脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-81733 |
|
csrf に CSRF (CVE-2026-81733)
csrf に 脆弱性 (CVE-2026-81733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80210 |
|
csrf に CSRF (CVE-2026-80210)
csrf に 脆弱性 (CVE-2026-80210) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56706 |
|
csrf の脆弱性 (CVE-2026-56706)
csrf に 脆弱性 (CVE-2026-56706) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-67360 |
|
c の脆弱性 (CVE-2026-67360)
c に 脆弱性 (CVE-2026-67360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67358 |
|
c に CSRF (CVE-2026-67358)
c に 脆弱性 (CVE-2026-67358) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54256 |
|
winter/wn-backend-module の脆弱性 (CVE-2026-54256)
winter/wn-backend-module に 脆弱性 (CVE-2026-54256) が存在。不正な操作・情報露出のリスクがあります。``FileUpload`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-67364 |
|
c に コードインジェクション (CVE-2026-67364)
c に コードインジェクション (CVE-2026-67364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16732 |
|
csrf の脆弱性 (CVE-2026-16732)
csrf に 脆弱性 (CVE-2026-16732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55593 |
|
froxlor/froxlor に CSRF (CVE-2026-55593)
froxlor/froxlor に 脆弱性 (CVE-2026-55593) が存在。データの不正な改ざんを許す可能性があります。``allowed_from`` 経由で攻撃可能。対策: `2.3.8` 以上に更新。
|
| CVE-2026-67921 |
|
csrf に CSRF (CVE-2026-67921)
csrf に 脆弱性 (CVE-2026-67921) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61696 |
|
csrf の脆弱性 (CVE-2026-61696)
csrf に 脆弱性 (CVE-2026-61696) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45126 |
|
csrf に CSRF (CVE-2026-45126)
csrf に 脆弱性 (CVE-2026-45126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73847 |
|
csrf に CSRF (CVE-2026-73847)
csrf に 脆弱性 (CVE-2026-73847) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73482 |
|
csrf に CSRF (CVE-2026-73482)
csrf に 脆弱性 (CVE-2026-73482) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73481 |
|
csrf に CSRF (CVE-2026-73481)
csrf に 脆弱性 (CVE-2026-73481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67990 |
|
rails に CSRF (CVE-2026-67990)
rails に 脆弱性 (CVE-2026-67990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57858 |
|
csrf に クロスサイトスクリプティング (CVE-2026-57858)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-57858) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73086 |
|
csrf の脆弱性 (CVE-2026-73086)
csrf に 脆弱性 (CVE-2026-73086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72778 |
|
csrf の脆弱性 (CVE-2026-72778)
csrf に 脆弱性 (CVE-2026-72778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71850 |
|
hono の脆弱性 (CVE-2026-71850)
hono に 脆弱性 (CVE-2026-71850) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.34` 以上に更新。
|
| CVE-2026-71273 |
|
c に CSRF (CVE-2026-71273)
c に 脆弱性 (CVE-2026-71273) が存在。データの不正な改ざんを許す可能性があります。``web_admin_password_enabled`` 経由で攻撃可能。
|
| CVE-2026-7444 |
|
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
|
| CVE-2026-70376 |
|
csrf に CSRF (CVE-2026-70376)
csrf に 脆弱性 (CVE-2026-70376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-5581 |
|
wordpress の脆弱性 (CVE-2026-5581)
wordpress に 脆弱性 (CVE-2026-5581) が存在。データの不正な改ざんを許す可能性があります。``wp_ajax_nopriv_gfmu_delete_file`` 経由で攻撃可能。
|
| CVE-2026-67617 |
|
csrf に クロスサイトスクリプティング (CVE-2026-67617)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-67617) が存在。不正な操作・情報露出のリスクがあります。`GET /api/save_content_admin` 経由で攻撃可能。
|
| CVE-2025-67651 |
|
csrf に CSRF (CVE-2025-67651)
csrf に 脆弱性 (CVE-2025-67651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14239 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14239)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14856 |
|
csrf に クロスサイトスクリプティング (CVE-2026-14856)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-14856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73419 |
|
@auth/core の脆弱性 (CVE-2026-73419)
@auth/core に 脆弱性 (CVE-2026-73419) が存在。機密情報が外部に流出する可能性があります。``state`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-50743 |
|
csrf に CSRF (CVE-2026-50743)
csrf に 脆弱性 (CVE-2026-50743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32825 |
|
rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32823 |
|
rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
|
| CVE-2026-11563 |
|
wordpress の脆弱性 (CVE-2026-11563)
wordpress に 脆弱性 (CVE-2026-11563) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-49971 |
|
laravel に クロスサイトスクリプティング (CVE-2026-49971)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-49971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58143 |
|
csrf に CSRF (CVE-2026-58143)
csrf に 脆弱性 (CVE-2026-58143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58451 |
|
csrf に パストラバーサル (CVE-2026-58451)
csrf に パストラバーサル (CVE-2026-58451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56425 |
|
csrf の脆弱性 (CVE-2026-56425)
csrf に 脆弱性 (CVE-2026-56425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-55745 |
|
cotonti/cotonti に CSRF (CVE-2026-55745)
cotonti/cotonti に 脆弱性 (CVE-2026-55745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55742 |
|
cotonti/cotonti に CSRF (CVE-2026-55742)
cotonti/cotonti に 脆弱性 (CVE-2026-55742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55744 |
|
cotonti/cotonti に CSRF (CVE-2026-55744)
cotonti/cotonti に 脆弱性 (CVE-2026-55744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55741 |
|
csrf に CSRF (CVE-2026-55741)
csrf に 脆弱性 (CVE-2026-55741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20083 |
|
wordpress に CSRF (CVE-2016-20083)
wordpress に 脆弱性 (CVE-2016-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46518 |
|
csrf に クロスサイトスクリプティング (CVE-2026-46518)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-46518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39170 |
|
csrf に CSRF (CVE-2026-39170)
csrf に 脆弱性 (CVE-2026-39170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54458 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-54458)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-54458) が存在。機密情報が外部に流出する可能性があります。``page_title`` 経由で攻撃可能。
|
| CVE-2026-50183 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50183)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50183) が存在。不正な操作・情報露出のリスクがあります。``snippet.title`` 経由で攻撃可能。
|
| CVE-2026-49279 |
|
wwbn/avideo に クロスサイトスクリプティング (CVE-2026-49279)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-49279) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
|
| CVE-2026-43985 |
|
csrf に CSRF (CVE-2026-43985)
csrf に 脆弱性 (CVE-2026-43985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``configUpdate`` 経由で攻撃可能。
|
| CVE-2019-25734 |
|
csrf に パストラバーサル (CVE-2019-25734)
csrf に パストラバーサル (CVE-2019-25734) が存在。不正な操作・情報露出のリスクがあります。
|