|
CVE-2026-59251
|
|
c の脆弱性 (CVE-2026-59251)
c に 脆弱性 (CVE-2026-59251) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
C
サービス拒否 (DoS)
Cwe 770
Erlang
+2
|
1ヶ月前
|
|
CVE-2026-59250
|
|
c の脆弱性 (CVE-2026-59250)
c に 脆弱性 (CVE-2026-59250) が存在。不正な操作・情報露出のリスクがあります。
|
|
C
リモートコード実行 (RCE)
サービス拒否 (DoS)
Cwe 120
+1
|
1ヶ月前
|
|
CVE-2026-55737
|
|
c の脆弱性 (CVE-2026-55737)
c に 脆弱性 (CVE-2026-55737) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
C
Cwe 195
CWE-787: 境界外書き込み
Erlang
+2
|
1ヶ月前
|
|
CVE-2026-54890
|
|
c の脆弱性 (CVE-2026-54890)
c に 脆弱性 (CVE-2026-54890) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
C
Cwe 191
Cwe 789
Cwe 1284
+3
|
1ヶ月前
|
|
CVE-2026-47078
|
|
path-traversal の脆弱性 (CVE-2026-47078)
path-traversal に 脆弱性 (CVE-2026-47078) が存在。不正な操作・情報露出のリスクがあります。
|
|
パストラバーサル
Cwe 23
|
1ヶ月前
|
|
CVE-2026-42792
|
|
c の脆弱性 (CVE-2026-42792)
c に 脆弱性 (CVE-2026-42792) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
C
Cwe 755
Cwe 770
Erlang
+2
|
1ヶ月前
|
|
CVE-2026-65567
|
|
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
Unauthenticated Broken Access Control in Event Tickets <= 5.29.0.1 versions.
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-66477
|
|
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
Unauthenticated Broken Access Control in Gillion <= 4.13 versions.
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-65568
|
|
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
Contributor Broken Access Control in Visual Composer Website Builder <= 45.15.0 versions.
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-66442
|
|
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
Subscriber Broken Access Control in YayPricing <= 3.5.6 versions.
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-66437
|
|
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
Contributor Server Side Request Forgery (SSRF) in Feedzy <= 5.2.4 versions.
|
Medium
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
|
1ヶ月前
|
|
CVE-2026-65558
|
|
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
Unauthenticated Server Side Request Forgery (SSRF) in AffiliateX <= 2.3.5 versions.
|
Medium
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
|
1ヶ月前
|
|
CVE-2026-66476
|
|
Administrator Arbitrary File Deletion in Easy Digital Downloads <= 3.6.9 versions.
Administrator Arbitrary File Deletion in Easy Digital Downloads <= 3.6.9 versions.
|
Medium
|
CWE-22: パストラバーサル
|
1ヶ月前
|
|
CVE-2026-66050
|
|
path-traversal に パストラバーサル (CVE-2026-66050)
path-traversal に パストラバーサル (CVE-2026-66050) が存在。データの不正な改ざんを許す可能性があります。
|
High
|
パストラバーサル
CWE-22: パストラバーサル
|
1ヶ月前
|
|
CVE-2026-66427
|
|
Administrator SQL Injection in WP Google Review Slider <= 18.4 versions.
Administrator SQL Injection in WP Google Review Slider <= 18.4 versions.
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-66475
|
|
CVE-2026-66475 に クロスサイトスクリプティング (CVE-2026-66475)
CVE-2026-66475 に XSS (クロスサイトスクリプティング) (CVE-2026-66475) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-65563
|
|
Author Cross Site Scripting (XSS) in Orbit Fox by ThemeIsle <= 3.0.7 versions.
Author Cross Site Scripting (XSS) in Orbit Fox by ThemeIsle <= 3.0.7 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-66445
|
|
Contributor Cross Site Scripting (XSS) in Open User Map <= 1.4.46 versions.
Contributor Cross Site Scripting (XSS) in Open User Map <= 1.4.46 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-66448
|
|
Contributor Cross Site Scripting (XSS) in Gallery PhotoBlocks <= 1.3.3 versions.
Contributor Cross Site Scripting (XSS) in Gallery PhotoBlocks <= 1.3.3 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-66433
|
|
Contributor Cross Site Scripting (XSS) in Location Weather <= 3.0.6 versions.
Contributor Cross Site Scripting (XSS) in Location Weather <= 3.0.6 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-66434
|
|
CVE-2026-66434 に クロスサイトスクリプティング (CVE-2026-66434)
CVE-2026-66434 に XSS (クロスサイトスクリプティング) (CVE-2026-66434) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-65564
|
|
Unauthenticated Sensitive Data Exposure in MapPress Maps for WordPress <= 2.97.6 versions.
Unauthenticated Sensitive Data Exposure in MapPress Maps for WordPress <= 2.97.6 versions.
|
Medium
|
WordPress
Cwe 497
|
1ヶ月前
|
|
CVE-2026-66438
|
|
Unauthenticated Sensitive Data Exposure in Exclusive Addons Elementor <= 2.8.0 versions.
Unauthenticated Sensitive Data Exposure in Exclusive Addons Elementor <= 2.8.0 versions.
|
Medium
|
Cwe 497
|
1ヶ月前
|
|
CVE-2026-66428
|
|
Unauthenticated Cross Site Request Forgery (CSRF) in WP Google Review Slider <= 18.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in WP Google Review Slider <= 18.4 versions.
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-66474
|
|
csrf に CSRF (CVE-2026-66474)
csrf に 脆弱性 (CVE-2026-66474) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
CSRF (クロスサイトリクエストフォージェリ)
Cwe 352
|
1ヶ月前
|
|
CVE-2026-59538
|
|
Unauthenticated SQL Injection in GamiPress <= 7.9.7 versions.
Unauthenticated SQL Injection in GamiPress <= 7.9.7 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-59533
|
|
Unauthenticated SQL Injection in Relevanssi Light <= 1.2.2 versions.
Unauthenticated SQL Injection in Relevanssi Light <= 1.2.2 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-59537
|
|
sqli に SQLインジェクション (CVE-2026-59537)
sqli に SQLインジェクション (CVE-2026-59537) が存在。機密情報が外部に流出する可能性があります。
|
High
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-59551
|
|
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
High
|
WordPress
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-59550
|
|
Unauthenticated SQL Injection in AWP Classifieds <= 4.4.7 versions.
Unauthenticated SQL Injection in AWP Classifieds <= 4.4.7 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-59549
|
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
Critical
|
WordPress
SQLインジェクション
CWE-89: SQLインジェクション
|
1ヶ月前
|
|
CVE-2026-65562
|
|
Contributor Cross Site Scripting (XSS) in BetterDocs <= 4.6.2 versions.
Contributor Cross Site Scripting (XSS) in BetterDocs <= 4.6.2 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-59553
|
|
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-59556
|
|
CVE-2026-59556 に クロスサイトスクリプティング (CVE-2026-59556)
CVE-2026-59556 に XSS (クロスサイトスクリプティング) (CVE-2026-59556) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-65561
|
|
Contributor Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.0 versions.
Contributor Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.0 versions.
|
Medium
|
WordPress
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-65557
|
|
Shop manager Cross Site Scripting (XSS) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.
Shop manager Cross Site Scripting (XSS) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-59559
|
|
CVE-2026-59559 に クロスサイトスクリプティング (CVE-2026-59559)
CVE-2026-59559 に XSS (クロスサイトスクリプティング) (CVE-2026-59559) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-59558
|
|
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
1ヶ月前
|
|
CVE-2026-59557
|
|
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
Unauthenticated Broken Access Control in Events Made Easy <= 3.1.3 versions.
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-59534
|
|
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
|
High
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-65433
|
|
CVE-2026-65433 の脆弱性 (CVE-2026-65433)
CVE-2026-65433 に 脆弱性 (CVE-2026-65433) が存在。データの不正な改ざんを許す可能性があります。
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-59535
|
|
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
|
High
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-59560
|
|
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
Subscriber Broken Access Control in FundEngine <= 1.7.8 versions.
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-59536
|
|
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
|
High
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-65435
|
|
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Leads Version <= 10.9.2 versions.
|
Medium
|
Cwe 862
|
1ヶ月前
|
|
CVE-2026-59552
|
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-59552)
ssrf に SSRF (CVE-2026-59552) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
|
1ヶ月前
|
|
CVE-2026-65436
|
|
Editor Arbitrary File Deletion in Kirki <= 6.0.13 versions.
Editor Arbitrary File Deletion in Kirki <= 6.0.13 versions.
|
Medium
|
CWE-22: パストラバーサル
|
1ヶ月前
|
|
CVE-2026-59548
|
|
Unauthenticated Sensitive Data Exposure in Byteflows Travel & Hotel Booking <= 1.0.0 versions.
Unauthenticated Sensitive Data Exposure in Byteflows Travel & Hotel Booking <= 1.0.0 versions.
|
High
|
Cwe 497
|
1ヶ月前
|
|
CVE-2026-59528
|
|
Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
|
High
|
Cwe 497
|
1ヶ月前
|
|
CVE-2025-59178
|
|
CVE-2025-59178 の脆弱性 (CVE-2025-59178)
CVE-2025-59178 に 脆弱性 (CVE-2025-59178) が存在。不正な操作・情報露出のリスクがあります。
|
|
Cwe 497
|
1ヶ月前
|