脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: languages クリア
ID タイトル
CVE-2026-4341 wordpress に クロスサイトスクリプティング (CVE-2026-4341)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4341) が存在。不正な操作・情報露出のリスクがあります。``follow_us_text`` 経由で攻撃可能。
CVE-2026-3296 wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39847 emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
CVE-2026-39373 jwcrypto の脆弱性 (CVE-2026-39373)
jwcrypto に 脆弱性 (CVE-2026-39373) が存在。不正な操作・情報露出のリスクがあります。``data`` 経由で攻撃可能。対策: `1.5.7` 以上に更新。
CVE-2026-39376 fastfeedparser の脆弱性 (CVE-2026-39376)
fastfeedparser に 脆弱性 (CVE-2026-39376) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
CVE-2026-39370 WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39370)
WWBN/AVideo に SSRF (CVE-2026-39370) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoder.json.php` 経由で攻撃可能。
CVE-2026-39369 WWBN/AVideo に パストラバーサル (CVE-2026-39369)
WWBN/AVideo に パストラバーサル (CVE-2026-39369) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoderReceiveImage.json.php` 経由で攻撃可能。
CVE-2026-32289 stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-27140 toolchain の脆弱性 (CVE-2026-27140)
toolchain に 脆弱性 (CVE-2026-27140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32280 stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32282 stdlib の脆弱性 (CVE-2026-32282)
stdlib に 脆弱性 (CVE-2026-32282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-27143 toolchain の脆弱性 (CVE-2026-27143)
toolchain に 脆弱性 (CVE-2026-27143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-27144 toolchain の脆弱性 (CVE-2026-27144)
toolchain に 脆弱性 (CVE-2026-27144) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32283 stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-33810 stdlib の脆弱性 (CVE-2026-33810)
stdlib に 脆弱性 (CVE-2026-33810) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
CVE-2026-32281 stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32288 stdlib の脆弱性 (CVE-2026-32288)
stdlib に 脆弱性 (CVE-2026-32288) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-39934 c の脆弱性 (CVE-2026-39934)
c に 脆弱性 (CVE-2026-39934) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
CVE-2026-39846 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
CVE-2026-34781 dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
CVE-2026-35568 lfprojects の脆弱性 (CVE-2026-35568)
lfprojects に 脆弱性 (CVE-2026-35568) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.0` 以上に更新。
CVE-2026-34765 electronjs の脆弱性 (CVE-2026-34765)
electronjs に 脆弱性 (CVE-2026-34765) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
CVE-2026-34580 c の脆弱性 (CVE-2026-34580)
c に 脆弱性 (CVE-2026-34580) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.1` 以上に更新。
CVE-2026-34582 c の脆弱性 (CVE-2026-34582)
c に 脆弱性 (CVE-2026-34582) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.1` 以上に更新。
CVE-2026-39400 cronicle に クロスサイトスクリプティング (CVE-2026-39400)
cronicle に XSS (クロスサイトスクリプティング) (CVE-2026-39400) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.111` 以上に更新。
CVE-2026-33439 deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
CVE-2026-39380 opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
opensourcepos に XSS (クロスサイトスクリプティング) (CVE-2026-39380) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
CVE-2026-39381 parseplatform に 認可不備 (CVE-2026-39381)
parseplatform に 脆弱性 (CVE-2026-39381) が存在。不正な操作・情報露出のリスクがあります。`GET /sessions/me` 経由で攻撃可能。対策: `9.8.0-alpha.7` 以上に更新。
CVE-2026-39366 wwbn の脆弱性 (CVE-2026-39366)
wwbn に 脆弱性 (CVE-2026-39366) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39363 vitejs に 情報漏洩 (CVE-2026-39363)
vitejs に 脆弱性 (CVE-2026-39363) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.2` 以上に更新。
CVE-2026-39364 vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-39365 vitejs に パストラバーサル (CVE-2026-39365)
vitejs に パストラバーサル (CVE-2026-39365) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.2` 以上に更新。
CVE-2026-39367 wwbn に クロスサイトスクリプティング (CVE-2026-39367)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-39367) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39361 openobserve に SSRF (サーバー側リクエスト偽造) (CVE-2026-39361)
openobserve に SSRF (CVE-2026-39361) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35533 mise の脆弱性 (CVE-2026-35533)
mise に 脆弱性 (CVE-2026-35533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
CVE-2026-5736 sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39355 kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。
CVE-2026-39360 rustfs の脆弱性 (CVE-2026-39360)
rustfs に 脆弱性 (CVE-2026-39360) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39341 sqli に SQLインジェクション (CVE-2026-39341)
sqli に SQLインジェクション (CVE-2026-39341) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39342 sqli に SQLインジェクション (CVE-2026-39342)
sqli に SQLインジェクション (CVE-2026-39342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39343 sqli に SQLインジェクション (CVE-2026-39343)
sqli に SQLインジェクション (CVE-2026-39343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2025-14821 c の脆弱性 (CVE-2025-14821)
c に 脆弱性 (CVE-2025-14821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35554 apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22666 dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31842 c の脆弱性 (CVE-2026-31842)
c に 脆弱性 (CVE-2026-31842) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5719 sqli の脆弱性 (CVE-2026-5719)
sqli に 脆弱性 (CVE-2026-5719) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5705 CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-5705 に XSS (クロスサイトスクリプティング) (CVE-2026-5705) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5709 c に OSコマンドインジェクション (CVE-2026-5709)
c に OSコマンドインジェクション (CVE-2026-5709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-35473 wegia に オープンリダイレクト (CVE-2026-35473)
wegia に 脆弱性 (CVE-2026-35473) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →