脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59551 |
|
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
| CVE-2026-59552 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59552)
ssrf に SSRF (CVE-2026-59552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59558 |
|
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
|
| CVE-2026-59556 |
|
CVE-2026-59556 に クロスサイトスクリプティング (CVE-2026-59556)
CVE-2026-59556 に XSS (クロスサイトスクリプティング) (CVE-2026-59556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59553 |
|
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
|
| CVE-2026-17523 |
|
privilege-escalation の脆弱性 (CVE-2026-17523)
privilege-escalation に 脆弱性 (CVE-2026-17523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13726 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13726)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17497 |
|
notegen に OSコマンドインジェクション (CVE-2026-17497)
notegen に OSコマンドインジェクション (CVE-2026-17497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17496 |
|
notegen に クロスサイトスクリプティング (CVE-2026-17496)
notegen に XSS (クロスサイトスクリプティング) (CVE-2026-17496) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63720 |
|
CVE-2026-63720 に コードインジェクション (CVE-2026-63720)
CVE-2026-63720 に コードインジェクション (CVE-2026-63720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15962 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64400 |
|
path-traversal の脆弱性 (CVE-2026-64400)
path-traversal に 脆弱性 (CVE-2026-64400) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10818 |
|
wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66373 |
|
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
|
| CVE-2026-66374 |
|
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
|
| CVE-2026-73493 |
|
org.http4s:http4s-blaze-server_2.13 の脆弱性 (CVE-2026-73493)
org.http4s:http4s-blaze-server_2.13 に 脆弱性 (CVE-2026-73493) が存在。不正な操作・情報露出のリスクがあります。``OutOfMemoryError`` 経由で攻撃可能。対策: `1.0.0-M42` 以上に更新。
|
| CVE-2026-66040 |
|
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-66036 |
|
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
FFmpeg through 8.1.2, fixed in commit 5d7112c, contains a heap out-of-bounds write vulnerability...
|
| CVE-2026-73507 |
|
io.netty:netty-codec-xml の脆弱性 (CVE-2026-73507)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-73507) が存在。不正な操作・情報露出のリスクがあります。``maxFrameLength`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-9765 |
|
privilege-escalation の脆弱性 (CVE-2026-9765)
privilege-escalation に 脆弱性 (CVE-2026-9765) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66143 |
|
apache の脆弱性 (CVE-2026-66143)
apache に 脆弱性 (CVE-2026-66143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66142 |
|
apache の脆弱性 (CVE-2026-66142)
apache に 脆弱性 (CVE-2026-66142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66144 |
|
dos の脆弱性 (CVE-2026-66144)
dos に 脆弱性 (CVE-2026-66144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15401 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15401)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49744 |
|
privilege-escalation の脆弱性 (CVE-2026-49744)
privilege-escalation に 脆弱性 (CVE-2026-49744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16870 |
|
CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66141 |
|
privilege-escalation の脆弱性 (CVE-2026-66141)
privilege-escalation に 脆弱性 (CVE-2026-66141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66140 |
|
path-traversal の脆弱性 (CVE-2026-66140)
path-traversal に 脆弱性 (CVE-2026-66140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12736 |
|
wordpress に 権限昇格 (CVE-2026-12736)
wordpress に 脆弱性 (CVE-2026-12736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /wp-json/wpify-woo/v1/option` 経由で攻撃可能。
|
| CVE-2026-56167 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56167)
ssrf に SSRF (CVE-2026-56167) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65694 |
|
path-traversal に パストラバーサル (CVE-2026-65694)
path-traversal に パストラバーサル (CVE-2026-65694) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16765 |
|
sqli の脆弱性 (CVE-2026-16765)
sqli に 脆弱性 (CVE-2026-16765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63313)
ssrf に SSRF (CVE-2026-63313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-58355 |
|
react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
|
| CVE-2024-58353 |
|
react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49035 |
|
dos の脆弱性 (CVE-2026-49035)
dos に 脆弱性 (CVE-2026-49035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15968 |
|
progress に クロスサイトスクリプティング (CVE-2026-15968)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-15968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16002 |
|
dos に 境界外読み取り (CVE-2026-16002)
dos に 脆弱性 (CVE-2026-16002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47219 |
|
find-my-way の脆弱性 (CVE-2026-47219)
find-my-way に 脆弱性 (CVE-2026-47219) が存在。不正な操作・情報露出のリスクがあります。``req.method`` 経由で攻撃可能。対策: `9.7.0` 以上に更新。
|
| CVE-2026-16756 |
|
Amazon aws-smithy-http-server の脆弱性 (CVE-2026-16756)
Amazon aws-smithy-http-server に 脆弱性 (CVE-2026-16756) が存在。不正な操作・情報露出のリスクがあります。対策: `0.66.5` 以上に更新。
|
| CVE-2026-63765 |
|
CVE-2026-63765 の脆弱性 (CVE-2026-63765)
CVE-2026-63765 に 脆弱性 (CVE-2026-63765) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65918 |
|
dos に 境界外読み取り (CVE-2026-65918)
dos に 脆弱性 (CVE-2026-65918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65702 |
|
path-traversal に パストラバーサル (CVE-2026-65702)
path-traversal に パストラバーサル (CVE-2026-65702) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44909 |
|
dos の脆弱性 (CVE-2026-44909)
dos に 脆弱性 (CVE-2026-44909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65690 |
|
path-traversal に パストラバーサル (CVE-2026-65690)
path-traversal に パストラバーサル (CVE-2026-65690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45623 |
|
postcss に パストラバーサル (CVE-2026-45623)
postcss に パストラバーサル (CVE-2026-45623) が存在。機密情報が外部に流出する可能性があります。``PreviousMap`` 経由で攻撃可能。対策: `8.5.12` 以上に更新。
|
| CVE-2026-59933 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59932 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59932)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59931 |
|
phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-73418 |
|
@auth/core の脆弱性 (CVE-2026-73418)
@auth/core に 脆弱性 (CVE-2026-73418) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|