脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-9282 |
|
wordpress に パストラバーサル (CVE-2026-9282)
wordpress に パストラバーサル (CVE-2026-9282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-4661 |
|
wordpress に SQLインジェクション (CVE-2026-4661)
wordpress に SQLインジェクション (CVE-2026-4661) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15335 |
|
wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13756 |
|
wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
|
| CVE-2026-55175 |
|
io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
|
| CVE-2026-49213 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
|
| CVE-2026-15081 |
|
drupal に SQLインジェクション (CVE-2026-15081)
drupal に SQLインジェクション (CVE-2026-15081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45196 |
|
privilege-escalation の脆弱性 (CVE-2026-45196)
privilege-escalation に 脆弱性 (CVE-2026-45196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58499 |
|
path-traversal に パストラバーサル (CVE-2026-58499)
path-traversal に パストラバーサル (CVE-2026-58499) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/memory/add` 経由で攻撃可能。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55233 |
|
dos に 境界外書き込み (CVE-2026-55233)
dos に 境界外書き込み (CVE-2026-55233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55789 |
|
privilege-escalation の脆弱性 (CVE-2026-55789)
privilege-escalation に 脆弱性 (CVE-2026-55789) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61461 |
|
sqli に SQLインジェクション (CVE-2026-61461)
sqli に SQLインジェクション (CVE-2026-61461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-70796 |
|
path-traversal に パストラバーサル (CVE-2025-70796)
path-traversal に パストラバーサル (CVE-2025-70796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39244 |
|
adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-2398 |
|
privilege-escalation の脆弱性 (CVE-2026-2398)
privilege-escalation に 脆弱性 (CVE-2026-2398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55687 |
|
c の脆弱性 (CVE-2026-55687)
c に 脆弱性 (CVE-2026-55687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33382 |
|
dos の脆弱性 (CVE-2026-33382)
dos に 脆弱性 (CVE-2026-33382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60091 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-60091)
ssrf に SSRF (CVE-2026-60091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59795 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59795)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59794 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59794)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56261 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56261)
ssrf に SSRF (CVE-2026-56261) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56305 |
|
CVE-2026-56305 の脆弱性 (CVE-2026-56305)
CVE-2026-56305 に 脆弱性 (CVE-2026-56305) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-38057 |
|
csrf に CSRF (CVE-2026-38057)
csrf に 脆弱性 (CVE-2026-38057) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-29519 |
|
CVE-2026-29519 に クロスサイトスクリプティング (CVE-2026-29519)
CVE-2026-29519 に XSS (クロスサイトスクリプティング) (CVE-2026-29519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54469 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-54469)
deserialization に 脆弱性 (CVE-2026-54469) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56689 |
|
sqli に SQLインジェクション (CVE-2026-56689)
sqli に SQLインジェクション (CVE-2026-56689) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56690 |
|
sqli に SQLインジェクション (CVE-2026-56690)
sqli に SQLインジェクション (CVE-2026-56690) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13347 |
|
wordpress に パストラバーサル (CVE-2026-13347)
wordpress に パストラバーサル (CVE-2026-13347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15298 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15298)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15293 |
|
wordpress の脆弱性 (CVE-2026-15293)
wordpress に 脆弱性 (CVE-2026-15293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15290 |
|
wordpress に SQLインジェクション (CVE-2026-15290)
wordpress に SQLインジェクション (CVE-2026-15290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13430 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13430)
wordpress に 脆弱性 (CVE-2026-13430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15070 |
|
wordpress に CSRF (CVE-2026-15070)
wordpress に 脆弱性 (CVE-2026-15070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12598 |
|
wordpress に 認証バイパス (CVE-2026-12598)
wordpress に 認証バイパス (CVE-2026-12598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12597 |
|
wordpress に 認証バイパス (CVE-2026-12597)
wordpress に 認証バイパス (CVE-2026-12597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12595 |
|
wordpress に 認証バイパス (CVE-2026-12595)
wordpress に 認証バイパス (CVE-2026-12595) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58143 |
|
csrf に CSRF (CVE-2026-58143)
csrf に 脆弱性 (CVE-2026-58143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57026 |
|
dos の脆弱性 (CVE-2026-57026)
dos に 脆弱性 (CVE-2026-57026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57023 |
|
dos の脆弱性 (CVE-2026-57023)
dos に 脆弱性 (CVE-2026-57023) が存在。不正な操作・情報露出のリスクがあります。
|