脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2017-15946 |
|
sqli に SQLインジェクション (CVE-2017-15946)
sqli に SQLインジェクション (CVE-2017-15946) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tag`` 経由で攻撃可能。
|
| CVE-2017-15949 |
|
sqli に SQLインジェクション (CVE-2017-15949)
sqli に SQLインジェクション (CVE-2017-15949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15935 |
|
artica に コードインジェクション (CVE-2017-15935)
artica に コードインジェクション (CVE-2017-15935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15933 |
|
sqli に SQLインジェクション (CVE-2017-15933)
sqli に SQLインジェクション (CVE-2017-15933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2012-4378 |
|
mediawiki に クロスサイトスクリプティング (CVE-2012-4378)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2012-4378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-2023 |
|
sqli に SQLインジェクション (CVE-2014-2023)
sqli に SQLインジェクション (CVE-2014-2023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15919 |
|
wordpress に SQLインジェクション (CVE-2017-15919)
wordpress に SQLインジェクション (CVE-2017-15919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15907 |
|
sqli に SQLインジェクション (CVE-2017-15907)
sqli に SQLインジェクション (CVE-2017-15907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15880 |
|
sqli に SQLインジェクション (CVE-2017-15880)
sqli に SQLインジェクション (CVE-2017-15880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15872 |
|
phpwcms に クロスサイトスクリプティング (CVE-2017-15872)
phpwcms に XSS (クロスサイトスクリプティング) (CVE-2017-15872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15867 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-15867)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-15867) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15863 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-15863)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-15863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-1203 |
|
eyou に コマンドインジェクション (CVE-2014-1203)
eyou に コマンドインジェクション (CVE-2014-1203) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15081 |
|
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
|
| CVE-2011-4333 |
|
scilico に クロスサイトスクリプティング (CVE-2011-4333)
scilico に XSS (クロスサイトスクリプティング) (CVE-2011-4333) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2011-4334 |
|
labwiki-project に 危険なファイルアップロード (CVE-2011-4334)
labwiki-project に 脆弱性 (CVE-2011-4334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2012-4567 |
|
letodms-project に クロスサイトスクリプティング (CVE-2012-4567)
letodms-project に XSS (クロスサイトスクリプティング) (CVE-2012-4567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-4569 |
|
letodms-project に クロスサイトスクリプティング (CVE-2012-4569)
letodms-project に XSS (クロスサイトスクリプティング) (CVE-2012-4569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-4570 |
|
sqli に SQLインジェクション (CVE-2012-4570)
sqli に SQLインジェクション (CVE-2012-4570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-5532 |
|
wordpress に クロスサイトスクリプティング (CVE-2015-5532)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2015-5532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-5533 |
|
wordpress に SQLインジェクション (CVE-2015-5533)
wordpress に SQLインジェクション (CVE-2015-5533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15808 |
|
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
|
| CVE-2017-15809 |
|
In phpMyFaq before 2.9.9, there is XSS in admin/tags.main.php via a crafted tag.
In phpMyFaq before 2.9.9, there is XSS in admin/tags.main.php via a crafted tag.
|
| CVE-2017-15810 |
|
csharp に クロスサイトスクリプティング (CVE-2017-15810)
csharp に XSS (クロスサイトスクリプティング) (CVE-2017-15810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15811 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-15811)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-15811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15380 |
|
softwarepublico に クロスサイトスクリプティング (CVE-2017-15380)
softwarepublico に XSS (クロスサイトスクリプティング) (CVE-2017-15380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15381 |
|
sqli に SQLインジェクション (CVE-2017-15381)
sqli に SQLインジェクション (CVE-2017-15381) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15580 |
|
osticket に 危険なファイルアップロード (CVE-2017-15580)
osticket に 脆弱性 (CVE-2017-15580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15730 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
|
| CVE-2017-15731 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.adminlog.php.
|
| CVE-2017-15732 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/news.php.
|
| CVE-2017-15733 |
|
csrf に CSRF (CVE-2017-15733)
csrf に 脆弱性 (CVE-2017-15733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15734 |
|
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
|
| CVE-2017-15736 |
|
spip に クロスサイトスクリプティング (CVE-2017-15736)
spip に XSS (クロスサイトスクリプティング) (CVE-2017-15736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15648 |
|
In PHPSUGAR PHP Melody before 2.7.3, page_manager.php has XSS via the page_title parameter.
In PHPSUGAR PHP Melody before 2.7.3, page_manager.php has XSS via the page_title parameter.
|
| CVE-2012-6707 |
|
wordpress の脆弱性 (CVE-2012-6707)
wordpress に 脆弱性 (CVE-2012-6707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-7714 |
|
sqli に SQLインジェクション (CVE-2015-7714)
sqli に SQLインジェクション (CVE-2015-7714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-7715 |
|
csrf に CSRF (CVE-2015-7715)
csrf に 脆弱性 (CVE-2015-7715) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14322 |
|
interspire に 認証バイパス (CVE-2017-14322)
interspire に 認証バイパス (CVE-2017-14322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14956 |
|
csrf に CSRF (CVE-2017-14956)
csrf に 脆弱性 (CVE-2017-14956) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2014-8491 |
|
wordpress に 情報漏洩 (CVE-2014-8491)
wordpress に 脆弱性 (CVE-2014-8491) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15578 |
|
sqli に SQLインジェクション (CVE-2017-15578)
sqli に SQLインジェクション (CVE-2017-15578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15579 |
|
sqli に SQLインジェクション (CVE-2017-15579)
sqli に SQLインジェクション (CVE-2017-15579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15539 |
|
SQL Injection exists in zorovavi/blog through 2017-10-17 via the id parameter to recept.php.
SQL Injection exists in zorovavi/blog through 2017-10-17 via the id parameter to recept.php.
|
| CVE-2017-15538 |
|
ilias に クロスサイトスクリプティング (CVE-2017-15538)
ilias に XSS (クロスサイトスクリプティング) (CVE-2017-15538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-7806 |
|
wordpress に コマンドインジェクション (CVE-2015-7806)
wordpress に コマンドインジェクション (CVE-2015-7806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-2664 |
|
x2engine に 危険なファイルアップロード (CVE-2014-2664)
x2engine に 脆弱性 (CVE-2014-2664) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-15384 |
|
rate-me.php in Rate Me 1.0 has XSS via the id field in a rate action.
rate-me.php in Rate Me 1.0 has XSS via the id field in a rate action.
|
| CVE-2014-8087 |
|
wordpress に クロスサイトスクリプティング (CVE-2014-8087)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2014-8087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-8621 |
|
wordpress に SQLインジェクション (CVE-2014-8621)
wordpress に SQLインジェクション (CVE-2014-8621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|