脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-76576 |
|
vue に パストラバーサル (CVE-2026-76576)
vue に パストラバーサル (CVE-2026-76576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73031 |
|
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
|
| CVE-2026-69116 |
|
vue に クロスサイトスクリプティング (CVE-2026-69116)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-69116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63105 |
|
vue に クロスサイトスクリプティング (CVE-2026-63105)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-63105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71502 |
|
vue に クロスサイトスクリプティング (CVE-2026-71502)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-71502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71321 |
|
nuxt の脆弱性 (CVE-2026-71321)
nuxt に 脆弱性 (CVE-2026-71321) が存在。不正な操作・情報露出のリスクがあります。`POST /__nuxt_island/` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71320 |
|
nuxt の脆弱性 (CVE-2026-71320)
nuxt に 脆弱性 (CVE-2026-71320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resolveDynamicComponent`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71319 |
|
@nuxt/devtools に コードインジェクション (CVE-2026-71319)
@nuxt/devtools に コードインジェクション (CVE-2026-71319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ensureDevAuthToken`` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
|
| CVE-2026-71318 |
|
nuxt の脆弱性 (CVE-2026-71318)
nuxt に 脆弱性 (CVE-2026-71318) が存在。不正な操作・情報露出のリスクがあります。``resolveDynamicComponent`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71316 |
|
nuxt の脆弱性 (CVE-2026-71316)
nuxt に 脆弱性 (CVE-2026-71316) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `4.5.1` 以上に更新。
|
| CVE-2026-71315 |
|
nuxt の脆弱性 (CVE-2026-71315)
nuxt に 脆弱性 (CVE-2026-71315) が存在。機密情報が外部に流出する可能性があります。``appMiddleware`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71314 |
|
nuxt の脆弱性 (CVE-2026-71314)
nuxt に 脆弱性 (CVE-2026-71314) が存在。不正な操作・情報露出のリスクがあります。``ssrRenderList`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-69075 |
|
vue に クロスサイトスクリプティング (CVE-2026-69075)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-69075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-54443 |
|
vue の脆弱性 (CVE-2026-54443)
vue に 脆弱性 (CVE-2026-54443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60120 |
|
vue に クロスサイトスクリプティング (CVE-2026-60120)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-60120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59102 |
|
vue に クロスサイトスクリプティング (CVE-2026-59102)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-59102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57958 |
|
laravel に クロスサイトスクリプティング (CVE-2026-57958)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-57958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13528 |
|
vue に パストラバーサル (CVE-2026-13528)
vue に パストラバーサル (CVE-2026-13528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53722 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-53722)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-53722) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-53721 |
|
nuxt の脆弱性 (CVE-2026-53721)
nuxt に 脆弱性 (CVE-2026-53721) が存在。機密情報が外部に流出する可能性があります。``routeRules`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-49993 |
|
@nuxt/webpack-builder の脆弱性 (CVE-2026-49993)
@nuxt/webpack-builder に 脆弱性 (CVE-2026-49993) が存在。機密情報が外部に流出する可能性があります。``Origin`` 経由で攻撃可能。対策: `3.21.7` 以上に更新。
|
| CVE-2026-47200 |
|
nuxt の脆弱性 (CVE-2026-47200)
nuxt に 脆弱性 (CVE-2026-47200) が存在。不正な操作・情報露出のリスクがあります。``experimental.componentIslands`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-46342 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-46342)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-46342) が存在。不正な操作・情報露出のリスクがあります。``props`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-45670 |
|
@nuxt/rspack-builder の脆弱性 (CVE-2026-45670)
@nuxt/rspack-builder に 脆弱性 (CVE-2026-45670) が存在。不正な操作・情報露出のリスクがあります。``script.src`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-45669 |
|
nuxt の脆弱性 (CVE-2026-45669)
nuxt に 脆弱性 (CVE-2026-45669) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-23695 |
|
cockpit-hq/cockpit に クロスサイトスクリプティング (CVE-2026-23695)
cockpit-hq/cockpit に XSS (クロスサイトスクリプティング) (CVE-2026-23695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45228 |
|
vue に クロスサイトスクリプティング (CVE-2026-45228)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-45228) が存在。不正な操作・情報露出のリスクがあります。`POST /update` 経由で攻撃可能。
|
| CVE-2026-43900 |
|
vue に クロスサイトスクリプティング (CVE-2026-43900)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-43900) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.4-beta.1` 以上に更新。
|