress に クロスサイトスクリプティング (CVE-2026-73351)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-73351) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73361 CVE-2026-73361 に クロスサイトスクリプティング (CVE-2026-73361)
CVE-2026-73361 に XSS (クロスサイトスクリプティング) (CVE-2026-73361) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73338 Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Autopay <= 5.0.0 versions.
CVE-2026-73358 Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
Unauthenticated Cross Site Scripting (XSS) in Affiliates Manager <= 2.9.53 versions.
CVE-2026-73342 Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Multilang <= 2.4.31 versions.
CVE-2026-73190 Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in WPDM – Premium Packages <= 7.0.5 versions.
CVE-2026-66635 Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
CVE-2026-66046 c の脆弱性 (CVE-2026-66046)
c に 脆弱性 (CVE-2026-66046) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66622 Unauthenticated SQL Injection in Depicter Slider <= 4.8.0 versions.
Unauthenticated SQL Injection in Depicter Slider <= 4.8.0 versions.
CVE-2026-66793 privilege-escalation の脆弱性 (CVE-2026-66793)
privilege-escalation に 脆弱性 (CVE-2026-66793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68567 Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions.
CVE-2026-66629 Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
CVE-2026-66621 Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
CVE-2026-66633 Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.
Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.
CVE-2026-66667 Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
CVE-2026-32466 Subscriber SQL Injection in Gravity Forms Bookings premium <= 2.1 versions.
Subscriber SQL Injection in Gravity Forms Bookings premium <= 2.1 versions.
CVE-2026-61407 privilege-escalation の脆弱性 (CVE-2026-61407)
privilege-escalation に 脆弱性 (CVE-2026-61407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32547 Unauthenticated Cross Site Scripting (XSS) in BP Better Messages <= 2.15.22 versions.
Unauthenticated Cross Site Scripting (XSS) in BP Better Messages <= 2.15.22 versions.
CVE-2026-32553 Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
CVE-2026-32473 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32473)
ssrf に SSRF (CVE-2026-32473) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32333 Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
CVE-2026-75778 sqli の脆弱性 (CVE-2026-75778)
sqli に 脆弱性 (CVE-2026-75778) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28569 Unauthenticated Cross Site Scripting (XSS) in SSL Zen <= 4.7.43 versions.
Unauthenticated Cross Site Scripting (XSS) in SSL Zen <= 4.7.43 versions.
CVE-2026-28568 Unauthenticated Cross Site Scripting (XSS) in Quill Forms <= 5.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Quill Forms <= 5.7.1 versions.
CVE-2026-28191 Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
CVE-2026-74965 privilege-escalation に 権限昇格 (CVE-2026-74965)
privilege-escalation に 脆弱性 (CVE-2026-74965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →