2026年5月3日 php脆弱性情報

php

JVNにて以下の脆弱性情報が登録・更新されました.

詳細はURLを開いてご確認ください.

脆弱性情報の対象: php脆弱性情報


ID: JVNDB-2026-013531
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-013531.html
Title: FroxlorにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 9.90
登録日時: 2026-04-30 03:27:17
更新日時: 2026-04-30 03:27:17


ID: JVNDB-2026-012548
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012548.html
Title: WWBNのAVideoにおけるコマンドインジェクションの脆弱性
CVSS3: 9.80
登録日時: 2026-04-27 01:46:09
更新日時: 2026-04-27 01:46:09


ID: JVNDB-2026-012781
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012781.html
Title: WISDOMのPegasus CMSにおけるパストラバーサルの脆弱性
CVSS3: 9.80
登録日時: 2026-04-27 02:18:51
更新日時: 2026-04-27 02:18:51


ID: JVNDB-2026-012782
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012782.html
Title: PhpscriptsmallのAdvance Gift Shop Pro ScriptにおけるSQL インジェクションの脆弱性
CVSS3: 9.80
登録日時: 2026-04-27 02:18:54
更新日時: 2026-04-27 02:18:54


ID: JVNDB-2026-012986
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012986.html
Title: Topsec Technologies Group Inc.のTianxin Internet Behavior Management SystemにおけるOS コマンドインジェクションの脆弱性
CVSS3: 9.80
登録日時: 2026-04-27 02:29:11
更新日時: 2026-04-27 02:29:11


ID: JVNDB-2026-013335
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-013335.html
Title: thinkphpにおけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 9.80
登録日時: 2026-04-30 03:11:51
更新日時: 2026-04-30 03:11:51


ID: JVNDB-2026-012570
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012570.html
Title: WWBNのAVideoにおけるOS コマンドインジェクションの脆弱性
CVSS3: 9.30
登録日時: 2026-04-27 01:47:13
更新日時: 2026-04-27 01:47:13


ID: JVNDB-2026-013530
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-013530.html
Title: Froxlorにおけるコードインジェクションの脆弱性
CVSS3: 9.10
登録日時: 2026-04-30 03:27:14
更新日時: 2026-04-30 03:27:14


ID: JVNDB-2026-012783
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012783.html
Title: Composerにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-04-27 02:18:56
更新日時: 2026-04-27 02:18:56


ID: JVNDB-2026-012819
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012819.html
Title: OpenMageのMagentoにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 8.80
登録日時: 2026-04-27 02:21:04
更新日時: 2026-04-27 02:21:04


ID: JVNDB-2026-012836
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012836.html
Title: webkulのkrayin crmにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-04-27 02:21:52
更新日時: 2026-04-27 02:21:52


ID: JVNDB-2026-012858
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012858.html
Title: Dolibarr ERP & CRMのdolibarr erp/crmにおけるOS コマンドインジェクションの脆弱性
CVSS3: 8.80
登録日時: 2026-04-27 02:22:57
更新日時: 2026-04-27 02:22:57


ID: JVNDB-2026-012859
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012859.html
Title: Dolibarr ERP & CRMのdolibarr erp/crmにおける複数の脆弱性
CVSS3: 8.80
登録日時: 2026-04-27 02:23:00
更新日時: 2026-04-27 02:23:00


ID: JVNDB-2026-012578
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012578.html
Title: WWBNのAVideoにおけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 8.30
登録日時: 2026-04-27 01:47:36
更新日時: 2026-04-27 01:47:36


ID: JVNDB-2026-012803
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012803.html
Title: WWBNのAVideoにおける過度に許容されるクロスドメインホワイトリストに関する脆弱性
CVSS3: 8.10
登録日時: 2026-04-27 02:20:17
更新日時: 2026-04-27 02:20:17


ID: JVNDB-2026-012834
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012834.html
Title: webkulのkrayin crmにおけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 8.10
登録日時: 2026-04-27 02:21:47
更新日時: 2026-04-27 02:21:47


ID: JVNDB-2026-012835
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012835.html
Title: webkulのkrayin crmにおけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 8.10
登録日時: 2026-04-27 02:21:50
更新日時: 2026-04-27 02:21:50


ID: JVNDB-2026-012876
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012876.html
Title: OpenMageのMagentoにおける信頼できないデータのデシリアライゼーションに関する脆弱性
CVSS3: 8.10
登録日時: 2026-04-27 02:23:49
更新日時: 2026-04-27 02:23:49


ID: JVNDB-2026-012785
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012785.html
Title: Composerにおける複数の脆弱性
CVSS3: 7.80
登録日時: 2026-04-27 02:19:02
更新日時: 2026-04-27 02:19:02


ID: JVNDB-2026-012602
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012602.html
Title: FreeScoutにおけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 7.60
登録日時: 2026-04-27 01:48:45
更新日時: 2026-04-27 01:48:45


ID: JVNDB-2026-012830
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012830.html
Title: boidcmsにおけるPHP リモートファイルインクルージョンの脆弱性
CVSS3: 7.20
登録日時: 2026-04-27 02:21:35
更新日時: 2026-04-27 02:21:35


ID: JVNDB-2026-012985
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012985.html
Title: Dolibarr ERP & CRMのdolibarr erp/crmにおける複数の脆弱性
CVSS3: 7.20
登録日時: 2026-04-27 02:29:08
更新日時: 2026-04-27 02:29:08


ID: JVNDB-2026-012576
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012576.html
Title: WWBNのAVideoにおける同一生成元ポリシー違反に関する脆弱性
CVSS3: 7.10
登録日時: 2026-04-27 01:47:30
更新日時: 2026-04-27 01:47:30


ID: JVNDB-2026-012572
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012572.html
Title: WWBNのAVideoにおけるパストラバーサルの脆弱性
CVSS3: 6.50
登録日時: 2026-04-27 01:47:19
更新日時: 2026-04-27 01:47:19


ID: JVNDB-2026-012574
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012574.html
Title: WWBNのAVideoにおけるサーバサイドのリクエストフォージェリの脆弱性
CVSS3: 6.50
登録日時: 2026-04-27 01:47:24
更新日時: 2026-04-27 01:47:24


ID: JVNDB-2026-012810
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012810.html
Title: WWBNのAVideoにおけるパストラバーサルの脆弱性
CVSS3: 6.50
登録日時: 2026-04-27 02:20:38
更新日時: 2026-04-27 02:20:38


ID: JVNDB-2026-012812
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012812.html
Title: WWBNのAVideoにおけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 6.50
登録日時: 2026-04-27 02:20:43
更新日時: 2026-04-27 02:20:43


ID: JVNDB-2026-012573
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012573.html
Title: WWBNのAVideoにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2026-04-27 01:47:21
更新日時: 2026-04-27 01:47:21


ID: JVNDB-2026-012603
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012603.html
Title: opensourceposのopen source point of saleにおけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2026-04-27 01:48:48
更新日時: 2026-04-27 01:48:48


ID: JVNDB-2026-012807
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012807.html
Title: WWBNのAVideoにおけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 5.40
登録日時: 2026-04-27 02:20:29
更新日時: 2026-04-27 02:20:29


ID: JVNDB-2026-012808
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012808.html
Title: WWBNのAVideoにおけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 5.40
登録日時: 2026-04-27 02:20:32
更新日時: 2026-04-27 02:20:32


ID: JVNDB-2026-012805
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012805.html
Title: WWBNのAVideoにおける推測可能な CAPTCHA の脆弱性
CVSS3: 5.30
登録日時: 2026-04-27 02:20:23
更新日時: 2026-04-27 02:20:23


ID: JVNDB-2026-012811
URL: https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-012811.html
Title: WWBNのAVideoにおける情報漏えいに関する脆弱性
CVSS3: 5.30
登録日時: 2026-04-27 02:20:40
更新日時: 2026-04-27 02:20:40


JVN脆弱性データベース検索
https://jvndb.jvn.jp/search/index.php?mode=_vulnerability_search_IA_VulnSearch

JVN Checker
https://jvn.white-software.site/mypage/