脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18781 |
|
wordpress に コードインジェクション (CVE-2026-18781)
wordpress に コードインジェクション (CVE-2026-18781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16576 |
|
wordpress の脆弱性 (CVE-2026-16576)
wordpress に 脆弱性 (CVE-2026-16576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18409 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18409)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54623 |
|
django-cms の脆弱性 (CVE-2026-54623)
django-cms に 脆弱性 (CVE-2026-54623) が存在。不正な操作・情報露出のリスクがあります。``move_plugin`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
|
| CVE-2026-63043 |
|
apache の脆弱性 (CVE-2026-63043)
apache に 脆弱性 (CVE-2026-63043) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63042 |
|
apache の脆弱性 (CVE-2026-63042)
apache に 脆弱性 (CVE-2026-63042) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-63040 |
|
apache の脆弱性 (CVE-2026-63040)
apache に 脆弱性 (CVE-2026-63040) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66594 |
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
| CVE-2026-75963 |
|
wordpress の脆弱性 (CVE-2026-75963)
wordpress に 脆弱性 (CVE-2026-75963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15049 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15049)
wordpress に 脆弱性 (CVE-2026-15049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63408 |
|
apache の脆弱性 (CVE-2026-63408)
apache に 脆弱性 (CVE-2026-63408) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
|
| CVE-2026-73394 |
|
Unauthenticated Broken Access Control in Stitch Express <= 1.9.0 versions.
Unauthenticated Broken Access Control in Stitch Express <= 1.9.0 versions.
|
| CVE-2026-75981 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75981)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15780 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15780)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15780) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19842 |
|
wordpress に 認証バイパス (CVE-2026-19842)
wordpress に 認証バイパス (CVE-2026-19842) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19055 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19055)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17565 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-17565)
wordpress に SSRF (CVE-2026-17565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19056 |
|
c に クロスサイトスクリプティング (CVE-2026-19056)
c に XSS (クロスサイトスクリプティング) (CVE-2026-19056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16570 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16570)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14861 |
|
wordpress の脆弱性 (CVE-2026-14861)
wordpress に 脆弱性 (CVE-2026-14861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16950 |
|
wordpress に SQLインジェクション (CVE-2026-16950)
wordpress に SQLインジェクション (CVE-2026-16950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16617 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16617)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16616 |
|
wordpress に パストラバーサル (CVE-2026-16616)
wordpress に パストラバーサル (CVE-2026-16616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13174 |
|
wordpress の脆弱性 (CVE-2026-13174)
wordpress に 脆弱性 (CVE-2026-13174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12983 |
|
wordpress に SQLインジェクション (CVE-2026-12983)
wordpress に SQLインジェクション (CVE-2026-12983) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11565 |
|
wordpress の脆弱性 (CVE-2026-11565)
wordpress に 脆弱性 (CVE-2026-11565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13169 |
|
wordpress の脆弱性 (CVE-2026-13169)
wordpress に 脆弱性 (CVE-2026-13169) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19942 |
|
wordpress に パストラバーサル (CVE-2026-19942)
wordpress に パストラバーサル (CVE-2026-19942) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-66602 |
|
wordpress に CSRF (CVE-2026-66602)
wordpress に 脆弱性 (CVE-2026-66602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73351 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-73351)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-73351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11801 |
|
wordpress の脆弱性 (CVE-2026-11801)
wordpress に 脆弱性 (CVE-2026-11801) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65640 |
|
wordpress に 危険なファイルアップロード (CVE-2026-65640)
wordpress に 脆弱性 (CVE-2026-65640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``upload_files`` 経由で攻撃可能。
|
| CVE-2026-2497 |
|
wordpress に SQLインジェクション (CVE-2026-2497)
wordpress に SQLインジェクション (CVE-2026-2497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10734 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10734)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13424 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13424)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17087 |
|
wordpress の脆弱性 (CVE-2026-17087)
wordpress に 脆弱性 (CVE-2026-17087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18653 |
|
wordpress に SQLインジェクション (CVE-2026-18653)
wordpress に SQLインジェクション (CVE-2026-18653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19717 |
|
wordpress に 情報漏洩 (CVE-2026-19717)
wordpress に 脆弱性 (CVE-2026-19717) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19728 |
|
wordpress の脆弱性 (CVE-2026-19728)
wordpress に 脆弱性 (CVE-2026-19728) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16099 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16099)
wordpress に 脆弱性 (CVE-2026-16099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17123 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-17123)
wordpress に SSRF (CVE-2026-17123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17533 |
|
wordpress に 権限昇格 (CVE-2026-17533)
wordpress に 脆弱性 (CVE-2026-17533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17581 |
|
wordpress に コードインジェクション (CVE-2026-17581)
wordpress に コードインジェクション (CVE-2026-17581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14498 |
|
wordpress に 危険なファイルアップロード (CVE-2026-14498)
wordpress に 脆弱性 (CVE-2026-14498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15002 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15002)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74564 |
|
express の脆弱性 (CVE-2026-74564)
express に 脆弱性 (CVE-2026-74564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73635 |
|
apache の脆弱性 (CVE-2026-73635)
apache に 脆弱性 (CVE-2026-73635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73634 |
|
apache の脆弱性 (CVE-2026-73634)
apache に 脆弱性 (CVE-2026-73634) が存在。不正な操作・情報露出のリスクがあります。
|