脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8894 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8894)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8894) が存在。不正な操作・情報露出のリスクがあります。``iwrtooltip`` 経由で攻撃可能。
|
| CVE-2026-8897 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8897)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8867 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8867)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8868 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8868)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8869 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8869)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8870 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8870)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8871 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8871)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8872 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8872)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8873 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8873)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8787 |
|
wordpress に 権限昇格 (CVE-2026-8787)
wordpress に 脆弱性 (CVE-2026-8787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_email`` 経由で攻撃可能。
|
| CVE-2026-8837 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8837)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8842 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8842)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8844 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8844)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8845 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8845)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8845) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8846 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8846)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8846) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8847 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8847)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8866 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8866)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8048 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8048)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8698 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8698)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8701 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8701)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8701) が存在。不正な操作・情報露出のリスクがあります。``border`` 経由で攻撃可能。
|
| CVE-2026-8702 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8702)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8703 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8703)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8703) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8707 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8707)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8707) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8708 |
|
wordpress に CSRF (CVE-2026-8708)
wordpress に 脆弱性 (CVE-2026-8708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8760 |
|
wordpress の脆弱性 (CVE-2026-8760)
wordpress に 脆弱性 (CVE-2026-8760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7614 |
|
wordpress に CSRF (CVE-2026-7614)
wordpress に 脆弱性 (CVE-2026-7614) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8040 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8040)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6268 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6268)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6268) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9236 |
|
wordpress に CSRF (CVE-2026-9236)
wordpress に 脆弱性 (CVE-2026-9236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6287 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6287)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14481 |
|
wordpress の脆弱性 (CVE-2025-14481)
wordpress に 脆弱性 (CVE-2025-14481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9022 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9022)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7493 |
|
wordpress の脆弱性 (CVE-2026-7493)
wordpress に 脆弱性 (CVE-2026-7493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6565 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6565)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48903 |
|
joomla に クロスサイトスクリプティング (CVE-2026-48903)
joomla に XSS (クロスサイトスクリプティング) (CVE-2026-48903) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48904 |
|
joomla の脆弱性 (CVE-2026-48904)
joomla に 脆弱性 (CVE-2026-48904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48905 |
|
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
|
| CVE-2026-48896 |
|
Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
|
| CVE-2026-48897 |
|
Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|
| CVE-2026-48900 |
|
joomla の脆弱性 (CVE-2026-48900)
joomla に 脆弱性 (CVE-2026-48900) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48901 |
|
joomla の脆弱性 (CVE-2026-48901)
joomla に 脆弱性 (CVE-2026-48901) が存在。機密情報が外部に流出する可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-48902 |
|
joomla の脆弱性 (CVE-2026-48902)
joomla に 脆弱性 (CVE-2026-48902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-40383 |
|
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
Joomla! Core - [20260509] - LFI in HTMLView layout parameter
|
| CVE-2026-40384 |
|
joomla に パストラバーサル (CVE-2026-40384)
joomla に パストラバーサル (CVE-2026-40384) が存在。機密情報が外部に流出する可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-35223 |
|
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
Joomla! Core - [20260508] - Improper access check in com_config webservice endpoints
|
| CVE-2026-35220 |
|
joomla に CSRF (CVE-2026-35220)
joomla に 脆弱性 (CVE-2026-35220) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.1` 以上に更新。
|
| CVE-2026-35221 |
|
joomla に SQLインジェクション (CVE-2026-35221)
joomla に SQLインジェクション (CVE-2026-35221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.4.6, 6.1.1` 以上に更新。
|