脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
GHSA-5p4m-2wfm-xmqj js-yaml の脆弱性 (GHSA-5p4m-2wfm-xmqj)
js-yaml に 脆弱性 (GHSA-5p4m-2wfm-xmqj) が存在。不正な操作・情報露出のリスクがあります。``Set`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
CVE-2026-54717 silverstripe/cms に クロスサイトスクリプティング (CVE-2026-54717)
silverstripe/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54717) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.1` 以上に更新。
CVE-2026-71476 nx に パストラバーサル (CVE-2026-71476)
nx に パストラバーサル (CVE-2026-71476) が存在。不正な操作・情報露出のリスクがあります。``NX_SELF_HOSTED_REMOTE_CACHE_SERVER`` 経由で攻撃可能。対策: `23.0.2` 以上に更新。
CVE-2026-71439 mermaid の脆弱性 (CVE-2026-71439)
mermaid に 脆弱性 (CVE-2026-71439) が存在。不正な操作・情報露出のリスクがあります。``ticks`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
CVE-2026-71438 mermaid の脆弱性 (CVE-2026-71438)
mermaid に 脆弱性 (CVE-2026-71438) が存在。不正な操作・情報露出のリスクがあります。``mermaid.initialize`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
CVE-2026-50159 mermaid に コードインジェクション (CVE-2026-50159)
mermaid に コードインジェクション (CVE-2026-50159) が存在。不正な操作・情報露出のリスクがあります。``secure`` 経由で攻撃可能。対策: `10.9.8` 以上に更新。
CVE-2026-71437 mermaid の脆弱性 (CVE-2026-71437)
mermaid に 脆弱性 (CVE-2026-71437) が存在。不正な操作・情報露出のリスクがあります。``horizontal`` 経由で攻撃可能。対策: `11.16.1` 以上に更新。
CVE-2026-71436 mermaid の脆弱性 (CVE-2026-71436)
mermaid に 脆弱性 (CVE-2026-71436) が存在。不正な操作・情報露出のリスクがあります。対策: `11.16.1` 以上に更新。
CVE-2026-71435 statamic/cms に クロスサイトスクリプティング (CVE-2026-71435)
statamic/cms に XSS (クロスサイトスクリプティング) (CVE-2026-71435) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.3` 以上に更新。
CVE-2026-71434 statamic/cms に 危険なファイルアップロード (CVE-2026-71434)
statamic/cms に 脆弱性 (CVE-2026-71434) が存在。不正な操作・情報露出のリスクがあります。``assets`` 経由で攻撃可能。対策: `5.74.3` 以上に更新。
CVE-2026-64662 statamic/cms の脆弱性 (CVE-2026-64662)
statamic/cms に 脆弱性 (CVE-2026-64662) が存在。機密情報が外部に流出する可能性があります。対策: `5.74.1` 以上に更新。
CVE-2026-64663 statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
CVE-2026-64665 statamic/cms に 認証バイパス (CVE-2026-64665)
statamic/cms に 認証バイパス (CVE-2026-64665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.74.1` 以上に更新。
CVE-2026-64664 statamic/cms に 情報漏洩 (CVE-2026-64664)
statamic/cms に 脆弱性 (CVE-2026-64664) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
CVE-2026-71433 langgraph-checkpoint-postgres に 情報漏洩 (CVE-2026-71433)
langgraph-checkpoint-postgres に 脆弱性 (CVE-2026-71433) が存在。機密情報が外部に流出する可能性があります。``memories.alice`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
CVE-2026-19111 Amazon aws の脆弱性 (CVE-2026-19111)
Amazon aws に 脆弱性 (CVE-2026-19111) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71325 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-71325)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-71325) が存在。不正な操作・情報露出のリスクがあります。``TraefikService`` 経由で攻撃可能。対策: `2.11.54` 以上に更新。
CVE-2026-71327 github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-71327)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-71327) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `3.7.10` 以上に更新。
CVE-2026-71326 github.com/traefik/traefik/v3 に 認証バイパス (CVE-2026-71326)
github.com/traefik/traefik/v3 に 認証バイパス (CVE-2026-71326) が存在。不正な操作・情報露出のリスクがあります。`GET /api/http/middlewares/{id}` 経由で攻撃可能。対策: `3.7.10` 以上に更新。
CVE-2026-68750 rrrene の脆弱性 (CVE-2026-68750)
rrrene に 脆弱性 (CVE-2026-68750) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68749 rrrene の脆弱性 (CVE-2026-68749)
rrrene に 脆弱性 (CVE-2026-68749) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68747 rrrene の脆弱性 (CVE-2026-68747)
rrrene に 脆弱性 (CVE-2026-68747) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66843 rrrene の脆弱性 (CVE-2026-66843)
rrrene に 脆弱性 (CVE-2026-66843) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66829 rrrene に オープンリダイレクト (CVE-2026-66829)
rrrene に 脆弱性 (CVE-2026-66829) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66370 rrrene に オープンリダイレクト (CVE-2026-66370)
rrrene に 脆弱性 (CVE-2026-66370) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5423 CVE-2026-5423 の脆弱性 (CVE-2026-5423)
CVE-2026-5423 に 脆弱性 (CVE-2026-5423) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53985 CVE-2026-53985 の脆弱性 (CVE-2026-53985)
CVE-2026-53985 に 脆弱性 (CVE-2026-53985) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53977 express の脆弱性 (CVE-2026-53977)
express に 脆弱性 (CVE-2026-53977) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43622 c の脆弱性 (CVE-2026-43622)
c に 脆弱性 (CVE-2026-43622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3430 wordpress に SQLインジェクション (CVE-2026-3430)
wordpress に SQLインジェクション (CVE-2026-3430) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-19047 CVE-2026-19047 の脆弱性 (CVE-2026-19047)
CVE-2026-19047 に 脆弱性 (CVE-2026-19047) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19046 path-traversal に パストラバーサル (CVE-2026-19046)
path-traversal に パストラバーサル (CVE-2026-19046) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18427 CVE-2026-18427 に パストラバーサル (CVE-2026-18427)
CVE-2026-18427 に パストラバーサル (CVE-2026-18427) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18359 escriptorium に SSRF (サーバー側リクエスト偽造) (CVE-2026-18359)
escriptorium に SSRF (CVE-2026-18359) が存在。機密情報が外部に流出する可能性があります。`POST /api/documents/{pk}/imports/` 経由で攻撃可能。
CVE-2026-18277 escriptorium の脆弱性 (CVE-2026-18277)
escriptorium に 脆弱性 (CVE-2026-18277) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-18276 escriptorium の脆弱性 (CVE-2026-18276)
escriptorium に 脆弱性 (CVE-2026-18276) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18275 escriptorium の脆弱性 (CVE-2026-18275)
escriptorium に 脆弱性 (CVE-2026-18275) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-18258 escriptorium の脆弱性 (CVE-2026-18258)
escriptorium に 脆弱性 (CVE-2026-18258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71324 github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-71324)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-71324) が存在。不正な操作・情報露出のリスクがあります。`GET /delay/2` 経由で攻撃可能。対策: `2.11.53` 以上に更新。
CVE-2026-70637 c の脆弱性 (CVE-2026-70637)
c に 脆弱性 (CVE-2026-70637) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67261 dell に OSコマンドインジェクション (CVE-2026-67261)
dell に OSコマンドインジェクション (CVE-2026-67261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66712 Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
CVE-2026-66711 CVE-2026-66711 に クロスサイトスクリプティング (CVE-2026-66711)
CVE-2026-66711 に XSS (クロスサイトスクリプティング) (CVE-2026-66711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66710 Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
CVE-2026-66709 Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
Shop manager Remote Code Execution (RCE) in CTX Feed <= 6.6.42 versions.
CVE-2026-66708 Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
CVE-2026-66707 Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVE-2026-66706 Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66703 Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →