脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54279 |
|
aiohttp の脆弱性 (CVE-2026-54279)
aiohttp に 脆弱性 (CVE-2026-54279) が存在。不正な操作・情報露出のリスクがあります。対策: `3.14.1` 以上に更新。
|
| CVE-2026-50269 |
|
aiohttp の脆弱性 (CVE-2026-50269)
aiohttp に 脆弱性 (CVE-2026-50269) が存在。不正な操作・情報露出のリスクがあります。``Payload.headers`` 経由で攻撃可能。対策: `3.14.0` 以上に更新。
|
| CVE-2026-53633 |
|
@vitest/browser の脆弱性 (CVE-2026-53633)
@vitest/browser に 脆弱性 (CVE-2026-53633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``browser.api.allowWrite`` 経由で攻撃可能。対策: `3.2.5` 以上に更新。
|
| CVE-2026-49978 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-49978)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-49978) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.7` 以上に更新。
|
| CVE-2026-49294 |
|
CVE-2026-49294 に クロスサイトスクリプティング (CVE-2026-49294)
CVE-2026-49294 に XSS (クロスサイトスクリプティング) (CVE-2026-49294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48784 |
|
symfony/routing の脆弱性 (CVE-2026-48784)
symfony/routing に 脆弱性 (CVE-2026-48784) が存在。不正な操作・情報露出のリスクがあります。``strtr`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48760 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-48760)
symfony/html-sanitizer に 脆弱性 (CVE-2026-48760) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48747 |
|
symfony/mailomat-mailer の脆弱性 (CVE-2026-48747)
symfony/mailomat-mailer に 脆弱性 (CVE-2026-48747) が存在。不正な操作・情報露出のリスクがあります。``md4`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48736 |
|
symfony/http-client の脆弱性 (CVE-2026-48736)
symfony/http-client に 脆弱性 (CVE-2026-48736) が存在。機密情報が外部に流出する可能性があります。``NoPrivateNetworkHttpClient`` 経由で攻撃可能。対策: `5.4.53` 以上に更新。
|
| CVE-2026-48712 |
|
protobufjs の脆弱性 (CVE-2026-48712)
protobufjs に 脆弱性 (CVE-2026-48712) が存在。不正な操作・情報露出のリスクがあります。``google.protobuf.Any`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
|
| CVE-2026-48489 |
|
symfony/security-http に 認可不備 (CVE-2026-48489)
symfony/security-http に 脆弱性 (CVE-2026-48489) が存在。機密情報が外部に流出する可能性があります。``DefaultAuthenticationFailureHandler`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-54269 |
|
protobufjs の脆弱性 (CVE-2026-54269)
protobufjs に 脆弱性 (CVE-2026-54269) が存在。不正な操作・情報露出のリスクがあります。``hasOwnProperty`` 経由で攻撃可能。対策: `8.6.0` 以上に更新。
|
| CVE-2026-54264 |
|
@angular/service-worker に 情報漏洩 (CVE-2026-54264)
@angular/service-worker に 脆弱性 (CVE-2026-54264) が存在。不正な操作・情報露出のリスクがあります。``Authorization`` 経由で攻撃可能。
|
| CVE-2026-54268 |
|
@angular/common の脆弱性 (CVE-2026-54268)
@angular/common に 脆弱性 (CVE-2026-54268) が存在。不正な操作・情報露出のリスクがあります。``formatDate`` 経由で攻撃可能。
|
| CVE-2026-54266 |
|
@angular/common の脆弱性 (CVE-2026-54266)
@angular/common に 脆弱性 (CVE-2026-54266) が存在。不正な操作・情報露出のリスクがあります。``HttpTransferCache`` 経由で攻撃可能。
|
| CVE-2026-54265 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2026-54265)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-54265) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
|
| CVE-2026-50557 |
|
@angular/core に クロスサイトスクリプティング (CVE-2026-50557)
@angular/core に XSS (クロスサイトスクリプティング) (CVE-2026-50557) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50556 |
|
@angular/platform-server に クロスサイトスクリプティング (CVE-2026-50556)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-50556) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
|
| CVE-2026-50555 |
|
@angular/platform-server に クロスサイトスクリプティング (CVE-2026-50555)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-50555) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
|
| CVE-2026-53655 |
|
tar の脆弱性 (CVE-2026-53655)
tar に 脆弱性 (CVE-2026-53655) が存在。データの不正な改ざんを許す可能性があります。``tar`` 経由で攻撃可能。対策: `7.5.16` 以上に更新。
|
| CVE-2026-53632 |
|
launch-editor の脆弱性 (CVE-2026-53632)
launch-editor に 脆弱性 (CVE-2026-53632) が存在。不正な操作・情報露出のリスクがあります。``smbserver.py`` 経由で攻撃可能。対策: `2.14.1` 以上に更新。
|
| CVE-2026-53571 |
|
vite に パストラバーサル (CVE-2026-53571)
vite に パストラバーサル (CVE-2026-53571) が存在。機密情報が外部に流出する可能性があります。``server.fs.deny`` 経由で攻撃可能。対策: `6.4.3` 以上に更新。
|
| CVE-2026-53550 |
|
js-yaml の脆弱性 (CVE-2026-53550)
js-yaml に 脆弱性 (CVE-2026-53550) が存在。不正な操作・情報露出のリスクがあります。対策: `3.15.0` 以上に更新。
|
| CVE-2026-49356 |
|
@babel/core に パストラバーサル (CVE-2026-49356)
@babel/core に パストラバーサル (CVE-2026-49356) が存在。不正な操作・情報露出のリスクがあります。``inputSourceMap`` 経由で攻撃可能。対策: `7.29.6` 以上に更新。
|
| CVE-2026-50184 |
|
@angular/service-worker に 情報漏洩 (CVE-2026-50184)
@angular/service-worker に 脆弱性 (CVE-2026-50184) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-50171 |
|
@angular/common の脆弱性 (CVE-2026-50171)
@angular/common に 脆弱性 (CVE-2026-50171) が存在。不正な操作・情報露出のリスクがあります。``formatNumber`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-50170 |
|
@angular/common の脆弱性 (CVE-2026-50170)
@angular/common に 脆弱性 (CVE-2026-50170) が存在。機密情報が外部に流出する可能性があります。``HttpTransferCache`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-52725 |
|
@angular/core に クロスサイトスクリプティング (CVE-2026-52725)
@angular/core に XSS (クロスサイトスクリプティング) (CVE-2026-52725) が存在。不正な操作・情報露出のリスクがあります。``createComponent`` 経由で攻撃可能。対策: `20.3.22` 以上に更新。
|
| CVE-2026-48761 |
|
symfony/html-sanitizer の脆弱性 (CVE-2026-48761)
symfony/html-sanitizer に 脆弱性 (CVE-2026-48761) が存在。不正な操作・情報露出のリスクがあります。``content`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-50169 |
|
@angular/service-worker に 情報漏洩 (CVE-2026-50169)
@angular/service-worker に 脆弱性 (CVE-2026-50169) が存在。不正な操作・情報露出のリスクがあります。``Request`` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-50168 |
|
@angular/platform-server の脆弱性 (CVE-2026-50168)
@angular/platform-server に 脆弱性 (CVE-2026-50168) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `21.2.15` 以上に更新。
|
| CVE-2026-48779 |
|
ws の脆弱性 (CVE-2026-48779)
ws に 脆弱性 (CVE-2026-48779) が存在。不正な操作・情報露出のリスクがあります。``maxPayload`` 経由で攻撃可能。対策: `8.21.0` 以上に更新。
|
| CVE-2026-10634 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10634)
c に 脆弱性 (CVE-2026-10634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54267 |
|
@angular/core に クロスサイトスクリプティング (CVE-2026-54267)
@angular/core に XSS (クロスサイトスクリプティング) (CVE-2026-54267) が存在。不正な操作・情報露出のリスクがあります。``HttpClient`` 経由で攻撃可能。
|
| CVE-2026-49062 |
|
CVE-2026-49062 の脆弱性 (CVE-2026-49062)
CVE-2026-49062 に 脆弱性 (CVE-2026-49062) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20084 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20084)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25436 |
|
wordpress に 危険なファイルアップロード (CVE-2018-25436)
wordpress に 脆弱性 (CVE-2018-25436) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-25437 |
|
wordpress の脆弱性 (CVE-2018-25437)
wordpress に 脆弱性 (CVE-2018-25437) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25746 |
|
wordpress に SQLインジェクション (CVE-2019-25746)
wordpress に SQLインジェクション (CVE-2019-25746) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20077 |
|
wordpress の脆弱性 (CVE-2016-20077)
wordpress に 脆弱性 (CVE-2016-20077) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20078 |
|
wordpress の脆弱性 (CVE-2016-20078)
wordpress に 脆弱性 (CVE-2016-20078) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20079 |
|
wordpress の脆弱性 (CVE-2016-20079)
wordpress に 脆弱性 (CVE-2016-20079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20080 |
|
wordpress の脆弱性 (CVE-2016-20080)
wordpress に 脆弱性 (CVE-2016-20080) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20081 |
|
wordpress に パストラバーサル (CVE-2016-20081)
wordpress に パストラバーサル (CVE-2016-20081) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20082 |
|
wordpress の脆弱性 (CVE-2016-20082)
wordpress に 脆弱性 (CVE-2016-20082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20083 |
|
wordpress に CSRF (CVE-2016-20083)
wordpress に 脆弱性 (CVE-2016-20083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20070 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-20070)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-20070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20073 |
|
wordpress に SQLインジェクション (CVE-2016-20073)
wordpress に SQLインジェクション (CVE-2016-20073) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-20074 |
|
wordpress に CSRF (CVE-2016-20074)
wordpress に 脆弱性 (CVE-2016-20074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20075 |
|
wordpress に 認可不備 (CVE-2016-20075)
wordpress に 脆弱性 (CVE-2016-20075) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|