脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-76547 |
|
wordpress の脆弱性 (CVE-2026-76547)
wordpress に 脆弱性 (CVE-2026-76547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77939 |
|
symfony に コードインジェクション (CVE-2026-77939)
symfony に コードインジェクション (CVE-2026-77939) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/query` 経由で攻撃可能。
|
| CVE-2026-5096 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-5096)
wordpress に SSRF (CVE-2026-5096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12513 |
|
wordpress の脆弱性 (CVE-2026-12513)
wordpress に 脆弱性 (CVE-2026-12513) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12514 |
|
wordpress の脆弱性 (CVE-2026-12514)
wordpress に 脆弱性 (CVE-2026-12514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14558 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-14558)
wordpress に 脆弱性 (CVE-2026-14558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18983 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18983)
wordpress に 脆弱性 (CVE-2026-18983) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16759 |
|
wordpress の脆弱性 (CVE-2026-16759)
wordpress に 脆弱性 (CVE-2026-16759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19092 |
|
wordpress の脆弱性 (CVE-2026-19092)
wordpress に 脆弱性 (CVE-2026-19092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18080 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18080)
wordpress に 脆弱性 (CVE-2026-18080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18431 |
|
wordpress の脆弱性 (CVE-2026-18431)
wordpress に 脆弱性 (CVE-2026-18431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78572 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-78572)
wordpress に 脆弱性 (CVE-2026-78572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78566 |
|
wordpress の脆弱性 (CVE-2026-78566)
wordpress に 脆弱性 (CVE-2026-78566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-78562 |
|
wordpress の脆弱性 (CVE-2026-78562)
wordpress に 脆弱性 (CVE-2026-78562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-78478 |
|
wordpress の脆弱性 (CVE-2026-78478)
wordpress に 脆弱性 (CVE-2026-78478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75930 |
|
wordpress の脆弱性 (CVE-2026-75930)
wordpress に 脆弱性 (CVE-2026-75930) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14280 |
|
wordpress の脆弱性 (CVE-2026-14280)
wordpress に 脆弱性 (CVE-2026-14280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-32563 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-32563)
wordpress に 脆弱性 (CVE-2026-32563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76838 |
|
laravel に SSRF (サーバー側リクエスト偽造) (CVE-2026-76838)
laravel に SSRF (CVE-2026-76838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0551 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-0551)
wordpress に 脆弱性 (CVE-2026-0551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4703 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-4703)
wordpress に 脆弱性 (CVE-2026-4703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76074 |
|
wordpress の脆弱性 (CVE-2026-76074)
wordpress に 脆弱性 (CVE-2026-76074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49849 |
|
laravel に 危険なファイルアップロード (CVE-2026-49849)
laravel に 脆弱性 (CVE-2026-49849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63179 |
|
winter/wn-backend-module に パストラバーサル (CVE-2026-63179)
winter/wn-backend-module に パストラバーサル (CVE-2026-63179) が存在。機密情報が外部に流出する可能性があります。``BrandSetting.custom_css`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-54256 |
|
winter/wn-backend-module の脆弱性 (CVE-2026-54256)
winter/wn-backend-module に 脆弱性 (CVE-2026-54256) が存在。不正な操作・情報露出のリスクがあります。``FileUpload`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-75963 |
|
wordpress の脆弱性 (CVE-2026-75963)
wordpress に 脆弱性 (CVE-2026-75963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15049 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15049)
wordpress に 脆弱性 (CVE-2026-15049) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13405 |
|
wordpress に コードインジェクション (CVE-2026-13405)
wordpress に コードインジェクション (CVE-2026-13405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64851 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-64851)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-64851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75981 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-75981)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-75981) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18937 |
|
wordpress に コードインジェクション (CVE-2026-18937)
wordpress に コードインジェクション (CVE-2026-18937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11565 |
|
wordpress の脆弱性 (CVE-2026-11565)
wordpress に 脆弱性 (CVE-2026-11565) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19942 |
|
wordpress に パストラバーサル (CVE-2026-19942)
wordpress に パストラバーサル (CVE-2026-19942) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73529 |
|
laravel の脆弱性 (CVE-2026-73529)
laravel に 脆弱性 (CVE-2026-73529) が存在。不正な操作・情報露出のリスクがあります。`POST /v1/sessions` 経由で攻撃可能。
|
| CVE-2026-19670 |
|
nginx に 認可不備 (CVE-2026-19670)
nginx に 脆弱性 (CVE-2026-19670) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-13784 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2024-13784)
wordpress に 脆弱性 (CVE-2024-13784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17604 |
|
wordpress に パストラバーサル (CVE-2026-17604)
wordpress に パストラバーサル (CVE-2026-17604) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16099 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16099)
wordpress に 脆弱性 (CVE-2026-16099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17533 |
|
wordpress に 権限昇格 (CVE-2026-17533)
wordpress に 脆弱性 (CVE-2026-17533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10035 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-10035)
wordpress に 脆弱性 (CVE-2026-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17581 |
|
wordpress に コードインジェクション (CVE-2026-17581)
wordpress に コードインジェクション (CVE-2026-17581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14524 |
|
wordpress に パストラバーサル (CVE-2026-14524)
wordpress に パストラバーサル (CVE-2026-14524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12905 |
|
wordpress の脆弱性 (CVE-2026-12905)
wordpress に 脆弱性 (CVE-2026-12905) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18855 |
|
wordpress に パストラバーサル (CVE-2026-18855)
wordpress に パストラバーサル (CVE-2026-18855) が存在。データの不正な改ざんを許す可能性があります。
|