脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe タグ: ux クリア
ID タイトル
CVE-2026-55877 symfony/ux-icons に クロスサイトスクリプティング (CVE-2026-55877)
symfony/ux-icons に XSS (クロスサイトスクリプティング) (CVE-2026-55877) が存在。不正な操作・情報露出のリスクがあります。``body`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
CVE-2026-49216 symfony/ux-autocomplete に クロスサイトスクリプティング (CVE-2026-49216)
symfony/ux-autocomplete に XSS (クロスサイトスクリプティング) (CVE-2026-49216) が存在。不正な操作・情報露出のリスクがあります。``text`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49215 symfony/ux-live-component に CSRF (CVE-2026-49215)
symfony/ux-live-component に 脆弱性 (CVE-2026-49215) が存在。不正な操作・情報露出のリスクがあります。``Accept`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49211 symfony/ux-autocomplete に 情報漏洩 (CVE-2026-49211)
symfony/ux-autocomplete に 脆弱性 (CVE-2026-49211) が存在。機密情報が外部に流出する可能性があります。``LIKE`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49210 symfony/ux-live-component に クロスサイトスクリプティング (CVE-2026-49210)
symfony/ux-live-component に XSS (クロスサイトスクリプティング) (CVE-2026-49210) が存在。不正な操作・情報露出のリスクがあります。``LiveComponentSubscriber`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49209 symfony/ux-live-component の脆弱性 (CVE-2026-49209)
symfony/ux-live-component に 脆弱性 (CVE-2026-49209) が存在。不正な操作・情報露出のリスクがあります。``actions`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49208 symfony/ux-live-component の脆弱性 (CVE-2026-49208)
symfony/ux-live-component に 脆弱性 (CVE-2026-49208) が存在。不正な操作・情報露出のリスクがあります。``DateTimeInterface`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →