脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-61876 CVE-2026-61876 に クロスサイトスクリプティング (CVE-2026-61876)
CVE-2026-61876 に XSS (クロスサイトスクリプティング) (CVE-2026-61876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61875 CVE-2026-61875 に クロスサイトスクリプティング (CVE-2026-61875)
CVE-2026-61875 に XSS (クロスサイトスクリプティング) (CVE-2026-61875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56313 CVE-2026-56313 の脆弱性 (CVE-2026-56313)
CVE-2026-56313 に 脆弱性 (CVE-2026-56313) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-59260 CVE-2026-59260 に 権限昇格 (CVE-2026-59260)
CVE-2026-59260 に 脆弱性 (CVE-2026-59260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15498 sqli の脆弱性 (CVE-2026-15498)
sqli に 脆弱性 (CVE-2026-15498) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56241 privilege-escalation の脆弱性 (CVE-2026-56241)
privilege-escalation に 脆弱性 (CVE-2026-56241) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-56238 CVE-2026-56238 に 情報漏洩 (CVE-2026-56238)
CVE-2026-56238 に 脆弱性 (CVE-2026-56238) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56259 kidocode に 情報漏洩 (CVE-2026-56259)
kidocode に 脆弱性 (CVE-2026-56259) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15497 CVE-2026-15497 の脆弱性 (CVE-2026-15497)
CVE-2026-15497 に 脆弱性 (CVE-2026-15497) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15491 CVE-2026-15491 に 認証バイパス (CVE-2026-15491)
CVE-2026-15491 に 認証バイパス (CVE-2026-15491) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15490 sqli の脆弱性 (CVE-2026-15490)
sqli に 脆弱性 (CVE-2026-15490) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15489 sqli の脆弱性 (CVE-2026-15489)
sqli に 脆弱性 (CVE-2026-15489) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15488 CVE-2026-15488 の脆弱性 (CVE-2026-15488)
CVE-2026-15488 に 脆弱性 (CVE-2026-15488) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15484 CVE-2026-15484 に バッファオーバーフロー (CVE-2026-15484)
CVE-2026-15484 に 脆弱性 (CVE-2026-15484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15482 sqli の脆弱性 (CVE-2026-15482)
sqli に 脆弱性 (CVE-2026-15482) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15483 CVE-2026-15483 に バッファオーバーフロー (CVE-2026-15483)
CVE-2026-15483 に 脆弱性 (CVE-2026-15483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15479 CVE-2026-15479 の脆弱性 (CVE-2026-15479)
CVE-2026-15479 に 脆弱性 (CVE-2026-15479) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15481 CVE-2026-15481 の脆弱性 (CVE-2026-15481)
CVE-2026-15481 に 脆弱性 (CVE-2026-15481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15480 CVE-2026-15480 に バッファオーバーフロー (CVE-2026-15480)
CVE-2026-15480 に 脆弱性 (CVE-2026-15480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58281 deserialization に 安全でないデシリアライゼーション (CVE-2026-58281)
deserialization に 脆弱性 (CVE-2026-58281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61442 CVE-2026-61442 の脆弱性 (CVE-2026-61442)
CVE-2026-61442 に 脆弱性 (CVE-2026-61442) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-61426 CVE-2026-61426 に 情報漏洩 (CVE-2026-61426)
CVE-2026-61426 に 脆弱性 (CVE-2026-61426) が存在。機密情報が外部に流出する可能性があります。`GET /api/agents` 経由で攻撃可能。
CVE-2026-61428 CVE-2026-61428 の脆弱性 (CVE-2026-61428)
CVE-2026-61428 に 脆弱性 (CVE-2026-61428) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61439 CVE-2026-61439 の脆弱性 (CVE-2026-61439)
CVE-2026-61439 に 脆弱性 (CVE-2026-61439) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61429 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61429)
ssrf に SSRF (CVE-2026-61429) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56303 CVE-2026-56303 に 情報漏洩 (CVE-2026-56303)
CVE-2026-56303 に 脆弱性 (CVE-2026-56303) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57828 phoca に 危険なファイルアップロード (CVE-2026-57828)
phoca に 脆弱性 (CVE-2026-57828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1359 wordpress に 認可不備 (CVE-2026-1359)
wordpress に 脆弱性 (CVE-2026-1359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9282 wordpress に パストラバーサル (CVE-2026-9282)
wordpress に パストラバーサル (CVE-2026-9282) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15155 wordpress の脆弱性 (CVE-2026-15155)
wordpress に 脆弱性 (CVE-2026-15155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4661 wordpress に SQLインジェクション (CVE-2026-4661)
wordpress に SQLインジェクション (CVE-2026-4661) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6939 wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
CVE-2025-6784 wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7655 wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15335 wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3576 wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2354 wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
CVE-2026-13378 wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14262 wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
CVE-2026-15338 wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13353 wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13114 wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13756 wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
CVE-2026-44383 CVE-2026-44383 の脆弱性 (CVE-2026-44383)
CVE-2026-44383 に 脆弱性 (CVE-2026-44383) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42952 CVE-2026-42952 の脆弱性 (CVE-2026-42952)
CVE-2026-42952 に 脆弱性 (CVE-2026-42952) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-55175 io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
CVE-2026-55810 drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
CVE-2026-55809 drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
CVE-2026-49213 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
CVE-2026-52747 nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →