脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-11898 wordpress に クロスサイトスクリプティング (CVE-2026-11898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11898) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11901 wordpress の脆弱性 (CVE-2026-11901)
wordpress に 脆弱性 (CVE-2026-11901) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。
CVE-2026-12994 wordpress の脆弱性 (CVE-2026-12994)
wordpress に 脆弱性 (CVE-2026-12994) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12738 wordpress の脆弱性 (CVE-2026-12738)
wordpress に 脆弱性 (CVE-2026-12738) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12126 wordpress に クロスサイトスクリプティング (CVE-2026-12126)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12126) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10865 wordpress に 情報漏洩 (CVE-2026-10865)
wordpress に 脆弱性 (CVE-2026-10865) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10041 wordpress の脆弱性 (CVE-2026-10041)
wordpress に 脆弱性 (CVE-2026-10041) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6784 wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-5017 wordpress に SQLインジェクション (CVE-2025-5017)
wordpress に SQLインジェクション (CVE-2025-5017) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-7559 wordpress の脆弱性 (CVE-2026-7559)
wordpress に 脆弱性 (CVE-2026-7559) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9738 wordpress に クロスサイトスクリプティング (CVE-2026-9738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9738) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7655 wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6803 wordpress の脆弱性 (CVE-2026-6803)
wordpress に 脆弱性 (CVE-2026-6803) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6804 wordpress の脆弱性 (CVE-2026-6804)
wordpress に 脆弱性 (CVE-2026-6804) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15335 wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3576 wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13378 wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2354 wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
CVE-2026-7620 wordpress の脆弱性 (CVE-2026-7620)
wordpress に 脆弱性 (CVE-2026-7620) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1832 wordpress の脆弱性 (CVE-2026-1832)
wordpress に 脆弱性 (CVE-2026-1832) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13116 wordpress の脆弱性 (CVE-2026-13116)
wordpress に 脆弱性 (CVE-2026-13116) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3552 wordpress の脆弱性 (CVE-2026-3552)
wordpress に 脆弱性 (CVE-2026-3552) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15096 wordpress に クロスサイトスクリプティング (CVE-2026-15096)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15096) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13250 wordpress の脆弱性 (CVE-2026-13250)
wordpress に 脆弱性 (CVE-2026-13250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15097 wordpress に クロスサイトスクリプティング (CVE-2026-15097)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15097) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14262 wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
CVE-2026-12141 wordpress に クロスサイトスクリプティング (CVE-2026-12141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12141) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13968 wordpress に クロスサイトスクリプティング (CVE-2025-13968)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13968) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8678 wordpress の脆弱性 (CVE-2026-8678)
wordpress に 脆弱性 (CVE-2026-8678) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7544 wordpress に 情報漏洩 (CVE-2026-7544)
wordpress に 脆弱性 (CVE-2026-7544) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5743 wordpress に クロスサイトスクリプティング (CVE-2026-5743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5743) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3367 wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15338 wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15073 wordpress に SQLインジェクション (CVE-2026-15073)
wordpress に SQLインジェクション (CVE-2026-15073) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15072 wordpress に SQLインジェクション (CVE-2026-15072)
wordpress に SQLインジェクション (CVE-2026-15072) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13353 wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13262 wordpress に SQLインジェクション (CVE-2026-13262)
wordpress に SQLインジェクション (CVE-2026-13262) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13114 wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12426 wordpress に 情報漏洩 (CVE-2026-12426)
wordpress に 脆弱性 (CVE-2026-12426) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10628 wordpress の脆弱性 (CVE-2026-10628)
wordpress に 脆弱性 (CVE-2026-10628) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11426 wordpress に パストラバーサル (CVE-2026-11426)
wordpress に パストラバーサル (CVE-2026-11426) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13756 wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
CVE-2026-15087 vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
CVE-2026-15089 drupal に 認証バイパス (CVE-2026-15089)
drupal に 認証バイパス (CVE-2026-15089) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15086 drupal の脆弱性 (CVE-2026-15086)
drupal に 脆弱性 (CVE-2026-15086) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58590 drupal/flowdrop の脆弱性 (CVE-2026-58590)
drupal/flowdrop に 脆弱性 (CVE-2026-58590) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
CVE-2026-58588 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
CVE-2026-58589 drupal/flowdrop の脆弱性 (CVE-2026-58589)
drupal/flowdrop に 脆弱性 (CVE-2026-58589) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
CVE-2026-58591 drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
CVE-2026-58587 drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →