脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13235 |
|
drupal/ai の脆弱性 (CVE-2026-13235)
drupal/ai に 脆弱性 (CVE-2026-13235) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13236 |
|
drupal/ai_agents の脆弱性 (CVE-2026-13236)
drupal/ai_agents に 脆弱性 (CVE-2026-13236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
|
| CVE-2026-13237 |
|
drupal/ai_agents に 認可不備 (CVE-2026-13237)
drupal/ai_agents に 脆弱性 (CVE-2026-13237) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
|
| CVE-2026-13238 |
|
drupal/commerce_realex に 認可不備 (CVE-2026-13238)
drupal/commerce_realex に 脆弱性 (CVE-2026-13238) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.2` 以上に更新。
|
| CVE-2026-11915 |
|
drupal/bfap_sb の脆弱性 (CVE-2026-11915)
drupal/bfap_sb に 脆弱性 (CVE-2026-11915) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11914 |
|
drupal/composer の脆弱性 (CVE-2026-11914)
drupal/composer に 脆弱性 (CVE-2026-11914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11913 |
|
drupal/mothermayi の脆弱性 (CVE-2026-11913)
drupal/mothermayi に 脆弱性 (CVE-2026-11913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11909 |
|
drupal/examples の脆弱性 (CVE-2026-11909)
drupal/examples に 脆弱性 (CVE-2026-11909) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.6` 以上に更新。
|
| CVE-2026-11908 |
|
drupal/tagify に クロスサイトスクリプティング (CVE-2026-11908)
drupal/tagify に XSS (クロスサイトスクリプティング) (CVE-2026-11908) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.52` 以上に更新。
|
| CVE-2026-10770 |
|
drupal/cleantalk に クロスサイトスクリプティング (CVE-2026-10770)
drupal/cleantalk に XSS (クロスサイトスクリプティング) (CVE-2026-10770) が存在。不正な操作・情報露出のリスクがあります。対策: `9.7.1` 以上に更新。
|
| CVE-2026-10769 |
|
drupal/commerce に クロスサイトスクリプティング (CVE-2026-10769)
drupal/commerce に XSS (クロスサイトスクリプティング) (CVE-2026-10769) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.6` 以上に更新。
|
| CVE-2026-10768 |
|
drupal/localgov_workflows の脆弱性 (CVE-2026-10768)
drupal/localgov_workflows に 脆弱性 (CVE-2026-10768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.0` 以上に更新。
|
| CVE-2026-5343 |
|
drupal の脆弱性 (CVE-2026-5343)
drupal に 脆弱性 (CVE-2026-5343) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6816 |
|
drupal の脆弱性 (CVE-2026-6816)
drupal に 脆弱性 (CVE-2026-6816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9726 |
|
drupal/basket の脆弱性 (CVE-2026-9726)
drupal/basket に 脆弱性 (CVE-2026-9726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-4093 |
|
drupal に クロスサイトスクリプティング (CVE-2026-4093)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4929 |
|
drupal に クロスサイトスクリプティング (CVE-2026-4929)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9082 KEV |
|
【KEV】drupal/core に SQLインジェクション (CVE-2026-9082)
drupal/core に SQLインジェクション (CVE-2026-9082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `11.3.10` 以上に更新。
|
| CVE-2026-6365 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6365)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6365) が存在。不正な操作・情報露出のリスクがあります。対策: `10.5.9, 10.6.7, 11.2.11, 11.3.7` 以上に更新。
|
| CVE-2026-6366 |
|
drupal の脆弱性 (CVE-2026-6366)
drupal に 脆弱性 (CVE-2026-6366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.5.9, 10.6.7, 11.2.11, 11.3.7` 以上に更新。
|
| CVE-2026-6367 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6367)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6367) が存在。不正な操作・情報露出のリスクがあります。対策: `11.3.7` 以上に更新。
|
| CVE-2026-6871 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6871)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6095 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6095)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8495 |
|
drupal/date_ical の脆弱性 (CVE-2026-8495)
drupal/date_ical に 脆弱性 (CVE-2026-8495) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.15` 以上に更新。
|
| CVE-2026-8493 |
|
drupal/colorbox_inline に クロスサイトスクリプティング (CVE-2026-8493)
drupal/colorbox_inline に XSS (クロスサイトスクリプティング) (CVE-2026-8493) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.1` 以上に更新。
|
| CVE-2026-8492 |
|
drupal/gtranslate の脆弱性 (CVE-2026-8492)
drupal/gtranslate に 脆弱性 (CVE-2026-8492) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.5` 以上に更新。
|
| CVE-2026-8491 |
|
drupal/node_view_permissions の脆弱性 (CVE-2026-8491)
drupal/node_view_permissions に 脆弱性 (CVE-2026-8491) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.0, 2.0.1` 以上に更新。
|
| CVE-2022-50957 |
|
drupal に クロスサイトスクリプティング (CVE-2022-50957)
drupal に XSS (クロスサイトスクリプティング) (CVE-2022-50957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11570 |
|
drupal に クロスサイトスクリプティング (CVE-2025-11570)
drupal に XSS (クロスサイトスクリプティング) (CVE-2025-11570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8361 |
|
drupal の脆弱性 (CVE-2025-8361)
drupal に 脆弱性 (CVE-2025-8361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-31692 |
|
drupal に OSコマンドインジェクション (CVE-2025-31692)
drupal に OSコマンドインジェクション (CVE-2025-31692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-31693 |
|
drupal に OSコマンドインジェクション (CVE-2025-31693)
drupal に OSコマンドインジェクション (CVE-2025-31693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13272 |
|
drupal の脆弱性 (CVE-2024-13272)
drupal に 脆弱性 (CVE-2024-13272) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-7602 KEV |
|
【KEV】Drupal core に コードインジェクション (CVE-2018-7602)
Drupal core に コードインジェクション (CVE-2018-7602) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-6340 KEV |
|
【KEV】Drupal core に 安全でないデシリアライゼーション (CVE-2019-6340)
Drupal core に 脆弱性 (CVE-2019-6340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-13671 KEV |
|
【KEV】drupal に 危険なファイルアップロード (CVE-2020-13671)
drupal に 脆弱性 (CVE-2020-13671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41164 |
|
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
|
| CVE-2018-7600 KEV |
|
【KEV】drupal の脆弱性 (CVE-2018-7600)
drupal に 脆弱性 (CVE-2018-7600) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41182 |
|
jqueryui に クロスサイトスクリプティング (CVE-2021-41182)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2021-41182) が存在。データの不正な改ざんを許す可能性があります。``altField`` 経由で攻撃可能。
|
| CVE-2021-41183 |
|
c に クロスサイトスクリプティング (CVE-2021-41183)
c に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-41184 |
|
jqueryui に クロスサイトスクリプティング (CVE-2021-41184)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2021-41184) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-9281 |
|
ckeditor に クロスサイトスクリプティング (CVE-2020-9281)
ckeditor に XSS (クロスサイトスクリプティング) (CVE-2020-9281) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7878 |
|
drupal に クロスサイトスクリプティング (CVE-2015-7878)
drupal に XSS (クロスサイトスクリプティング) (CVE-2015-7878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7943 |
|
drupal に オープンリダイレクト (CVE-2015-7943)
drupal に 脆弱性 (CVE-2015-7943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7980 |
|
drupal に クロスサイトスクリプティング (CVE-2015-7980)
drupal に XSS (クロスサイトスクリプティング) (CVE-2015-7980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-2749 |
|
drupal に オープンリダイレクト (CVE-2015-2749)
drupal に 脆弱性 (CVE-2015-2749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-2750 |
|
drupal に オープンリダイレクト (CVE-2015-2750)
drupal に 脆弱性 (CVE-2015-2750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7880 |
|
drupal に 情報漏洩 (CVE-2015-7880)
drupal に 脆弱性 (CVE-2015-7880) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7877 |
|
drupal に SQLインジェクション (CVE-2015-7877)
drupal に SQLインジェクション (CVE-2015-7877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-7879 |
|
drupal に クロスサイトスクリプティング (CVE-2015-7879)
drupal に XSS (クロスサイトスクリプティング) (CVE-2015-7879) が存在。不正な操作・情報露出のリスクがあります。
|