脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11443 |
|
CVE-2026-11443 に クロスサイトスクリプティング (CVE-2026-11443)
CVE-2026-11443 に XSS (クロスサイトスクリプティング) (CVE-2026-11443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11442 |
|
path-traversal に パストラバーサル (CVE-2026-11442)
path-traversal に パストラバーサル (CVE-2026-11442) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-14098 |
|
dos の脆弱性 (CVE-2025-14098)
dos に 脆弱性 (CVE-2025-14098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53868 |
|
dos の脆弱性 (CVE-2026-53868)
dos に 脆弱性 (CVE-2026-53868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53823 |
|
openclaw の脆弱性 (CVE-2026-53823)
openclaw に 脆弱性 (CVE-2026-53823) が存在。機密情報が外部に流出する可能性があります。対策: `2026.5.3` 以上に更新。
|
| CVE-2026-53608 |
|
@apostrophecms/seo に クロスサイトスクリプティング (CVE-2026-53608)
@apostrophecms/seo に XSS (クロスサイトスクリプティング) (CVE-2026-53608) が存在。機密情報が外部に流出する可能性があります。``seoGoogleTrackingId`` 経由で攻撃可能。対策: `1.5.0` 以上に更新。
|
| CVE-2026-12131 |
|
sqli の脆弱性 (CVE-2026-12131)
sqli に 脆弱性 (CVE-2026-12131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54395 |
|
CVE-2026-54395 に クロスサイトスクリプティング (CVE-2026-54395)
CVE-2026-54395 に XSS (クロスサイトスクリプティング) (CVE-2026-54395) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54393 |
|
CVE-2026-54393 に クロスサイトスクリプティング (CVE-2026-54393)
CVE-2026-54393 に XSS (クロスサイトスクリプティング) (CVE-2026-54393) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54394 |
|
path-traversal に パストラバーサル (CVE-2026-54394)
path-traversal に パストラバーサル (CVE-2026-54394) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12130 |
|
CVE-2026-12130 に クロスサイトスクリプティング (CVE-2026-12130)
CVE-2026-12130 に XSS (クロスサイトスクリプティング) (CVE-2026-12130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12129 |
|
CVE-2026-12129 に クロスサイトスクリプティング (CVE-2026-12129)
CVE-2026-12129 に XSS (クロスサイトスクリプティング) (CVE-2026-12129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53606 |
|
sanitize-html に クロスサイトスクリプティング (CVE-2026-53606)
sanitize-html に XSS (クロスサイトスクリプティング) (CVE-2026-53606) が存在。不正な操作・情報露出のリスクがあります。``allowedSchemesAppliedToAttributes`` 経由で攻撃可能。対策: `2.17.5` 以上に更新。
|
| CVE-2026-53607 |
|
apostrophe に SSRF (サーバー側リクエスト偽造) (CVE-2026-53607)
apostrophe に SSRF (CVE-2026-53607) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `4.31.0` 以上に更新。
|
| CVE-2026-45775 |
|
discourse に パストラバーサル (CVE-2026-45775)
discourse に パストラバーサル (CVE-2026-45775) が存在。機密情報が外部に流出する可能性があります。対策: `2026.1.4, 2026.3.1, 2026.4.1` 以上に更新。
|
| CVE-2026-4870 |
|
dos の脆弱性 (CVE-2026-4870)
dos に 脆弱性 (CVE-2026-4870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45014 |
|
CVE-2026-45014 に クロスサイトスクリプティング (CVE-2026-45014)
CVE-2026-45014 に XSS (クロスサイトスクリプティング) (CVE-2026-45014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44311 |
|
fabric に クロスサイトスクリプティング (CVE-2026-44311)
fabric に XSS (クロスサイトスクリプティング) (CVE-2026-44311) が存在。不正な操作・情報露出のリスクがあります。``color`` 経由で攻撃可能。対策: `7.4.0` 以上に更新。
|
| CVE-2026-50552 |
|
phanan/koel に SSRF (サーバー側リクエスト偽造) (CVE-2026-50552)
phanan/koel に SSRF (CVE-2026-50552) が存在。不正な操作・情報露出のリスクがあります。`POST /api/radio/stations` 経由で攻撃可能。対策: `9.7.1` 以上に更新。
|
| CVE-2026-54055 |
|
privilege-escalation の脆弱性 (CVE-2026-54055)
privilege-escalation に 脆弱性 (CVE-2026-54055) が存在。データの不正な改ざんを許す可能性があります。``O_NOFOLLOW`` 経由で攻撃可能。
|
| CVE-2026-54358 |
|
privilege-escalation に 認可不備 (CVE-2026-54358)
privilege-escalation に 脆弱性 (CVE-2026-54358) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43872 |
|
path-traversal に パストラバーサル (CVE-2026-43872)
path-traversal に パストラバーサル (CVE-2026-43872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53724 |
|
parse-server に 危険なファイルアップロード (CVE-2026-53724)
parse-server に 脆弱性 (CVE-2026-53724) が存在。不正な操作・情報露出のリスクがあります。``poc.svg.`` 経由で攻撃可能。対策: `8.6.79` 以上に更新。
|
| CVE-2026-48558 KEV |
|
【KEV】Simplehelp simple-help の脆弱性 (CVE-2026-48558)
Simplehelp simple-help に 脆弱性 (CVE-2026-48558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3840 |
|
path-traversal に パストラバーサル (CVE-2026-3840)
path-traversal に パストラバーサル (CVE-2026-3840) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6961 |
|
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961)
github.com/mattermost/mattermost-server に パストラバーサル (CVE-2026-6961) が存在。データの不正な改ざんを許す可能性があります。対策: `10.11.17` 以上に更新。
|
| CVE-2025-58175 |
|
org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-58175) が存在。機密情報が外部に流出する可能性があります。``ENTITY_RESOLUTION_ALLOWLIST`` 経由で攻撃可能。対策: `2.27.3` 以上に更新。
|
| CVE-2026-47222 |
|
dos に 境界外読み取り (CVE-2026-47222)
dos に 脆弱性 (CVE-2026-47222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5792 |
|
CVE-2026-5792 の脆弱性 (CVE-2026-5792)
CVE-2026-5792 に 脆弱性 (CVE-2026-5792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53568 |
|
CVE-2026-53568 に クロスサイトスクリプティング (CVE-2026-53568)
CVE-2026-53568 に XSS (クロスサイトスクリプティング) (CVE-2026-53568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50009 |
|
io.netty:netty-codec-classes-quic に 情報漏洩 (CVE-2026-50009)
io.netty:netty-codec-classes-quic に 脆弱性 (CVE-2026-50009) が存在。不正な操作・情報露出のリスクがあります。対策: `4.2.15.Final` 以上に更新。
|
| CVE-2026-6853 |
|
CVE-2026-6853 の脆弱性 (CVE-2026-6853)
CVE-2026-6853 に 脆弱性 (CVE-2026-6853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53787 |
|
path-traversal に 危険なファイルアップロード (CVE-2026-53787)
path-traversal に 脆弱性 (CVE-2026-53787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53722 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-53722)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-53722) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-47739 |
|
CVE-2026-47739 に クロスサイトスクリプティング (CVE-2026-47739)
CVE-2026-47739 に XSS (クロスサイトスクリプティング) (CVE-2026-47739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41581 |
|
sqli に SQLインジェクション (CVE-2026-41581)
sqli に SQLインジェクション (CVE-2026-41581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44205 |
|
CVE-2026-44205 に クロスサイトスクリプティング (CVE-2026-44205)
CVE-2026-44205 に XSS (クロスサイトスクリプティング) (CVE-2026-44205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50632 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-50632)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-50632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-50645 |
|
org.apache.cxf:cxf-core の脆弱性 (CVE-2026-50645)
org.apache.cxf:cxf-core に 脆弱性 (CVE-2026-50645) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.12` 以上に更新。
|
| CVE-2026-50623 |
|
org.apache.cxf:cxf-rt-rs-security-oauth2 に 認証バイパス (CVE-2026-50623)
org.apache.cxf:cxf-rt-rs-security-oauth2 に 認証バイパス (CVE-2026-50623) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-48914 |
|
c の脆弱性 (CVE-2026-48914)
c に 脆弱性 (CVE-2026-48914) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11847 |
|
path-traversal に パストラバーサル (CVE-2026-11847)
path-traversal に パストラバーサル (CVE-2026-11847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9269 |
|
wordpress の脆弱性 (CVE-2026-9269)
wordpress に 脆弱性 (CVE-2026-9269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45169 |
|
dos の脆弱性 (CVE-2026-45169)
dos に 脆弱性 (CVE-2026-45169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48613 |
|
sqli に SQLインジェクション (CVE-2026-48613)
sqli に SQLインジェクション (CVE-2026-48613) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47368 |
|
path-traversal に パストラバーサル (CVE-2026-47368)
path-traversal に パストラバーサル (CVE-2026-47368) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47366 |
|
privilege-escalation の脆弱性 (CVE-2026-47366)
privilege-escalation に 脆弱性 (CVE-2026-47366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-7737 |
|
jvn の脆弱性 (CVE-2025-7737)
jvn に 脆弱性 (CVE-2025-7737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9125 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9125)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9125) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11933 |
|
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
Post-authentication use-after-free in server-side JavaScript BSON-to-array conversion
|