脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-61311 |
|
CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61312 |
|
CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61313 |
|
CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61313 に XSS (クロスサイトスクリプティング) (CVE-2025-61313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61314 |
|
CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61314 に XSS (クロスサイトスクリプティング) (CVE-2025-61314) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61305 |
|
CVE-2025-61305 に クロスサイトスクリプティング (CVE-2025-61305)
CVE-2025-61305 に XSS (クロスサイトスクリプティング) (CVE-2025-61305) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61306 |
|
CVE-2025-61306 に クロスサイトスクリプティング (CVE-2025-61306)
CVE-2025-61306 に XSS (クロスサイトスクリプティング) (CVE-2025-61306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61307 |
|
CVE-2025-61307 に クロスサイトスクリプティング (CVE-2025-61307)
CVE-2025-61307 に XSS (クロスサイトスクリプティング) (CVE-2025-61307) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6909 |
|
CVE-2026-6909 に クロスサイトスクリプティング (CVE-2026-6909)
CVE-2026-6909 に XSS (クロスサイトスクリプティング) (CVE-2026-6909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6956 |
|
CVE-2026-6956 に クロスサイトスクリプティング (CVE-2026-6956)
CVE-2026-6956 に XSS (クロスサイトスクリプティング) (CVE-2026-6956) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6433 |
|
wordpress の脆弱性 (CVE-2026-6433)
wordpress に 脆弱性 (CVE-2026-6433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50955 |
|
wordpress に CSRF (CVE-2022-50955)
wordpress に 脆弱性 (CVE-2022-50955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50956 |
|
wordpress に パストラバーサル (CVE-2022-50956)
wordpress に パストラバーサル (CVE-2022-50956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-50958 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50958)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50959 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50959)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50960 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50960)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50944 |
|
CVE-2022-50944 に コードインジェクション (CVE-2022-50944)
CVE-2022-50944 に コードインジェクション (CVE-2022-50944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50954 |
|
wordpress の脆弱性 (CVE-2022-50954)
wordpress に 脆弱性 (CVE-2022-50954) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-47947 |
|
CVE-2021-47947 に クロスサイトスクリプティング (CVE-2021-47947)
CVE-2021-47947 に XSS (クロスサイトスクリプティング) (CVE-2021-47947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47950 |
|
CVE-2021-47950 に クロスサイトスクリプティング (CVE-2021-47950)
CVE-2021-47950 に XSS (クロスサイトスクリプティング) (CVE-2021-47950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50943 |
|
moodle に クロスサイトスクリプティング (CVE-2022-50943)
moodle に XSS (クロスサイトスクリプティング) (CVE-2022-50943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47938 |
|
CVE-2021-47938 に コードインジェクション (CVE-2021-47938)
CVE-2021-47938 に コードインジェクション (CVE-2021-47938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47939 |
|
CVE-2021-47939 に コードインジェクション (CVE-2021-47939)
CVE-2021-47939 に コードインジェクション (CVE-2021-47939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47940 |
|
wordpress の脆弱性 (CVE-2021-47940)
wordpress に 脆弱性 (CVE-2021-47940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47943 |
|
CVE-2021-47943 に 危険なファイルアップロード (CVE-2021-47943)
CVE-2021-47943 に 脆弱性 (CVE-2021-47943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47933 |
|
wordpress の脆弱性 (CVE-2021-47933)
wordpress に 脆弱性 (CVE-2021-47933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47936 |
|
CVE-2021-47936 の脆弱性 (CVE-2021-47936)
CVE-2021-47936 に 脆弱性 (CVE-2021-47936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47937 |
|
CVE-2021-47937 に 危険なファイルアップロード (CVE-2021-47937)
CVE-2021-47937 に 脆弱性 (CVE-2021-47937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47924 |
|
CVE-2021-47924 に クロスサイトスクリプティング (CVE-2021-47924)
CVE-2021-47924 に XSS (クロスサイトスクリプティング) (CVE-2021-47924) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7263 |
|
libphp の脆弱性 (CVE-2026-7263)
libphp に 脆弱性 (CVE-2026-7263) が存在。不正な操作・情報露出のリスクがあります。対策: `8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-8231 |
|
sqli の脆弱性 (CVE-2026-8231)
sqli に 脆弱性 (CVE-2026-8231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6104 |
|
libphp に 境界外読み取り (CVE-2026-6104)
libphp に 脆弱性 (CVE-2026-6104) が存在。機密情報が外部に流出する可能性があります。対策: `8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-6722 |
|
libphp に 解放後使用 (Use-After-Free) (CVE-2026-6722)
libphp に 脆弱性 (CVE-2026-6722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-6735 |
|
libphp に クロスサイトスクリプティング (CVE-2026-6735)
libphp に XSS (クロスサイトスクリプティング) (CVE-2026-6735) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7258 |
|
libphp に 境界外読み取り (CVE-2026-7258)
libphp に 脆弱性 (CVE-2026-7258) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7259 |
|
libphp の脆弱性 (CVE-2026-7259)
libphp に 脆弱性 (CVE-2026-7259) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7261 |
|
libphp に 解放後使用 (Use-After-Free) (CVE-2026-7261)
libphp に 脆弱性 (CVE-2026-7261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7262 |
|
libphp の脆弱性 (CVE-2026-7262)
libphp に 脆弱性 (CVE-2026-7262) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7568 |
|
libphp に 境界外読み取り (CVE-2026-7568)
libphp に 脆弱性 (CVE-2026-7568) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2025-14179 |
|
libphp に SQLインジェクション (CVE-2025-14179)
libphp に SQLインジェクション (CVE-2025-14179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-8194 |
|
CVE-2026-8194 に CSRF (CVE-2026-8194)
CVE-2026-8194 に 脆弱性 (CVE-2026-8194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42605 |
|
azuracast/azuracast に パストラバーサル (CVE-2026-42605)
azuracast/azuracast に パストラバーサル (CVE-2026-42605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/station/{station_id}/files/upload` 経由で攻撃可能。対策: `0.23.6` 以上に更新。
|
| CVE-2026-42569 |
|
nabeel/phpvms の脆弱性 (CVE-2026-42569)
nabeel/phpvms に 脆弱性 (CVE-2026-42569) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
|
| CVE-2026-42562 |
|
CVE-2026-42562 に 権限昇格 (CVE-2026-42562)
CVE-2026-42562 に 脆弱性 (CVE-2026-42562) が存在。機密情報が外部に流出する可能性があります。`PUT /api.php/v1/users/{id}.` 経由で攻撃可能。
|
| CVE-2026-8193 |
|
CVE-2026-8193 に SSRF (サーバー側リクエスト偽造) (CVE-2026-8193)
CVE-2026-8193 に SSRF (CVE-2026-8193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6074 |
|
cisa の脆弱性 (CVE-2026-6074)
cisa に 脆弱性 (CVE-2026-6074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8209 |
|
path-traversal の脆弱性 (CVE-2026-8209)
path-traversal に 脆弱性 (CVE-2026-8209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8208 |
|
CVE-2026-8208 の脆弱性 (CVE-2026-8208)
CVE-2026-8208 に 脆弱性 (CVE-2026-8208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8207 |
|
sqli に SQLインジェクション (CVE-2026-8207)
sqli に SQLインジェクション (CVE-2026-8207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42224 |
|
ipl/web に クロスサイトスクリプティング (CVE-2026-42224)
ipl/web に XSS (クロスサイトスクリプティング) (CVE-2026-42224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.10.3` 以上に更新。
|
| CVE-2026-37709 |
|
snipe/snipe-it の脆弱性 (CVE-2026-37709)
snipe/snipe-it に 脆弱性 (CVE-2026-37709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.4.1` 以上に更新。
|