脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-9205 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-9205)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-9205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56167 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-56167)
ssrf に SSRF (CVE-2026-56167) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50517 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-50517)
deserialization に 脆弱性 (CVE-2026-50517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16767 |
|
path-traversal に パストラバーサル (CVE-2026-16767)
path-traversal に パストラバーサル (CVE-2026-16767) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65694 |
|
path-traversal に パストラバーサル (CVE-2026-65694)
path-traversal に パストラバーサル (CVE-2026-65694) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-63313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-63313)
ssrf に SSRF (CVE-2026-63313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16765 |
|
sqli の脆弱性 (CVE-2026-16765)
sqli に 脆弱性 (CVE-2026-16765) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58353 |
|
react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-58355 |
|
react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
|
| CVE-2025-71389 |
|
react に コードインジェクション (CVE-2025-71389)
react に コードインジェクション (CVE-2025-71389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49035 |
|
dos の脆弱性 (CVE-2026-49035)
dos に 脆弱性 (CVE-2026-49035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15968 |
|
progress に クロスサイトスクリプティング (CVE-2026-15968)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-15968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21653 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-21653)
ssrf に SSRF (CVE-2026-21653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15981 |
|
wordpress に 認証バイパス (CVE-2026-15981)
wordpress に 認証バイパス (CVE-2026-15981) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21655 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-21655)
deserialization に 脆弱性 (CVE-2026-21655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39155 |
|
dos の脆弱性 (CVE-2026-39155)
dos に 脆弱性 (CVE-2026-39155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16002 |
|
dos に 境界外読み取り (CVE-2026-16002)
dos に 脆弱性 (CVE-2026-16002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53668 |
|
react-router-dom に クロスサイトスクリプティング (CVE-2026-53668)
react-router-dom に XSS (クロスサイトスクリプティング) (CVE-2026-53668) が存在。機密情報が外部に流出する可能性があります。対策: `7.13.0` 以上に更新。
|
| CVE-2026-47219 |
|
find-my-way の脆弱性 (CVE-2026-47219)
find-my-way に 脆弱性 (CVE-2026-47219) が存在。不正な操作・情報露出のリスクがあります。``req.method`` 経由で攻撃可能。対策: `9.7.0` 以上に更新。
|
| CVE-2026-16756 |
|
Amazon aws-smithy-http-server の脆弱性 (CVE-2026-16756)
Amazon aws-smithy-http-server に 脆弱性 (CVE-2026-16756) が存在。不正な操作・情報露出のリスクがあります。対策: `0.66.5` 以上に更新。
|
| CVE-2026-63765 |
|
CVE-2026-63765 の脆弱性 (CVE-2026-63765)
CVE-2026-63765 に 脆弱性 (CVE-2026-63765) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65010 |
|
privilege-escalation の脆弱性 (CVE-2026-65010)
privilege-escalation に 脆弱性 (CVE-2026-65010) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65918 |
|
dos に 境界外読み取り (CVE-2026-65918)
dos に 脆弱性 (CVE-2026-65918) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65763 |
|
CVE-2026-65763 に クロスサイトスクリプティング (CVE-2026-65763)
CVE-2026-65763 に XSS (クロスサイトスクリプティング) (CVE-2026-65763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65920 |
|
path-traversal に パストラバーサル (CVE-2026-65920)
path-traversal に パストラバーサル (CVE-2026-65920) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6516 |
|
CVE-2026-6516 に OSコマンドインジェクション (CVE-2026-6516)
CVE-2026-6516 に OSコマンドインジェクション (CVE-2026-6516) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65762 |
|
CVE-2026-65762 に クロスサイトスクリプティング (CVE-2026-65762)
CVE-2026-65762 に XSS (クロスサイトスクリプティング) (CVE-2026-65762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65702 |
|
path-traversal に パストラバーサル (CVE-2026-65702)
path-traversal に パストラバーサル (CVE-2026-65702) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65701 |
|
path-traversal に パストラバーサル (CVE-2026-65701)
path-traversal に パストラバーサル (CVE-2026-65701) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65700 |
|
path-traversal に パストラバーサル (CVE-2026-65700)
path-traversal に パストラバーサル (CVE-2026-65700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65698 |
|
path-traversal に パストラバーサル (CVE-2026-65698)
path-traversal に パストラバーサル (CVE-2026-65698) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65761 |
|
sqli に SQLインジェクション (CVE-2026-65761)
sqli に SQLインジェクション (CVE-2026-65761) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65697 |
|
CVE-2026-65697 に クロスサイトスクリプティング (CVE-2026-65697)
CVE-2026-65697 に XSS (クロスサイトスクリプティング) (CVE-2026-65697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65695 |
|
path-traversal に パストラバーサル (CVE-2026-65695)
path-traversal に パストラバーサル (CVE-2026-65695) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44909 |
|
dos の脆弱性 (CVE-2026-44909)
dos に 脆弱性 (CVE-2026-44909) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48536 |
|
CVE-2026-48536 に クロスサイトスクリプティング (CVE-2026-48536)
CVE-2026-48536 に XSS (クロスサイトスクリプティング) (CVE-2026-48536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48537 |
|
CVE-2026-48537 に クロスサイトスクリプティング (CVE-2026-48537)
CVE-2026-48537 に XSS (クロスサイトスクリプティング) (CVE-2026-48537) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48538 |
|
CVE-2026-48538 に クロスサイトスクリプティング (CVE-2026-48538)
CVE-2026-48538 に XSS (クロスサイトスクリプティング) (CVE-2026-48538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48539 |
|
CVE-2026-48539 に クロスサイトスクリプティング (CVE-2026-48539)
CVE-2026-48539 に XSS (クロスサイトスクリプティング) (CVE-2026-48539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48530 |
|
CVE-2026-48530 に クロスサイトスクリプティング (CVE-2026-48530)
CVE-2026-48530 に XSS (クロスサイトスクリプティング) (CVE-2026-48530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48531 |
|
CVE-2026-48531 に クロスサイトスクリプティング (CVE-2026-48531)
CVE-2026-48531 に XSS (クロスサイトスクリプティング) (CVE-2026-48531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48532 |
|
CVE-2026-48532 に クロスサイトスクリプティング (CVE-2026-48532)
CVE-2026-48532 に XSS (クロスサイトスクリプティング) (CVE-2026-48532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48534 |
|
CVE-2026-48534 に クロスサイトスクリプティング (CVE-2026-48534)
CVE-2026-48534 に XSS (クロスサイトスクリプティング) (CVE-2026-48534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48535 |
|
CVE-2026-48535 に クロスサイトスクリプティング (CVE-2026-48535)
CVE-2026-48535 に XSS (クロスサイトスクリプティング) (CVE-2026-48535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65688 |
|
path-traversal に パストラバーサル (CVE-2026-65688)
path-traversal に パストラバーサル (CVE-2026-65688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65689 |
|
path-traversal に パストラバーサル (CVE-2026-65689)
path-traversal に パストラバーサル (CVE-2026-65689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65690 |
|
path-traversal に パストラバーサル (CVE-2026-65690)
path-traversal に パストラバーサル (CVE-2026-65690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65687 |
|
path-traversal に パストラバーサル (CVE-2026-65687)
path-traversal に パストラバーサル (CVE-2026-65687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45623 |
|
postcss に パストラバーサル (CVE-2026-45623)
postcss に パストラバーサル (CVE-2026-45623) が存在。機密情報が外部に流出する可能性があります。``PreviousMap`` 経由で攻撃可能。対策: `8.5.12` 以上に更新。
|
| CVE-2026-59933 |
|
phpoffice/phpspreadsheet の脆弱性 (CVE-2026-59933)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-59933) が存在。不正な操作・情報露出のリスクがあります。``bigBlockChain`` 経由で攻撃可能。対策: `1.30.6` 以上に更新。
|