脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57322 |
|
Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in weMail <= 2.1.2 versions.
|
| CVE-2026-57315 |
|
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions.
|
| CVE-2026-56773 |
|
CVE-2026-56773 の脆弱性 (CVE-2026-56773)
CVE-2026-56773 に 脆弱性 (CVE-2026-56773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2/tables/get` 経由で攻撃可能。
|
| CVE-2026-56064 |
|
Subscriber SQL Injection in Tourfic <= 2.22.5 versions.
Subscriber SQL Injection in Tourfic <= 2.22.5 versions.
|
| CVE-2026-56039 |
|
Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.
|
| CVE-2026-56040 |
|
Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.
|
| CVE-2026-56043 |
|
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
|
| CVE-2026-56041 |
|
Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.
|
| CVE-2026-56047 |
|
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.
|
| CVE-2026-56044 |
|
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
|
| CVE-2026-56045 |
|
Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.
|
| CVE-2026-56038 |
|
Contributor Privilege Escalation in Frisbii Pay <= 1.8.2 versions.
Contributor Privilege Escalation in Frisbii Pay <= 1.8.2 versions.
|
| CVE-2026-56061 |
|
Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
|
| CVE-2026-56063 |
|
Unauthenticated Broken Access Control in MailChimp Block <= 1.1.15 versions.
Unauthenticated Broken Access Control in MailChimp Block <= 1.1.15 versions.
|
| CVE-2026-56055 |
|
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
|
| CVE-2026-56031 |
|
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
|
| CVE-2026-56060 |
|
CVE-2026-56060 の脆弱性 (CVE-2026-56060)
CVE-2026-56060 に 脆弱性 (CVE-2026-56060) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56029 |
|
Unauthenticated Broken Authentication in CorvusPay WooCommerce Payment Gateway <= 2.7.4 versions.
Unauthenticated Broken Authentication in CorvusPay WooCommerce Payment Gateway <= 2.7.4 versions.
|
| CVE-2026-54824 |
|
Unauthenticated Sensitive Data Exposure in Ads by WPQuads <= 3.0.3 versions.
Unauthenticated Sensitive Data Exposure in Ads by WPQuads <= 3.0.3 versions.
|
| CVE-2026-54833 |
|
Unauthenticated Backdoor in Enable CORS <= 2.0.3 versions.
Unauthenticated Backdoor in Enable CORS <= 2.0.3 versions.
|
| CVE-2026-56011 |
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
| CVE-2026-30041 |
|
dos の脆弱性 (CVE-2026-30041)
dos に 脆弱性 (CVE-2026-30041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54840 |
|
Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
|
| CVE-2026-54847 |
|
Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
|
| CVE-2026-54837 |
|
CVE-2026-54837 の脆弱性 (CVE-2026-54837)
CVE-2026-54837 に 脆弱性 (CVE-2026-54837) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54835 |
|
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
|
| CVE-2026-56025 |
|
Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
|
| CVE-2026-54846 |
|
CVE-2026-54846 の脆弱性 (CVE-2026-54846)
CVE-2026-54846 に 脆弱性 (CVE-2026-54846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54832 |
|
Unauthenticated Broken Access Control in Gutenverse Companion <= 2.5.0 versions.
Unauthenticated Broken Access Control in Gutenverse Companion <= 2.5.0 versions.
|
| CVE-2025-68052 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
|
| CVE-2025-68064 |
|
Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
|
| CVE-2025-68063 |
|
wordpress の脆弱性 (CVE-2025-68063)
wordpress に 脆弱性 (CVE-2025-68063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57915 |
|
apache の脆弱性 (CVE-2026-57915)
apache に 脆弱性 (CVE-2026-57915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40711 |
|
CVE-2026-40711 に OSコマンドインジェクション (CVE-2026-40711)
CVE-2026-40711 に OSコマンドインジェクション (CVE-2026-40711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45257 |
|
freebsd の脆弱性 (CVE-2026-45257)
freebsd に 脆弱性 (CVE-2026-45257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57918 |
|
c の脆弱性 (CVE-2026-57918)
c に 脆弱性 (CVE-2026-57918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13325 |
|
kubevirt の脆弱性 (CVE-2026-13325)
kubevirt に 脆弱性 (CVE-2026-13325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57877 |
|
dos の脆弱性 (CVE-2026-57877)
dos に 脆弱性 (CVE-2026-57877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2053 |
|
wso2 に SSRF (サーバー側リクエスト偽造) (CVE-2026-2053)
wso2 に SSRF (CVE-2026-2053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57872 |
|
path-traversal に パストラバーサル (CVE-2026-57872)
path-traversal に パストラバーサル (CVE-2026-57872) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57874 |
|
dos の脆弱性 (CVE-2026-57874)
dos に 脆弱性 (CVE-2026-57874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57873 |
|
dos の脆弱性 (CVE-2026-57873)
dos に 脆弱性 (CVE-2026-57873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57875 |
|
dos の脆弱性 (CVE-2026-57875)
dos に 脆弱性 (CVE-2026-57875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57876 |
|
dos に 境界外書き込み (CVE-2026-57876)
dos に 境界外書き込み (CVE-2026-57876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13281 |
|
Google chrome の脆弱性 (CVE-2026-13281)
Google chrome に 脆弱性 (CVE-2026-13281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55975 |
|
cisa に OSコマンドインジェクション (CVE-2026-55975)
cisa に OSコマンドインジェクション (CVE-2026-55975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50741 |
|
revive-adserver に コードインジェクション (CVE-2026-50741)
revive-adserver に コードインジェクション (CVE-2026-50741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``type`` 経由で攻撃可能。
|
| CVE-2026-48933 |
|
nodejs の脆弱性 (CVE-2026-48933)
nodejs に 脆弱性 (CVE-2026-48933) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48619 |
|
node の脆弱性 (CVE-2026-48619)
node に 脆弱性 (CVE-2026-48619) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-9220 |
|
CVE-2026-9220 の脆弱性 (CVE-2026-9220)
CVE-2026-9220 に 脆弱性 (CVE-2026-9220) が存在。機密情報が外部に流出する可能性があります。
|