|
CVE-2026-56059
|
|
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
Subscriber Arbitrary File Upload in Travel Booking <= 2.2.5 versions.
|
Critical
|
Cwe 434
|
2ヶ月前
|
|
CVE-2026-56060
|
|
CVE-2026-56060 の脆弱性 (CVE-2026-56060)
CVE-2026-56060 に 脆弱性 (CVE-2026-56060) が存在。機密情報が外部に流出する可能性があります。
|
High
|
Cwe 497
|
2ヶ月前
|
|
CVE-2026-56066
|
|
Unauthenticated Arbitrary File Deletion in ShortPixel Adaptive Images <= 3.11.4 versions.
Unauthenticated Arbitrary File Deletion in ShortPixel Adaptive Images <= 3.11.4 versions.
|
Medium
|
CWE-22: パストラバーサル
|
2ヶ月前
|
|
CVE-2026-56057
|
|
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
|
Critical
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-56061
|
|
Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
Unauthenticated Broken Access Control in Subscriptions for WooCommerce <= 1.9.5 versions.
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-56031
|
|
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
Unauthenticated PHP Object Injection in Uncanny Automator <= 7.3.1.2 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-56045
|
|
Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-56055
|
|
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
Subscriber PHP Object Injection in RealHomes <= 4.5.3 versions.
|
High
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-56058
|
|
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
Subscriber Arbitrary File Upload in Quform <= 2.23.0 versions.
|
Critical
|
Cwe 434
|
2ヶ月前
|
|
CVE-2026-56044
|
|
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-56047
|
|
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-56041
|
|
Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-56043
|
|
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-56040
|
|
Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-56032
|
|
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
|
Critical
|
PHP
CWE-502: 安全でないデシリアライゼーション
|
2ヶ月前
|
|
CVE-2026-56030
|
|
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
Unauthenticated Privilege Escalation in Paytium <= 5.0.2 versions.
|
Critical
|
権限昇格
Cwe 266
|
2ヶ月前
|
|
CVE-2026-56028
|
|
privilege-escalation の脆弱性 (CVE-2026-56028)
privilege-escalation に 脆弱性 (CVE-2026-56028) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
Critical
|
権限昇格
Cwe 266
|
2ヶ月前
|
|
CVE-2026-56027
|
|
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
Customer Arbitrary File Upload in Booster for WooCommerce <= 8.0.1 versions.
|
Critical
|
Cwe 434
|
2ヶ月前
|
|
CVE-2026-56036
|
|
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
Unauthenticated SQL Injection in 워드프레스 결제 심플페이 <= 5.5.6 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-56039
|
|
Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.
|
High
|
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-56033
|
|
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
Unauthenticated Privilege Escalation in Dokan Pro <= 5.0.4 versions.
|
Critical
|
権限昇格
Cwe 266
|
2ヶ月前
|
|
CVE-2026-56038
|
|
Contributor Privilege Escalation in Frisbii Pay <= 1.8.2 versions.
Contributor Privilege Escalation in Frisbii Pay <= 1.8.2 versions.
|
High
|
権限昇格
Cwe 862
|
2ヶ月前
|
|
CVE-2026-56034
|
|
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
Unauthenticated SQL Injection in Library Management System <= 3.5.7 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-56035
|
|
Unauthenticated Multiple Vulnerabilities in BitFire Security <= 5.0.3 versions.
Unauthenticated Multiple Vulnerabilities in BitFire Security <= 5.0.3 versions.
|
High
|
Cwe 1284
|
2ヶ月前
|
|
CVE-2026-56029
|
|
Unauthenticated Broken Authentication in CorvusPay WooCommerce Payment Gateway <= 2.7.4 versions.
Unauthenticated Broken Authentication in CorvusPay WooCommerce Payment Gateway <= 2.7.4 versions.
|
High
|
Cwe 288
|
2ヶ月前
|
|
CVE-2026-56026
|
|
Subscriber Server Side Request Forgery (SSRF) in utm.codes <= 1.9.0 versions.
Subscriber Server Side Request Forgery (SSRF) in utm.codes <= 1.9.0 versions.
|
Medium
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
|
2ヶ月前
|
|
CVE-2026-54834
|
|
Unauthenticated Sensitive Data Exposure in Object Cache 4 everyone <= 2.3.2 versions.
Unauthenticated Sensitive Data Exposure in Object Cache 4 everyone <= 2.3.2 versions.
|
High
|
Cwe 201
|
2ヶ月前
|
|
CVE-2026-54832
|
|
Unauthenticated Broken Access Control in Gutenverse Companion <= 2.5.0 versions.
Unauthenticated Broken Access Control in Gutenverse Companion <= 2.5.0 versions.
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-54833
|
|
Unauthenticated Backdoor in Enable CORS <= 2.0.3 versions.
Unauthenticated Backdoor in Enable CORS <= 2.0.3 versions.
|
High
|
Cwe 321
|
2ヶ月前
|
|
CVE-2026-56011
|
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
High
|
WordPress
クロスサイトスクリプティング (XSS)
CWE-79: クロスサイトスクリプティング (XSS)
|
2ヶ月前
|
|
CVE-2026-52701
|
|
Unauthenticated Broken Access Control in User Registration <= 5.2.2 versions.
Unauthenticated Broken Access Control in User Registration <= 5.2.2 versions.
|
Medium
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-3472
|
|
mattermost の脆弱性 (CVE-2026-3472)
mattermost に 脆弱性 (CVE-2026-3472) が存在。不正な操作・情報露出のリスクがあります。
|
Low
|
Cwe 693
Mattermost
Mattermost Server
|
2ヶ月前
|
|
CVE-2026-54846
|
|
CVE-2026-54846 の脆弱性 (CVE-2026-54846)
CVE-2026-54846 に 脆弱性 (CVE-2026-54846) が存在。機密情報が外部に流出する可能性があります。
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-54827
|
|
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-4339
|
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-4339)
ssrf に SSRF (CVE-2026-4339) が存在。機密情報が外部に流出する可能性があります。
|
Medium
|
SSRF (サーバーサイドリクエストフォージェリ)
Cwe 918
Mattermost
Mattermost Server
|
2ヶ月前
|
|
CVE-2026-54824
|
|
Unauthenticated Sensitive Data Exposure in Ads by WPQuads <= 3.0.3 versions.
Unauthenticated Sensitive Data Exposure in Ads by WPQuads <= 3.0.3 versions.
|
High
|
Cwe 497
|
2ヶ月前
|
|
CVE-2026-54826
|
|
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
|
High
|
Cwe 639
|
2ヶ月前
|
|
CVE-2026-54831
|
|
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-45256
|
|
dos に 権限昇格 (CVE-2026-45256)
dos に 脆弱性 (CVE-2026-45256) が存在。不正な操作・情報露出のリスクがあります。
|
Medium
|
サービス拒否 (DoS)
Cwe 269
FreeBSD
|
2ヶ月前
|
|
CVE-2025-64637
|
|
Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
|
Medium
|
Cwe 80
|
2ヶ月前
|
|
CVE-2026-54825
|
|
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-54820
|
|
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
|
Critical
|
SQLインジェクション
CWE-89: SQLインジェクション
|
2ヶ月前
|
|
CVE-2026-30041
|
|
dos の脆弱性 (CVE-2026-30041)
dos に 脆弱性 (CVE-2026-30041) が存在。不正な操作・情報露出のリスクがあります。
|
High
|
サービス拒否 (DoS)
Cwe 400
|
2ヶ月前
|
|
CVE-2026-56025
|
|
Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-54839
|
|
CVE-2026-54839 の脆弱性 (CVE-2026-54839)
CVE-2026-54839 に 脆弱性 (CVE-2026-54839) が存在。機密情報が外部に流出する可能性があります。
|
High
|
Cwe 639
|
2ヶ月前
|
|
CVE-2026-56008
|
|
Contributor Privilege Escalation in Fusion Builder <= 3.15.4 versions.
Contributor Privilege Escalation in Fusion Builder <= 3.15.4 versions.
|
High
|
権限昇格
Cwe 266
|
2ヶ月前
|
|
CVE-2026-54835
|
|
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-54837
|
|
CVE-2026-54837 の脆弱性 (CVE-2026-54837)
CVE-2026-54837 に 脆弱性 (CVE-2026-54837) が存在。機密情報が外部に流出する可能性があります。
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-54847
|
|
Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
|
High
|
Cwe 862
|
2ヶ月前
|
|
CVE-2026-54840
|
|
Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
|
High
|
Cwe 862
|
2ヶ月前
|