脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-49288 |
|
statamic/cms に 情報漏洩 (CVE-2026-49288)
statamic/cms に 脆弱性 (CVE-2026-49288) が存在。不正な操作・情報露出のリスクがあります。対策: `5.73.23` 以上に更新。
|
| CVE-2026-49291 |
|
mcp-memory-service の脆弱性 (CVE-2026-49291)
mcp-memory-service に 脆弱性 (CVE-2026-49291) が存在。データの不正な改ざんを許す可能性があります。`POST /api/memories` 経由で攻撃可能。対策: `10.65.3` 以上に更新。
|
| CVE-2026-49357 |
|
line-desktop-mcp の脆弱性 (CVE-2026-49357)
line-desktop-mcp に 脆弱性 (CVE-2026-49357) が存在。不正な操作・情報露出のリスクがあります。``fbed0d2d3048e63f48a356a1267ed8ec5e78f3ae`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-6798 |
|
wordpress の脆弱性 (CVE-2026-6798)
wordpress に 脆弱性 (CVE-2026-6798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3640 |
|
wordpress の脆弱性 (CVE-2026-3640)
wordpress に 脆弱性 (CVE-2026-3640) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9013 |
|
wordpress の脆弱性 (CVE-2026-9013)
wordpress に 脆弱性 (CVE-2026-9013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10779 |
|
wordpress の脆弱性 (CVE-2026-10779)
wordpress に 脆弱性 (CVE-2026-10779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10034 |
|
wordpress の脆弱性 (CVE-2026-10034)
wordpress に 脆弱性 (CVE-2026-10034) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52866 |
|
CVE-2026-52866 の脆弱性 (CVE-2026-52866)
CVE-2026-52866 に 脆弱性 (CVE-2026-52866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49205 |
|
thorsten/phpmyfaq の脆弱性 (CVE-2026-49205)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-49205) が存在。機密情報が外部に流出する可能性があります。`POST /api/v4.0/category` 経由で攻撃可能。対策: `4.1.4` 以上に更新。
|
| CVE-2026-57494 |
|
@agenticmail/api の脆弱性 (CVE-2026-57494)
@agenticmail/api に 脆弱性 (CVE-2026-57494) が存在。不正な操作・情報露出のリスクがあります。`GET /api/agenticmail/tasks/pending` 経由で攻撃可能。対策: `0.9.64` 以上に更新。
|
| CVE-2026-11719 |
|
github.com/googleapis/mcp-toolbox の脆弱性 (CVE-2026-11719)
github.com/googleapis/mcp-toolbox に 脆弱性 (CVE-2026-11719) が存在。機密情報が外部に流出する可能性があります。対策: `1.4.0` 以上に更新。
|
| CVE-2026-54695 |
|
pipecat-ai の脆弱性 (CVE-2026-54695)
pipecat-ai に 脆弱性 (CVE-2026-54695) が存在。不正な操作・情報露出のリスクがあります。`POST /start` 経由で攻撃可能。対策: `1.4.0` 以上に更新。
|
| CVE-2026-54005 |
|
getkirby/cms の脆弱性 (CVE-2026-54005)
getkirby/cms に 脆弱性 (CVE-2026-54005) が存在。不正な操作・情報露出のリスクがあります。``pages.access`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-54004 |
|
getkirby/cms の脆弱性 (CVE-2026-54004)
getkirby/cms に 脆弱性 (CVE-2026-54004) が存在。不正な操作・情報露出のリスクがあります。``content.fileRedirects`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-49274 |
|
getkirby/cms の脆弱性 (CVE-2026-49274)
getkirby/cms に 脆弱性 (CVE-2026-49274) が存在。不正な操作・情報露出のリスクがあります。``pages`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
|
| CVE-2026-28573 |
|
dos の脆弱性 (CVE-2026-28573)
dos に 脆弱性 (CVE-2026-28573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12093 |
|
wordpress の脆弱性 (CVE-2026-12093)
wordpress に 脆弱性 (CVE-2026-12093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9199 |
|
wordpress の脆弱性 (CVE-2026-9199)
wordpress に 脆弱性 (CVE-2026-9199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10029 |
|
wordpress の脆弱性 (CVE-2026-10029)
wordpress に 脆弱性 (CVE-2026-10029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12407 |
|
wordpress の脆弱性 (CVE-2026-12407)
wordpress に 脆弱性 (CVE-2026-12407) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55518 |
|
avo の脆弱性 (CVE-2026-55518)
avo に 脆弱性 (CVE-2026-55518) が存在。機密情報が外部に流出する可能性があります。`GET /resources/` 経由で攻撃可能。対策: `4.0.0.beta.51` 以上に更新。
|
| CVE-2026-12515 |
|
katello の脆弱性 (CVE-2026-12515)
katello に 脆弱性 (CVE-2026-12515) が存在。不正な操作・情報露出のリスクがあります。対策: `4.21.0.rc1` 以上に更新。
|
| CVE-2026-54810 |
|
CVE-2026-54810 の脆弱性 (CVE-2026-54810)
CVE-2026-54810 に 脆弱性 (CVE-2026-54810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54415 |
|
CVE-2026-54415 に 権限昇格 (CVE-2026-54415)
CVE-2026-54415 に 脆弱性 (CVE-2026-54415) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-69189 |
|
CVE-2025-69189 の脆弱性 (CVE-2025-69189)
CVE-2025-69189 に 脆弱性 (CVE-2025-69189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8383 |
|
wordpress の脆弱性 (CVE-2026-8383)
wordpress に 脆弱性 (CVE-2026-8383) が存在。不正な操作・情報露出のリスクがあります。``edit`` 経由で攻撃可能。
|
| CVE-2026-54802 |
|
Unauthenticated Broken Authentication in SMS Alert Order Notifications <= 3.9.3 versions.
Unauthenticated Broken Authentication in SMS Alert Order Notifications <= 3.9.3 versions.
|
| CVE-2026-45436 |
|
Subscriber Broken Access Control in WPBakery Page Builder <= 8.7.2 versions.
Subscriber Broken Access Control in WPBakery Page Builder <= 8.7.2 versions.
|
| CVE-2026-49057 |
|
Unauthenticated Broken Access Control in JobSearch <= 3.2.7 versions.
Unauthenticated Broken Access Control in JobSearch <= 3.2.7 versions.
|
| CVE-2026-49072 |
|
Unauthenticated Broken Access Control in WooCommerce Anti-Fraud <= 7.2.6 versions.
Unauthenticated Broken Access Control in WooCommerce Anti-Fraud <= 7.2.6 versions.
|
| CVE-2026-49081 |
|
Unauthenticated Broken Access Control in User Registration Stripe <= 1.3.12 versions.
Unauthenticated Broken Access Control in User Registration Stripe <= 1.3.12 versions.
|
| CVE-2026-40726 |
|
Unauthenticated Broken Access Control in User Registration Stripe <= 1.3.14 versions.
Unauthenticated Broken Access Control in User Registration Stripe <= 1.3.14 versions.
|
| CVE-2026-39595 |
|
Author Broken Access Control in W3 Total Cache <= 2.9.1 versions.
Author Broken Access Control in W3 Total Cache <= 2.9.1 versions.
|
| CVE-2026-40722 |
|
CVE-2026-40722 の脆弱性 (CVE-2026-40722)
CVE-2026-40722 に 脆弱性 (CVE-2026-40722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40723 |
|
Subscriber Broken Access Control in Bricks Builder <= 2.1.4 versions.
Subscriber Broken Access Control in Bricks Builder <= 2.1.4 versions.
|
| CVE-2026-28587 |
|
google の脆弱性 (CVE-2026-28587)
google に 脆弱性 (CVE-2026-28587) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28615 |
|
google の脆弱性 (CVE-2026-28615)
google に 脆弱性 (CVE-2026-28615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39433 |
|
Subscriber Arbitrary Content Deletion in WPAMS < 49.5.3 versions.
Subscriber Arbitrary Content Deletion in WPAMS < 49.5.3 versions.
|
| CVE-2026-22343 |
|
Unauthenticated Broken Access Control in WordPress Dating Theme <= 11.2.0 versions.
Unauthenticated Broken Access Control in WordPress Dating Theme <= 11.2.0 versions.
|
| CVE-2026-24610 |
|
Subscriber Broken Access Control in MetForm Pro <= 3.9.1 versions.
Subscriber Broken Access Control in MetForm Pro <= 3.9.1 versions.
|
| CVE-2026-24611 |
|
Unauthenticated Broken Access Control in MetForm Pro <= 3.9.1 versions.
Unauthenticated Broken Access Control in MetForm Pro <= 3.9.1 versions.
|
| CVE-2026-24575 |
|
Subscriber Broken Access Control in WishList Member X <= 3.29.0 versions.
Subscriber Broken Access Control in WishList Member X <= 3.29.0 versions.
|
| CVE-2026-0081 |
|
google の脆弱性 (CVE-2026-0081)
google に 脆弱性 (CVE-2026-0081) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0092 |
|
google の脆弱性 (CVE-2026-0092)
google に 脆弱性 (CVE-2026-0092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0071 |
|
google の脆弱性 (CVE-2026-0071)
google に 脆弱性 (CVE-2026-0071) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11858 |
|
csharp の脆弱性 (CVE-2026-11858)
csharp に 脆弱性 (CVE-2026-11858) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0057 |
|
google の脆弱性 (CVE-2026-0057)
google に 脆弱性 (CVE-2026-0057) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69103 |
|
Subscriber Arbitrary Content Deletion in Brikk <= 3.0.0 versions.
Subscriber Arbitrary Content Deletion in Brikk <= 3.0.0 versions.
|
| CVE-2025-69137 |
|
Subscriber Broken Access Control in Genemy <= 1.6.6 versions.
Subscriber Broken Access Control in Genemy <= 1.6.6 versions.
|