脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11361 |
|
wordpress の脆弱性 (CVE-2026-11361)
wordpress に 脆弱性 (CVE-2026-11361) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10599 |
|
wordpress の脆弱性 (CVE-2026-10599)
wordpress に 脆弱性 (CVE-2026-10599) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10524 |
|
wordpress の脆弱性 (CVE-2026-10524)
wordpress に 脆弱性 (CVE-2026-10524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-15674 |
|
wordpress に 認可不備 (CVE-2025-15674)
wordpress に 脆弱性 (CVE-2025-15674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67434 |
|
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434)
squizlabs/php_codesniffer に OSコマンドインジェクション (CVE-2026-67434) が存在。不正な操作・情報露出のリスクがあります。``Gitblame`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-71497 |
|
org.jsoup:jsoup に クロスサイトスクリプティング (CVE-2026-71497)
org.jsoup:jsoup に XSS (クロスサイトスクリプティング) (CVE-2026-71497) が存在。不正な操作・情報露出のリスクがあります。``Safelist`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|
| CVE-2026-71488 |
|
league/commonmark の脆弱性 (CVE-2026-71488)
league/commonmark に 脆弱性 (CVE-2026-71488) が存在。不正な操作・情報露出のリスクがあります。``CommonMarkConverter`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-71478 |
|
league/commonmark に クロスサイトスクリプティング (CVE-2026-71478)
league/commonmark に XSS (クロスサイトスクリプティング) (CVE-2026-71478) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-71435 |
|
statamic/cms に クロスサイトスクリプティング (CVE-2026-71435)
statamic/cms に XSS (クロスサイトスクリプティング) (CVE-2026-71435) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.3` 以上に更新。
|
| CVE-2026-71434 |
|
statamic/cms に 危険なファイルアップロード (CVE-2026-71434)
statamic/cms に 脆弱性 (CVE-2026-71434) が存在。不正な操作・情報露出のリスクがあります。``assets`` 経由で攻撃可能。対策: `5.74.3` 以上に更新。
|
| CVE-2026-64662 |
|
statamic/cms の脆弱性 (CVE-2026-64662)
statamic/cms に 脆弱性 (CVE-2026-64662) が存在。機密情報が外部に流出する可能性があります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-64663 |
|
statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-64665 |
|
statamic/cms に 認証バイパス (CVE-2026-64665)
statamic/cms に 認証バイパス (CVE-2026-64665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-64664 |
|
statamic/cms に 情報漏洩 (CVE-2026-64664)
statamic/cms に 脆弱性 (CVE-2026-64664) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-3430 |
|
wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67261 |
|
dell に OSコマンドインジェクション (CVE-2026-67261)
dell に OSコマンドインジェクション (CVE-2026-67261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66705 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
| CVE-2026-66447 |
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
| CVE-2026-65581 |
|
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
|
| CVE-2026-65579 |
|
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
|
| CVE-2026-65578 |
|
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
|
| CVE-2026-65577 |
|
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
|
| CVE-2026-65576 |
|
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
|
| CVE-2026-65575 |
|
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
|
| CVE-2026-65574 |
|
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
|
| CVE-2026-65573 |
|
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
|
| CVE-2026-65572 |
|
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
|
| CVE-2026-65571 |
|
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
|
| CVE-2026-65556 |
|
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
|
| CVE-2026-65552 |
|
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
|
| CVE-2026-65549 |
|
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
|
| CVE-2026-54489 |
|
dell に 情報漏洩 (CVE-2026-54489)
dell に 脆弱性 (CVE-2026-54489) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32327 |
|
apache の脆弱性 (CVE-2026-32327)
apache に 脆弱性 (CVE-2026-32327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34191 |
|
apache に SQLインジェクション (CVE-2026-34191)
apache に SQLインジェクション (CVE-2026-34191) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34501 |
|
apache の脆弱性 (CVE-2026-34501)
apache に 脆弱性 (CVE-2026-34501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34502 |
|
apache の脆弱性 (CVE-2026-34502)
apache に 脆弱性 (CVE-2026-34502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28139 |
|
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
|
| CVE-2026-15246 |
|
wordpress の脆弱性 (CVE-2026-15246)
wordpress に 脆弱性 (CVE-2026-15246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-49506 |
|
apache の脆弱性 (CVE-2025-49506)
apache に 脆弱性 (CVE-2025-49506) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64993 |
|
dell の脆弱性 (CVE-2026-64993)
dell に 脆弱性 (CVE-2026-64993) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18501 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18501)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0673 |
|
wordpress の脆弱性 (CVE-2026-0673)
wordpress に 脆弱性 (CVE-2026-0673) が存在。不正な操作・情報露出のリスクがあります。``element_pack_contact_form`` 経由で攻撃可能。
|
| CVE-2026-5158 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5158)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5158) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5391 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5391)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11983 |
|
wordpress の脆弱性 (CVE-2026-11983)
wordpress に 脆弱性 (CVE-2026-11983) が存在。不正な操作・情報露出のリスクがあります。``ai_ajax`` 経由で攻撃可能。
|
| CVE-2026-57818 |
|
apache の脆弱性 (CVE-2026-57818)
apache に 脆弱性 (CVE-2026-57818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63687 |
|
apache の脆弱性 (CVE-2026-63687)
apache に 脆弱性 (CVE-2026-63687) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68481 |
|
apache の脆弱性 (CVE-2026-68481)
apache に 脆弱性 (CVE-2026-68481) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61466 |
|
apache の脆弱性 (CVE-2026-61466)
apache に 脆弱性 (CVE-2026-61466) が存在。機密情報が外部に流出する可能性があります。``scope`` 経由で攻撃可能。
|
| CVE-2026-68079 |
|
apache の脆弱性 (CVE-2026-68079)
apache に 脆弱性 (CVE-2026-68079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|