脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-40782 |
|
Unauthenticated Broken Access Control in WPAdverts <= 2.3.0 versions.
Unauthenticated Broken Access Control in WPAdverts <= 2.3.0 versions.
|
| CVE-2026-40773 |
|
wordpress の脆弱性 (CVE-2026-40773)
wordpress に 脆弱性 (CVE-2026-40773) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-40775 |
|
Unauthenticated Broken Access Control in Royal MCP <= 1.4.2 versions.
Unauthenticated Broken Access Control in Royal MCP <= 1.4.2 versions.
|
| CVE-2026-40774 |
|
Unauthenticated Broken Access Control in Booking Package <= 1.7.06 versions.
Unauthenticated Broken Access Control in Booking Package <= 1.7.06 versions.
|
| CVE-2026-40794 |
|
Subscriber Broken Access Control in myCred <= 3.0.3 versions.
Subscriber Broken Access Control in myCred <= 3.0.3 versions.
|
| CVE-2026-40788 |
|
Subscriber Broken Access Control in ChatBot <= 7.9.7 versions.
Subscriber Broken Access Control in ChatBot <= 7.9.7 versions.
|
| CVE-2026-40795 |
|
Subscriber Broken Access Control in Amelia <= 2.2 versions.
Subscriber Broken Access Control in Amelia <= 2.2 versions.
|
| CVE-2026-40793 |
|
Subscriber Broken Access Control in Groundhogg < 4.4.1 versions.
Subscriber Broken Access Control in Groundhogg < 4.4.1 versions.
|
| CVE-2026-39584 |
|
Subscriber Broken Access Control in RepairBuddy <= 4.1132 versions.
Subscriber Broken Access Control in RepairBuddy <= 4.1132 versions.
|
| CVE-2026-39533 |
|
Unauthenticated Broken Access Control in AWP Classifieds <= 4.4.4 versions.
Unauthenticated Broken Access Control in AWP Classifieds <= 4.4.4 versions.
|
| CVE-2026-39534 |
|
Unauthenticated Broken Access Control in WP Directory Kit <= 1.5.0 versions.
Unauthenticated Broken Access Control in WP Directory Kit <= 1.5.0 versions.
|
| CVE-2026-39594 |
|
Subscriber Broken Access Control in Ultra Addons for WPForms <= 1.0.11 versions.
Subscriber Broken Access Control in Ultra Addons for WPForms <= 1.0.11 versions.
|
| CVE-2026-40741 |
|
Unauthenticated Broken Access Control in Redsys for WooCommerce Light <= 7.0.0 versions.
Unauthenticated Broken Access Control in Redsys for WooCommerce Light <= 7.0.0 versions.
|
| CVE-2026-40743 |
|
Unauthenticated Broken Access Control in Tutor LMS <= 3.9.7 versions.
Unauthenticated Broken Access Control in Tutor LMS <= 3.9.7 versions.
|
| CVE-2026-39515 |
|
Subscriber Broken Access Control in Motors < 1.4.107 versions.
Subscriber Broken Access Control in Motors < 1.4.107 versions.
|
| CVE-2026-39503 |
|
Unauthenticated Broken Access Control in Easy Digital Downloads <= 3.6.5 versions.
Unauthenticated Broken Access Control in Easy Digital Downloads <= 3.6.5 versions.
|
| CVE-2026-39513 |
|
Unauthenticated Broken Access Control in Easy Appointments <= 3.12.21 versions.
Unauthenticated Broken Access Control in Easy Appointments <= 3.12.21 versions.
|
| CVE-2026-39525 |
|
Unauthenticated Broken Access Control in Booking Activities <= 1.16.48.1 versions.
Unauthenticated Broken Access Control in Booking Activities <= 1.16.48.1 versions.
|
| CVE-2026-39524 |
|
Unauthenticated Broken Access Control in Masteriyo - LMS <= 2.1.5 versions.
Unauthenticated Broken Access Control in Masteriyo - LMS <= 2.1.5 versions.
|
| CVE-2025-68049 |
|
Subscriber Broken Access Control in bunny.net <= 2.3.6 versions.
Subscriber Broken Access Control in bunny.net <= 2.3.6 versions.
|
| CVE-2026-34892 |
|
Subscriber Broken Access Control in Rank Math SEO <= 1.0.271 versions.
Subscriber Broken Access Control in Rank Math SEO <= 1.0.271 versions.
|
| CVE-2026-34898 |
|
Unauthenticated Broken Access Control in Event Tickets Manager for WooCommerce <= 1.5.3 versions.
Unauthenticated Broken Access Control in Event Tickets Manager for WooCommerce <= 1.5.3 versions.
|
| CVE-2026-34886 |
|
Unauthenticated Broken Access Control in Simple Membership <= 4.7.1 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.1 versions.
|
| CVE-2026-25425 |
|
Unauthenticated Broken Access Control in User Registration <= 5.1.2 versions.
Unauthenticated Broken Access Control in User Registration <= 5.1.2 versions.
|
| CVE-2025-69332 |
|
Subscriber Broken Access Control in Bookify <= 1.1.1 versions.
Subscriber Broken Access Control in Bookify <= 1.1.1 versions.
|
| CVE-2026-25440 |
|
Unauthenticated Broken Access Control in Essential Addons for Elementor < 6.6.0 versions.
Unauthenticated Broken Access Control in Essential Addons for Elementor < 6.6.0 versions.
|
| CVE-2026-48709 |
|
github.com/OliveTin/OliveTin の脆弱性 (CVE-2026-48709)
github.com/OliveTin/OliveTin に 脆弱性 (CVE-2026-48709) が存在。不正な操作・情報露出のリスクがあります。``ValidateArgumentType`` 経由で攻撃可能。対策: `0.0.0-20260521230847-a3865704c854` 以上に更新。
|
| CVE-2026-38329 |
|
CVE-2026-38329 の脆弱性 (CVE-2026-38329)
CVE-2026-38329 に 脆弱性 (CVE-2026-38329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/files/{key}` 経由で攻撃可能。
|
| CVE-2026-53633 |
|
@vitest/browser の脆弱性 (CVE-2026-53633)
@vitest/browser に 脆弱性 (CVE-2026-53633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser.api.allowWrite`` 経由で攻撃可能。対策: `3.2.5` 以上に更新。
|
| CVE-2026-5230 |
|
CVE-2026-5230 の脆弱性 (CVE-2026-5230)
CVE-2026-5230 に 脆弱性 (CVE-2026-5230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48969 |
|
Subscriber Broken Access Control in Really Simple SSL <= 9.5.9 versions.
Subscriber Broken Access Control in Really Simple SSL <= 9.5.9 versions.
|
| CVE-2025-64215 |
|
CVE-2025-64215 の脆弱性 (CVE-2025-64215)
CVE-2025-64215 に 脆弱性 (CVE-2025-64215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34024 |
|
CVE-2026-34024 の脆弱性 (CVE-2026-34024)
CVE-2026-34024 に 脆弱性 (CVE-2026-34024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53820 |
|
openclaw の脆弱性 (CVE-2026-53820)
openclaw に 脆弱性 (CVE-2026-53820) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-53821 |
|
openclaw の脆弱性 (CVE-2026-53821)
openclaw に 脆弱性 (CVE-2026-53821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45085 |
|
discourse に 情報漏洩 (CVE-2026-45085)
discourse に 脆弱性 (CVE-2026-45085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42851 |
|
kovidgoyal に コードインジェクション (CVE-2026-42851)
kovidgoyal に コードインジェクション (CVE-2026-42851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cat`` 経由で攻撃可能。
|
| CVE-2026-50108 |
|
CVE-2026-50108 の脆弱性 (CVE-2026-50108)
CVE-2026-50108 に 脆弱性 (CVE-2026-50108) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50244 |
|
CVE-2026-50244 の脆弱性 (CVE-2026-50244)
CVE-2026-50244 に 脆弱性 (CVE-2026-50244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10715 |
|
CVE-2026-10715 の脆弱性 (CVE-2026-10715)
CVE-2026-10715 に 脆弱性 (CVE-2026-10715) が存在。不正な操作・情報露出のリスクがあります。`POST /admin/post_type/` 経由で攻撃可能。
|
| CVE-2026-6689 |
|
github.com/mattermost/mattermost-server の脆弱性 (CVE-2026-6689)
github.com/mattermost/mattermost-server に 脆弱性 (CVE-2026-6689) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v4/teams` 経由で攻撃可能。対策: `10.11.17` 以上に更新。
|
| CVE-2026-50026 |
|
CVE-2026-50026 の脆弱性 (CVE-2026-50026)
CVE-2026-50026 に 脆弱性 (CVE-2026-50026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50084 |
|
c の脆弱性 (CVE-2026-50084)
c に 脆弱性 (CVE-2026-50084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44975 |
|
CVE-2026-44975 の脆弱性 (CVE-2026-44975)
CVE-2026-44975 に 脆弱性 (CVE-2026-44975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7368 |
|
CVE-2026-7368 の脆弱性 (CVE-2026-7368)
CVE-2026-7368 に 脆弱性 (CVE-2026-7368) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47197 |
|
CVE-2026-47197 の脆弱性 (CVE-2026-47197)
CVE-2026-47197 に 脆弱性 (CVE-2026-47197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53818 |
|
openclaw の脆弱性 (CVE-2026-53818)
openclaw に 脆弱性 (CVE-2026-53818) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.24` 以上に更新。
|
| CVE-2026-53815 |
|
openclaw に 情報漏洩 (CVE-2026-53815)
openclaw に 脆弱性 (CVE-2026-53815) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.19` 以上に更新。
|
| CVE-2026-53816 |
|
openclaw の脆弱性 (CVE-2026-53816)
openclaw に 脆弱性 (CVE-2026-53816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``system.run`` 経由で攻撃可能。対策: `2026.5.18` 以上に更新。
|
| CVE-2026-47163 |
|
CVE-2026-47163 の脆弱性 (CVE-2026-47163)
CVE-2026-47163 に 脆弱性 (CVE-2026-47163) が存在。不正な操作・情報露出のリスクがあります。
|