脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-7308 CVE-2026-7308 に クロスサイトスクリプティング (CVE-2026-7308)
CVE-2026-7308 に XSS (クロスサイトスクリプティング) (CVE-2026-7308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7210 libpython の脆弱性 (CVE-2026-7210)
libpython に 脆弱性 (CVE-2026-7210) が存在。不正な操作・情報露出のリスクがあります。``xml.parsers.expat`` 経由で攻撃可能。
CVE-2026-36962 sqli に SQLインジェクション (CVE-2026-36962)
sqli に SQLインジェクション (CVE-2026-36962) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34095 mediawiki の脆弱性 (CVE-2026-34095)
mediawiki に 脆弱性 (CVE-2026-34095) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34093 mediawiki に 情報漏洩 (CVE-2026-34093)
mediawiki に 脆弱性 (CVE-2026-34093) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34094 mediawiki の脆弱性 (CVE-2026-34094)
mediawiki に 脆弱性 (CVE-2026-34094) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30635 automagik-genie に OSコマンドインジェクション (CVE-2026-30635)
automagik-genie に OSコマンドインジェクション (CVE-2026-30635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31252 deserialization に コードインジェクション (CVE-2026-31252)
deserialization に コードインジェクション (CVE-2026-31252) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31249 deserialization に 安全でないデシリアライゼーション (CVE-2026-31249)
deserialization に 脆弱性 (CVE-2026-31249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31254 CVE-2026-31254 の脆弱性 (CVE-2026-31254)
CVE-2026-31254 に 脆弱性 (CVE-2026-31254) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31250 deserialization に 安全でないデシリアライゼーション (CVE-2026-31250)
deserialization に 脆弱性 (CVE-2026-31250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31251 deserialization の脆弱性 (CVE-2026-31251)
deserialization に 脆弱性 (CVE-2026-31251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31253 flash_attn に コードインジェクション (CVE-2026-31253)
flash_attn に コードインジェクション (CVE-2026-31253) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44226 pyload-ng の脆弱性 (CVE-2026-44226)
pyload-ng に 脆弱性 (CVE-2026-44226) が存在。不正な操作・情報露出のリスクがあります。``filename`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-43895 c の脆弱性 (CVE-2026-43895)
c に 脆弱性 (CVE-2026-43895) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42859 c の脆弱性 (CVE-2026-42859)
c に 脆弱性 (CVE-2026-42859) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.6` 以上に更新。
CVE-2026-42856 network-ai の脆弱性 (CVE-2026-42856)
network-ai に 脆弱性 (CVE-2026-42856) が存在。不正な操作・情報露出のリスクがあります。`GET /tools` 経由で攻撃可能。対策: `5.1.3` 以上に更新。
CVE-2026-42314 pyload-ng に パストラバーサル (CVE-2026-42314)
pyload-ng に パストラバーサル (CVE-2026-42314) が存在。データの不正な改ざんを許す可能性があります。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42315 pyload-ng に パストラバーサル (CVE-2026-42315)
pyload-ng に パストラバーサル (CVE-2026-42315) が存在。データの不正な改ざんを許す可能性があります。``Perms.MODIFY`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42312 pyload-ng の脆弱性 (CVE-2026-42312)
pyload-ng に 脆弱性 (CVE-2026-42312) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-42313 pyload-ng の脆弱性 (CVE-2026-42313)
pyload-ng に 脆弱性 (CVE-2026-42313) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
CVE-2026-40612 c の脆弱性 (CVE-2026-40612)
c に 脆弱性 (CVE-2026-40612) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42349 @clerk/shared の脆弱性 (CVE-2026-42349)
@clerk/shared に 脆弱性 (CVE-2026-42349) が存在。機密情報が外部に流出する可能性があります。``clerkMiddleware`` 経由で攻撃可能。対策: `4.8.3` 以上に更新。
CVE-2026-42842 getgrav/grav に クロスサイトスクリプティング (CVE-2026-42842)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42842) が存在。不正な操作・情報露出のリスクがあります。``on_events`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-45109 next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
CVE-2026-44643 angular-expressions の脆弱性 (CVE-2026-44643)
angular-expressions に 脆弱性 (CVE-2026-44643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.2` 以上に更新。
CVE-2026-8291 c の脆弱性 (CVE-2026-8291)
c に 脆弱性 (CVE-2026-8291) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8292 c の脆弱性 (CVE-2026-8292)
c に 脆弱性 (CVE-2026-8292) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7818 pgadmin4 に 安全でないデシリアライゼーション (CVE-2026-7818)
pgadmin4 に 脆弱性 (CVE-2026-7818) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15` 以上に更新。
CVE-2026-7814 pgadmin4 に クロスサイトスクリプティング (CVE-2026-7814)
pgadmin4 に XSS (クロスサイトスクリプティング) (CVE-2026-7814) が存在。不正な操作・情報露出のリスクがあります。対策: `9.15` 以上に更新。
CVE-2026-42612 getgrav/grav に クロスサイトスクリプティング (CVE-2026-42612)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42612) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-42841 getgrav/grav に クロスサイトスクリプティング (CVE-2026-42841)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-42841) が存在。不正な操作・情報露出のリスクがあります。``onload`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-42607 getgrav/grav に コードインジェクション (CVE-2026-42607)
getgrav/grav に コードインジェクション (CVE-2026-42607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``directInstall`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-3320 CVE-2026-3320 に クロスサイトスクリプティング (CVE-2026-3320)
CVE-2026-3320 に XSS (クロスサイトスクリプティング) (CVE-2026-3320) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34092 mediawiki に 情報漏洩 (CVE-2026-34092)
mediawiki に 脆弱性 (CVE-2026-34092) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-3319 CVE-2026-3319 に クロスサイトスクリプティング (CVE-2026-3319)
CVE-2026-3319 に XSS (クロスサイトスクリプティング) (CVE-2026-3319) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65416 CVE-2025-65416 に 危険なファイルアップロード (CVE-2025-65416)
CVE-2025-65416 に 脆弱性 (CVE-2025-65416) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61308 CVE-2025-61308 に クロスサイトスクリプティング (CVE-2025-61308)
CVE-2025-61308 に XSS (クロスサイトスクリプティング) (CVE-2025-61308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61309 CVE-2025-61309 に クロスサイトスクリプティング (CVE-2025-61309)
CVE-2025-61309 に XSS (クロスサイトスクリプティング) (CVE-2025-61309) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61310 CVE-2025-61310 に クロスサイトスクリプティング (CVE-2025-61310)
CVE-2025-61310 に XSS (クロスサイトスクリプティング) (CVE-2025-61310) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61311 CVE-2025-61311 に クロスサイトスクリプティング (CVE-2025-61311)
CVE-2025-61311 に XSS (クロスサイトスクリプティング) (CVE-2025-61311) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61312 CVE-2025-61312 に クロスサイトスクリプティング (CVE-2025-61312)
CVE-2025-61312 に XSS (クロスサイトスクリプティング) (CVE-2025-61312) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61313 CVE-2025-61313 に クロスサイトスクリプティング (CVE-2025-61313)
CVE-2025-61313 に XSS (クロスサイトスクリプティング) (CVE-2025-61313) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61314 CVE-2025-61314 に クロスサイトスクリプティング (CVE-2025-61314)
CVE-2025-61314 に XSS (クロスサイトスクリプティング) (CVE-2025-61314) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-61305 CVE-2025-61305 に クロスサイトスクリプティング (CVE-2025-61305)
CVE-2025-61305 に XSS (クロスサイトスクリプティング) (CVE-2025-61305) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61306 CVE-2025-61306 に クロスサイトスクリプティング (CVE-2025-61306)
CVE-2025-61306 に XSS (クロスサイトスクリプティング) (CVE-2025-61306) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61307 CVE-2025-61307 に クロスサイトスクリプティング (CVE-2025-61307)
CVE-2025-61307 に XSS (クロスサイトスクリプティング) (CVE-2025-61307) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44572 next の脆弱性 (CVE-2026-44572)
next に 脆弱性 (CVE-2026-44572) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
CVE-2026-44521 studio-42/elfinder に SQLインジェクション (CVE-2026-44521)
studio-42/elfinder に SQLインジェクション (CVE-2026-44521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``elFinderVolumeMySQL`` 経由で攻撃可能。対策: `2.1.68` 以上に更新。
CVE-2026-44581 next に クロスサイトスクリプティング (CVE-2026-44581)
next に XSS (クロスサイトスクリプティング) (CVE-2026-44581) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.5` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →