脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61876 |
|
CVE-2026-61876 に クロスサイトスクリプティング (CVE-2026-61876)
CVE-2026-61876 に XSS (クロスサイトスクリプティング) (CVE-2026-61876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61875 |
|
CVE-2026-61875 に クロスサイトスクリプティング (CVE-2026-61875)
CVE-2026-61875 に XSS (クロスサイトスクリプティング) (CVE-2026-61875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56313 |
|
CVE-2026-56313 の脆弱性 (CVE-2026-56313)
CVE-2026-56313 に 脆弱性 (CVE-2026-56313) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59260 |
|
CVE-2026-59260 に 権限昇格 (CVE-2026-59260)
CVE-2026-59260 に 脆弱性 (CVE-2026-59260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15498 |
|
sqli の脆弱性 (CVE-2026-15498)
sqli に 脆弱性 (CVE-2026-15498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56241 |
|
privilege-escalation の脆弱性 (CVE-2026-56241)
privilege-escalation に 脆弱性 (CVE-2026-56241) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56238 |
|
CVE-2026-56238 に 情報漏洩 (CVE-2026-56238)
CVE-2026-56238 に 脆弱性 (CVE-2026-56238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56259 |
|
kidocode に 情報漏洩 (CVE-2026-56259)
kidocode に 脆弱性 (CVE-2026-56259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15497 |
|
CVE-2026-15497 の脆弱性 (CVE-2026-15497)
CVE-2026-15497 に 脆弱性 (CVE-2026-15497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15491 |
|
CVE-2026-15491 に 認証バイパス (CVE-2026-15491)
CVE-2026-15491 に 認証バイパス (CVE-2026-15491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15490 |
|
sqli の脆弱性 (CVE-2026-15490)
sqli に 脆弱性 (CVE-2026-15490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15489 |
|
sqli の脆弱性 (CVE-2026-15489)
sqli に 脆弱性 (CVE-2026-15489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15488 |
|
CVE-2026-15488 の脆弱性 (CVE-2026-15488)
CVE-2026-15488 に 脆弱性 (CVE-2026-15488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15484 |
|
CVE-2026-15484 に バッファオーバーフロー (CVE-2026-15484)
CVE-2026-15484 に 脆弱性 (CVE-2026-15484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15482 |
|
sqli の脆弱性 (CVE-2026-15482)
sqli に 脆弱性 (CVE-2026-15482) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15483 |
|
CVE-2026-15483 に バッファオーバーフロー (CVE-2026-15483)
CVE-2026-15483 に 脆弱性 (CVE-2026-15483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15479 |
|
CVE-2026-15479 の脆弱性 (CVE-2026-15479)
CVE-2026-15479 に 脆弱性 (CVE-2026-15479) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15481 |
|
CVE-2026-15481 の脆弱性 (CVE-2026-15481)
CVE-2026-15481 に 脆弱性 (CVE-2026-15481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15480 |
|
CVE-2026-15480 に バッファオーバーフロー (CVE-2026-15480)
CVE-2026-15480 に 脆弱性 (CVE-2026-15480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58281 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-58281)
deserialization に 脆弱性 (CVE-2026-58281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61442 |
|
CVE-2026-61442 の脆弱性 (CVE-2026-61442)
CVE-2026-61442 に 脆弱性 (CVE-2026-61442) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-61426 |
|
CVE-2026-61426 に 情報漏洩 (CVE-2026-61426)
CVE-2026-61426 に 脆弱性 (CVE-2026-61426) が存在。機密情報が外部に流出する可能性があります。`GET /api/agents` 経由で攻撃可能。
|
| CVE-2026-61428 |
|
CVE-2026-61428 の脆弱性 (CVE-2026-61428)
CVE-2026-61428 に 脆弱性 (CVE-2026-61428) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61439 |
|
CVE-2026-61439 の脆弱性 (CVE-2026-61439)
CVE-2026-61439 に 脆弱性 (CVE-2026-61439) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61429 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61429)
ssrf に SSRF (CVE-2026-61429) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56303 |
|
CVE-2026-56303 に 情報漏洩 (CVE-2026-56303)
CVE-2026-56303 に 脆弱性 (CVE-2026-56303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57828 |
|
phoca に 危険なファイルアップロード (CVE-2026-57828)
phoca に 脆弱性 (CVE-2026-57828) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1359 |
|
wordpress に 認可不備 (CVE-2026-1359)
wordpress に 脆弱性 (CVE-2026-1359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9282 |
|
wordpress に パストラバーサル (CVE-2026-9282)
wordpress に パストラバーサル (CVE-2026-9282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15155 |
|
wordpress の脆弱性 (CVE-2026-15155)
wordpress に 脆弱性 (CVE-2026-15155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4661 |
|
wordpress に SQLインジェクション (CVE-2026-4661)
wordpress に SQLインジェクション (CVE-2026-4661) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2025-6784 |
|
wordpress に コマンドインジェクション (CVE-2025-6784)
wordpress に コマンドインジェクション (CVE-2025-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7655 |
|
wordpress の脆弱性 (CVE-2026-7655)
wordpress に 脆弱性 (CVE-2026-7655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15335 |
|
wordpress に SQLインジェクション (CVE-2026-15335)
wordpress に SQLインジェクション (CVE-2026-15335) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3576 |
|
wordpress の脆弱性 (CVE-2026-3576)
wordpress に 脆弱性 (CVE-2026-3576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2354 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2354)
wordpress に 脆弱性 (CVE-2026-2354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_check_filetype_and_ext`` 経由で攻撃可能。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14262 |
|
wordpress に 権限昇格 (CVE-2026-14262)
wordpress に 脆弱性 (CVE-2026-14262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``payload`` 経由で攻撃可能。
|
| CVE-2026-15338 |
|
wordpress の脆弱性 (CVE-2026-15338)
wordpress に 脆弱性 (CVE-2026-15338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13353 |
|
wordpress に コードインジェクション (CVE-2026-13353)
wordpress に コードインジェクション (CVE-2026-13353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13756 |
|
wordpress に 権限昇格 (CVE-2026-13756)
wordpress に 脆弱性 (CVE-2026-13756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_capabilities`` 経由で攻撃可能。
|
| CVE-2026-44383 |
|
CVE-2026-44383 の脆弱性 (CVE-2026-44383)
CVE-2026-44383 に 脆弱性 (CVE-2026-44383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42952 |
|
CVE-2026-42952 の脆弱性 (CVE-2026-42952)
CVE-2026-42952 に 脆弱性 (CVE-2026-42952) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-55175 |
|
io.spinnaker.rosco:rosco-manifests に 安全でないデシリアライゼーション (CVE-2026-55175)
io.spinnaker.rosco:rosco-manifests に 脆弱性 (CVE-2026-55175) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.1.1` 以上に更新。
|
| CVE-2026-55810 |
|
drupal/plotly_js の脆弱性 (CVE-2026-55810)
drupal/plotly_js に 脆弱性 (CVE-2026-55810) が存在。機密情報が外部に流出する可能性があります。``plotly_js_graph`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-55809 |
|
drupal/flag_attendance_field の脆弱性 (CVE-2026-55809)
drupal/flag_attendance_field に 脆弱性 (CVE-2026-55809) が存在。機密情報が外部に流出する可能性があります。``flag_attendance_field`` 経由で攻撃可能。対策: `1.2.0` 以上に更新。
|
| CVE-2026-49213 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-49213)
ssrf に SSRF (CVE-2026-49213) が存在。機密情報が外部に流出する可能性があります。`POST /v1/typebots/{publicId}/startChat` 経由で攻撃可能。
|
| CVE-2026-52747 |
|
nginx の脆弱性 (CVE-2026-52747)
nginx に 脆弱性 (CVE-2026-52747) が存在。データの不正な改ざんを許す可能性があります。
|