|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":April 27, 2026, 8:58 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1851 | 7.6 |
重要
Network |
Shopify |
Remix React Router |
ShopifyのReact Router等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-59057 | 2026-02-2 19:31 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 1852 | 8.1 |
重要
Network |
ThemeMove | Medizin | ThemeMoveのWordPress用MedizinにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-59555 | 2026-02-2 19:31 | 2025-10-22 | Show | GitHub Exploit DB Packet Storm |
| 1853 | 8.1 |
重要
Network |
ThemeMove | Billey | ThemeMoveのWordPress用BilleyにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-59558 | 2026-02-2 19:31 | 2025-10-22 | Show | GitHub Exploit DB Packet Storm |
| 1854 | 8.1 |
重要
Network |
ThemeMove | EduMall | ThemeMoveのWordPress用EduMallにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-59564 | 2026-02-2 19:31 | 2025-10-22 | Show | GitHub Exploit DB Packet Storm |
| 1855 | 8.1 |
重要
Network |
ThemeMove | Minimogwp | ThemeMoveのWordPress用MinimogwpにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-60069 | 2026-02-2 19:31 | 2025-12-18 | Show | GitHub Exploit DB Packet Storm |
| 1856 | 10 |
緊急
Network |
GongRzhe | Terminal Controller for MCP | GongRzheのTerminal Controller for MCPにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2025-61492 | 2026-02-2 19:31 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 1857 | 7.5 |
重要
Network |
wpwebelite | Follow My Blog Post | WPWeb EliteのWordPress用Follow My Blog Postにおける認可されていない制御領域への重要情報の漏えいに関する脆弱性 |
CWE-497
認可されていない制御領域への重要情報の漏えい |
CVE-2025-64258 | 2026-02-2 19:31 | 2025-12-18 | Show | GitHub Exploit DB Packet Storm |
| 1858 | 5.4 |
警告
Network |
Qode Interactive | Bard | Qode InteractiveのWordPress用Bardにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2025-64368 | 2026-02-2 19:31 | 2025-10-31 | Show | GitHub Exploit DB Packet Storm |
| 1859 | 5.3 |
警告
Network |
XWiki | Full Calendar Macro (macro-fullcalendar-pom) | XWikiのFull Calendar Macro (macro-fullcalendar-pom)における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2025-65090 | 2026-02-2 19:31 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 1860 | 10 |
緊急
Network |
XWiki | Full Calendar Macro (macro-fullcalendar-pom) | XWikiのFull Calendar Macro (macro-fullcalendar-pom)におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-65091 | 2026-02-2 19:31 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
Update Date:April 27, 2026, 1:20 p.m.