脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks クリア
ID タイトル
CVE-2026-14490 wordpress に パストラバーサル (CVE-2026-14490)
wordpress に パストラバーサル (CVE-2026-14490) が存在。機密情報が外部に流出する可能性があります。``demi_restore_step`` 経由で攻撃可能。
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-65441 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-59551 Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59531 Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
CVE-2026-58389 apache の脆弱性 (CVE-2026-58389)
apache に 脆弱性 (CVE-2026-58389) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45112 apache の脆弱性 (CVE-2026-45112)
apache に 脆弱性 (CVE-2026-45112) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48145 c の脆弱性 (CVE-2026-48145)
c に 脆弱性 (CVE-2026-48145) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55968 apache の脆弱性 (CVE-2026-55968)
apache に 脆弱性 (CVE-2026-55968) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49158 apache の脆弱性 (CVE-2026-49158)
apache に 脆弱性 (CVE-2026-49158) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43871 apache の脆弱性 (CVE-2026-43871)
apache に 脆弱性 (CVE-2026-43871) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41608 apache の脆弱性 (CVE-2026-41608)
apache に 脆弱性 (CVE-2026-41608) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48586 c の脆弱性 (CVE-2026-48586)
c に 脆弱性 (CVE-2026-48586) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55969 c の脆弱性 (CVE-2026-55969)
c に 脆弱性 (CVE-2026-55969) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9830 wordpress に 認証バイパス (CVE-2026-9830)
wordpress に 認証バイパス (CVE-2026-9830) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14235 wordpress の脆弱性 (CVE-2026-14235)
wordpress に 脆弱性 (CVE-2026-14235) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-13726 wordpress に クロスサイトスクリプティング (CVE-2026-13726)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13726) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13152 wordpress に 権限昇格 (CVE-2026-13152)
wordpress に 脆弱性 (CVE-2026-13152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12493 wordpress に 認証バイパス (CVE-2026-12493)
wordpress に 認証バイパス (CVE-2026-12493) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-12255 wordpress に 認証バイパス (CVE-2026-12255)
wordpress に 認証バイパス (CVE-2026-12255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-15662 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2025-15662)
wordpress に SSRF (CVE-2025-15662) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15962 wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10818 wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8789 wordpress に 認可不備 (CVE-2026-8789)
wordpress に 脆弱性 (CVE-2026-8789) が存在。データの不正な改ざんを許す可能性があります。``ea_delete_multiple_connections`` 経由で攻撃可能。
CVE-2026-45815 apache の脆弱性 (CVE-2026-45815)
apache に 脆弱性 (CVE-2026-45815) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66143 apache の脆弱性 (CVE-2026-66143)
apache に 脆弱性 (CVE-2026-66143) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45816 apache の脆弱性 (CVE-2026-45816)
apache に 脆弱性 (CVE-2026-45816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66142 apache の脆弱性 (CVE-2026-66142)
apache に 脆弱性 (CVE-2026-66142) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45811 apache の脆弱性 (CVE-2026-45811)
apache に 脆弱性 (CVE-2026-45811) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66144 dos の脆弱性 (CVE-2026-66144)
dos に 脆弱性 (CVE-2026-66144) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45813 c の脆弱性 (CVE-2026-45813)
c に 脆弱性 (CVE-2026-45813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55685 react-router の脆弱性 (CVE-2026-55685)
react-router に 脆弱性 (CVE-2026-55685) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
CVE-2026-15401 wordpress に クロスサイトスクリプティング (CVE-2026-15401)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15401) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10033 wordpress の脆弱性 (CVE-2026-10033)
wordpress に 脆弱性 (CVE-2026-10033) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14603 wordpress の脆弱性 (CVE-2026-14603)
wordpress に 脆弱性 (CVE-2026-14603) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12981 wordpress に 権限昇格 (CVE-2026-12981)
wordpress に 脆弱性 (CVE-2026-12981) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12497 wordpress に 権限昇格 (CVE-2026-12497)
wordpress に 脆弱性 (CVE-2026-12497) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12736 wordpress に 権限昇格 (CVE-2026-12736)
wordpress に 脆弱性 (CVE-2026-12736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /wp-json/wpify-woo/v1/option` 経由で攻撃可能。
CVE-2024-58355 react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
CVE-2024-58353 react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15212 wordpress に CSRF (CVE-2026-15212)
wordpress に 脆弱性 (CVE-2026-15212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65500 wordpress の脆弱性 (CVE-2026-65500)
wordpress に 脆弱性 (CVE-2026-65500) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-65511 wordpress に クロスサイトスクリプティング (CVE-2026-65511)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-65511) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →