脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13250 |
|
wordpress の脆弱性 (CVE-2026-13250)
wordpress に 脆弱性 (CVE-2026-13250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3552 |
|
wordpress の脆弱性 (CVE-2026-3552)
wordpress に 脆弱性 (CVE-2026-3552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1832 |
|
wordpress の脆弱性 (CVE-2026-1832)
wordpress に 脆弱性 (CVE-2026-1832) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7620 |
|
wordpress の脆弱性 (CVE-2026-7620)
wordpress に 脆弱性 (CVE-2026-7620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6804 |
|
wordpress の脆弱性 (CVE-2026-6804)
wordpress に 脆弱性 (CVE-2026-6804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6803 |
|
wordpress の脆弱性 (CVE-2026-6803)
wordpress に 脆弱性 (CVE-2026-6803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7559 |
|
wordpress の脆弱性 (CVE-2026-7559)
wordpress に 脆弱性 (CVE-2026-7559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2025-13968 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-13968)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12141 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8678 |
|
wordpress の脆弱性 (CVE-2026-8678)
wordpress に 脆弱性 (CVE-2026-8678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7544 |
|
wordpress に 情報漏洩 (CVE-2026-7544)
wordpress に 脆弱性 (CVE-2026-7544) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3367 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5743 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15073 |
|
wordpress に SQLインジェクション (CVE-2026-15073)
wordpress に SQLインジェクション (CVE-2026-15073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15072 |
|
wordpress に SQLインジェクション (CVE-2026-15072)
wordpress に SQLインジェクション (CVE-2026-15072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13262 |
|
wordpress に SQLインジェクション (CVE-2026-13262)
wordpress に SQLインジェクション (CVE-2026-13262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12426 |
|
wordpress に 情報漏洩 (CVE-2026-12426)
wordpress に 脆弱性 (CVE-2026-12426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10628 |
|
wordpress の脆弱性 (CVE-2026-10628)
wordpress に 脆弱性 (CVE-2026-10628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11426 |
|
wordpress に パストラバーサル (CVE-2026-11426)
wordpress に パストラバーサル (CVE-2026-11426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13756 |
|
wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
|
| CVE-2026-15089 |
|
drupal に 認証バイパス (CVE-2026-15089)
drupal に 認証バイパス (CVE-2026-15089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15087 |
|
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
|
| CVE-2026-55175 |
|
io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
|
| CVE-2026-58589 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58589)
drupal/flowdrop に 脆弱性 (CVE-2026-58589) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-58590 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58590)
drupal/flowdrop に 脆弱性 (CVE-2026-58590) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-59155 |
|
CVE-2026-59155 に 情報漏洩 (CVE-2026-59155)
CVE-2026-59155 に 脆弱性 (CVE-2026-59155) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/ddns` 経由で攻撃可能。
|
| CVE-2026-58588 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58591 |
|
drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2026-58587 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58503 |
|
CVE-2026-58503 の脆弱性 (CVE-2026-58503)
CVE-2026-58503 に 脆弱性 (CVE-2026-58503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55808 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55806 |
|
drupal に オープンリダイレクト (CVE-2026-55806)
drupal に 脆弱性 (CVE-2026-55806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55807 |
|
drupal に SSRF (サーバー側リクエスト偽造) (CVE-2026-55807)
drupal に SSRF (CVE-2026-55807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55852 |
|
CVE-2026-55852 に パストラバーサル (CVE-2026-55852)
CVE-2026-55852 に パストラバーサル (CVE-2026-55852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47422 |
|
CVE-2026-47422 の脆弱性 (CVE-2026-47422)
CVE-2026-47422 に 脆弱性 (CVE-2026-47422) が存在。不正な操作・情報露出のリスクがあります。対策: `15.107.5` 以上に更新。
|
| CVE-2026-48127 |
|
CVE-2026-48127 の脆弱性 (CVE-2026-48127)
CVE-2026-48127 に 脆弱性 (CVE-2026-48127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49394 |
|
CVE-2026-49394 の脆弱性 (CVE-2026-49394)
CVE-2026-49394 に 脆弱性 (CVE-2026-49394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49213 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
|
| CVE-2026-49844 |
|
org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-54736 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
|
| CVE-2026-41482 |
|
path-traversal に パストラバーサル (CVE-2026-41482)
path-traversal に パストラバーサル (CVE-2026-41482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42219 |
|
path-traversal に パストラバーサル (CVE-2026-42219)
path-traversal に パストラバーサル (CVE-2026-42219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47199 |
|
CVE-2026-47199 に SQLインジェクション (CVE-2026-47199)
CVE-2026-47199 に SQLインジェクション (CVE-2026-47199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15084 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15084)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15085 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15085)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13242 |
|
drupal/geolocation に SQLインジェクション (CVE-2026-13242)
drupal/geolocation に SQLインジェクション (CVE-2026-13242) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
|