脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-52773 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52773)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52773) が存在。不正な操作・情報露出のリスクがあります。``time`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52772 |
|
yeswiki/yeswiki に クロスサイトスクリプティング (CVE-2026-52772)
yeswiki/yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-52772) が存在。不正な操作・情報露出のリスクがあります。``field.label`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52771 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52771) が存在。機密情報が外部に流出する可能性があります。`POST /api/pages/{tag}` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52770 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52770) が存在。機密情報が外部に流出する可能性があります。``query`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52769 |
|
yeswiki/yeswiki に SSRF (サーバー側リクエスト偽造) (CVE-2026-52769)
yeswiki/yeswiki に SSRF (CVE-2026-52769) が存在。不正な操作・情報露出のリスクがあります。`POST /api/forms/{formId}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52767 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52767)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52767) が存在。データの不正な改ざんを許す可能性があります。`POST /api/forms/{enabled-form-id}/actor/inbox` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52766 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52766)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52766) が存在。データの不正な改ざんを許す可能性があります。``POST`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52763 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-52763) が存在。機密情報が外部に流出する可能性があります。``recentchanges`` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-52762 |
|
yeswiki/yeswiki の脆弱性 (CVE-2026-52762)
yeswiki/yeswiki に 脆弱性 (CVE-2026-52762) が存在。不正な操作・情報露出のリスクがあります。`GET /api/forms/2/entries/json-ld` 経由で攻撃可能。対策: `4.6.6` 以上に更新。
|
| CVE-2026-53769 |
|
avo の脆弱性 (CVE-2026-53769)
avo に 脆弱性 (CVE-2026-53769) が存在。データの不正な改ざんを許す可能性があります。``attachment_key`` 経由で攻撃可能。対策: `3.32.0` 以上に更新。
|
| CVE-2026-53932 |
|
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932)
wnx/laravel-backup-restore に コマンドインジェクション (CVE-2026-53932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.4` 以上に更新。
|
| CVE-2026-15202 |
|
CVE-2026-15202 に クロスサイトスクリプティング (CVE-2026-15202)
CVE-2026-15202 に XSS (クロスサイトスクリプティング) (CVE-2026-15202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15191 |
|
CVE-2026-15191 の脆弱性 (CVE-2026-15191)
CVE-2026-15191 に 脆弱性 (CVE-2026-15191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15190 |
|
sqli の脆弱性 (CVE-2026-15190)
sqli に 脆弱性 (CVE-2026-15190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15193 |
|
CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193)
CVE-2026-15193 に コマンドインジェクション (CVE-2026-15193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59734 |
|
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734)
CVE-2026-59734 に OSコマンドインジェクション (CVE-2026-59734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59826 |
|
metabase に コードインジェクション (CVE-2026-59826)
metabase に コードインジェクション (CVE-2026-59826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59827 |
|
metabase に 安全でないデシリアライゼーション (CVE-2026-59827)
metabase に 脆弱性 (CVE-2026-59827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59209 |
|
n8n に 情報漏洩 (CVE-2026-59209)
n8n に 脆弱性 (CVE-2026-59209) が存在。機密情報が外部に流出する可能性があります。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59206 |
|
n8n の脆弱性 (CVE-2026-59206)
n8n に 脆弱性 (CVE-2026-59206) が存在。機密情報が外部に流出する可能性があります。``Object.prototype`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59207 |
|
n8n の脆弱性 (CVE-2026-59207)
n8n に 脆弱性 (CVE-2026-59207) が存在。機密情報が外部に流出する可能性があります。``agents`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-59208 |
|
n8n に 認証バイパス (CVE-2026-59208)
n8n に 認証バイパス (CVE-2026-59208) が存在。機密情報が外部に流出する可能性があります。``sub`` 経由で攻撃可能。対策: `2.27.4` 以上に更新。
|
| CVE-2026-12116 |
|
CVE-2026-12116 の脆弱性 (CVE-2026-12116)
CVE-2026-12116 に 脆弱性 (CVE-2026-12116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53760 |
|
admidio/admidio に CSRF (CVE-2026-53760)
admidio/admidio に 脆弱性 (CVE-2026-53760) が存在。データの不正な改ざんを許す可能性があります。``mode`` 経由で攻撃可能。
|
| CVE-2026-49485 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-49485)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-49485) が存在。不正な操作・情報露出のリスクがあります。対策: `6.9.4.2` 以上に更新。
|
| CVE-2026-4298 |
|
wordpress の脆弱性 (CVE-2026-4298)
wordpress に 脆弱性 (CVE-2026-4298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14372 |
|
wordpress に パストラバーサル (CVE-2026-14372)
wordpress に パストラバーサル (CVE-2026-14372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9240 |
|
wordpress の脆弱性 (CVE-2026-9240)
wordpress に 脆弱性 (CVE-2026-9240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9021 |
|
wordpress の脆弱性 (CVE-2026-9021)
wordpress に 脆弱性 (CVE-2026-9021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9027 |
|
wordpress の脆弱性 (CVE-2026-9027)
wordpress に 脆弱性 (CVE-2026-9027) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-9028 |
|
wordpress の脆弱性 (CVE-2026-9028)
wordpress に 脆弱性 (CVE-2026-9028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9253 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9253)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9235 |
|
wordpress の脆弱性 (CVE-2026-9235)
wordpress に 脆弱性 (CVE-2026-9235) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4275 |
|
wordpress に CSRF (CVE-2026-4275)
wordpress に 脆弱性 (CVE-2026-4275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9237 |
|
wordpress の脆弱性 (CVE-2026-9237)
wordpress に 脆弱性 (CVE-2026-9237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56288 |
|
dos の脆弱性 (CVE-2026-56288)
dos に 脆弱性 (CVE-2026-56288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56289 |
|
dos の脆弱性 (CVE-2026-56289)
dos に 脆弱性 (CVE-2026-56289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15158 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15158)
wordpress に 脆弱性 (CVE-2026-15158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12433 |
|
wordpress の脆弱性 (CVE-2026-12433)
wordpress に 脆弱性 (CVE-2026-12433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12428 |
|
wordpress の脆弱性 (CVE-2026-12428)
wordpress に 脆弱性 (CVE-2026-12428) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8996 |
|
wordpress の脆弱性 (CVE-2026-8996)
wordpress に 脆弱性 (CVE-2026-8996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4653 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4653)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7558 |
|
wordpress の脆弱性 (CVE-2026-7558)
wordpress に 脆弱性 (CVE-2026-7558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15000 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15000)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8848 |
|
wordpress の脆弱性 (CVE-2026-8848)
wordpress に 脆弱性 (CVE-2026-8848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6910 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6910)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6910) が存在。不正な操作・情報露出のリスクがあります。``bookero_products`` 経由で攻撃可能。
|
| CVE-2026-57111 |
|
apache の脆弱性 (CVE-2026-57111)
apache に 脆弱性 (CVE-2026-57111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13080 |
|
wordpress の脆弱性 (CVE-2026-13080)
wordpress に 脆弱性 (CVE-2026-13080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12516 |
|
wordpress の脆弱性 (CVE-2026-12516)
wordpress に 脆弱性 (CVE-2026-12516) が存在。不正な操作・情報露出のリスクがあります。
|