脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: drupal クリア
ID タイトル
CVE-2026-13235 drupal/ai の脆弱性 (CVE-2026-13235)
drupal/ai に 脆弱性 (CVE-2026-13235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
CVE-2026-13236 drupal/ai_agents の脆弱性 (CVE-2026-13236)
drupal/ai_agents に 脆弱性 (CVE-2026-13236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
CVE-2026-13237 drupal/ai_agents に 認可不備 (CVE-2026-13237)
drupal/ai_agents に 脆弱性 (CVE-2026-13237) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
CVE-2026-13238 drupal/commerce_realex に 認可不備 (CVE-2026-13238)
drupal/commerce_realex に 脆弱性 (CVE-2026-13238) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
CVE-2026-11915 drupal/bfap_sb の脆弱性 (CVE-2026-11915)
drupal/bfap_sb に 脆弱性 (CVE-2026-11915) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-11914 drupal/composer の脆弱性 (CVE-2026-11914)
drupal/composer に 脆弱性 (CVE-2026-11914) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11913 drupal/mothermayi の脆弱性 (CVE-2026-11913)
drupal/mothermayi に 脆弱性 (CVE-2026-11913) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11909 drupal/examples の脆弱性 (CVE-2026-11909)
drupal/examples に 脆弱性 (CVE-2026-11909) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.6` 以上に更新。
CVE-2026-11908 drupal/tagify に クロスサイトスクリプティング (CVE-2026-11908)
drupal/tagify に XSS (クロスサイトスクリプティング) (CVE-2026-11908) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.52` 以上に更新。
CVE-2026-10770 drupal/cleantalk に クロスサイトスクリプティング (CVE-2026-10770)
drupal/cleantalk に XSS (クロスサイトスクリプティング) (CVE-2026-10770) が存在。不正な操作・情報露出のリスクがあります。対策: `9.7.1` 以上に更新。
CVE-2026-10769 drupal/commerce に クロスサイトスクリプティング (CVE-2026-10769)
drupal/commerce に XSS (クロスサイトスクリプティング) (CVE-2026-10769) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.6` 以上に更新。
CVE-2026-10768 drupal/localgov_workflows の脆弱性 (CVE-2026-10768)
drupal/localgov_workflows に 脆弱性 (CVE-2026-10768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.0` 以上に更新。
CVE-2026-5343 drupal の脆弱性 (CVE-2026-5343)
drupal に 脆弱性 (CVE-2026-5343) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6816 drupal の脆弱性 (CVE-2026-6816)
drupal に 脆弱性 (CVE-2026-6816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9726 drupal/basket の脆弱性 (CVE-2026-9726)
drupal/basket に 脆弱性 (CVE-2026-9726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.17` 以上に更新。
CVE-2026-4093 drupal に クロスサイトスクリプティング (CVE-2026-4093)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4093) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4929 drupal に クロスサイトスクリプティング (CVE-2026-4929)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4929) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9082 KEV 【KEV】drupal/core に SQLインジェクション (CVE-2026-9082)
drupal/core に SQLインジェクション (CVE-2026-9082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `11.3.10` 以上に更新。
CVE-2026-6365 drupal に クロスサイトスクリプティング (CVE-2026-6365)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6365) が存在。不正な操作・情報露出のリスクがあります。対策: `10.5.9, 10.6.7, 11.2.11, 11.3.7` 以上に更新。
CVE-2026-6366 drupal の脆弱性 (CVE-2026-6366)
drupal に 脆弱性 (CVE-2026-6366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.5.9, 10.6.7, 11.2.11, 11.3.7` 以上に更新。
CVE-2026-6367 drupal に クロスサイトスクリプティング (CVE-2026-6367)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6367) が存在。不正な操作・情報露出のリスクがあります。対策: `11.3.7` 以上に更新。
CVE-2026-6871 drupal に クロスサイトスクリプティング (CVE-2026-6871)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6871) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6095 drupal に クロスサイトスクリプティング (CVE-2026-6095)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6095) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8495 drupal/date_ical の脆弱性 (CVE-2026-8495)
drupal/date_ical に 脆弱性 (CVE-2026-8495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.15` 以上に更新。
CVE-2026-8493 drupal/colorbox_inline に クロスサイトスクリプティング (CVE-2026-8493)
drupal/colorbox_inline に XSS (クロスサイトスクリプティング) (CVE-2026-8493) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.1` 以上に更新。
CVE-2026-8492 drupal/gtranslate の脆弱性 (CVE-2026-8492)
drupal/gtranslate に 脆弱性 (CVE-2026-8492) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
CVE-2026-8491 drupal/node_view_permissions の脆弱性 (CVE-2026-8491)
drupal/node_view_permissions に 脆弱性 (CVE-2026-8491) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.0, 2.0.1` 以上に更新。
CVE-2022-50957 drupal に クロスサイトスクリプティング (CVE-2022-50957)
drupal に XSS (クロスサイトスクリプティング) (CVE-2022-50957) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-11570 drupal に クロスサイトスクリプティング (CVE-2025-11570)
drupal に XSS (クロスサイトスクリプティング) (CVE-2025-11570) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-8361 drupal の脆弱性 (CVE-2025-8361)
drupal に 脆弱性 (CVE-2025-8361) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-31692 drupal に OSコマンドインジェクション (CVE-2025-31692)
drupal に OSコマンドインジェクション (CVE-2025-31692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-31693 drupal に OSコマンドインジェクション (CVE-2025-31693)
drupal に OSコマンドインジェクション (CVE-2025-31693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-13272 drupal の脆弱性 (CVE-2024-13272)
drupal に 脆弱性 (CVE-2024-13272) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-7602 KEV 【KEV】Drupal core に コードインジェクション (CVE-2018-7602)
Drupal core に コードインジェクション (CVE-2018-7602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-6340 KEV 【KEV】Drupal core に 安全でないデシリアライゼーション (CVE-2019-6340)
Drupal core に 脆弱性 (CVE-2019-6340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-13671 KEV 【KEV】drupal に 危険なファイルアップロード (CVE-2020-13671)
drupal に 脆弱性 (CVE-2020-13671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
CVE-2018-7600 KEV 【KEV】drupal の脆弱性 (CVE-2018-7600)
drupal に 脆弱性 (CVE-2018-7600) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-41182 jqueryui に クロスサイトスクリプティング (CVE-2021-41182)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2021-41182) が存在。データの不正な改ざんを許す可能性があります。``altField`` 経由で攻撃可能。
CVE-2021-41183 c に クロスサイトスクリプティング (CVE-2021-41183)
c に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。
CVE-2021-41184 jqueryui に クロスサイトスクリプティング (CVE-2021-41184)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2021-41184) が存在。データの不正な改ざんを許す可能性があります。
CVE-2020-9281 ckeditor に クロスサイトスクリプティング (CVE-2020-9281)
ckeditor に XSS (クロスサイトスクリプティング) (CVE-2020-9281) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-7878 drupal に クロスサイトスクリプティング (CVE-2015-7878)
drupal に XSS (クロスサイトスクリプティング) (CVE-2015-7878) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-7943 drupal に オープンリダイレクト (CVE-2015-7943)
drupal に 脆弱性 (CVE-2015-7943) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-7980 drupal に クロスサイトスクリプティング (CVE-2015-7980)
drupal に XSS (クロスサイトスクリプティング) (CVE-2015-7980) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-2749 drupal に オープンリダイレクト (CVE-2015-2749)
drupal に 脆弱性 (CVE-2015-2749) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-2750 drupal に オープンリダイレクト (CVE-2015-2750)
drupal に 脆弱性 (CVE-2015-2750) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-7880 drupal に 情報漏洩 (CVE-2015-7880)
drupal に 脆弱性 (CVE-2015-7880) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-7877 drupal に SQLインジェクション (CVE-2015-7877)
drupal に SQLインジェクション (CVE-2015-7877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2015-7879 drupal に クロスサイトスクリプティング (CVE-2015-7879)
drupal に XSS (クロスサイトスクリプティング) (CVE-2015-7879) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →