脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67621 |
|
CVE-2026-67621 の脆弱性 (CVE-2026-67621)
CVE-2026-67621 に 脆弱性 (CVE-2026-67621) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48085 |
|
csrf の脆弱性 (CVE-2026-48085)
csrf に 脆弱性 (CVE-2026-48085) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``default`` 経由で攻撃可能。
|
| CVE-2026-48088 |
|
CVE-2026-48088 の脆弱性 (CVE-2026-48088)
CVE-2026-48088 に 脆弱性 (CVE-2026-48088) が存在。機密情報が外部に流出する可能性があります。`POST /api/tenants/{tenantId}/staff/{staffId}/crypto` 経由で攻撃可能。
|
| CVE-2026-48077 |
|
CVE-2026-48077 の脆弱性 (CVE-2026-48077)
CVE-2026-48077 に 脆弱性 (CVE-2026-48077) が存在。不正な操作・情報露出のリスクがあります。``encryptedPayload`` 経由で攻撃可能。
|
| CVE-2026-48075 |
|
CVE-2026-48075 の脆弱性 (CVE-2026-48075)
CVE-2026-48075 に 脆弱性 (CVE-2026-48075) が存在。データの不正な改ざんを許す可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-47765 |
|
CVE-2026-47765 の脆弱性 (CVE-2026-47765)
CVE-2026-47765 に 脆弱性 (CVE-2026-47765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13399 |
|
wordpress の脆弱性 (CVE-2026-13399)
wordpress に 脆弱性 (CVE-2026-13399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-64662 |
|
statamic/cms の脆弱性 (CVE-2026-64662)
statamic/cms に 脆弱性 (CVE-2026-64662) が存在。機密情報が外部に流出する可能性があります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-64664 |
|
statamic/cms に 情報漏洩 (CVE-2026-64664)
statamic/cms に 脆弱性 (CVE-2026-64664) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-18277 |
|
escriptorium の脆弱性 (CVE-2026-18277)
escriptorium に 脆弱性 (CVE-2026-18277) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-18276 |
|
escriptorium の脆弱性 (CVE-2026-18276)
escriptorium に 脆弱性 (CVE-2026-18276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66712 |
|
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
|
| CVE-2026-66708 |
|
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
|
| CVE-2026-66701 |
|
Unauthenticated Broken Access Control in Profile Builder <= 3.16.5 versions.
Unauthenticated Broken Access Control in Profile Builder <= 3.16.5 versions.
|
| CVE-2026-66699 |
|
Custom role Broken Access Control in Dokan <= 5.0.10 versions.
Custom role Broken Access Control in Dokan <= 5.0.10 versions.
|
| CVE-2026-66678 |
|
Contributor Broken Access Control in Advanced Custom Fields: Font Awesome Field <= 6.1.1 versions.
Contributor Broken Access Control in Advanced Custom Fields: Font Awesome Field <= 6.1.1 versions.
|
| CVE-2026-66452 |
|
CVE-2026-66452 の脆弱性 (CVE-2026-66452)
CVE-2026-66452 に 脆弱性 (CVE-2026-66452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66470 |
|
Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
| CVE-2026-65554 |
|
Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
|
| CVE-2026-65541 |
|
Unauthenticated Broken Access Control in Staff Training <= 1.0.7 versions.
Unauthenticated Broken Access Control in Staff Training <= 1.0.7 versions.
|
| CVE-2026-65504 |
|
Unauthenticated Broken Access Control in BOX NOW Delivery Croatia <= 3.3.0 versions.
Unauthenticated Broken Access Control in BOX NOW Delivery Croatia <= 3.3.0 versions.
|
| CVE-2026-32548 |
|
Unauthenticated Broken Access Control in SureCart <= 4.6.2 versions.
Unauthenticated Broken Access Control in SureCart <= 4.6.2 versions.
|
| CVE-2026-28140 |
|
Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.
Unauthenticated Broken Access Control in JetFormBuilder <= 3.6.4.1 versions.
|
| CVE-2026-25403 |
|
Unauthenticated Broken Access Control in Ultimate Store Kit Elementor Addons <= 3.0.5 versions.
Unauthenticated Broken Access Control in Ultimate Store Kit Elementor Addons <= 3.0.5 versions.
|
| CVE-2026-28005 |
|
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
Unauthenticated Privilege Escalation in Kadence WooCommerce Email Designer <= 1.5.19 versions.
|
| CVE-2026-15246 |
|
wordpress の脆弱性 (CVE-2026-15246)
wordpress に 脆弱性 (CVE-2026-15246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65551 |
|
CVE-2026-65551 の脆弱性 (CVE-2026-65551)
CVE-2026-65551 に 脆弱性 (CVE-2026-65551) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11983 |
|
wordpress の脆弱性 (CVE-2026-11983)
wordpress に 脆弱性 (CVE-2026-11983) が存在。不正な操作・情報露出のリスクがあります。``ai_ajax`` 経由で攻撃可能。
|
| CVE-2025-9266 |
|
wordpress の脆弱性 (CVE-2025-9266)
wordpress に 脆弱性 (CVE-2025-9266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19010 |
|
CVE-2026-19010 の脆弱性 (CVE-2026-19010)
CVE-2026-19010 に 脆弱性 (CVE-2026-19010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16734 |
|
wordpress の脆弱性 (CVE-2026-16734)
wordpress に 脆弱性 (CVE-2026-16734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16290 |
|
wordpress の脆弱性 (CVE-2026-16290)
wordpress に 脆弱性 (CVE-2026-16290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-71316 |
|
nuxt の脆弱性 (CVE-2026-71316)
nuxt に 脆弱性 (CVE-2026-71316) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-70617 |
|
CVE-2026-70617 の脆弱性 (CVE-2026-70617)
CVE-2026-70617 に 脆弱性 (CVE-2026-70617) が存在。機密情報が外部に流出する可能性があります。`PUT /channels/{channel_id}/recipients/{user_id}` 経由で攻撃可能。
|
| CVE-2026-70618 |
|
CVE-2026-70618 の脆弱性 (CVE-2026-70618)
CVE-2026-70618 に 脆弱性 (CVE-2026-70618) が存在。不正な操作・情報露出のリスクがあります。`GET /guilds/{guild_id}/roles/{role_id}/member-ids` 経由で攻撃可能。
|
| CVE-2026-48168 |
|
CVE-2026-48168 の脆弱性 (CVE-2026-48168)
CVE-2026-48168 に 脆弱性 (CVE-2026-48168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70439 |
|
CVE-2026-70439 の脆弱性 (CVE-2026-70439)
CVE-2026-70439 に 脆弱性 (CVE-2026-70439) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70445 |
|
CVE-2026-70445 の脆弱性 (CVE-2026-70445)
CVE-2026-70445 に 脆弱性 (CVE-2026-70445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70447 |
|
CVE-2026-70447 の脆弱性 (CVE-2026-70447)
CVE-2026-70447 に 脆弱性 (CVE-2026-70447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70446 |
|
CVE-2026-70446 の脆弱性 (CVE-2026-70446)
CVE-2026-70446 に 脆弱性 (CVE-2026-70446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70435 |
|
CVE-2026-70435 の脆弱性 (CVE-2026-70435)
CVE-2026-70435 に 脆弱性 (CVE-2026-70435) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70438 |
|
CVE-2026-70438 の脆弱性 (CVE-2026-70438)
CVE-2026-70438 に 脆弱性 (CVE-2026-70438) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70436 |
|
CVE-2026-70436 の脆弱性 (CVE-2026-70436)
CVE-2026-70436 に 脆弱性 (CVE-2026-70436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70433 |
|
CVE-2026-70433 の脆弱性 (CVE-2026-70433)
CVE-2026-70433 に 脆弱性 (CVE-2026-70433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17613 |
|
CVE-2026-17613 の脆弱性 (CVE-2026-17613)
CVE-2026-17613 に 脆弱性 (CVE-2026-17613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7529 |
|
wordpress の脆弱性 (CVE-2026-7529)
wordpress に 脆弱性 (CVE-2026-7529) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-7456 |
|
wordpress の脆弱性 (CVE-2026-7456)
wordpress に 脆弱性 (CVE-2026-7456) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-71264 |
|
cpp の脆弱性 (CVE-2026-71264)
cpp に 脆弱性 (CVE-2026-71264) が存在。データの不正な改ざんを許す可能性があります。`GET /json/cfg` 経由で攻撃可能。
|
| CVE-2026-71252 |
|
CVE-2026-71252 の脆弱性 (CVE-2026-71252)
CVE-2026-71252 に 脆弱性 (CVE-2026-71252) が存在。データの不正な改ざんを許す可能性があります。
|