脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-18779 |
|
wordpress の脆弱性 (CVE-2026-18779)
wordpress に 脆弱性 (CVE-2026-18779) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18777 |
|
wordpress の脆弱性 (CVE-2026-18777)
wordpress に 脆弱性 (CVE-2026-18777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13173 |
|
wordpress の脆弱性 (CVE-2026-13173)
wordpress に 脆弱性 (CVE-2026-13173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66589 |
|
CVE-2026-66589 の脆弱性 (CVE-2026-66589)
CVE-2026-66589 に 脆弱性 (CVE-2026-66589) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53453 |
|
CVE-2026-53453 の脆弱性 (CVE-2026-53453)
CVE-2026-53453 に 脆弱性 (CVE-2026-53453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12631 |
|
c の脆弱性 (CVE-2026-12631)
c に 脆弱性 (CVE-2026-12631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71322 |
|
lemur の脆弱性 (CVE-2026-71322)
lemur に 脆弱性 (CVE-2026-71322) が存在。不正な操作・情報露出のリスクがあります。``CertificateExport`` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71317 |
|
lemur の脆弱性 (CVE-2026-71317)
lemur に 脆弱性 (CVE-2026-71317) が存在。データの不正な改ざんを許す可能性があります。`POST /api/1/authorities` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71308 |
|
lemur の脆弱性 (CVE-2026-71308)
lemur に 脆弱性 (CVE-2026-71308) が存在。データの不正な改ざんを許す可能性があります。`POST /api/1/certificates` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-71307 |
|
lemur の脆弱性 (CVE-2026-71307)
lemur に 脆弱性 (CVE-2026-71307) が存在。機密情報が外部に流出する可能性があります。`GET /api/1/destinations` 経由で攻撃可能。対策: `1.9.3` 以上に更新。
|
| CVE-2026-76032 |
|
CVE-2026-76032 の脆弱性 (CVE-2026-76032)
CVE-2026-76032 に 脆弱性 (CVE-2026-76032) が存在。不正な操作・情報露出のリスクがあります。`GET /a/share/link/{Uuid}` 経由で攻撃可能。
|
| CVE-2026-67443 |
|
CVE-2026-67443 の脆弱性 (CVE-2026-67443)
CVE-2026-67443 に 脆弱性 (CVE-2026-67443) が存在。不正な操作・情報露出のリスクがあります。`POST /api/heartbeat` 経由で攻撃可能。
|
| CVE-2026-67440 |
|
CVE-2026-67440 の脆弱性 (CVE-2026-67440)
CVE-2026-67440 に 脆弱性 (CVE-2026-67440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65959 |
|
CVE-2026-65959 の脆弱性 (CVE-2026-65959)
CVE-2026-65959 に 脆弱性 (CVE-2026-65959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67262 |
|
CVE-2026-67262 の脆弱性 (CVE-2026-67262)
CVE-2026-67262 に 脆弱性 (CVE-2026-67262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55106 |
|
CVE-2026-55106 の脆弱性 (CVE-2026-55106)
CVE-2026-55106 に 脆弱性 (CVE-2026-55106) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45124 |
|
CVE-2026-45124 の脆弱性 (CVE-2026-45124)
CVE-2026-45124 に 脆弱性 (CVE-2026-45124) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-74004 |
|
CVE-2026-74004 の脆弱性 (CVE-2026-74004)
CVE-2026-74004 に 脆弱性 (CVE-2026-74004) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73994 |
|
Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
|
| CVE-2026-73404 |
|
Subscriber Broken Access Control in MasterStudy LMS <= 3.7.41 versions.
Subscriber Broken Access Control in MasterStudy LMS <= 3.7.41 versions.
|
| CVE-2026-74003 |
|
Contributor Broken Access Control in RomethemeForm For Elementor <= 1.2.6 versions.
Contributor Broken Access Control in RomethemeForm For Elementor <= 1.2.6 versions.
|
| CVE-2026-74006 |
|
Contributor Broken Access Control in WP Table Builder <= 2.2.0 versions.
Contributor Broken Access Control in WP Table Builder <= 2.2.0 versions.
|
| CVE-2026-73352 |
|
Unauthenticated Broken Access Control in GiveWP <= 4.16.5.1 versions.
Unauthenticated Broken Access Control in GiveWP <= 4.16.5.1 versions.
|
| CVE-2026-73348 |
|
Unauthenticated Broken Access Control in GiveWP < 4.16.6 versions.
Unauthenticated Broken Access Control in GiveWP < 4.16.6 versions.
|
| CVE-2026-73377 |
|
Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-73356 |
|
Unauthenticated Arbitrary Content Deletion in Breeze <= 2.5.12 versions.
Unauthenticated Arbitrary Content Deletion in Breeze <= 2.5.12 versions.
|
| CVE-2026-66651 |
|
Unauthenticated Broken Access Control in MultiVendorX <= 5.0.14 versions.
Unauthenticated Broken Access Control in MultiVendorX <= 5.0.14 versions.
|
| CVE-2026-32549 |
|
Unauthenticated Broken Access Control in ThumbPress < 6.5 versions.
Unauthenticated Broken Access Control in ThumbPress < 6.5 versions.
|
| CVE-2026-32472 |
|
Unauthenticated Broken Access Control in Online Contact Widget <= 1.3.0 versions.
Unauthenticated Broken Access Control in Online Contact Widget <= 1.3.0 versions.
|
| CVE-2026-28567 |
|
Unauthenticated Broken Access Control in WP Sort Order <= 1.3.5 versions.
Unauthenticated Broken Access Control in WP Sort Order <= 1.3.5 versions.
|
| CVE-2026-28571 |
|
Unauthenticated Broken Access Control in FormyChat <= 2.15.7 versions.
Unauthenticated Broken Access Control in FormyChat <= 2.15.7 versions.
|
| CVE-2026-69189 |
|
CVE-2026-69189 に 情報漏洩 (CVE-2026-69189)
CVE-2026-69189 に 脆弱性 (CVE-2026-69189) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-75846 |
|
CVE-2026-75846 の脆弱性 (CVE-2026-75846)
CVE-2026-75846 に 脆弱性 (CVE-2026-75846) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/command/{db}` 経由で攻撃可能。
|
| CVE-2026-75850 |
|
CVE-2026-75850 の脆弱性 (CVE-2026-75850)
CVE-2026-75850 に 脆弱性 (CVE-2026-75850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75853 |
|
CVE-2026-75853 の脆弱性 (CVE-2026-75853)
CVE-2026-75853 に 脆弱性 (CVE-2026-75853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-75832 |
|
CVE-2026-75832 の脆弱性 (CVE-2026-75832)
CVE-2026-75832 に 脆弱性 (CVE-2026-75832) が存在。不正な操作・情報露出のリスクがあります。`POST /blueprint-upload` 経由で攻撃可能。対策: `1.0.15` 以上に更新。
|
| CVE-2026-75835 |
|
CVE-2026-75835 の脆弱性 (CVE-2026-75835)
CVE-2026-75835 に 脆弱性 (CVE-2026-75835) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75836 |
|
CVE-2026-75836 の脆弱性 (CVE-2026-75836)
CVE-2026-75836 に 脆弱性 (CVE-2026-75836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /menubar/items` 経由で攻撃可能。
|
| CVE-2026-74904 |
|
CVE-2026-74904 の脆弱性 (CVE-2026-74904)
CVE-2026-74904 に 脆弱性 (CVE-2026-74904) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75151 |
|
CVE-2026-75151 に CSRF (CVE-2026-75151)
CVE-2026-75151 に 脆弱性 (CVE-2026-75151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11801 |
|
wordpress の脆弱性 (CVE-2026-11801)
wordpress に 脆弱性 (CVE-2026-11801) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69148 |
|
mlflow の脆弱性 (CVE-2026-69148)
mlflow に 脆弱性 (CVE-2026-69148) が存在。機密情報が外部に流出する可能性があります。`GET /model-versions/get-artifact` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-69146 |
|
mlflow の脆弱性 (CVE-2026-69146)
mlflow に 脆弱性 (CVE-2026-69146) が存在。データの不正な改ざんを許す可能性があります。`POST /api/2.0/mlflow/runs/log-inputs` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-75109 |
|
CVE-2026-75109 の脆弱性 (CVE-2026-75109)
CVE-2026-75109 に 脆弱性 (CVE-2026-75109) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75108 |
|
CVE-2026-75108 の脆弱性 (CVE-2026-75108)
CVE-2026-75108 に 脆弱性 (CVE-2026-75108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54356 |
|
@budibase/server の脆弱性 (CVE-2026-54356)
@budibase/server に 脆弱性 (CVE-2026-54356) が存在。データの不正な改ざんを許す可能性があります。`POST /api/attachments/` 経由で攻撃可能。
|
| CVE-2026-63669 |
|
CVE-2026-63669 の脆弱性 (CVE-2026-63669)
CVE-2026-63669 に 脆弱性 (CVE-2026-63669) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-75049 |
|
CVE-2026-75049 の脆弱性 (CVE-2026-75049)
CVE-2026-75049 に 脆弱性 (CVE-2026-75049) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75051 |
|
CVE-2026-75051 の脆弱性 (CVE-2026-75051)
CVE-2026-75051 に 脆弱性 (CVE-2026-75051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75044 |
|
CVE-2026-75044 の脆弱性 (CVE-2026-75044)
CVE-2026-75044 に 脆弱性 (CVE-2026-75044) が存在。データの不正な改ざんを許す可能性があります。
|