脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11901 |
|
wordpress の脆弱性 (CVE-2026-11901)
wordpress に 脆弱性 (CVE-2026-11901) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。
|
| CVE-2026-12994 |
|
wordpress の脆弱性 (CVE-2026-12994)
wordpress に 脆弱性 (CVE-2026-12994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12738 |
|
wordpress の脆弱性 (CVE-2026-12738)
wordpress に 脆弱性 (CVE-2026-12738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12126 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12126)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10865 |
|
wordpress に 情報漏洩 (CVE-2026-10865)
wordpress に 脆弱性 (CVE-2026-10865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10041 |
|
wordpress の脆弱性 (CVE-2026-10041)
wordpress に 脆弱性 (CVE-2026-10041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5017 |
|
wordpress に SQLインジェクション (CVE-2025-5017)
wordpress に SQLインジェクション (CVE-2025-5017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7559 |
|
wordpress の脆弱性 (CVE-2026-7559)
wordpress に 脆弱性 (CVE-2026-7559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6803 |
|
wordpress の脆弱性 (CVE-2026-6803)
wordpress に 脆弱性 (CVE-2026-6803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6804 |
|
wordpress の脆弱性 (CVE-2026-6804)
wordpress に 脆弱性 (CVE-2026-6804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15335 |
|
wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3576 |
|
wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-7620 |
|
wordpress の脆弱性 (CVE-2026-7620)
wordpress に 脆弱性 (CVE-2026-7620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1832 |
|
wordpress の脆弱性 (CVE-2026-1832)
wordpress に 脆弱性 (CVE-2026-1832) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13116 |
|
wordpress の脆弱性 (CVE-2026-13116)
wordpress に 脆弱性 (CVE-2026-13116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3552 |
|
wordpress の脆弱性 (CVE-2026-3552)
wordpress に 脆弱性 (CVE-2026-3552) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15096 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15096)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13250 |
|
wordpress の脆弱性 (CVE-2026-13250)
wordpress に 脆弱性 (CVE-2026-13250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15097 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15097)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-12141 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13968 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-13968)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8678 |
|
wordpress の脆弱性 (CVE-2026-8678)
wordpress に 脆弱性 (CVE-2026-8678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7544 |
|
wordpress に 情報漏洩 (CVE-2026-7544)
wordpress に 脆弱性 (CVE-2026-7544) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5743 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3367 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15073 |
|
wordpress に SQLインジェクション (CVE-2026-15073)
wordpress に SQLインジェクション (CVE-2026-15073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15072 |
|
wordpress に SQLインジェクション (CVE-2026-15072)
wordpress に SQLインジェクション (CVE-2026-15072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13262 |
|
wordpress に SQLインジェクション (CVE-2026-13262)
wordpress に SQLインジェクション (CVE-2026-13262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12426 |
|
wordpress に 情報漏洩 (CVE-2026-12426)
wordpress に 脆弱性 (CVE-2026-12426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10628 |
|
wordpress の脆弱性 (CVE-2026-10628)
wordpress に 脆弱性 (CVE-2026-10628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11426 |
|
wordpress に パストラバーサル (CVE-2026-11426)
wordpress に パストラバーサル (CVE-2026-11426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13756 |
|
wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
|
| CVE-2026-15087 |
|
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
vulnerability in Drupal Clean RESTful allows . This issue affects Clean RESTful versions: *.*.
|
| CVE-2026-15089 |
|
drupal に 認証バイパス (CVE-2026-15089)
drupal に 認証バイパス (CVE-2026-15089) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15086 |
|
drupal の脆弱性 (CVE-2026-15086)
drupal に 脆弱性 (CVE-2026-15086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58590 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58590)
drupal/flowdrop に 脆弱性 (CVE-2026-58590) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-58588 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58589 |
|
drupal/flowdrop の脆弱性 (CVE-2026-58589)
drupal/flowdrop に 脆弱性 (CVE-2026-58589) が存在。不正な操作・情報露出のリスクがあります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-58591 |
|
drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2026-58587 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|