脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-6286 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6286)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59281 |
|
spring に クロスサイトスクリプティング (CVE-2026-59281)
spring に XSS (クロスサイトスクリプティング) (CVE-2026-59281) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18331 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19760 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19760)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19760) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-16645 |
|
drupal の脆弱性 (CVE-2026-16645)
drupal に 脆弱性 (CVE-2026-16645) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74932 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-74932)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-74932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-18547 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18547)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16231 |
|
express に クロスサイトスクリプティング (CVE-2026-16231)
express に XSS (クロスサイトスクリプティング) (CVE-2026-16231) が存在。機密情報が外部に流出する可能性があります。対策: `4.3.0` 以上に更新。
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-18100 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76789 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-76789)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-76789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16260 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16260)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55850 |
|
react に クロスサイトスクリプティング (CVE-2026-55850)
react に XSS (クロスサイトスクリプティング) (CVE-2026-55850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18409 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18409)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19615 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19615)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62681 |
|
react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18202 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18202)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14287 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14287)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63642 |
|
magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-63641 |
|
magicmirror の脆弱性 (CVE-2026-63641)
magicmirror に 脆弱性 (CVE-2026-63641) が存在。不正な操作・情報露出のリスクがあります。``ipWhitelist`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-13712 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13712)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14230 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14230)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14484 |
|
wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-14290 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14290)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14290) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73531 |
|
django に クロスサイトスクリプティング (CVE-2026-73531)
django に XSS (クロスサイトスクリプティング) (CVE-2026-73531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55087 |
|
ep_etherpad-lite に クロスサイトスクリプティング (CVE-2026-55087)
ep_etherpad-lite に XSS (クロスサイトスクリプティング) (CVE-2026-55087) が存在。不正な操作・情報露出のリスクがあります。``String.prototype.replaceAll`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49466 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-49466)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-49466) が存在。不正な操作・情報露出のリスクがあります。``template`` 経由で攻撃可能。
|
| CVE-2026-73031 |
|
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
telegram-search contains a stored cross-site scripting vulnerability that allows remote attackers...
|
| CVE-2026-48161 |
|
react の脆弱性 (CVE-2026-48161)
react に 脆弱性 (CVE-2026-48161) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48160 |
|
react の脆弱性 (CVE-2026-48160)
react に 脆弱性 (CVE-2026-48160) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-69116 |
|
vue に クロスサイトスクリプティング (CVE-2026-69116)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-69116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48159 |
|
react の脆弱性 (CVE-2026-48159)
react に 脆弱性 (CVE-2026-48159) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48158 |
|
react の脆弱性 (CVE-2026-48158)
react に 脆弱性 (CVE-2026-48158) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-63105 |
|
vue に クロスサイトスクリプティング (CVE-2026-63105)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-63105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17019 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17019)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15047 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15047)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14293 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14293)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71502 |
|
vue に クロスサイトスクリプティング (CVE-2026-71502)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-71502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16559 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16559)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16558 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16558)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14526 |
|
wordpress に 権限昇格 (CVE-2026-14526)
wordpress に 脆弱性 (CVE-2026-14526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48093 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-48093)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-48093) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2026-48094 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-48094)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-48094) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
|
| CVE-2026-15386 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15386)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15386) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15245 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15245)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53977 |
|
express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15678 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-15678)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71321 |
|
nuxt の脆弱性 (CVE-2026-71321)
nuxt に 脆弱性 (CVE-2026-71321) が存在。不正な操作・情報露出のリスクがあります。`POST /__nuxt_island/` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|
| CVE-2026-71320 |
|
nuxt の脆弱性 (CVE-2026-71320)
nuxt に 脆弱性 (CVE-2026-71320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resolveDynamicComponent`` 経由で攻撃可能。対策: `3.21.10` 以上に更新。
|