脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-53593 laravel に 危険なファイルアップロード (CVE-2026-53593)
laravel に 脆弱性 (CVE-2026-53593) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /uploads/upload` 経由で攻撃可能。
CVE-2026-53592 laravel の脆弱性 (CVE-2026-53592)
laravel に 脆弱性 (CVE-2026-53592) が存在。不正な操作・情報露出のリスクがあります。``getQueryParam`` 経由で攻撃可能。
CVE-2026-53591 laravel に 認証バイパス (CVE-2026-53591)
laravel に 認証バイパス (CVE-2026-53591) が存在。データの不正な改ざんを許す可能性があります。``last_reply_from`` 経由で攻撃可能。
CVE-2026-48812 laravel に 認証バイパス (CVE-2026-48812)
laravel に 認証バイパス (CVE-2026-48812) が存在。機密情報が外部に流出する可能性があります。``token_type`` 経由で攻撃可能。
CVE-2026-45295 laravel の脆弱性 (CVE-2026-45295)
laravel に 脆弱性 (CVE-2026-45295) が存在。不正な操作・情報露出のリスクがあります。`GET /thread/read/{conversation_id}/{thread_id}` 経由で攻撃可能。
CVE-2026-32825 rails の脆弱性 (CVE-2026-32825)
rails に 脆弱性 (CVE-2026-32825) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32823 rails に CSRF (CVE-2026-32823)
rails に 脆弱性 (CVE-2026-32823) が存在。不正な操作・情報露出のリスクがあります。``GET`` 経由で攻撃可能。
CVE-2026-32820 rails に パストラバーサル (CVE-2026-32820)
rails に パストラバーサル (CVE-2026-32820) が存在。機密情報が外部に流出する可能性があります。``docs`` 経由で攻撃可能。
CVE-2026-45797 express に クロスサイトスクリプティング (CVE-2026-45797)
express に XSS (クロスサイトスクリプティング) (CVE-2026-45797) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53421 apache の脆弱性 (CVE-2026-53421)
apache に 脆弱性 (CVE-2026-53421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63071 apache の脆弱性 (CVE-2026-63071)
apache に 脆弱性 (CVE-2026-63071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62418 apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-62418)
apache に SSRF (CVE-2026-62418) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57308 apache に SQLインジェクション (CVE-2026-57308)
apache に SQLインジェクション (CVE-2026-57308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53405 apache の脆弱性 (CVE-2026-53405)
apache に 脆弱性 (CVE-2026-53405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62183 apache に 権限昇格 (CVE-2026-62183)
apache に 脆弱性 (CVE-2026-62183) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8825 wordpress に 情報漏洩 (CVE-2026-8825)
wordpress に 脆弱性 (CVE-2026-8825) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9833 wordpress に クロスサイトスクリプティング (CVE-2026-9833)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9833) が存在。不正な操作・情報露出のリスクがあります。``edit_pages`` 経由で攻撃可能。
CVE-2026-13432 wordpress の脆弱性 (CVE-2026-13432)
wordpress に 脆弱性 (CVE-2026-13432) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13156 wordpress に CSRF (CVE-2026-13156)
wordpress に 脆弱性 (CVE-2026-13156) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13147 wordpress の脆弱性 (CVE-2026-13147)
wordpress に 脆弱性 (CVE-2026-13147) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13142 wordpress に 権限昇格 (CVE-2026-13142)
wordpress に 脆弱性 (CVE-2026-13142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12973 wordpress の脆弱性 (CVE-2026-12973)
wordpress に 脆弱性 (CVE-2026-12973) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12972 wordpress の脆弱性 (CVE-2026-12972)
wordpress に 脆弱性 (CVE-2026-12972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12970 wordpress に クロスサイトスクリプティング (CVE-2026-12970)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12898 wordpress に パストラバーサル (CVE-2026-12898)
wordpress に パストラバーサル (CVE-2026-12898) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12724 wordpress の脆弱性 (CVE-2026-12724)
wordpress に 脆弱性 (CVE-2026-12724) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12723 wordpress の脆弱性 (CVE-2026-12723)
wordpress に 脆弱性 (CVE-2026-12723) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12592 wordpress に クロスサイトスクリプティング (CVE-2026-12592)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11868 wordpress の脆弱性 (CVE-2026-11868)
wordpress に 脆弱性 (CVE-2026-11868) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11349 wordpress に SQLインジェクション (CVE-2026-11349)
wordpress に SQLインジェクション (CVE-2026-11349) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10755 wordpress に 認可不備 (CVE-2026-10755)
wordpress に 脆弱性 (CVE-2026-10755) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10724 wordpress の脆弱性 (CVE-2026-10724)
wordpress に 脆弱性 (CVE-2026-10724) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10081 wordpress に クロスサイトスクリプティング (CVE-2026-10081)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64071 express の脆弱性 (CVE-2026-64071)
express に 脆弱性 (CVE-2026-64071) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16216 django に CSRF (CVE-2026-16216)
django に 脆弱性 (CVE-2026-16216) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16212 django の脆弱性 (CVE-2026-16212)
django に 脆弱性 (CVE-2026-16212) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16213 c の脆弱性 (CVE-2026-16213)
c に 脆弱性 (CVE-2026-16213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16215 django の脆弱性 (CVE-2026-16215)
django に 脆弱性 (CVE-2026-16215) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16214 django の脆弱性 (CVE-2026-16214)
django に 脆弱性 (CVE-2026-16214) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16208 django の脆弱性 (CVE-2026-16208)
django に 脆弱性 (CVE-2026-16208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16207 django の脆弱性 (CVE-2026-16207)
django に 脆弱性 (CVE-2026-16207) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16206 django の脆弱性 (CVE-2026-16206)
django に 脆弱性 (CVE-2026-16206) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57857 wordpress に クロスサイトスクリプティング (CVE-2026-57857)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-57857) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59173 apache の脆弱性 (CVE-2026-59173)
apache に 脆弱性 (CVE-2026-59173) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9734 wordpress に CSRF (CVE-2026-9734)
wordpress に 脆弱性 (CVE-2026-9734) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-60137 KEV 【KEV】Wordpress sqli に SQLインジェクション (CVE-2026-60137)
Wordpress sqli に SQLインジェクション (CVE-2026-60137) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-42168 django に OSコマンドインジェクション (CVE-2026-42168)
django に OSコマンドインジェクション (CVE-2026-42168) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-62764 apache の脆弱性 (CVE-2026-62764)
apache に 脆弱性 (CVE-2026-62764) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9656 wordpress に 情報漏洩 (CVE-2026-9656)
wordpress に 脆弱性 (CVE-2026-9656) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →