脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15498 |
|
sqli の脆弱性 (CVE-2026-15498)
sqli に 脆弱性 (CVE-2026-15498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15494 |
|
sqli の脆弱性 (CVE-2026-15494)
sqli に 脆弱性 (CVE-2026-15494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15493 |
|
CVE-2026-15493 に クロスサイトスクリプティング (CVE-2026-15493)
CVE-2026-15493 に XSS (クロスサイトスクリプティング) (CVE-2026-15493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15492 |
|
CVE-2026-15492 に クロスサイトスクリプティング (CVE-2026-15492)
CVE-2026-15492 に XSS (クロスサイトスクリプティング) (CVE-2026-15492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15496 |
|
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496)
CVE-2026-15496 に コマンドインジェクション (CVE-2026-15496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15497 |
|
CVE-2026-15497 の脆弱性 (CVE-2026-15497)
CVE-2026-15497 に 脆弱性 (CVE-2026-15497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15495 |
|
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495)
CVE-2026-15495 に コマンドインジェクション (CVE-2026-15495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15490 |
|
sqli の脆弱性 (CVE-2026-15490)
sqli に 脆弱性 (CVE-2026-15490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15489 |
|
sqli の脆弱性 (CVE-2026-15489)
sqli に 脆弱性 (CVE-2026-15489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15488 |
|
CVE-2026-15488 の脆弱性 (CVE-2026-15488)
CVE-2026-15488 に 脆弱性 (CVE-2026-15488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15482 |
|
sqli の脆弱性 (CVE-2026-15482)
sqli に 脆弱性 (CVE-2026-15482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15478 |
|
sqli の脆弱性 (CVE-2026-15478)
sqli に 脆弱性 (CVE-2026-15478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58281 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-58281)
deserialization に 脆弱性 (CVE-2026-58281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61858 |
|
imagemagick の脆弱性 (CVE-2026-61858)
imagemagick に 脆弱性 (CVE-2026-61858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61861 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-61861)
dos に 脆弱性 (CVE-2026-61861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61870 |
|
dos の脆弱性 (CVE-2026-61870)
dos に 脆弱性 (CVE-2026-61870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61465 |
|
dos の脆弱性 (CVE-2026-61465)
dos に 脆弱性 (CVE-2026-61465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61857 |
|
imagemagick の脆弱性 (CVE-2026-61857)
imagemagick に 脆弱性 (CVE-2026-61857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56372 |
|
dos の脆弱性 (CVE-2026-56372)
dos に 脆弱性 (CVE-2026-56372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1359 |
|
wordpress に 認可不備 (CVE-2026-1359)
wordpress に 脆弱性 (CVE-2026-1359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9282 |
|
wordpress に パストラバーサル (CVE-2026-9282)
wordpress に パストラバーサル (CVE-2026-9282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15010 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15010)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15155 |
|
wordpress の脆弱性 (CVE-2026-15155)
wordpress に 脆弱性 (CVE-2026-15155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1382 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1382)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4661 |
|
wordpress に SQLインジェクション (CVE-2026-4661)
wordpress に SQLインジェクション (CVE-2026-4661) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6801 |
|
wordpress に 情報漏洩 (CVE-2026-6801)
wordpress に 脆弱性 (CVE-2026-6801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-9017 |
|
wordpress の脆弱性 (CVE-2026-9017)
wordpress に 脆弱性 (CVE-2026-9017) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11591 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11591)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11901 |
|
wordpress の脆弱性 (CVE-2026-11901)
wordpress に 脆弱性 (CVE-2026-11901) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。
|
| CVE-2026-12103 |
|
wordpress の脆弱性 (CVE-2026-12103)
wordpress に 脆弱性 (CVE-2026-12103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12126 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12126)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12738 |
|
wordpress の脆弱性 (CVE-2026-12738)
wordpress に 脆弱性 (CVE-2026-12738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12994 |
|
wordpress の脆弱性 (CVE-2026-12994)
wordpress に 脆弱性 (CVE-2026-12994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5017 |
|
wordpress に SQLインジェクション (CVE-2025-5017)
wordpress に SQLインジェクション (CVE-2025-5017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10041 |
|
wordpress の脆弱性 (CVE-2026-10041)
wordpress に 脆弱性 (CVE-2026-10041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10865 |
|
wordpress に 情報漏洩 (CVE-2026-10865)
wordpress に 脆弱性 (CVE-2026-10865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13250 |
|
wordpress の脆弱性 (CVE-2026-13250)
wordpress に 脆弱性 (CVE-2026-13250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-3576 |
|
wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-15097 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15097)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15096 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15096)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3552 |
|
wordpress の脆弱性 (CVE-2026-3552)
wordpress に 脆弱性 (CVE-2026-3552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13116 |
|
wordpress の脆弱性 (CVE-2026-13116)
wordpress に 脆弱性 (CVE-2026-13116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1832 |
|
wordpress の脆弱性 (CVE-2026-1832)
wordpress に 脆弱性 (CVE-2026-1832) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7620 |
|
wordpress の脆弱性 (CVE-2026-7620)
wordpress に 脆弱性 (CVE-2026-7620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|