脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44490 |
|
axios の脆弱性 (CVE-2026-44490)
axios に 脆弱性 (CVE-2026-44490) が存在。不正な操作・情報露出のリスクがあります。``Object.prototype`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-44489 |
|
axios の脆弱性 (CVE-2026-44489)
axios に 脆弱性 (CVE-2026-44489) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
|
| CVE-2026-4290 |
|
wordpress の脆弱性 (CVE-2026-4290)
wordpress に 脆弱性 (CVE-2026-4290) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47696 |
|
WWBN/AVideo の脆弱性 (CVE-2026-47696)
WWBN/AVideo に 脆弱性 (CVE-2026-47696) が存在。不正な操作・情報露出のリスクがあります。``amount`` 経由で攻撃可能。
|
| CVE-2026-46376 |
|
sangoma の脆弱性 (CVE-2026-46376)
sangoma に 脆弱性 (CVE-2026-46376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.45` 以上に更新。
|
| CVE-2026-44698 |
|
CVE-2026-44698 に コードインジェクション (CVE-2026-44698)
CVE-2026-44698 に コードインジェクション (CVE-2026-44698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``window.externalApp`` 経由で攻撃可能。対策: `2026.4.1` 以上に更新。
|
| CVE-2026-44237 |
|
sangoma の脆弱性 (CVE-2026-44237)
sangoma に 脆弱性 (CVE-2026-44237) が存在。機密情報が外部に流出する可能性があります。対策: `17.0.8` 以上に更新。
|
| CVE-2026-44239 |
|
path-traversal の脆弱性 (CVE-2026-44239)
path-traversal に 脆弱性 (CVE-2026-44239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.22` 以上に更新。
|
| CVE-2026-44238 |
|
sqli に SQLインジェクション (CVE-2026-44238)
sqli に SQLインジェクション (CVE-2026-44238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.50` 以上に更新。
|
| CVE-2026-48527 |
|
@haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-48527) が存在。機密情報が外部に流出する可能性があります。`POST /system/api/saveNode` 経由で攻撃可能。対策: `26.0.1` 以上に更新。
|
| CVE-2026-45551 |
|
CVE-2026-45551 に クロスサイトスクリプティング (CVE-2026-45551)
CVE-2026-45551 に XSS (クロスサイトスクリプティング) (CVE-2026-45551) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.25` 以上に更新。
|
| CVE-2025-12714 |
|
wordpress の脆弱性 (CVE-2025-12714)
wordpress に 脆弱性 (CVE-2025-12714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9559 |
|
mautic/core に パストラバーサル (CVE-2026-9559)
mautic/core に パストラバーサル (CVE-2026-9559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-9189 |
|
wordpress の脆弱性 (CVE-2026-9189)
wordpress に 脆弱性 (CVE-2026-9189) が存在。不正な操作・情報露出のリスクがあります。``mc_gross`` 経由で攻撃可能。
|
| CVE-2026-6075 |
|
wordpress に CSRF (CVE-2026-6075)
wordpress に 脆弱性 (CVE-2026-6075) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10039 |
|
wordpress に SQLインジェクション (CVE-2026-10039)
wordpress に SQLインジェクション (CVE-2026-10039) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9243 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9243)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3655 |
|
wordpress に 認証バイパス (CVE-2026-3655)
wordpress に 認証バイパス (CVE-2026-3655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``lwp_ajax_register`` 経由で攻撃可能。
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| CVE-2025-11993 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2025-11993)
wordpress に 脆弱性 (CVE-2025-11993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14042 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-14042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-14042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6275 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6275)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6275) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9714 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8732 |
|
wordpress の脆弱性 (CVE-2026-8732)
wordpress に 脆弱性 (CVE-2026-8732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2128 |
|
wordpress に 情報漏洩 (CVE-2026-2128)
wordpress に 脆弱性 (CVE-2026-2128) が存在。不正な操作・情報露出のリスクがあります。``wordpress_logged_in_`` 経由で攻撃可能。
|
| CVE-2026-8995 |
|
wordpress に 情報漏洩 (CVE-2026-8995)
wordpress に 脆弱性 (CVE-2026-8995) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7430 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7430)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7430) が存在。不正な操作・情報露出のリスクがあります。``WPEditor.php`` 経由で攻撃可能。
|
| CVE-2026-9967 |
|
google に 境界外書き込み (CVE-2026-9967)
google に 境界外書き込み (CVE-2026-9967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9938 |
|
google に コードインジェクション (CVE-2026-9938)
google に コードインジェクション (CVE-2026-9938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9951 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9951)
google に 脆弱性 (CVE-2026-9951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9946 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9946)
google に 脆弱性 (CVE-2026-9946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9952 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9952)
google に 脆弱性 (CVE-2026-9952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9935 |
|
google の脆弱性 (CVE-2026-9935)
google に 脆弱性 (CVE-2026-9935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9947 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9947)
google に 脆弱性 (CVE-2026-9947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9948 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9948)
google に 脆弱性 (CVE-2026-9948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9934 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-9934)
Google chrome に 脆弱性 (CVE-2026-9934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9937 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9937)
google に 脆弱性 (CVE-2026-9937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9905 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9905)
google に 脆弱性 (CVE-2026-9905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9911 |
|
google の脆弱性 (CVE-2026-9911)
google に 脆弱性 (CVE-2026-9911) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9913 |
|
google に 境界外読み取り (CVE-2026-9913)
google に 脆弱性 (CVE-2026-9913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9918 |
|
google に 権限昇格 (CVE-2026-9918)
google に 脆弱性 (CVE-2026-9918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9916 |
|
google に 境界外書き込み (CVE-2026-9916)
google に 境界外書き込み (CVE-2026-9916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9930 |
|
google に 境界外書き込み (CVE-2026-9930)
google に 境界外書き込み (CVE-2026-9930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9928 |
|
google に 境界外読み取り (CVE-2026-9928)
google に 脆弱性 (CVE-2026-9928) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9923 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9923)
google に 脆弱性 (CVE-2026-9923) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9932 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9932)
google に 脆弱性 (CVE-2026-9932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9908 |
|
google に 境界外読み取り (CVE-2026-9908)
google に 脆弱性 (CVE-2026-9908) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9904 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9904)
google に 脆弱性 (CVE-2026-9904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9912 |
|
google に 情報漏洩 (CVE-2026-9912)
google に 脆弱性 (CVE-2026-9912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9917 |
|
google の脆弱性 (CVE-2026-9917)
google に 脆弱性 (CVE-2026-9917) が存在。機密情報が外部に流出する可能性があります。
|