脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19139 |
|
privilege-escalation の脆弱性 (CVE-2026-19139)
privilege-escalation に 脆弱性 (CVE-2026-19139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19138 |
|
google の脆弱性 (CVE-2026-19138)
google に 脆弱性 (CVE-2026-19138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19062 |
|
sqli の脆弱性 (CVE-2026-19062)
sqli に 脆弱性 (CVE-2026-19062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16620 |
|
wordpress の脆弱性 (CVE-2026-16620)
wordpress に 脆弱性 (CVE-2026-16620) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16619 |
|
wordpress の脆弱性 (CVE-2026-16619)
wordpress に 脆弱性 (CVE-2026-16619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13399 |
|
wordpress の脆弱性 (CVE-2026-13399)
wordpress に 脆弱性 (CVE-2026-13399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12584 |
|
wordpress の脆弱性 (CVE-2026-12584)
wordpress に 脆弱性 (CVE-2026-12584) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11803 |
|
CVE-2026-11803 に 境界外読み取り (CVE-2026-11803)
CVE-2026-11803 に 脆弱性 (CVE-2026-11803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10599 |
|
wordpress の脆弱性 (CVE-2026-10599)
wordpress に 脆弱性 (CVE-2026-10599) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-10524 |
|
wordpress の脆弱性 (CVE-2026-10524)
wordpress に 脆弱性 (CVE-2026-10524) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71488 |
|
league/commonmark の脆弱性 (CVE-2026-71488)
league/commonmark に 脆弱性 (CVE-2026-71488) が存在。不正な操作・情報露出のリスクがあります。``CommonMarkConverter`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-64665 |
|
statamic/cms に 認証バイパス (CVE-2026-64665)
statamic/cms に 認証バイパス (CVE-2026-64665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-19111 |
|
Amazon aws の脆弱性 (CVE-2026-19111)
Amazon aws に 脆弱性 (CVE-2026-19111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68750 |
|
rrrene の脆弱性 (CVE-2026-68750)
rrrene に 脆弱性 (CVE-2026-68750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68749 |
|
rrrene の脆弱性 (CVE-2026-68749)
rrrene に 脆弱性 (CVE-2026-68749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53985 |
|
CVE-2026-53985 の脆弱性 (CVE-2026-53985)
CVE-2026-53985 に 脆弱性 (CVE-2026-53985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53977 |
|
express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43622 |
|
c の脆弱性 (CVE-2026-43622)
c に 脆弱性 (CVE-2026-43622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3430 |
|
wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18427 |
|
CVE-2026-18427 に パストラバーサル (CVE-2026-18427)
CVE-2026-18427 に パストラバーサル (CVE-2026-18427) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18359 |
|
escriptorium に SSRF (サーバー側リクエスト偽造) (CVE-2026-18359)
escriptorium に SSRF (CVE-2026-18359) が存在。機密情報が外部に流出する可能性があります。`POST /api/documents/{pk}/imports/` 経由で攻撃可能。
|
| CVE-2026-18277 |
|
escriptorium の脆弱性 (CVE-2026-18277)
escriptorium に 脆弱性 (CVE-2026-18277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18258 |
|
escriptorium の脆弱性 (CVE-2026-18258)
escriptorium に 脆弱性 (CVE-2026-18258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66712 |
|
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
|
| CVE-2026-66711 |
|
CVE-2026-66711 に クロスサイトスクリプティング (CVE-2026-66711)
CVE-2026-66711 に XSS (クロスサイトスクリプティング) (CVE-2026-66711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66710 |
|
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
|
| CVE-2026-66708 |
|
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
|
| CVE-2026-66707 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
|
| CVE-2026-66705 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
| CVE-2026-66702 |
|
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
|
| CVE-2026-66694 |
|
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
|
| CVE-2026-66690 |
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
|
| CVE-2026-66664 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
|
| CVE-2026-66663 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
|
| CVE-2026-66470 |
|
Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
| CVE-2026-66457 |
|
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
|
| CVE-2026-66440 |
|
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
|
| CVE-2026-66439 |
|
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
|
| CVE-2026-65570 |
|
Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions.
Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions.
|
| CVE-2026-65569 |
|
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
|
| CVE-2026-65565 |
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
|
| CVE-2026-65560 |
|
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
|
| CVE-2026-65559 |
|
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
|
| CVE-2026-65554 |
|
Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
|
| CVE-2026-65549 |
|
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
|
| CVE-2026-65547 |
|
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
|
| CVE-2026-65545 |
|
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
|
| CVE-2026-65544 |
|
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
|
| CVE-2026-65543 |
|
Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.
Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.
|