脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61857 |
|
imagemagick の脆弱性 (CVE-2026-61857)
imagemagick に 脆弱性 (CVE-2026-61857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61465 |
|
dos の脆弱性 (CVE-2026-61465)
dos に 脆弱性 (CVE-2026-61465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61454 |
|
CVE-2026-61454 に 情報漏洩 (CVE-2026-61454)
CVE-2026-61454 に 脆弱性 (CVE-2026-61454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61448 |
|
CVE-2026-61448 に 危険なファイルアップロード (CVE-2026-61448)
CVE-2026-61448 に 脆弱性 (CVE-2026-61448) が存在。不正な操作・情報露出のリスクがあります。対策: `9.10.0-alpha.2` 以上に更新。
|
| CVE-2026-61447 |
|
CVE-2026-61447 に コードインジェクション (CVE-2026-61447)
CVE-2026-61447 に コードインジェクション (CVE-2026-61447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61445 |
|
CVE-2026-61445 に パストラバーサル (CVE-2026-61445)
CVE-2026-61445 に パストラバーサル (CVE-2026-61445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61442 |
|
CVE-2026-61442 の脆弱性 (CVE-2026-61442)
CVE-2026-61442 に 脆弱性 (CVE-2026-61442) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61439 |
|
CVE-2026-61439 の脆弱性 (CVE-2026-61439)
CVE-2026-61439 に 脆弱性 (CVE-2026-61439) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61429 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61429)
ssrf に SSRF (CVE-2026-61429) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61428 |
|
CVE-2026-61428 の脆弱性 (CVE-2026-61428)
CVE-2026-61428 に 脆弱性 (CVE-2026-61428) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61426 |
|
CVE-2026-61426 に 情報漏洩 (CVE-2026-61426)
CVE-2026-61426 に 脆弱性 (CVE-2026-61426) が存在。機密情報が外部に流出する可能性があります。`GET /api/agents` 経由で攻撃可能。
|
| CVE-2026-60090 |
|
CVE-2026-60090 に SQLインジェクション (CVE-2026-60090)
CVE-2026-60090 に SQLインジェクション (CVE-2026-60090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60088 |
|
path-traversal に パストラバーサル (CVE-2026-60088)
path-traversal に パストラバーサル (CVE-2026-60088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56763 |
|
CVE-2026-56763 の脆弱性 (CVE-2026-56763)
CVE-2026-56763 に 脆弱性 (CVE-2026-56763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56372 |
|
dos の脆弱性 (CVE-2026-56372)
dos に 脆弱性 (CVE-2026-56372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56303 |
|
CVE-2026-56303 に 情報漏洩 (CVE-2026-56303)
CVE-2026-56303 に 脆弱性 (CVE-2026-56303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56296 |
|
CVE-2026-56296 の脆弱性 (CVE-2026-56296)
CVE-2026-56296 に 脆弱性 (CVE-2026-56296) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56240 |
|
CVE-2026-56240 の脆弱性 (CVE-2026-56240)
CVE-2026-56240 に 脆弱性 (CVE-2026-56240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57828 |
|
phoca に 危険なファイルアップロード (CVE-2026-57828)
phoca に 脆弱性 (CVE-2026-57828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57827 |
|
rsjoomla に 危険なファイルアップロード (CVE-2026-57827)
rsjoomla に 脆弱性 (CVE-2026-57827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1359 |
|
wordpress に 認可不備 (CVE-2026-1359)
wordpress に 脆弱性 (CVE-2026-1359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9282 |
|
wordpress に パストラバーサル (CVE-2026-9282)
wordpress に パストラバーサル (CVE-2026-9282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9017 |
|
wordpress の脆弱性 (CVE-2026-9017)
wordpress に 脆弱性 (CVE-2026-9017) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-6801 |
|
wordpress に 情報漏洩 (CVE-2026-6801)
wordpress に 脆弱性 (CVE-2026-6801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4661 |
|
wordpress に SQLインジェクション (CVE-2026-4661)
wordpress に SQLインジェクション (CVE-2026-4661) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1382 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1382)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15155 |
|
wordpress の脆弱性 (CVE-2026-15155)
wordpress に 脆弱性 (CVE-2026-15155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15010 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15010)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12994 |
|
wordpress の脆弱性 (CVE-2026-12994)
wordpress に 脆弱性 (CVE-2026-12994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12738 |
|
wordpress の脆弱性 (CVE-2026-12738)
wordpress に 脆弱性 (CVE-2026-12738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12126 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12126)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12103 |
|
wordpress の脆弱性 (CVE-2026-12103)
wordpress に 脆弱性 (CVE-2026-12103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11901 |
|
wordpress の脆弱性 (CVE-2026-11901)
wordpress に 脆弱性 (CVE-2026-11901) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。
|
| CVE-2026-11898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11591 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11591)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10865 |
|
wordpress に 情報漏洩 (CVE-2026-10865)
wordpress に 脆弱性 (CVE-2026-10865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10041 |
|
wordpress の脆弱性 (CVE-2026-10041)
wordpress に 脆弱性 (CVE-2026-10041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5017 |
|
wordpress に SQLインジェクション (CVE-2025-5017)
wordpress に SQLインジェクション (CVE-2025-5017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7559 |
|
wordpress の脆弱性 (CVE-2026-7559)
wordpress に 脆弱性 (CVE-2026-7559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6803 |
|
wordpress の脆弱性 (CVE-2026-6803)
wordpress に 脆弱性 (CVE-2026-6803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6804 |
|
wordpress の脆弱性 (CVE-2026-6804)
wordpress に 脆弱性 (CVE-2026-6804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15335 |
|
wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3576 |
|
wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-7620 |
|
wordpress の脆弱性 (CVE-2026-7620)
wordpress に 脆弱性 (CVE-2026-7620) が存在。不正な操作・情報露出のリスクがあります。
|