脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-61960 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
|
| CVE-2026-28189 |
|
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.4 versions.
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.4 versions.
|
| CVE-2026-28188 |
|
Unauthenticated Broken Access Control in Hydra Booking <= 1.2.2 versions.
Unauthenticated Broken Access Control in Hydra Booking <= 1.2.2 versions.
|
| CVE-2026-28187 |
|
CVE-2026-28187 に クロスサイトスクリプティング (CVE-2026-28187)
CVE-2026-28187 に XSS (クロスサイトスクリプティング) (CVE-2026-28187) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28186 |
|
Subscriber Broken Access Control in Travelfic Toolkit <= 1.5.1 versions.
Subscriber Broken Access Control in Travelfic Toolkit <= 1.5.1 versions.
|
| CVE-2026-28184 |
|
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-28175 |
|
CVE-2026-28175 に クロスサイトスクリプティング (CVE-2026-28175)
CVE-2026-28175 に XSS (クロスサイトスクリプティング) (CVE-2026-28175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28173 |
|
Customer Arbitrary Content Deletion in WP Event SOlution <= 4.1.19 versions.
Customer Arbitrary Content Deletion in WP Event SOlution <= 4.1.19 versions.
|
| CVE-2026-28170 |
|
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
|
| CVE-2026-28168 |
|
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
|
| CVE-2026-28161 |
|
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
|
| CVE-2026-28158 |
|
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
|
| CVE-2026-28157 |
|
Subscriber Path Traversal in Do Lasso <= 358 versions.
Subscriber Path Traversal in Do Lasso <= 358 versions.
|
| CVE-2026-28156 |
|
Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
|
| CVE-2026-28004 |
|
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
|
| CVE-2026-28003 |
|
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
|
| CVE-2026-28002 |
|
sqli に SQLインジェクション (CVE-2026-28002)
sqli に SQLインジェクション (CVE-2026-28002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27543 |
|
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
|
| CVE-2026-27539 |
|
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
|
| CVE-2026-27538 |
|
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
|
| CVE-2026-27536 |
|
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
|
| CVE-2026-27535 |
|
Subscriber Broken Access Control in Solace Extra <= 1.6.0 versions.
Subscriber Broken Access Control in Solace Extra <= 1.6.0 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-27345 |
|
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce <= 2.0.3 versions.
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce <= 2.0.3 versions.
|
| CVE-2026-6471 |
|
postgresql の脆弱性 (CVE-2026-6471)
postgresql に 脆弱性 (CVE-2026-6471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6464 |
|
postgresql の脆弱性 (CVE-2026-6464)
postgresql に 脆弱性 (CVE-2026-6464) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19385 |
|
postgresql の脆弱性 (CVE-2026-19385)
postgresql に 脆弱性 (CVE-2026-19385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18408 |
|
postgresql の脆弱性 (CVE-2026-18408)
postgresql に 脆弱性 (CVE-2026-18408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16239 |
|
postgresql の脆弱性 (CVE-2026-16239)
postgresql に 脆弱性 (CVE-2026-16239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16238 |
|
postgresql の脆弱性 (CVE-2026-16238)
postgresql に 脆弱性 (CVE-2026-16238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15742 |
|
postgresql の脆弱性 (CVE-2026-15742)
postgresql に 脆弱性 (CVE-2026-15742) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15741 |
|
sqli に SQLインジェクション (CVE-2026-15741)
sqli に SQLインジェクション (CVE-2026-15741) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14680 |
|
postgresql の脆弱性 (CVE-2026-14680)
postgresql に 脆弱性 (CVE-2026-14680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14679 |
|
postgresql の脆弱性 (CVE-2026-14679)
postgresql に 脆弱性 (CVE-2026-14679) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14677 |
|
postgresql の脆弱性 (CVE-2026-14677)
postgresql に 脆弱性 (CVE-2026-14677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14676 |
|
postgresql の脆弱性 (CVE-2026-14676)
postgresql に 脆弱性 (CVE-2026-14676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14671 |
|
postgresql の脆弱性 (CVE-2026-14671)
postgresql に 脆弱性 (CVE-2026-14671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14670 |
|
postgresql の脆弱性 (CVE-2026-14670)
postgresql に 脆弱性 (CVE-2026-14670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14669 |
|
postgresql の脆弱性 (CVE-2026-14669)
postgresql に 脆弱性 (CVE-2026-14669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14668 |
|
postgresql の脆弱性 (CVE-2026-14668)
postgresql に 脆弱性 (CVE-2026-14668) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14664 |
|
postgresql の脆弱性 (CVE-2026-14664)
postgresql に 脆弱性 (CVE-2026-14664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14662 |
|
postgresql の脆弱性 (CVE-2026-14662)
postgresql に 脆弱性 (CVE-2026-14662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73625 |
|
CVE-2026-73625 に OSコマンドインジェクション (CVE-2026-73625)
CVE-2026-73625 に OSコマンドインジェクション (CVE-2026-73625) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73629 |
|
CVE-2026-73629 に SSRF (サーバー側リクエスト偽造) (CVE-2026-73629)
CVE-2026-73629 に SSRF (CVE-2026-73629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73617 |
|
CVE-2026-73617 の脆弱性 (CVE-2026-73617)
CVE-2026-73617 に 脆弱性 (CVE-2026-73617) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73615 |
|
CVE-2026-73615 の脆弱性 (CVE-2026-73615)
CVE-2026-73615 に 脆弱性 (CVE-2026-73615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73624 |
|
CVE-2026-73624 の脆弱性 (CVE-2026-73624)
CVE-2026-73624 に 脆弱性 (CVE-2026-73624) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-73614 |
|
CVE-2026-73614 の脆弱性 (CVE-2026-73614)
CVE-2026-73614 に 脆弱性 (CVE-2026-73614) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73623 |
|
CVE-2026-73623 に OSコマンドインジェクション (CVE-2026-73623)
CVE-2026-73623 に OSコマンドインジェクション (CVE-2026-73623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|