脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56010 |
|
Subscriber Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Subscriber Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
|
| CVE-2026-57926 |
|
jetbrains の脆弱性 (CVE-2026-57926)
jetbrains に 脆弱性 (CVE-2026-57926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30040 |
|
CVE-2026-30040 の脆弱性 (CVE-2026-30040)
CVE-2026-30040 に 脆弱性 (CVE-2026-30040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24547 |
|
Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions.
Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions.
|
| CVE-2025-68063 |
|
wordpress の脆弱性 (CVE-2025-68063)
wordpress に 脆弱性 (CVE-2025-68063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68075 |
|
Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
|
| CVE-2026-57940 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57940)
ssrf に SSRF (CVE-2026-57940) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68074 |
|
Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
|
| CVE-2025-68052 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
|
| CVE-2025-64636 |
|
Unauthenticated Broken Access Control in Donation Thermometer <= 2.2.7 versions.
Unauthenticated Broken Access Control in Donation Thermometer <= 2.2.7 versions.
|
| CVE-2025-66123 |
|
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
|
| CVE-2025-63041 |
|
Contributor Broken Access Control in Forget About Shortcode Buttons <= 2.1.3 versions.
Contributor Broken Access Control in Forget About Shortcode Buttons <= 2.1.3 versions.
|
| CVE-2025-68064 |
|
Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
|
| CVE-2025-63079 |
|
Contributor Broken Access Control in Live Copy Paste for Elementor <= 1.5.3 versions.
Contributor Broken Access Control in Live Copy Paste for Elementor <= 1.5.3 versions.
|
| CVE-2025-63078 |
|
Subscriber Broken Access Control in Restaurant Menu by MotoPress <= 2.4.11 versions.
Subscriber Broken Access Control in Restaurant Menu by MotoPress <= 2.4.11 versions.
|
| CVE-2026-53914 |
|
org.jetbrains.kotlin:kotlin-gradle-plugin に 安全でないデシリアライゼーション (CVE-2026-53914)
org.jetbrains.kotlin:kotlin-gradle-plugin に 脆弱性 (CVE-2026-53914) が存在。機密情報が外部に流出する可能性があります。対策: `2.4.20-Beta1` 以上に更新。
|
| CVE-2026-57923 |
|
jetbrains の脆弱性 (CVE-2026-57923)
jetbrains に 脆弱性 (CVE-2026-57923) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57925 |
|
jetbrains の脆弱性 (CVE-2026-57925)
jetbrains に 脆弱性 (CVE-2026-57925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13426 |
|
c に パストラバーサル (CVE-2026-13426)
c に パストラバーサル (CVE-2026-13426) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55017 |
|
apache に パストラバーサル (CVE-2025-55017)
apache に パストラバーサル (CVE-2025-55017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-64152 |
|
apache に パストラバーサル (CVE-2025-64152)
apache に パストラバーサル (CVE-2025-64152) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57920 |
|
peplink の脆弱性 (CVE-2026-57920)
peplink に 脆弱性 (CVE-2026-57920) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57915 |
|
apache の脆弱性 (CVE-2026-57915)
apache に 脆弱性 (CVE-2026-57915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57924 |
|
jetbrains の脆弱性 (CVE-2026-57924)
jetbrains に 脆弱性 (CVE-2026-57924) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40711 |
|
CVE-2026-40711 に OSコマンドインジェクション (CVE-2026-40711)
CVE-2026-40711 に OSコマンドインジェクション (CVE-2026-40711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57922 |
|
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
|
| CVE-2026-57921 |
|
jetbrains の脆弱性 (CVE-2026-57921)
jetbrains に 脆弱性 (CVE-2026-57921) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45257 |
|
freebsd の脆弱性 (CVE-2026-45257)
freebsd に 脆弱性 (CVE-2026-45257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CGA-v3w7-3995-rc8x |
|
CGA-v3w7-3995-rc8x |
| CGA-76ww-cr8v-ffww |
|
CGA-76ww-cr8v-ffww |
| CGA-hmmj-rjm7-wx8w |
|
CGA-hmmj-rjm7-wx8w |
| MAL-2026-6521 |
|
@carvana.authentication-flows/shared の脆弱性 (MAL-2026-6521)
@carvana.authentication-flows/shared に 脆弱性 (MAL-2026-6521) が存在。不正な操作・情報露出のリスクがあります。``whoami`` 経由で攻撃可能。
|
| MAL-2026-6523 |
|
express-plugin の脆弱性 (MAL-2026-6523)
express-plugin に 脆弱性 (MAL-2026-6523) が存在。不正な操作・情報露出のリスクがあります。``cookie`` 経由で攻撃可能。
|
| CGA-j4v7-hwx9-qh36 |
|
CGA-j4v7-hwx9-qh36 |
| PYSEC-2026-235 |
|
ppkt2synergy の脆弱性 (PYSEC-2026-235)
ppkt2synergy に 脆弱性 (PYSEC-2026-235) が存在。不正な操作・情報露出のリスクがあります。
|
| PYSEC-2026-234 |
|
phenopacket-store-toolkit の脆弱性 (PYSEC-2026-234)
phenopacket-store-toolkit に 脆弱性 (PYSEC-2026-234) が存在。不正な操作・情報露出のリスクがあります。
|
| GHSA-mjcv-m7fg-mg8j |
|
ts-einkle の脆弱性 (GHSA-mjcv-m7fg-mg8j)
ts-einkle に 脆弱性 (GHSA-mjcv-m7fg-mg8j) が存在。不正な操作・情報露出のリスクがあります。``packProjectBundle`` 経由で攻撃可能。
|
| GHSA-8cxx-rp6g-mcr9 |
|
ts-einkle-slot の脆弱性 (GHSA-8cxx-rp6g-mcr9)
ts-einkle-slot に 脆弱性 (GHSA-8cxx-rp6g-mcr9) が存在。不正な操作・情報露出のリスクがあります。``big.js`` 経由で攻撃可能。
|
| GHSA-x7jg-w433-8q2r |
|
@epsteinlovekids483/crossmint-wallets-sdk-pentest の脆弱性 (GHSA-x7jg-w433-8q2r)
@epsteinlovekids483/crossmint-wallets-sdk-pentest に 脆弱性 (GHSA-x7jg-w433-8q2r) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:2667-1 |
|
giflib の脆弱性 (SUSE-SU-2026:2667-1)
giflib に 脆弱性 (SUSE-SU-2026:2667-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.0.6-13.15.1` 以上に更新。
|
| SUSE-SU-2026:2666-1 |
|
giflib の脆弱性 (SUSE-SU-2026:2666-1)
giflib に 脆弱性 (SUSE-SU-2026:2666-1) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.2-150000.4.22.1` 以上に更新。
|
| SUSE-SU-2026:2665-1 |
|
google-osconfig-agent の脆弱性 (SUSE-SU-2026:2665-1)
google-osconfig-agent に 脆弱性 (SUSE-SU-2026:2665-1) が存在。不正な操作・情報露出のリスクがあります。対策: `20260615.01-1.47.1` 以上に更新。
|
| SUSE-SU-2026:2664-1 |
|
python の脆弱性 (SUSE-SU-2026:2664-1)
python に 脆弱性 (SUSE-SU-2026:2664-1) が存在。不正な操作・情報露出のリスクがあります。対策: `2.7.18-33.79.1` 以上に更新。
|
| SUSE-SU-2026:2663-1 |
|
exiv2 の脆弱性 (SUSE-SU-2026:2663-1)
exiv2 に 脆弱性 (SUSE-SU-2026:2663-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23-12.26.1` 以上に更新。
|
| SUSE-SU-2026:2662-1 |
|
openssl-3-livepatches の脆弱性 (SUSE-SU-2026:2662-1)
openssl-3-livepatches に 脆弱性 (SUSE-SU-2026:2662-1) が存在。不正な操作・情報露出のリスクがあります。対策: `0.4-150700.16.6.1` 以上に更新。
|
| MINI-rg5h-rcv4-39rx |
|
MINI-rg5h-rcv4-39rx |
| MINI-8hm4-jrc4-3cff |
|
MINI-8hm4-jrc4-3cff |
| MINI-j5xg-3hqq-jpgm |
|
MINI-j5xg-3hqq-jpgm |
| MINI-5c6x-833f-cvh8 |
|
MINI-5c6x-833f-cvh8 |
| MINI-2hf8-pw34-h5jp |
|
MINI-2hf8-pw34-h5jp |