脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-frameworks タグ: javascript クリア
ID タイトル
CVE-2026-6286 wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59281 spring に クロスサイトスクリプティング (CVE-2026-59281)
spring に XSS (クロスサイトスクリプティング) (CVE-2026-59281) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18331 wordpress に クロスサイトスクリプティング (CVE-2026-18331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18331) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19760 wordpress に クロスサイトスクリプティング (CVE-2026-19760)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19760) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
CVE-2026-16645 drupal の脆弱性 (CVE-2026-16645)
drupal に 脆弱性 (CVE-2026-16645) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-74932 wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
CVE-2026-18547 wordpress に クロスサイトスクリプティング (CVE-2026-18547)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18547) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16231 express に クロスサイトスクリプティング (CVE-2026-16231)
express に XSS (クロスサイトスクリプティング) (CVE-2026-16231) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-18100 wordpress に クロスサイトスクリプティング (CVE-2026-18100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18100) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76789 wordpress に クロスサイトスクリプティング (CVE-2026-76789)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16260 wordpress に クロスサイトスクリプティング (CVE-2026-16260)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55850 react に クロスサイトスクリプティング (CVE-2026-55850)
react に XSS (クロスサイトスクリプティング) (CVE-2026-55850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18409 wordpress に クロスサイトスクリプティング (CVE-2026-18409)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18409) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19615 wordpress に クロスサイトスクリプティング (CVE-2026-19615)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62681 react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14334 wordpress に クロスサイトスクリプティング (CVE-2026-14334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-18202 wordpress に クロスサイトスクリプティング (CVE-2026-18202)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14287 wordpress に クロスサイトスクリプティング (CVE-2026-14287)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14287) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63642 magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-63641 magicmirror の脆弱性 (CVE-2026-63641)
magicmirror に 脆弱性 (CVE-2026-63641) が存在。不正な操作・情報露出のリスクがあります。``ipWhitelist`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-13712 wordpress に クロスサイトスクリプティング (CVE-2026-13712)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13712) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14230 wordpress に クロスサイトスクリプティング (CVE-2026-14230)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14230) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14484 wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-14290 wordpress に クロスサイトスクリプティング (CVE-2026-14290)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73531 django に クロスサイトスクリプティング (CVE-2026-73531)
django に XSS (クロスサイトスクリプティング) (CVE-2026-73531) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55087 ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55087)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55087) が存在。不正な操作・情報露出のリスクがあります。``String.prototype.replaceAll`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49466 wordpress に クロスサイトスクリプティング (CVE-2026-49466)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-49466) が存在。不正な操作・情報露出のリスクがあります。``template`` 経由で攻撃可能。
CVE-2026-73031 telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
CVE-2026-48161 react の脆弱性 (CVE-2026-48161)
react に 脆弱性 (CVE-2026-48161) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-48160 react の脆弱性 (CVE-2026-48160)
react に 脆弱性 (CVE-2026-48160) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-69116 vue に クロスサイトスクリプティング (CVE-2026-69116)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-69116) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48159 react の脆弱性 (CVE-2026-48159)
react に 脆弱性 (CVE-2026-48159) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-48158 react の脆弱性 (CVE-2026-48158)
react に 脆弱性 (CVE-2026-48158) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-63105 vue に クロスサイトスクリプティング (CVE-2026-63105)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-63105) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17019 wordpress に クロスサイトスクリプティング (CVE-2026-17019)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17019) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15047 wordpress に クロスサイトスクリプティング (CVE-2026-15047)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14293 wordpress に クロスサイトスクリプティング (CVE-2026-14293)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71502 vue に クロスサイトスクリプティング (CVE-2026-71502)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-71502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16559 wordpress に クロスサイトスクリプティング (CVE-2026-16559)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16558 wordpress に クロスサイトスクリプティング (CVE-2026-16558)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16558) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14526 wordpress に 権限昇格 (CVE-2026-14526)
wordpress に 脆弱性 (CVE-2026-14526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48093 wordpress に クロスサイトスクリプティング (CVE-2026-48093)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-48093) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
CVE-2026-48094 wordpress に クロスサイトスクリプティング (CVE-2026-48094)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-48094) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
CVE-2026-15386 wordpress に クロスサイトスクリプティング (CVE-2026-15386)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15386) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15245 wordpress に クロスサイトスクリプティング (CVE-2026-15245)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53977 express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-15678 wordpress に クロスサイトスクリプティング (CVE-2025-15678)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15678) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-71321 nuxt の脆弱性 (CVE-2026-71321)
nuxt に 脆弱性 (CVE-2026-71321) が存在。不正な操作・情報露出のリスクがあります。`POST /__nuxt_island/` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
CVE-2026-71320 nuxt の脆弱性 (CVE-2026-71320)
nuxt に 脆弱性 (CVE-2026-71320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resolveDynamicComponent`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →