脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-75807 |
|
wordpress に 認証バイパス (CVE-2026-75807)
wordpress に 認証バイパス (CVE-2026-75807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6176 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6176)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5934 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5934)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-79996 |
|
wordpress に 権限昇格 (CVE-2026-79996)
wordpress に 脆弱性 (CVE-2026-79996) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5097 |
|
wordpress に SQLインジェクション (CVE-2026-5097)
wordpress に SQLインジェクション (CVE-2026-5097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19423 |
|
wordpress に 権限昇格 (CVE-2026-19423)
wordpress に 脆弱性 (CVE-2026-19423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19084 |
|
wordpress の脆弱性 (CVE-2026-19084)
wordpress に 脆弱性 (CVE-2026-19084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14558 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77365 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-77365)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-77365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76053 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76053)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18983 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18978 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18978)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18978) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18324 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18324)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32564 |
|
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
|
| CVE-2026-78333 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-78333)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-78333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78137 |
|
wordpress の脆弱性 (CVE-2026-78137)
wordpress に 脆弱性 (CVE-2026-78137) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-77018 |
|
wordpress に 危険なファイルアップロード (CVE-2026-77018)
wordpress に 脆弱性 (CVE-2026-77018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77017 |
|
wordpress に 情報漏洩 (CVE-2026-77017)
wordpress に 脆弱性 (CVE-2026-77017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13415 |
|
wordpress に 権限昇格 (CVE-2026-13415)
wordpress に 脆弱性 (CVE-2026-13415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19223 |
|
wordpress に コードインジェクション (CVE-2026-19223)
wordpress に コードインジェクション (CVE-2026-19223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19715 |
|
wordpress に 情報漏洩 (CVE-2026-19715)
wordpress に 脆弱性 (CVE-2026-19715) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15990 |
|
wordpress に パストラバーサル (CVE-2026-15990)
wordpress に パストラバーサル (CVE-2026-15990) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15985 |
|
wordpress の脆弱性 (CVE-2026-15985)
wordpress に 脆弱性 (CVE-2026-15985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75977 |
|
wordpress に 権限昇格 (CVE-2026-75977)
wordpress に 脆弱性 (CVE-2026-75977) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18884 |
|
wordpress に SQLインジェクション (CVE-2026-18884)
wordpress に SQLインジェクション (CVE-2026-18884) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18331 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77693 |
|
wordpress の脆弱性 (CVE-2026-77693)
wordpress に 脆弱性 (CVE-2026-77693) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75797 |
|
wordpress に パストラバーサル (CVE-2026-75797)
wordpress に パストラバーサル (CVE-2026-75797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19760 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19760)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19760) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-74851 |
|
wordpress に コードインジェクション (CVE-2026-74851)
wordpress に コードインジェクション (CVE-2026-74851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-74928 |
|
wordpress の脆弱性 (CVE-2026-74928)
wordpress に 脆弱性 (CVE-2026-74928) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-19718 |
|
wordpress に 認証バイパス (CVE-2026-19718)
wordpress に 認証バイパス (CVE-2026-19718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18985 |
|
drupal に 認可不備 (CVE-2026-18985)
drupal に 脆弱性 (CVE-2026-18985) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18259 |
|
drupal の脆弱性 (CVE-2026-18259)
drupal に 脆弱性 (CVE-2026-18259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74932 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-75971 |
|
wordpress に 権限昇格 (CVE-2026-75971)
wordpress に 脆弱性 (CVE-2026-75971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``import_start`` 経由で攻撃可能。
|
| CVE-2026-19949 |
|
wordpress に SQLインジェクション (CVE-2026-19949)
wordpress に SQLインジェクション (CVE-2026-19949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78576 |
|
wordpress に SQLインジェクション (CVE-2026-78576)
wordpress に SQLインジェクション (CVE-2026-78576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-78572 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78563 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-78563)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-78563) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-78566 |
|
wordpress の脆弱性 (CVE-2026-78566)
wordpress に 脆弱性 (CVE-2026-78566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78562 |
|
wordpress の脆弱性 (CVE-2026-78562)
wordpress に 脆弱性 (CVE-2026-78562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-78478 |
|
wordpress の脆弱性 (CVE-2026-78478)
wordpress に 脆弱性 (CVE-2026-78478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19892 |
|
wordpress の脆弱性 (CVE-2026-19892)
wordpress に 脆弱性 (CVE-2026-19892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|