脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2026-8622 wordpress に クロスサイトスクリプティング (CVE-2026-8622)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8622) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12417 wordpress の脆弱性 (CVE-2026-12417)
wordpress に 脆弱性 (CVE-2026-12417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_pravel_change_password`` 経由で攻撃可能。
CVE-2026-10753 wordpress の脆弱性 (CVE-2026-10753)
wordpress に 脆弱性 (CVE-2026-10753) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11370 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-11370)
wordpress に SSRF (CVE-2026-11370) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11997 wordpress に CSRF (CVE-2026-11997)
wordpress に 脆弱性 (CVE-2026-11997) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12094 wordpress の脆弱性 (CVE-2026-12094)
wordpress に 脆弱性 (CVE-2026-12094) が存在。不正な操作・情報露出のリスクがあります。``wp_ajax_cf7cdb_delete`` 経由で攻撃可能。
CVE-2026-12095 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12095)
wordpress に SSRF (CVE-2026-12095) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12100 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-12100)
wordpress に SSRF (CVE-2026-12100) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12416 wordpress の脆弱性 (CVE-2026-12416)
wordpress に 脆弱性 (CVE-2026-12416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``reset_activation_code`` 経由で攻撃可能。
CVE-2026-10749 wordpress の脆弱性 (CVE-2026-10749)
wordpress に 脆弱性 (CVE-2026-10749) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10091 wordpress に クロスサイトスクリプティング (CVE-2026-10091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10091) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10092 wordpress に クロスサイトスクリプティング (CVE-2026-10092)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10092) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10531 wordpress の脆弱性 (CVE-2026-10531)
wordpress に 脆弱性 (CVE-2026-10531) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10552 wordpress に CSRF (CVE-2026-10552)
wordpress に 脆弱性 (CVE-2026-10552) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10735 wordpress の脆弱性 (CVE-2026-10735)
wordpress に 脆弱性 (CVE-2026-10735) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3652 The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
CVE-2026-11614 wordpress に クロスサイトスクリプティング (CVE-2026-11614)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11614) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12163 fortra に クロスサイトスクリプティング (CVE-2026-12163)
fortra に XSS (クロスサイトスクリプティング) (CVE-2026-12163) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12164 fortra の脆弱性 (CVE-2026-12164)
fortra に 脆弱性 (CVE-2026-12164) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55519 snipe/snipe-it の脆弱性 (CVE-2026-55519)
snipe/snipe-it に 脆弱性 (CVE-2026-55519) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.1` 以上に更新。
CVE-2026-55483 snipe/snipe-it の脆弱性 (CVE-2026-55483)
snipe/snipe-it に 脆弱性 (CVE-2026-55483) が存在。不正な操作・情報露出のリスクがあります。``UsersController`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-55482 snipe/snipe-it の脆弱性 (CVE-2026-55482)
snipe/snipe-it に 脆弱性 (CVE-2026-55482) が存在。不正な操作・情報露出のリスクがあります。``company_id`` 経由で攻撃可能。対策: `8.4.2` 以上に更新。
CVE-2026-50550 snipe/snipe-it の脆弱性 (CVE-2026-50550)
snipe/snipe-it に 脆弱性 (CVE-2026-50550) が存在。データの不正な改ざんを許す可能性があります。対策: `8.5.0` 以上に更新。
CVE-2026-49976 snipe/snipe-it の脆弱性 (CVE-2026-49976)
snipe/snipe-it に 脆弱性 (CVE-2026-49976) が存在。機密情報が外部に流出する可能性があります。`PATCH /api/v1/users/{id}` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-49870 snipe/snipe-it の脆弱性 (CVE-2026-49870)
snipe/snipe-it に 脆弱性 (CVE-2026-49870) が存在。機密情報が外部に流出する可能性があります。`POST /two-factor` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
CVE-2026-54512 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-56120 CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57053 gnu の脆弱性 (CVE-2026-57053)
gnu に 脆弱性 (CVE-2026-57053) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71382 c の脆弱性 (CVE-2025-71382)
c に 脆弱性 (CVE-2025-71382) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-9695 adobe に 境界外書き込み (CVE-2020-9695)
adobe に 境界外書き込み (CVE-2020-9695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-9713 adobe に 境界外読み取り (CVE-2020-9713)
adobe に 脆弱性 (CVE-2020-9713) が存在。機密情報が外部に流出する可能性があります。
CVE-2020-9711 adobe に 境界外読み取り (CVE-2020-9711)
adobe に 脆弱性 (CVE-2020-9711) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55173 wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173)
wwbn/avideo に OSコマンドインジェクション (CVE-2026-55173) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sanitizeFFmpegCommand`` 経由で攻撃可能。
CVE-2026-56968 gnu の脆弱性 (CVE-2026-56968)
gnu に 脆弱性 (CVE-2026-56968) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44958 CVE-2026-44958 の脆弱性 (CVE-2026-44958)
CVE-2026-44958 に 脆弱性 (CVE-2026-44958) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44959 CVE-2026-44959 に コードインジェクション (CVE-2026-44959)
CVE-2026-44959 に コードインジェクション (CVE-2026-44959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44956 CVE-2026-44956 に クロスサイトスクリプティング (CVE-2026-44956)
CVE-2026-44956 に XSS (クロスサイトスクリプティング) (CVE-2026-44956) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34912 CVE-2026-34912 の脆弱性 (CVE-2026-34912)
CVE-2026-34912 に 脆弱性 (CVE-2026-34912) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34913 CVE-2026-34913 の脆弱性 (CVE-2026-34913)
CVE-2026-34913 に 脆弱性 (CVE-2026-34913) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34914 sqli に SQLインジェクション (CVE-2026-34914)
sqli に SQLインジェクション (CVE-2026-34914) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34915 sqli に クロスサイトスクリプティング (CVE-2026-34915)
sqli に XSS (クロスサイトスクリプティング) (CVE-2026-34915) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34916 CVE-2026-34916 に コードインジェクション (CVE-2026-34916)
CVE-2026-34916 に コードインジェクション (CVE-2026-34916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11772 CVE-2026-11772 に クロスサイトスクリプティング (CVE-2026-11772)
CVE-2026-11772 に XSS (クロスサイトスクリプティング) (CVE-2026-11772) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56784 CVE-2026-56784 の脆弱性 (CVE-2026-56784)
CVE-2026-56784 に 脆弱性 (CVE-2026-56784) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56371 c の脆弱性 (CVE-2026-56371)
c に 脆弱性 (CVE-2026-56371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56376 dos に 解放後使用 (Use-After-Free) (CVE-2026-56376)
dos に 脆弱性 (CVE-2026-56376) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56379 imagemagick の脆弱性 (CVE-2026-56379)
imagemagick に 脆弱性 (CVE-2026-56379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56274 flowiseai に OSコマンドインジェクション (CVE-2026-56274)
flowiseai に OSコマンドインジェクション (CVE-2026-56274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56275 flowiseai に SSRF (サーバー側リクエスト偽造) (CVE-2026-56275)
flowiseai に SSRF (CVE-2026-56275) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-4610 wordpress に クロスサイトスクリプティング (CVE-2026-4610)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4610) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →