脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-87 クリア
ID タイトル
CVE-2026-55237 CVE-2026-55237 の脆弱性 (CVE-2026-55237)
CVE-2026-55237 に 脆弱性 (CVE-2026-55237) が存在。機密情報が外部に流出する可能性があります。``next`` 経由で攻撃可能。
CVE-2026-54002 getkirby/cms に クロスサイトスクリプティング (CVE-2026-54002)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54002) が存在。不正な操作・情報露出のリスクがあります。``writer`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
CVE-2026-55661 tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
CVE-2026-25688 github.com/apache/incubator-answer の脆弱性 (CVE-2026-25688)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25688) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260525024654-2746bf5b455f` 以上に更新。
CVE-2026-46492 md-fileserver の脆弱性 (CVE-2026-46492)
md-fileserver に 脆弱性 (CVE-2026-46492) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.3` 以上に更新。
CVE-2026-42458 openmage/magento-lts の脆弱性 (CVE-2026-42458)
openmage/magento-lts に 脆弱性 (CVE-2026-42458) が存在。不正な操作・情報露出のリスクがあります。``Import`` 経由で攻撃可能。対策: `20.18.0` 以上に更新。
CVE-2026-45314 open-webui の脆弱性 (CVE-2026-45314)
open-webui に 脆弱性 (CVE-2026-45314) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/webhooks/{webhook_id}/profile/image` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
CVE-2025-14732 wordpress の脆弱性 (CVE-2025-14732)
wordpress に 脆弱性 (CVE-2025-14732) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22711 CVE-2026-22711 の脆弱性 (CVE-2026-22711)
CVE-2026-22711 に 脆弱性 (CVE-2026-22711) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
CVE-2026-34598 yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-34598) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →