脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55855 |
|
mariadb に SQLインジェクション (CVE-2026-55855)
mariadb に SQLインジェクション (CVE-2026-55855) が存在。機密情報が外部に流出する可能性があります。対策: `3.2.4` 以上に更新。
|
| CVE-2026-55859 |
|
org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55859)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55859) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.1` 以上に更新。
|
| CVE-2026-55891 |
|
privatebin/privatebin の脆弱性 (CVE-2026-55891)
privatebin/privatebin に 脆弱性 (CVE-2026-55891) が存在。不正な操作・情報露出のリスクがあります。``FILTER_SANITIZE_URL`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-81522 |
|
c の脆弱性 (CVE-2026-81522)
c に 脆弱性 (CVE-2026-81522) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55618 |
|
eml_parser の脆弱性 (CVE-2026-55618)
eml_parser に 脆弱性 (CVE-2026-55618) が存在。データの不正な改ざんを許す可能性があります。``eml_parser`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-61824 |
|
defuddle に クロスサイトスクリプティング (CVE-2026-61824)
defuddle に XSS (クロスサイトスクリプティング) (CVE-2026-61824) が存在。機密情報が外部に流出する可能性があります。対策: `0.19.1` 以上に更新。
|
| CVE-2026-72717 |
|
CVE-2026-72717 に コードインジェクション (CVE-2026-72717)
CVE-2026-72717 に コードインジェクション (CVE-2026-72717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71871 |
|
CVE-2026-71871 に コードインジェクション (CVE-2026-71871)
CVE-2026-71871 に コードインジェクション (CVE-2026-71871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71869 |
|
CVE-2026-71869 に コードインジェクション (CVE-2026-71869)
CVE-2026-71869 に コードインジェクション (CVE-2026-71869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71864 |
|
CVE-2026-71864 に コードインジェクション (CVE-2026-71864)
CVE-2026-71864 に コードインジェクション (CVE-2026-71864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71865 |
|
CVE-2026-71865 に コードインジェクション (CVE-2026-71865)
CVE-2026-71865 に コードインジェクション (CVE-2026-71865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62681 |
|
react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62682 |
|
CVE-2026-62682 に コードインジェクション (CVE-2026-62682)
CVE-2026-62682 に コードインジェクション (CVE-2026-62682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61696 |
|
csrf の脆弱性 (CVE-2026-61696)
csrf に 脆弱性 (CVE-2026-61696) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72925 |
|
CVE-2026-72925 に クロスサイトスクリプティング (CVE-2026-72925)
CVE-2026-72925 に XSS (クロスサイトスクリプティング) (CVE-2026-72925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70609 |
|
electron に コードインジェクション (CVE-2026-70609)
electron に コードインジェクション (CVE-2026-70609) が存在。機密情報が外部に流出する可能性があります。``mode`` 経由で攻撃可能。対策: `42.0.0-beta.1` 以上に更新。
|
| CVE-2026-54364 |
|
c の脆弱性 (CVE-2026-54364)
c に 脆弱性 (CVE-2026-54364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54705 |
|
mathlive の脆弱性 (CVE-2026-54705)
mathlive に 脆弱性 (CVE-2026-54705) が存在。不正な操作・情報露出のリスクがあります。``Box.toMarkup`` 経由で攻撃可能。対策: `0.110.0` 以上に更新。
|
| CVE-2026-73411 |
|
shescape の脆弱性 (CVE-2026-73411)
shescape に 脆弱性 (CVE-2026-73411) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-55730 |
|
CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
|
| CVE-2026-12496 |
|
CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
|
| CVE-2026-64647 |
|
next の脆弱性 (CVE-2026-64647)
next に 脆弱性 (CVE-2026-64647) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-59727 |
|
astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
|
| CVE-2026-63397 |
|
@genql/cli の脆弱性 (CVE-2026-63397)
@genql/cli に 脆弱性 (CVE-2026-63397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.3.4` 以上に更新。
|
| CVE-2026-50659 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-58487 |
|
CVE-2026-58487 に クロスサイトスクリプティング (CVE-2026-58487)
CVE-2026-58487 に XSS (クロスサイトスクリプティング) (CVE-2026-58487) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59833 |
|
CVE-2026-59833 に クロスサイトスクリプティング (CVE-2026-59833)
CVE-2026-59833 に XSS (クロスサイトスクリプティング) (CVE-2026-59833) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59895 |
|
hono に クロスサイトスクリプティング (CVE-2026-59895)
hono に XSS (クロスサイトスクリプティング) (CVE-2026-59895) が存在。不正な操作・情報露出のリスクがあります。``class`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-12047 |
|
react に クロスサイトスクリプティング (CVE-2026-12047)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12048 |
|
react に クロスサイトスクリプティング (CVE-2026-12048)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54287 |
|
hono の脆弱性 (CVE-2026-54287)
hono に 脆弱性 (CVE-2026-54287) が存在。不正な操作・情報露出のリスクがあります。``Expires`` 経由で攻撃可能。対策: `4.12.25` 以上に更新。
|
| CVE-2026-44311 |
|
fabric に クロスサイトスクリプティング (CVE-2026-44311)
fabric に XSS (クロスサイトスクリプティング) (CVE-2026-44311) が存在。不正な操作・情報露出のリスクがあります。``color`` 経由で攻撃可能。対策: `7.4.0` 以上に更新。
|
| CVE-2026-54133 |
|
mtdowling/jmespath.php の脆弱性 (CVE-2026-54133)
mtdowling/jmespath.php に 脆弱性 (CVE-2026-54133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JP_PHP_COMPILE`` 経由で攻撃可能。対策: `2.9.1` 以上に更新。
|
| CVE-2026-53693 |
|
CVE-2026-53693 に クロスサイトスクリプティング (CVE-2026-53693)
CVE-2026-53693 に XSS (クロスサイトスクリプティング) (CVE-2026-53693) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49472 |
|
c の脆弱性 (CVE-2026-49472)
c に 脆弱性 (CVE-2026-49472) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48209 |
|
c に クロスサイトスクリプティング (CVE-2026-48209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-48209) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44713 |
|
c に OSコマンドインジェクション (CVE-2026-44713)
c に OSコマンドインジェクション (CVE-2026-44713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.7` 以上に更新。
|
| CVE-2026-46637 |
|
twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46628 |
|
twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-26028 |
|
cryptpad に クロスサイトスクリプティング (CVE-2026-26028)
cryptpad に XSS (クロスサイトスクリプティング) (CVE-2026-26028) が存在。不正な操作・情報露出のリスクがあります。``jscolor.js`` 経由で攻撃可能。
|
| CVE-2026-34246 |
|
privilege-escalation の脆弱性 (CVE-2026-34246)
privilege-escalation に 脆弱性 (CVE-2026-34246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46496 |
|
@haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46496)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46496) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-45011 |
|
apostrophe に クロスサイトスクリプティング (CVE-2026-45011)
apostrophe に XSS (クロスサイトスクリプティング) (CVE-2026-45011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43939 |
|
YAFNET.Core の脆弱性 (CVE-2026-43939)
YAFNET.Core に 脆弱性 (CVE-2026-43939) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
|
| CVE-2026-43938 |
|
YAFNET.Core の脆弱性 (CVE-2026-43938)
YAFNET.Core に 脆弱性 (CVE-2026-43938) が存在。機密情報が外部に流出する可能性があります。`GET /api/Attachments/GetAttachment` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
|
| CVE-2026-44458 |
|
hono の脆弱性 (CVE-2026-44458)
hono に 脆弱性 (CVE-2026-44458) が存在。不正な操作・情報露出のリスクがあります。``style`` 経由で攻撃可能。対策: `4.12.18` 以上に更新。
|
| CVE-2026-44588 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44588)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44588) が存在。不正な操作・情報露出のリスクがあります。``getAttribute`` 経由で攻撃可能。
|
| CVE-2026-39826 |
|
golang の脆弱性 (CVE-2026-39826)
golang に 脆弱性 (CVE-2026-39826) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-6019 |
|
libpython の脆弱性 (CVE-2026-6019)
libpython に 脆弱性 (CVE-2026-6019) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.14, 3.14.5` 以上に更新。
|