脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-14490 |
|
wordpress に パストラバーサル (CVE-2026-14490)
wordpress に パストラバーサル (CVE-2026-14490) が存在。機密情報が外部に流出する可能性があります。``demi_restore_step`` 経由で攻撃可能。
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-65447 |
|
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
|
| CVE-2026-65446 |
|
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-65443 |
|
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-65441 |
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
|
| CVE-2026-65437 |
|
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
|
| CVE-2026-61957 |
|
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-59551 |
|
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
| CVE-2026-59531 |
|
Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
|
| CVE-2026-58389 |
|
apache の脆弱性 (CVE-2026-58389)
apache に 脆弱性 (CVE-2026-58389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45112 |
|
apache の脆弱性 (CVE-2026-45112)
apache に 脆弱性 (CVE-2026-45112) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48145 |
|
c の脆弱性 (CVE-2026-48145)
c に 脆弱性 (CVE-2026-48145) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55968 |
|
apache の脆弱性 (CVE-2026-55968)
apache に 脆弱性 (CVE-2026-55968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49158 |
|
apache の脆弱性 (CVE-2026-49158)
apache に 脆弱性 (CVE-2026-49158) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43871 |
|
apache の脆弱性 (CVE-2026-43871)
apache に 脆弱性 (CVE-2026-43871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41608 |
|
apache の脆弱性 (CVE-2026-41608)
apache に 脆弱性 (CVE-2026-41608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48586 |
|
c の脆弱性 (CVE-2026-48586)
c に 脆弱性 (CVE-2026-48586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55969 |
|
c の脆弱性 (CVE-2026-55969)
c に 脆弱性 (CVE-2026-55969) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9830 |
|
wordpress に 認証バイパス (CVE-2026-9830)
wordpress に 認証バイパス (CVE-2026-9830) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14235 |
|
wordpress の脆弱性 (CVE-2026-14235)
wordpress に 脆弱性 (CVE-2026-14235) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13726 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13726)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13152 |
|
wordpress に 権限昇格 (CVE-2026-13152)
wordpress に 脆弱性 (CVE-2026-13152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12493 |
|
wordpress に 認証バイパス (CVE-2026-12493)
wordpress に 認証バイパス (CVE-2026-12493) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12255 |
|
wordpress に 認証バイパス (CVE-2026-12255)
wordpress に 認証バイパス (CVE-2026-12255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15662 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2025-15662)
wordpress に SSRF (CVE-2025-15662) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15962 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10818 |
|
wordpress に 危険なファイルアップロード (CVE-2026-10818)
wordpress に 脆弱性 (CVE-2026-10818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8789 |
|
wordpress に 認可不備 (CVE-2026-8789)
wordpress に 脆弱性 (CVE-2026-8789) が存在。データの不正な改ざんを許す可能性があります。``ea_delete_multiple_connections`` 経由で攻撃可能。
|
| CVE-2026-45815 |
|
apache の脆弱性 (CVE-2026-45815)
apache に 脆弱性 (CVE-2026-45815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66143 |
|
apache の脆弱性 (CVE-2026-66143)
apache に 脆弱性 (CVE-2026-66143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45816 |
|
apache の脆弱性 (CVE-2026-45816)
apache に 脆弱性 (CVE-2026-45816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66142 |
|
apache の脆弱性 (CVE-2026-66142)
apache に 脆弱性 (CVE-2026-66142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45811 |
|
apache の脆弱性 (CVE-2026-45811)
apache に 脆弱性 (CVE-2026-45811) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66144 |
|
dos の脆弱性 (CVE-2026-66144)
dos に 脆弱性 (CVE-2026-66144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45813 |
|
c の脆弱性 (CVE-2026-45813)
c に 脆弱性 (CVE-2026-45813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55685 |
|
react-router の脆弱性 (CVE-2026-55685)
react-router に 脆弱性 (CVE-2026-55685) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-15401 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15401)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10033 |
|
wordpress の脆弱性 (CVE-2026-10033)
wordpress に 脆弱性 (CVE-2026-10033) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14603 |
|
wordpress の脆弱性 (CVE-2026-14603)
wordpress に 脆弱性 (CVE-2026-14603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12981 |
|
wordpress に 権限昇格 (CVE-2026-12981)
wordpress に 脆弱性 (CVE-2026-12981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12497 |
|
wordpress に 権限昇格 (CVE-2026-12497)
wordpress に 脆弱性 (CVE-2026-12497) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12736 |
|
wordpress に 権限昇格 (CVE-2026-12736)
wordpress に 脆弱性 (CVE-2026-12736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /wp-json/wpify-woo/v1/option` 経由で攻撃可能。
|
| CVE-2024-58355 |
|
react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
|
| CVE-2024-58353 |
|
react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15212 |
|
wordpress に CSRF (CVE-2026-15212)
wordpress に 脆弱性 (CVE-2026-15212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65500 |
|
wordpress の脆弱性 (CVE-2026-65500)
wordpress に 脆弱性 (CVE-2026-65500) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65511 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-65511)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-65511) が存在。不正な操作・情報露出のリスクがあります。
|