脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-28149 |
|
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
Unauthenticated PHP Object Injection in Headless Single Sign On <= 1.6 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-49827 |
|
CVE-2026-49827 の脆弱性 (CVE-2026-49827)
CVE-2026-49827 に 脆弱性 (CVE-2026-49827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73628 |
|
CVE-2026-73628 に クロスサイトスクリプティング (CVE-2026-73628)
CVE-2026-73628 に XSS (クロスサイトスクリプティング) (CVE-2026-73628) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.1` 以上に更新。
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-46382 |
|
CVE-2026-46382 に SSRF (サーバー側リクエスト偽造) (CVE-2026-46382)
CVE-2026-46382 に SSRF (CVE-2026-46382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46688 |
|
CVE-2026-46688 に オープンリダイレクト (CVE-2026-46688)
CVE-2026-46688 に 脆弱性 (CVE-2026-46688) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73327 |
|
path-traversal に パストラバーサル (CVE-2026-73327)
path-traversal に パストラバーサル (CVE-2026-73327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35445 |
|
winter/wn-backend-module の脆弱性 (CVE-2026-35445)
winter/wn-backend-module に 脆弱性 (CVE-2026-35445) が存在。不正な操作・情報露出のリスクがあります。``_handler`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-32639 |
|
winter/wn-cms-module の脆弱性 (CVE-2026-32639)
winter/wn-cms-module に 脆弱性 (CVE-2026-32639) が存在。機密情報が外部に流出する可能性があります。``cms.manage_pages`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-32593 |
|
winter/wn-backend-module に SQLインジェクション (CVE-2026-32593)
winter/wn-backend-module に SQLインジェクション (CVE-2026-32593) が存在。機密情報が外部に流出する可能性があります。``numberrange`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-32258 |
|
winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32258)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32258) が存在。機密情報が外部に流出する可能性があります。``backend.manage_editor`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-32257 |
|
winter/wn-backend-module に クロスサイトスクリプティング (CVE-2026-32257)
winter/wn-backend-module に XSS (クロスサイトスクリプティング) (CVE-2026-32257) が存在。機密情報が外部に流出する可能性があります。``backend.manage_branding`` 経由で攻撃可能。対策: `1.2.13` 以上に更新。
|
| CVE-2026-67285 |
|
CVE-2026-67285 に パストラバーサル (CVE-2026-67285)
CVE-2026-67285 に パストラバーサル (CVE-2026-67285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18391 |
|
wordpress に 危険なファイルアップロード (CVE-2026-18391)
wordpress に 脆弱性 (CVE-2026-18391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15039 |
|
wordpress に 危険なファイルアップロード (CVE-2026-15039)
wordpress に 脆弱性 (CVE-2026-15039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55676 |
|
nginx に 危険なファイルアップロード (CVE-2026-55676)
nginx に 脆弱性 (CVE-2026-55676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /server/php/submit.php` 経由で攻撃可能。
|
| CVE-2026-19091 |
|
wordpress に パストラバーサル (CVE-2026-19091)
wordpress に パストラバーサル (CVE-2026-19091) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13457 |
|
wordpress に 危険なファイルアップロード (CVE-2026-13457)
wordpress に 脆弱性 (CVE-2026-13457) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-72778 |
|
csrf の脆弱性 (CVE-2026-72778)
csrf に 脆弱性 (CVE-2026-72778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72748 |
|
dos の脆弱性 (CVE-2026-72748)
dos に 脆弱性 (CVE-2026-72748) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-72557 |
|
CVE-2026-72557 に 危険なファイルアップロード (CVE-2026-72557)
CVE-2026-72557 に 脆弱性 (CVE-2026-72557) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72556 |
|
CVE-2026-72556 に OSコマンドインジェクション (CVE-2026-72556)
CVE-2026-72556 に OSコマンドインジェクション (CVE-2026-72556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72551 |
|
CVE-2026-72551 に OSコマンドインジェクション (CVE-2026-72551)
CVE-2026-72551 に OSコマンドインジェクション (CVE-2026-72551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73033 |
|
wordpress に パストラバーサル (CVE-2026-73033)
wordpress に パストラバーサル (CVE-2026-73033) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-69118 |
|
CVE-2026-69118 に 認可不備 (CVE-2026-69118)
CVE-2026-69118 に 脆弱性 (CVE-2026-69118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44401 |
|
CVE-2026-44401 に クロスサイトスクリプティング (CVE-2026-44401)
CVE-2026-44401 に XSS (クロスサイトスクリプティング) (CVE-2026-44401) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66738 |
|
CVE-2026-66738 に コードインジェクション (CVE-2026-66738)
CVE-2026-66738 に コードインジェクション (CVE-2026-66738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18412 |
|
path-traversal の脆弱性 (CVE-2026-18412)
path-traversal に 脆弱性 (CVE-2026-18412) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63106 |
|
sqli に SQLインジェクション (CVE-2026-63106)
sqli に SQLインジェクション (CVE-2026-63106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72592 |
|
CVE-2026-72592 に 危険なファイルアップロード (CVE-2026-72592)
CVE-2026-72592 に 脆弱性 (CVE-2026-72592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72574 |
|
CVE-2026-72574 の脆弱性 (CVE-2026-72574)
CVE-2026-72574 に 脆弱性 (CVE-2026-72574) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-19075 |
|
CVE-2026-19075 に SSRF (サーバー側リクエスト偽造) (CVE-2026-19075)
CVE-2026-19075 に SSRF (CVE-2026-19075) が存在。不正な操作・情報露出のリスクがあります。``aiovg_videos`` 経由で攻撃可能。
|
| CVE-2026-16985 |
|
wordpress に 危険なファイルアップロード (CVE-2026-16985)
wordpress に 脆弱性 (CVE-2026-16985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13170 |
|
wordpress に パストラバーサル (CVE-2026-13170)
wordpress に パストラバーサル (CVE-2026-13170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19384 |
|
sqli の脆弱性 (CVE-2026-19384)
sqli に 脆弱性 (CVE-2026-19384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19378 |
|
CVE-2026-19378 に クロスサイトスクリプティング (CVE-2026-19378)
CVE-2026-19378 に XSS (クロスサイトスクリプティング) (CVE-2026-19378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19376 |
|
CVE-2026-19376 の脆弱性 (CVE-2026-19376)
CVE-2026-19376 に 脆弱性 (CVE-2026-19376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19364 |
|
sqli の脆弱性 (CVE-2026-19364)
sqli に 脆弱性 (CVE-2026-19364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19353 |
|
CVE-2026-19353 の脆弱性 (CVE-2026-19353)
CVE-2026-19353 に 脆弱性 (CVE-2026-19353) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19350 |
|
CVE-2026-19350 の脆弱性 (CVE-2026-19350)
CVE-2026-19350 に 脆弱性 (CVE-2026-19350) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19347 |
|
sqli の脆弱性 (CVE-2026-19347)
sqli に 脆弱性 (CVE-2026-19347) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19345 |
|
CVE-2026-19345 の脆弱性 (CVE-2026-19345)
CVE-2026-19345 に 脆弱性 (CVE-2026-19345) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19344 |
|
sqli の脆弱性 (CVE-2026-19344)
sqli に 脆弱性 (CVE-2026-19344) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19343 |
|
sqli の脆弱性 (CVE-2026-19343)
sqli に 脆弱性 (CVE-2026-19343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19342 |
|
CVE-2026-19342 に 認証バイパス (CVE-2026-19342)
CVE-2026-19342 に 認証バイパス (CVE-2026-19342) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18465 |
|
wordpress に パストラバーサル (CVE-2026-18465)
wordpress に パストラバーサル (CVE-2026-18465) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16267 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-16267)
wordpress に 脆弱性 (CVE-2026-16267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|