脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-4341 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4341)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4341) が存在。不正な操作・情報露出のリスクがあります。``follow_us_text`` 経由で攻撃可能。
|
| CVE-2026-3296 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39847 |
|
emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
|
| CVE-2026-39373 |
|
jwcrypto の脆弱性 (CVE-2026-39373)
jwcrypto に 脆弱性 (CVE-2026-39373) が存在。不正な操作・情報露出のリスクがあります。``data`` 経由で攻撃可能。対策: `1.5.7` 以上に更新。
|
| CVE-2026-39376 |
|
fastfeedparser の脆弱性 (CVE-2026-39376)
fastfeedparser に 脆弱性 (CVE-2026-39376) が存在。不正な操作・情報露出のリスクがあります。``ValueError`` 経由で攻撃可能。対策: `0.5.10` 以上に更新。
|
| CVE-2026-39370 |
|
WWBN/AVideo に SSRF (サーバー側リクエスト偽造) (CVE-2026-39370)
WWBN/AVideo に SSRF (CVE-2026-39370) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoder.json.php` 経由で攻撃可能。
|
| CVE-2026-39369 |
|
WWBN/AVideo に パストラバーサル (CVE-2026-39369)
WWBN/AVideo に パストラバーサル (CVE-2026-39369) が存在。機密情報が外部に流出する可能性があります。`POST /objects/aVideoEncoderReceiveImage.json.php` 経由で攻撃可能。
|
| CVE-2026-32289 |
|
stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-27140 |
|
toolchain の脆弱性 (CVE-2026-27140)
toolchain に 脆弱性 (CVE-2026-27140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32280 |
|
stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32282 |
|
stdlib の脆弱性 (CVE-2026-32282)
stdlib に 脆弱性 (CVE-2026-32282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-27143 |
|
toolchain の脆弱性 (CVE-2026-27143)
toolchain に 脆弱性 (CVE-2026-27143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-27144 |
|
toolchain の脆弱性 (CVE-2026-27144)
toolchain に 脆弱性 (CVE-2026-27144) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32283 |
|
stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-33810 |
|
stdlib の脆弱性 (CVE-2026-33810)
stdlib に 脆弱性 (CVE-2026-33810) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-32281 |
|
stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32288 |
|
stdlib の脆弱性 (CVE-2026-32288)
stdlib に 脆弱性 (CVE-2026-32288) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-39934 |
|
c の脆弱性 (CVE-2026-39934)
c に 脆弱性 (CVE-2026-39934) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-34781 |
|
dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-35568 |
|
lfprojects の脆弱性 (CVE-2026-35568)
lfprojects に 脆弱性 (CVE-2026-35568) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.0` 以上に更新。
|
| CVE-2026-34765 |
|
electronjs の脆弱性 (CVE-2026-34765)
electronjs に 脆弱性 (CVE-2026-34765) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-34580 |
|
c の脆弱性 (CVE-2026-34580)
c に 脆弱性 (CVE-2026-34580) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-34582 |
|
c の脆弱性 (CVE-2026-34582)
c に 脆弱性 (CVE-2026-34582) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-39400 |
|
cronicle に クロスサイトスクリプティング (CVE-2026-39400)
cronicle に XSS (クロスサイトスクリプティング) (CVE-2026-39400) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.111` 以上に更新。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-39380 |
|
opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
opensourcepos に XSS (クロスサイトスクリプティング) (CVE-2026-39380) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
|
| CVE-2026-39381 |
|
parseplatform に 認可不備 (CVE-2026-39381)
parseplatform に 脆弱性 (CVE-2026-39381) が存在。不正な操作・情報露出のリスクがあります。`GET /sessions/me` 経由で攻撃可能。対策: `9.8.0-alpha.7` 以上に更新。
|
| CVE-2026-39366 |
|
wwbn の脆弱性 (CVE-2026-39366)
wwbn に 脆弱性 (CVE-2026-39366) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39363 |
|
vitejs に 情報漏洩 (CVE-2026-39363)
vitejs に 脆弱性 (CVE-2026-39363) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-39364 |
|
vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-39365 |
|
vitejs に パストラバーサル (CVE-2026-39365)
vitejs に パストラバーサル (CVE-2026-39365) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-39367 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-39367)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-39367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39361 |
|
openobserve に SSRF (サーバー側リクエスト偽造) (CVE-2026-39361)
openobserve に SSRF (CVE-2026-39361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35533 |
|
mise の脆弱性 (CVE-2026-35533)
mise に 脆弱性 (CVE-2026-35533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mise`` 経由で攻撃可能。対策: `2026.6.4` 以上に更新。
|
| CVE-2026-5736 |
|
sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39355 |
|
kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。
|
| CVE-2026-39360 |
|
rustfs の脆弱性 (CVE-2026-39360)
rustfs に 脆弱性 (CVE-2026-39360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39341 |
|
sqli に SQLインジェクション (CVE-2026-39341)
sqli に SQLインジェクション (CVE-2026-39341) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39342 |
|
sqli に SQLインジェクション (CVE-2026-39342)
sqli に SQLインジェクション (CVE-2026-39342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39343 |
|
sqli に SQLインジェクション (CVE-2026-39343)
sqli に SQLインジェクション (CVE-2026-39343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39344 |
|
churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2025-14821 |
|
c の脆弱性 (CVE-2025-14821)
c に 脆弱性 (CVE-2025-14821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35554 |
|
apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22666 |
|
dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31842 |
|
c の脆弱性 (CVE-2026-31842)
c に 脆弱性 (CVE-2026-31842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5719 |
|
sqli の脆弱性 (CVE-2026-5719)
sqli に 脆弱性 (CVE-2026-5719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5705 |
|
CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-5705 に XSS (クロスサイトスクリプティング) (CVE-2026-5705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5709 |
|
c に OSコマンドインジェクション (CVE-2026-5709)
c に OSコマンドインジェクション (CVE-2026-5709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35473 |
|
wegia に オープンリダイレクト (CVE-2026-35473)
wegia に 脆弱性 (CVE-2026-35473) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|