脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2026-63302 CVE-2026-63302 の脆弱性 (CVE-2026-63302)
CVE-2026-63302 に 脆弱性 (CVE-2026-63302) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16587 wordpress の脆弱性 (CVE-2026-16587)
wordpress に 脆弱性 (CVE-2026-16587) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6251 wordpress に SQLインジェクション (CVE-2026-6251)
wordpress に SQLインジェクション (CVE-2026-6251) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16585 wordpress に パストラバーサル (CVE-2026-16585)
wordpress に パストラバーサル (CVE-2026-16585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-51565 CVE-2026-51565 に クロスサイトスクリプティング (CVE-2026-51565)
CVE-2026-51565 に XSS (クロスサイトスクリプティング) (CVE-2026-51565) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-51077 sqli に SQLインジェクション (CVE-2026-51077)
sqli に SQLインジェクション (CVE-2026-51077) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-51078 CVE-2026-51078 に 情報漏洩 (CVE-2026-51078)
CVE-2026-51078 に 脆弱性 (CVE-2026-51078) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66397 path-traversal に パストラバーサル (CVE-2026-66397)
path-traversal に パストラバーサル (CVE-2026-66397) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66398 CVE-2026-66398 の脆弱性 (CVE-2026-66398)
CVE-2026-66398 に 脆弱性 (CVE-2026-66398) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-50455 sqli に SQLインジェクション (CVE-2025-50455)
sqli に SQLインジェクション (CVE-2025-50455) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61511 CVE-2026-61511 の脆弱性 (CVE-2026-61511)
CVE-2026-61511 に 脆弱性 (CVE-2026-61511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43871 apache の脆弱性 (CVE-2026-43871)
apache に 脆弱性 (CVE-2026-43871) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13714 wordpress に 危険なファイルアップロード (CVE-2026-13714)
wordpress に 脆弱性 (CVE-2026-13714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15962 wordpress に 安全でないデシリアライゼーション (CVE-2026-15962)
wordpress に 脆弱性 (CVE-2026-15962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65707 sqli に SQLインジェクション (CVE-2026-65707)
sqli に SQLインジェクション (CVE-2026-65707) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15663 wordpress に SQLインジェクション (CVE-2026-15663)
wordpress に SQLインジェクション (CVE-2026-15663) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16870 CVE-2026-16870 の脆弱性 (CVE-2026-16870)
CVE-2026-16870 に 脆弱性 (CVE-2026-16870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6454 wordpress に クロスサイトスクリプティング (CVE-2026-6454)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6454) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16767 path-traversal に パストラバーサル (CVE-2026-16767)
path-traversal に パストラバーサル (CVE-2026-16767) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16765 sqli の脆弱性 (CVE-2026-16765)
sqli に 脆弱性 (CVE-2026-16765) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15981 wordpress に 認証バイパス (CVE-2026-15981)
wordpress に 認証バイパス (CVE-2026-15981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59933 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
CVE-2026-59932 phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59932)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59932) が存在。不正な操作・情報露出のリスクがあります。対策: `1.30.6` 以上に更新。
CVE-2026-59931 phpoffice/phpspreadsheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-59931)
phpoffice/phpspreadsheet に SSRF (CVE-2026-59931) が存在。機密情報が外部に流出する可能性があります。``example.com`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
CVE-2026-65497 Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
CVE-2026-65493 Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-15786 wordpress に パストラバーサル (CVE-2026-15786)
wordpress に パストラバーサル (CVE-2026-15786) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15011 wordpress に コードインジェクション (CVE-2026-15011)
wordpress に コードインジェクション (CVE-2026-15011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9577 wordpress に クロスサイトスクリプティング (CVE-2026-9577)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9577) が存在。不正な操作・情報露出のリスクがあります。``mod`` 経由で攻撃可能。
CVE-2026-7232 wordpress に クロスサイトスクリプティング (CVE-2026-7232)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59943 dompdf/dompdf の脆弱性 (CVE-2026-59943)
dompdf/dompdf に 脆弱性 (CVE-2026-59943) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
CVE-2026-59942 dompdf/dompdf の脆弱性 (CVE-2026-59942)
dompdf/dompdf に 脆弱性 (CVE-2026-59942) が存在。不正な操作・情報露出のリスクがあります。``exploit.py`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
CVE-2026-59941 dompdf/dompdf の脆弱性 (CVE-2026-59941)
dompdf/dompdf に 脆弱性 (CVE-2026-59941) が存在。不正な操作・情報露出のリスクがあります。`POST /render` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
CVE-2026-64796 CVE-2026-64796 の脆弱性 (CVE-2026-64796)
CVE-2026-64796 に 脆弱性 (CVE-2026-64796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64829 CVE-2026-64829 の脆弱性 (CVE-2026-64829)
CVE-2026-64829 に 脆弱性 (CVE-2026-64829) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56722 dompdf/dompdf の脆弱性 (CVE-2026-56722)
dompdf/dompdf に 脆弱性 (CVE-2026-56722) が存在。不正な操作・情報露出のリスクがあります。``chroot`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
CVE-2026-55555 dompdf/dompdf の脆弱性 (CVE-2026-55555)
dompdf/dompdf に 脆弱性 (CVE-2026-55555) が存在。機密情報が外部に流出する可能性があります。``CHROOT`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
CVE-2026-55554 dompdf/dompdf の脆弱性 (CVE-2026-55554)
dompdf/dompdf に 脆弱性 (CVE-2026-55554) が存在。機密情報が外部に流出する可能性があります。``jpg`` 経由で攻撃可能。対策: `3.1.6` 以上に更新。
CVE-2026-12987 wordpress に SQLインジェクション (CVE-2026-12987)
wordpress に SQLインジェクション (CVE-2026-12987) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15802 wordpress の脆弱性 (CVE-2026-15802)
wordpress に 脆弱性 (CVE-2026-15802) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-16490 sqli の脆弱性 (CVE-2026-16490)
sqli に 脆弱性 (CVE-2026-16490) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →