脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-50876 CVE-2026-50876 に クロスサイトスクリプティング (CVE-2026-50876)
CVE-2026-50876 に XSS (クロスサイトスクリプティング) (CVE-2026-50876) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48818 starlette に SSRF (サーバー側リクエスト偽造) (CVE-2026-48818)
starlette に SSRF (CVE-2026-48818) が存在。機密情報が外部に流出する可能性があります。``StaticFiles`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
CVE-2026-50877 path-traversal に パストラバーサル (CVE-2026-50877)
path-traversal に パストラバーサル (CVE-2026-50877) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50878 dos の脆弱性 (CVE-2026-50878)
dos に 脆弱性 (CVE-2026-50878) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50879 github.com/andreimarcu/linx-server の脆弱性 (CVE-2026-50879)
github.com/andreimarcu/linx-server に 脆弱性 (CVE-2026-50879) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49952 CVE-2026-49952 の脆弱性 (CVE-2026-49952)
CVE-2026-49952 に 脆弱性 (CVE-2026-49952) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-49954 path-traversal の脆弱性 (CVE-2026-49954)
path-traversal に 脆弱性 (CVE-2026-49954) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50869 path-traversal に パストラバーサル (CVE-2026-50869)
path-traversal に パストラバーサル (CVE-2026-50869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47835 CVE-2026-47835 の脆弱性 (CVE-2026-47835)
CVE-2026-47835 に 脆弱性 (CVE-2026-47835) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48114 sqli に SQLインジェクション (CVE-2026-48114)
sqli に SQLインジェクション (CVE-2026-48114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38329 CVE-2026-38329 の脆弱性 (CVE-2026-38329)
CVE-2026-38329 に 脆弱性 (CVE-2026-38329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/files/{key}` 経由で攻撃可能。
CVE-2026-38812 sqli に SQLインジェクション (CVE-2026-38812)
sqli に SQLインジェクション (CVE-2026-38812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39196 sqli に SQLインジェクション (CVE-2026-39196)
sqli に SQLインジェクション (CVE-2026-39196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39197 dos の脆弱性 (CVE-2026-39197)
dos に 脆弱性 (CVE-2026-39197) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41708 dos の脆弱性 (CVE-2026-41708)
dos に 脆弱性 (CVE-2026-41708) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36670 sqli に SQLインジェクション (CVE-2026-36670)
sqli に SQLインジェクション (CVE-2026-36670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-37216 Ruoyi 4.8.2 is vulnerable to Cross Site Scripting (XSS) at the interface /system/notice/add.
Ruoyi 4.8.2 is vulnerable to Cross Site Scripting (XSS) at the interface /system/notice/add.
CVE-2026-30120 remotion に コードインジェクション (CVE-2026-30120)
remotion に コードインジェクション (CVE-2026-30120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.410` 以上に更新。
CVE-2026-36521 CVE-2026-36521 に クロスサイトスクリプティング (CVE-2026-36521)
CVE-2026-36521 に XSS (クロスサイトスクリプティング) (CVE-2026-36521) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36537 CVE-2026-36537 の脆弱性 (CVE-2026-36537)
CVE-2026-36537 に 脆弱性 (CVE-2026-36537) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-55650 c に 解放後使用 (Use-After-Free) (CVE-2025-55650)
c に 脆弱性 (CVE-2025-55650) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55652 c の脆弱性 (CVE-2025-55652)
c に 脆弱性 (CVE-2025-55652) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55660 c の脆弱性 (CVE-2025-55660)
c に 脆弱性 (CVE-2025-55660) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55661 dos の脆弱性 (CVE-2025-55661)
dos に 脆弱性 (CVE-2025-55661) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55663 c の脆弱性 (CVE-2025-55663)
c に 脆弱性 (CVE-2025-55663) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55643 c の脆弱性 (CVE-2025-55643)
c に 脆弱性 (CVE-2025-55643) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55644 c に 解放後使用 (Use-After-Free) (CVE-2025-55644)
c に 脆弱性 (CVE-2025-55644) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55645 c の脆弱性 (CVE-2025-55645)
c に 脆弱性 (CVE-2025-55645) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55647 c の脆弱性 (CVE-2025-55647)
c に 脆弱性 (CVE-2025-55647) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55648 c の脆弱性 (CVE-2025-55648)
c に 脆弱性 (CVE-2025-55648) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55649 c の脆弱性 (CVE-2025-55649)
c に 脆弱性 (CVE-2025-55649) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55641 c の脆弱性 (CVE-2025-55641)
c に 脆弱性 (CVE-2025-55641) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54273 aiohttp の脆弱性 (CVE-2026-54273)
aiohttp に 脆弱性 (CVE-2026-54273) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54278 aiohttp の脆弱性 (CVE-2026-54278)
aiohttp に 脆弱性 (CVE-2026-54278) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-54277 aiohttp の脆弱性 (CVE-2026-54277)
aiohttp に 脆弱性 (CVE-2026-54277) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
CVE-2026-53663 react-router に CSRF (CVE-2026-53663)
react-router に 脆弱性 (CVE-2026-53663) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
CVE-2026-49978 dompurify に クロスサイトスクリプティング (CVE-2026-49978)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-49978) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.7` 以上に更新。
CVE-2026-65901 dompurify に クロスサイトスクリプティング (CVE-2026-65901)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65901) が存在。不正な操作・情報露出のリスクがあります。``DOMPurify`` 経由で攻撃可能。
CVE-2026-49458 dompurify の脆弱性 (CVE-2026-49458)
dompurify に 脆弱性 (CVE-2026-49458) が存在。不正な操作・情報露出のリスクがあります。``instanceof`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
CVE-2026-49459 dompurify の脆弱性 (CVE-2026-49459)
dompurify に 脆弱性 (CVE-2026-49459) が存在。不正な操作・情報露出のリスクがあります。``_forceRemove`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
CVE-2026-49294 CVE-2026-49294 に クロスサイトスクリプティング (CVE-2026-49294)
CVE-2026-49294 に XSS (クロスサイトスクリプティング) (CVE-2026-49294) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54268 @angular/common の脆弱性 (CVE-2026-54268)
@angular/common に 脆弱性 (CVE-2026-54268) が存在。不正な操作・情報露出のリスクがあります。``formatDate`` 経由で攻撃可能。
CVE-2026-54265 @angular/compiler に クロスサイトスクリプティング (CVE-2026-54265)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-54265) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
CVE-2026-50557 @angular/core に クロスサイトスクリプティング (CVE-2026-50557)
@angular/core に XSS (クロスサイトスクリプティング) (CVE-2026-50557) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50556 @angular/platform-server に クロスサイトスクリプティング (CVE-2026-50556)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-50556) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
CVE-2026-50555 @angular/platform-server に クロスサイトスクリプティング (CVE-2026-50555)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-50555) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
CVE-2026-53550 js-yaml の脆弱性 (CVE-2026-53550)
js-yaml に 脆弱性 (CVE-2026-53550) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
CVE-2026-50171 @angular/common の脆弱性 (CVE-2026-50171)
@angular/common に 脆弱性 (CVE-2026-50171) が存在。不正な操作・情報露出のリスクがあります。``formatNumber`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
CVE-2026-52725 @angular/core に クロスサイトスクリプティング (CVE-2026-52725)
@angular/core に XSS (クロスサイトスクリプティング) (CVE-2026-52725) が存在。不正な操作・情報露出のリスクがあります。``createComponent`` 経由で攻撃可能。対策: `20.3.22` 以上に更新。
CVE-2026-50168 @angular/platform-server の脆弱性 (CVE-2026-50168)
@angular/platform-server に 脆弱性 (CVE-2026-50168) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `21.2.15` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →