2026年2月1日 php脆弱性情報

php

JVNにて以下の脆弱性情報が登録・更新されました.

詳細はURLを開いてご確認ください.

脆弱性情報の対象: php脆弱性情報


ID: JVNDB-2026-001914
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001914.html
Title: InvoicePlane.comのInvoicePlaneにおけるPHPにおけるアップロードファイルに関する変数の不完全な識別に関する脆弱性
CVSS3: 9.90
登録日時: 2026-01-27 08:34:48
更新日時: 2026-01-27 08:34:48


ID: JVNDB-2026-001792
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001792.html
Title: Livewire Filemanagerにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2026-01-26 10:32:15
更新日時: 2026-01-26 10:32:15


ID: JVNDB-2026-001798
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001798.html
Title: phpkfのCMSにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2026-01-26 10:33:44
更新日時: 2026-01-26 10:33:44


ID: JVNDB-2026-001855
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001855.html
Title: viaviwebのWallpapers Appにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2026-01-27 08:30:00
更新日時: 2026-01-27 08:30:00


ID: JVNDB-2026-001895
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001895.html
Title: CampCodesのSupplier Management System using PHP/MySQLにおける複数の脆弱性
CVSS3: 9.80
登録日時: 2026-01-27 08:33:57
更新日時: 2026-01-27 08:33:57


ID: JVNDB-2026-001898
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001898.html
Title: Angel Jude Reyes Suarezのsociety management systemにおける複数の脆弱性
CVSS3: 9.80
登録日時: 2026-01-27 08:34:05
更新日時: 2026-01-27 08:34:05


ID: JVNDB-2026-001908
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001908.html
Title: PHPGurukulのcyber cafe management systemにおけるSQL インジェクションの脆弱性
CVSS3: 9.80
登録日時: 2026-01-27 08:34:28
更新日時: 2026-01-27 08:34:28


ID: JVNDB-2026-001918
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001918.html
Title: covid-19 contact tracing system projectのcovid-19 contact tracing systemにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2026-01-27 08:34:58
更新日時: 2026-01-27 08:34:58


ID: JVNDB-2026-001974
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001974.html
Title: ThemeMoveのWordPress用BrookにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 9.80
登録日時: 2026-01-28 03:30:57
更新日時: 2026-01-28 03:30:57


ID: JVNDB-2026-001981
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001981.html
Title: OxygenzのClipBucket V5におけるSQL インジェクションの脆弱性
CVSS3: 9.80
登録日時: 2026-01-28 03:34:12
更新日時: 2026-01-28 03:34:12


ID: JVNDB-2026-002026
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002026.html
Title: ThemeMoveのWordPress用MitechにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 9.80
登録日時: 2026-01-28 03:42:29
更新日時: 2026-01-28 03:42:29


ID: JVNDB-2026-002027
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002027.html
Title: ThemeMoveのWordPress用MoodyにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 9.80
登録日時: 2026-01-28 03:42:31
更新日時: 2026-01-28 03:42:31


ID: JVNDB-2026-002093
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002093.html
Title: Fabian RosのOnline Examination Systemにおける複数の脆弱性
CVSS3: 9.80
登録日時: 2026-01-29 07:02:16
更新日時: 2026-01-29 07:02:16


ID: JVNDB-2026-002094
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002094.html
Title: Fabian RosのOnline Examination Systemにおける複数の脆弱性
CVSS3: 9.80
登録日時: 2026-01-29 07:02:18
更新日時: 2026-01-29 07:02:18


ID: JVNDB-2025-025541
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-025541.html
Title: ThemeMoveのWordPress用MaxCoachにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 9.80
登録日時: 2026-01-30 05:14:02
更新日時: 2026-01-30 05:14:02


ID: JVNDB-2026-002096
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002096.html
Title: Abhishek SのGYM-MANAGEMENT-SYSTEMにおけるSQL インジェクションの脆弱性
CVSS3: 9.40
登録日時: 2026-01-29 07:02:23
更新日時: 2026-01-29 07:02:23


ID: JVNDB-2025-025239
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-025239.html
Title: Joom SkyのWordPress用JS Job ManagerにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.80
登録日時: 2026-01-26 10:38:41
更新日時: 2026-01-26 10:38:41


ID: JVNDB-2026-001827
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001827.html
Title: ChikitsaのPatient Management Systemにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 8.80
登録日時: 2026-01-26 10:42:51
更新日時: 2026-01-26 10:42:51


ID: JVNDB-2026-001907
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001907.html
Title: PHPGurukulのcyber cafe management systemにおけるSQL インジェクションの脆弱性
CVSS3: 8.80
登録日時: 2026-01-27 08:34:26
更新日時: 2026-01-27 08:34:26


ID: JVNDB-2026-001948
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001948.html
Title: PHPGurukulのOnline Course Registration Systemにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-01-27 08:40:10
更新日時: 2026-01-27 08:40:10


ID: JVNDB-2026-001949
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001949.html
Title: PHPGurukulのOnline Course Registration Systemにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-01-27 08:40:13
更新日時: 2026-01-27 08:40:13


ID: JVNDB-2024-030036
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-030036.html
Title: Qode InteractiveのWordPress用qode essential addonsにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.80
登録日時: 2026-01-28 03:38:36
更新日時: 2026-01-28 03:38:36


ID: JVNDB-2024-030037
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-030037.html
Title: Qode InteractiveのWordPress用qi blocksにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.80
登録日時: 2026-01-28 03:38:38
更新日時: 2026-01-28 03:38:38


ID: JVNDB-2026-002061
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002061.html
Title: PHPGurukulのNews Portal Project in PHP and MySqlにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-01-29 06:59:55
更新日時: 2026-01-29 06:59:55


ID: JVNDB-2026-002084
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002084.html
Title: Easy!Appointmentsにおけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 8.80
登録日時: 2026-01-29 07:01:53
更新日時: 2026-01-29 07:01:53


ID: JVNDB-2026-002147
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002147.html
Title: kalyan02のNanoCMSにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-01-30 05:14:28
更新日時: 2026-01-30 05:14:28


ID: JVNDB-2025-025160
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-025160.html
Title: Joom SkyのWordPress用JS Help DeskにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.10
登録日時: 2026-01-26 10:31:59
更新日時: 2026-01-26 10:31:59


ID: JVNDB-2025-025238
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-025238.html
Title: Joom SkyのWordPress用JS Job ManagerにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.10
登録日時: 2026-01-26 10:38:38
更新日時: 2026-01-26 10:38:38


ID: JVNDB-2026-002020
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002020.html
Title: Qode InteractiveのWordPress用WellspringにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.10
登録日時: 2026-01-28 03:41:17
更新日時: 2026-01-28 03:41:17


ID: JVNDB-2025-025522
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-025522.html
Title: Qode InteractiveのWordPress用FotonにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.10
登録日時: 2026-01-29 07:03:27
更新日時: 2026-01-29 07:03:27


ID: JVNDB-2025-025524
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-025524.html
Title: ThemeMoveのWordPress用HealSoulにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.10
登録日時: 2026-01-29 07:03:32
更新日時: 2026-01-29 07:03:32


ID: JVNDB-2026-002033
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002033.html
Title: phpMyFAQにおける情報漏えいに関する脆弱性
CVSS3: 7.50
登録日時: 2026-01-29 06:58:47
更新日時: 2026-01-29 06:58:47


ID: JVNDB-2026-002050
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002050.html
Title: Enhancesoft LLC.のosTicketにおけるインジェクションに関する脆弱性
CVSS3: 7.50
登録日時: 2026-01-29 06:59:28
更新日時: 2026-01-29 06:59:28


ID: JVNDB-2026-002151
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002151.html
Title: CuteSoft Components Inc.のRich Text Editor for PHPにおけるパストラバーサルの脆弱性
CVSS3: 7.50
登録日時: 2026-01-30 05:14:37
更新日時: 2026-01-30 05:14:37


ID: JVNDB-2026-001893
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001893.html
Title: carmelo (Carmelo Garcia)のIntern Membership Management Systemにおける複数の脆弱性
CVSS3: 7.20
登録日時: 2026-01-27 08:33:52
更新日時: 2026-01-27 08:33:52


ID: JVNDB-2026-001894
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001894.html
Title: carmelo (Carmelo Garcia)のIntern Membership Management Systemにおける複数の脆弱性
CVSS3: 7.20
登録日時: 2026-01-27 08:33:55
更新日時: 2026-01-27 08:33:55


ID: JVNDB-2026-001929
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001929.html
Title: BiggiDroidのSimple PHP CMSにおける複数の脆弱性
CVSS3: 7.20
登録日時: 2026-01-27 08:36:41
更新日時: 2026-01-27 08:36:41


ID: JVNDB-2026-002048
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002048.html
Title: Shopware AGのShopwareにおけるコードインジェクションの脆弱性
CVSS3: 7.20
登録日時: 2026-01-29 06:59:23
更新日時: 2026-01-29 06:59:23


ID: JVNDB-2026-002053
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002053.html
Title: D-Link CorporationのDIR-615 ファームウェアにおける複数の脆弱性
CVSS3: 7.20
登録日時: 2026-01-29 06:59:35
更新日時: 2026-01-29 06:59:35


ID: JVNDB-2026-002054
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002054.html
Title: PHPGurukulのNews Portal Project in PHP and MySqlにおける複数の脆弱性
CVSS3: 7.20
登録日時: 2026-01-29 06:59:37
更新日時: 2026-01-29 06:59:37


ID: JVNDB-2026-002133
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002133.html
Title: 4homepagesの4imagesにおけるコードインジェクションの脆弱性
CVSS3: 7.20
登録日時: 2026-01-30 05:13:27
更新日時: 2026-01-30 05:13:27


ID: JVNDB-2026-001854
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001854.html
Title: viaviwebのWallpapers AppにおけるSQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2026-01-27 08:29:57
更新日時: 2026-01-27 08:29:57


ID: JVNDB-2026-001970
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001970.html
Title: XiaoLiuChuのpss.sale.comにおけるSQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2026-01-27 08:41:06
更新日時: 2026-01-27 08:41:06


ID: JVNDB-2026-002034
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002034.html
Title: phpMyFAQにおけるアクセス制御に関する脆弱性
CVSS3: 6.50
登録日時: 2026-01-29 06:58:49
更新日時: 2026-01-29 06:58:49


ID: JVNDB-2026-002060
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002060.html
Title: PHPGurukulのNews Portal Project in PHP and MySqlにおける複数の脆弱性
CVSS3: 6.50
登録日時: 2026-01-29 06:59:52
更新日時: 2026-01-29 06:59:52


ID: JVNDB-2026-001896
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001896.html
Title: RockOAにおける複数の脆弱性
CVSS3: 6.10
登録日時: 2026-01-27 08:33:59
更新日時: 2026-01-27 08:33:59


ID: JVNDB-2026-001909
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001909.html
Title: PHPGurukulのcyber cafe management systemにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-01-27 08:34:31
更新日時: 2026-01-27 08:34:31


ID: JVNDB-2026-001910
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001910.html
Title: PHPGurukulのcyber cafe management systemにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-01-27 08:34:33
更新日時: 2026-01-27 08:34:33


ID: JVNDB-2026-001942
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001942.html
Title: YouPHPTubeにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-01-27 08:39:55
更新日時: 2026-01-27 08:39:55


ID: JVNDB-2025-025536
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-025536.html
Title: VtigerのVtiger CRMにおける複数の脆弱性
CVSS3: 6.10
登録日時: 2026-01-30 05:12:49
更新日時: 2026-01-30 05:12:49


ID: JVNDB-2026-002134
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002134.html
Title: WPFormsのWordPress用wpformsにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2026-01-30 05:13:30
更新日時: 2026-01-30 05:13:30


ID: JVNDB-2026-001943
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001943.html
Title: YouPHPTubeにおけるパストラバーサルの脆弱性
CVSS3: 5.50
登録日時: 2026-01-27 08:39:58
更新日時: 2026-01-27 08:39:58


ID: JVNDB-2026-002148
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-002148.html
Title: mPDF ProjectのmPDFにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 5.50
登録日時: 2026-01-30 05:14:30
更新日時: 2026-01-30 05:14:30


ID: JVNDB-2026-001897
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001897.html
Title: RockOAにおける複数の脆弱性
CVSS3: 5.40
登録日時: 2026-01-27 08:34:02
更新日時: 2026-01-27 08:34:02


ID: JVNDB-2026-001944
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001944.html
Title: webkulのqloappsにおけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 5.40
登録日時: 2026-01-27 08:40:00
更新日時: 2026-01-27 08:40:00


ID: JVNDB-2026-001950
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-001950.html
Title: PHPGurukulのStaff Leave Management System Using Django Python SQLiteにおける複数の脆弱性
CVSS3: 4.80
登録日時: 2026-01-27 08:40:15
更新日時: 2026-01-27 08:40:15


JVN脆弱性データベース検索
https://jvndb.jvn.jp/search/index.php?mode=_vulnerability_search_IA_VulnSearch

JVN Checker
https://jvn.white-software.site/mypage/