脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63302 |
|
CVE-2026-63302 の脆弱性 (CVE-2026-63302)
CVE-2026-63302 に 脆弱性 (CVE-2026-63302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16587 |
|
wordpress の脆弱性 (CVE-2026-16587)
wordpress に 脆弱性 (CVE-2026-16587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6251 |
|
wordpress に SQLインジェクション (CVE-2026-6251)
wordpress に SQLインジェクション (CVE-2026-6251) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16585 |
|
wordpress に パストラバーサル (CVE-2026-16585)
wordpress に パストラバーサル (CVE-2026-16585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65446 |
|
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-65443 |
|
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-65447 |
|
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-61957 |
|
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-65437 |
|
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-51565 |
|
CVE-2026-51565 に クロスサイトスクリプティング (CVE-2026-51565)
CVE-2026-51565 に XSS (クロスサイトスクリプティング) (CVE-2026-51565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51077 |
|
sqli に SQLインジェクション (CVE-2026-51077)
sqli に SQLインジェクション (CVE-2026-51077) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-51078 |
|
CVE-2026-51078 に 情報漏洩 (CVE-2026-51078)
CVE-2026-51078 に 脆弱性 (CVE-2026-51078) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66397 |
|
path-traversal に パストラバーサル (CVE-2026-66397)
path-traversal に パストラバーサル (CVE-2026-66397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66398 |
|
CVE-2026-66398 の脆弱性 (CVE-2026-66398)
CVE-2026-66398 に 脆弱性 (CVE-2026-66398) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50455 |
|
sqli に SQLインジェクション (CVE-2025-50455)
sqli に SQLインジェクション (CVE-2025-50455) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61511 |
|
CVE-2026-61511 の脆弱性 (CVE-2026-61511)
CVE-2026-61511 に 脆弱性 (CVE-2026-61511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43871 |
|
apache の脆弱性 (CVE-2026-43871)
apache に 脆弱性 (CVE-2026-43871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13714 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13714)
wordpress に 脆弱性 (CVE-2026-13714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15962 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65707 |
|
sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15663 |
|
wordpress に SQLインジェクション (CVE-2026-15663)
wordpress に SQLインジェクション (CVE-2026-15663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16870 |
|
CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6454 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6454)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16767 |
|
path-traversal に パストラバーサル (CVE-2026-16767)
path-traversal に パストラバーサル (CVE-2026-16767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16765 |
|
sqli の脆弱性 (CVE-2026-16765)
sqli に 脆弱性 (CVE-2026-16765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15981 |
|
wordpress に 認証バイパス (CVE-2026-15981)
wordpress に 認証バイパス (CVE-2026-15981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59933 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59932 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59932)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.6` 以上に更新。
|
| CVE-2026-59931 |
|
phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-59544 |
|
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
|
| CVE-2026-15786 |
|
wordpress に パストラバーサル (CVE-2026-15786)
wordpress に パストラバーサル (CVE-2026-15786) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15011 |
|
wordpress に コードインジェクション (CVE-2026-15011)
wordpress に コードインジェクション (CVE-2026-15011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9577 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9577)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9577) が存在。不正な操作・情報露出のリスクがあります。``mod`` 経由で攻撃可能。
|
| CVE-2026-7232 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7232)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59943 |
|
dompdf/dompdf の脆弱性 (CVE-2026-59943)
dompdf/dompdf に 脆弱性 (CVE-2026-59943) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
|
| CVE-2026-59942 |
|
dompdf/dompdf の脆弱性 (CVE-2026-59942)
dompdf/dompdf に 脆弱性 (CVE-2026-59942) が存在。不正な操作・情報露出のリスクがあります。``exploit.py`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
|
| CVE-2026-59941 |
|
dompdf/dompdf の脆弱性 (CVE-2026-59941)
dompdf/dompdf に 脆弱性 (CVE-2026-59941) が存在。不正な操作・情報露出のリスクがあります。`POST /render` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
|
| CVE-2026-64796 |
|
CVE-2026-64796 の脆弱性 (CVE-2026-64796)
CVE-2026-64796 に 脆弱性 (CVE-2026-64796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64829 |
|
CVE-2026-64829 の脆弱性 (CVE-2026-64829)
CVE-2026-64829 に 脆弱性 (CVE-2026-64829) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56722 |
|
dompdf/dompdf の脆弱性 (CVE-2026-56722)
dompdf/dompdf に 脆弱性 (CVE-2026-56722) が存在。不正な操作・情報露出のリスクがあります。``chroot`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
|
| CVE-2026-55555 |
|
dompdf/dompdf の脆弱性 (CVE-2026-55555)
dompdf/dompdf に 脆弱性 (CVE-2026-55555) が存在。機密情報が外部に流出する可能性があります。``CHROOT`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
|
| CVE-2026-55554 |
|
dompdf/dompdf の脆弱性 (CVE-2026-55554)
dompdf/dompdf に 脆弱性 (CVE-2026-55554) が存在。機密情報が外部に流出する可能性があります。``jpg`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
|
| CVE-2026-12987 |
|
wordpress に SQLインジェクション (CVE-2026-12987)
wordpress に SQLインジェクション (CVE-2026-12987) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15802 |
|
wordpress の脆弱性 (CVE-2026-15802)
wordpress に 脆弱性 (CVE-2026-15802) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16490 |
|
sqli の脆弱性 (CVE-2026-16490)
sqli に 脆弱性 (CVE-2026-16490) が存在。不正な操作・情報露出のリスクがあります。
|