脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe クリア
ID タイトル
CVE-2026-64662 statamic/cms の脆弱性 (CVE-2026-64662)
statamic/cms に 脆弱性 (CVE-2026-64662) が存在。機密情報が外部に流出する可能性があります。対策: `5.74.1` 以上に更新。
CVE-2026-64663 statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
CVE-2026-64665 statamic/cms に 認証バイパス (CVE-2026-64665)
statamic/cms に 認証バイパス (CVE-2026-64665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.74.1` 以上に更新。
CVE-2026-64664 statamic/cms に 情報漏洩 (CVE-2026-64664)
statamic/cms に 脆弱性 (CVE-2026-64664) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
CVE-2026-71433 langgraph-checkpoint-postgres に 情報漏洩 (CVE-2026-71433)
langgraph-checkpoint-postgres に 脆弱性 (CVE-2026-71433) が存在。機密情報が外部に流出する可能性があります。``memories.alice`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
CVE-2026-71325 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-71325)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-71325) が存在。不正な操作・情報露出のリスクがあります。``TraefikService`` 経由で攻撃可能。対策: `2.11.54` 以上に更新。
CVE-2026-71326 github.com/traefik/traefik/v3 に 認証バイパス (CVE-2026-71326)
github.com/traefik/traefik/v3 に 認証バイパス (CVE-2026-71326) が存在。不正な操作・情報露出のリスクがあります。`GET /api/http/middlewares/{id}` 経由で攻撃可能。対策: `3.7.10` 以上に更新。
CVE-2026-68747 rrrene の脆弱性 (CVE-2026-68747)
rrrene に 脆弱性 (CVE-2026-68747) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66829 rrrene に オープンリダイレクト (CVE-2026-66829)
rrrene に 脆弱性 (CVE-2026-66829) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66843 rrrene の脆弱性 (CVE-2026-66843)
rrrene に 脆弱性 (CVE-2026-66843) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66370 rrrene に オープンリダイレクト (CVE-2026-66370)
rrrene に 脆弱性 (CVE-2026-66370) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53977 express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53985 CVE-2026-53985 の脆弱性 (CVE-2026-53985)
CVE-2026-53985 に 脆弱性 (CVE-2026-53985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3430 wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43622 c の脆弱性 (CVE-2026-43622)
c に 脆弱性 (CVE-2026-43622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-19047 CVE-2026-19047 の脆弱性 (CVE-2026-19047)
CVE-2026-19047 に 脆弱性 (CVE-2026-19047) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19046 path-traversal に パストラバーサル (CVE-2026-19046)
path-traversal に パストラバーサル (CVE-2026-19046) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18277 escriptorium の脆弱性 (CVE-2026-18277)
escriptorium に 脆弱性 (CVE-2026-18277) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-18359 escriptorium に SSRF (サーバー側リクエスト偽造) (CVE-2026-18359)
escriptorium に SSRF (CVE-2026-18359) が存在。機密情報が外部に流出する可能性があります。`POST /api/documents/{pk}/imports/` 経由で攻撃可能。
CVE-2026-18427 CVE-2026-18427 に パストラバーサル (CVE-2026-18427)
CVE-2026-18427 に パストラバーサル (CVE-2026-18427) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18276 escriptorium の脆弱性 (CVE-2026-18276)
escriptorium に 脆弱性 (CVE-2026-18276) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71324 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-71324)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-71324) が存在。不正な操作・情報露出のリスクがあります。`GET /delay/2` 経由で攻撃可能。対策: `2.11.53` 以上に更新。
CVE-2026-66710 Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
CVE-2026-66712 Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
CVE-2026-67261 dell に OSコマンドインジェクション (CVE-2026-67261)
dell に OSコマンドインジェクション (CVE-2026-67261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66711 CVE-2026-66711 に クロスサイトスクリプティング (CVE-2026-66711)
CVE-2026-66711 に XSS (クロスサイトスクリプティング) (CVE-2026-66711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66702 Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
CVE-2026-66703 Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66706 Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
CVE-2026-66707 Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVE-2026-66708 Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
CVE-2026-66709 Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
CVE-2026-66688 Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
CVE-2026-66690 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
CVE-2026-66694 Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
CVE-2026-66695 Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
Unauthenticated Path Traversal in W3 Total Cache <= 2.10.2 versions.
CVE-2026-66699 Custom role Broken Access Control in Dokan <= 5.0.10 versions.
Custom role Broken Access Control in Dokan <= 5.0.10 versions.
CVE-2026-66701 Unauthenticated Broken Access Control in Profile Builder <= 3.16.5 versions.
Unauthenticated Broken Access Control in Profile Builder <= 3.16.5 versions.
CVE-2026-66678 Contributor Broken Access Control in Advanced Custom Fields: Font Awesome Field <= 6.1.1 versions.
Contributor Broken Access Control in Advanced Custom Fields: Font Awesome Field <= 6.1.1 versions.
CVE-2026-66664 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
CVE-2026-66681 Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Theme My Login <= 7.1.14 versions.
CVE-2026-66686 csrf に CSRF (CVE-2026-66686)
csrf に 脆弱性 (CVE-2026-66686) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-66665 Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
Unauthenticated Arbitrary File Upload in Type Hub <= 2.0.6 versions.
CVE-2026-66447 Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
CVE-2026-66440 Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
CVE-2026-66457 Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
CVE-2026-66663 Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-66452 CVE-2026-66452 の脆弱性 (CVE-2026-66452)
CVE-2026-66452 に 脆弱性 (CVE-2026-66452) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66470 Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →