脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: php クリア
ID タイトル
CVE-2026-40296 phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-40296)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-40296) が存在。不正な操作・情報露出のリスクがあります。``General`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
CVE-2026-7296 CVE-2026-7296 に クロスサイトスクリプティング (CVE-2026-7296)
CVE-2026-7296 に XSS (クロスサイトスクリプティング) (CVE-2026-7296) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7297 CVE-2026-7297 に クロスサイトスクリプティング (CVE-2026-7297)
CVE-2026-7297 に XSS (クロスサイトスクリプティング) (CVE-2026-7297) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-37750 CVE-2026-37750 に クロスサイトスクリプティング (CVE-2026-37750)
CVE-2026-37750 に XSS (クロスサイトスクリプティング) (CVE-2026-37750) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7295 CVE-2026-7295 に クロスサイトスクリプティング (CVE-2026-7295)
CVE-2026-7295 に XSS (クロスサイトスクリプティング) (CVE-2026-7295) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27760 CVE-2026-27760 に コードインジェクション (CVE-2026-27760)
CVE-2026-27760 に コードインジェクション (CVE-2026-27760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7222 CVE-2026-7222 に クロスサイトスクリプティング (CVE-2026-7222)
CVE-2026-7222 に XSS (クロスサイトスクリプティング) (CVE-2026-7222) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7200 CVE-2026-7200 に クロスサイトスクリプティング (CVE-2026-7200)
CVE-2026-7200 に XSS (クロスサイトスクリプティング) (CVE-2026-7200) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7199 sqli の脆弱性 (CVE-2026-7199)
sqli に 脆弱性 (CVE-2026-7199) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7194 sqli の脆弱性 (CVE-2026-7194)
sqli に 脆弱性 (CVE-2026-7194) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38934 CVE-2026-38934 に CSRF (CVE-2026-38934)
CVE-2026-38934 に 脆弱性 (CVE-2026-38934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38935 CVE-2026-38935 に クロスサイトスクリプティング (CVE-2026-38935)
CVE-2026-38935 に XSS (クロスサイトスクリプティング) (CVE-2026-38935) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-38936 CVE-2026-38936 に クロスサイトスクリプティング (CVE-2026-38936)
CVE-2026-38936 に XSS (クロスサイトスクリプティング) (CVE-2026-38936) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41465 path-traversal に パストラバーサル (CVE-2026-41465)
path-traversal に パストラバーサル (CVE-2026-41465) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5488 wordpress の脆弱性 (CVE-2026-5488)
wordpress に 脆弱性 (CVE-2026-5488) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41459 path-traversal の脆弱性 (CVE-2026-41459)
path-traversal に 脆弱性 (CVE-2026-41459) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34414 path-traversal に パストラバーサル (CVE-2026-34414)
path-traversal に パストラバーサル (CVE-2026-34414) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34415 path-traversal の脆弱性 (CVE-2026-34415)
path-traversal に 脆弱性 (CVE-2026-34415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34413 path-traversal の脆弱性 (CVE-2026-34413)
path-traversal に 脆弱性 (CVE-2026-34413) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-32885 github.com/ddev/ddev に パストラバーサル (CVE-2026-32885)
github.com/ddev/ddev に パストラバーサル (CVE-2026-32885) が存在。データの不正な改ざんを許す可能性があります。``os.MkdirAll`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
CVE-2026-30452 textpattern の脆弱性 (CVE-2026-30452)
textpattern に 脆弱性 (CVE-2026-30452) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-41029 sqli に SQLインジェクション (CVE-2025-41029)
sqli に SQLインジェクション (CVE-2025-41029) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31018 dolibarr に コードインジェクション (CVE-2026-31018)
dolibarr に コードインジェクション (CVE-2026-31018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31019 dolibarr に OSコマンドインジェクション (CVE-2026-31019)
dolibarr に OSコマンドインジェクション (CVE-2026-31019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-10354 CVE-2025-10354 に クロスサイトスクリプティング (CVE-2025-10354)
CVE-2025-10354 に XSS (クロスサイトスクリプティング) (CVE-2025-10354) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39918 CVE-2026-39918 に コードインジェクション (CVE-2026-39918)
CVE-2026-39918 に コードインジェクション (CVE-2026-39918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5718 wordpress に 危険なファイルアップロード (CVE-2026-5718)
wordpress に 脆弱性 (CVE-2026-5718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31843 goodoneuz/pay-uz の脆弱性 (CVE-2026-31843)
goodoneuz/pay-uz に 脆弱性 (CVE-2026-31843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.0` 以上に更新。
CVE-2026-40176 composer/composer の脆弱性 (CVE-2026-40176)
composer/composer に 脆弱性 (CVE-2026-40176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
CVE-2026-40261 composer/composer の脆弱性 (CVE-2026-40261)
composer/composer に 脆弱性 (CVE-2026-40261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
CVE-2026-30461 thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
thedaylightstudio に コマンドインジェクション (CVE-2026-30461) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39387 path-traversal の脆弱性 (CVE-2026-39387)
path-traversal に 脆弱性 (CVE-2026-39387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25125 october/rain に コードインジェクション (CVE-2026-25125)
october/rain に コードインジェクション (CVE-2026-25125) が存在。機密情報が外部に流出する可能性があります。``cms.safe_mode`` 経由で攻撃可能。対策: `3.7.14` 以上に更新。
CVE-2026-35196 chamilo に OSコマンドインジェクション (CVE-2026-35196)
chamilo に OSコマンドインジェクション (CVE-2026-35196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34160 ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33714 sqli に SQLインジェクション (CVE-2026-33714)
sqli に SQLインジェクション (CVE-2026-33714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-65134 CVE-2025-65134 に クロスサイトスクリプティング (CVE-2025-65134)
CVE-2025-65134 に XSS (クロスサイトスクリプティング) (CVE-2025-65134) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36942 sqli に SQLインジェクション (CVE-2026-36942)
sqli に SQLインジェクション (CVE-2026-36942) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36946 sqli に SQLインジェクション (CVE-2026-36946)
sqli に SQLインジェクション (CVE-2026-36946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36874 sqli に SQLインジェクション (CVE-2026-36874)
sqli に SQLインジェクション (CVE-2026-36874) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31845 CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40194 phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
phpseclib/phpseclib に 脆弱性 (CVE-2026-40194) が存在。不正な操作・情報露出のリスクがあります。``e819a163c`` 経由で攻撃可能。対策: `1.0.28` 以上に更新。
CVE-2026-39848 csrf の脆弱性 (CVE-2026-39848)
csrf に 脆弱性 (CVE-2026-39848) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
CVE-2026-39962 misp-project の脆弱性 (CVE-2026-39962)
misp-project に 脆弱性 (CVE-2026-39962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.36` 以上に更新。
CVE-2025-70364 CVE-2025-70364 に コードインジェクション (CVE-2025-70364)
CVE-2025-70364 に コードインジェクション (CVE-2025-70364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34184 hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5835 CVE-2026-5835 に クロスサイトスクリプティング (CVE-2026-5835)
CVE-2026-5835 に XSS (クロスサイトスクリプティング) (CVE-2026-5835) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5836 CVE-2026-5836 に クロスサイトスクリプティング (CVE-2026-5836)
CVE-2026-5836 に XSS (クロスサイトスクリプティング) (CVE-2026-5836) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5837 sqli の脆弱性 (CVE-2026-5837)
sqli に 脆弱性 (CVE-2026-5837) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →