|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":May 7, 2026, 4:01 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3241 | 7.5 |
重要
Network |
ThemeMove | EduMall | ThemeMoveのWordPress用EduMallにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-68061 | 2026-02-2 19:30 | 2025-12-16 | Show | GitHub Exploit DB Packet Storm |
| 3242 | 7.5 |
重要
Network |
ThemeMove | Minimogwp | ThemeMoveのWordPress用MinimogwpにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-68062 | 2026-02-2 19:30 | 2025-12-16 | Show | GitHub Exploit DB Packet Storm |
| 3243 | 6.5 |
警告
Network |
Shopify | React Router | ShopifyのReact Routerにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2025-68470 | 2026-02-2 19:30 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 3244 | 7.5 |
重要
Network |
wpwebelite | Follow My Blog Post | WPWeb EliteのWordPress用Follow My Blog Postにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-68547 | 2026-02-2 19:30 | 2026-01-5 | Show | GitHub Exploit DB Packet Storm |
| 3245 | 9.1 |
緊急
Network |
Panda Wireless | PWRU01 Firmware | Panda WirelessのPWRU01 Firmwareにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-68715 | 2026-02-2 19:30 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 3246 | 5.4 |
警告
Network |
Qode Interactive | Backpack Traveler | Qode InteractiveのWordPress用Backpack Travelerにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2025-69030 | 2026-02-2 19:30 | 2025-12-30 | Show | GitHub Exploit DB Packet Storm |
| 3247 | 5.4 |
警告
Network |
Lullabot | Fivestar | Qode InteractiveのWordPress用FiveStarにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2025-69032 | 2026-02-2 19:30 | 2025-12-30 | Show | GitHub Exploit DB Packet Storm |
| 3248 | 8.1 |
重要
Network |
Qode Interactive | Lekker | Qode InteractiveのWordPress用LekkerにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-69034 | 2026-02-2 19:30 | 2025-12-30 | Show | GitHub Exploit DB Packet Storm |
| 3249 | 5.4 |
警告
Network |
remyandrade | Domain Availability Checker Using PHP and JavaScript with Source Code | Remy AndradeのDomain Availability Checker Using PHP and JavaScript with Source Codeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-70458 | 2026-02-2 19:30 | 2026-01-23 | Show | GitHub Exploit DB Packet Storm |
| 3250 | 6.1 |
警告
Network |
fahadmahmood | External Store for Shopify | fahadmahmoodのWordPress用External Store for Shopifyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-7808 | 2026-02-2 19:29 | 2025-08-14 | Show | GitHub Exploit DB Packet Storm |
Update Date:May 7, 2026, 4:22 a.m.