脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41311 |
|
dos の脆弱性 (CVE-2026-41311)
dos に 脆弱性 (CVE-2026-41311) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44313)
ssrf に SSRF (CVE-2026-44313) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/archives/{linkId}` 経由で攻撃可能。
|
| CVE-2026-42455 |
|
CVE-2026-42455 に クロスサイトスクリプティング (CVE-2026-42455)
CVE-2026-42455 に XSS (クロスサイトスクリプティング) (CVE-2026-42455) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/archives/` 経由で攻撃可能。
|
| CVE-2026-42451 |
|
CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42343 |
|
dos の脆弱性 (CVE-2026-42343)
dos に 脆弱性 (CVE-2026-42343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42224 |
|
CVE-2026-42224 に クロスサイトスクリプティング (CVE-2026-42224)
CVE-2026-42224 に XSS (クロスサイトスクリプティング) (CVE-2026-42224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42030 |
|
CVE-2026-42030 の脆弱性 (CVE-2026-42030)
CVE-2026-42030 に 脆弱性 (CVE-2026-42030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42794 |
|
CVE-2026-42794 に クロスサイトスクリプティング (CVE-2026-42794)
CVE-2026-42794 に XSS (クロスサイトスクリプティング) (CVE-2026-42794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42353 |
|
express に パストラバーサル (CVE-2026-42353)
express に パストラバーサル (CVE-2026-42353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41886 |
|
CVE-2026-41886 に クロスサイトスクリプティング (CVE-2026-41886)
CVE-2026-41886 に XSS (クロスサイトスクリプティング) (CVE-2026-41886) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41885 |
|
CVE-2026-41885 に パストラバーサル (CVE-2026-41885)
CVE-2026-41885 に パストラバーサル (CVE-2026-41885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41591 |
|
CVE-2026-41591 に クロスサイトスクリプティング (CVE-2026-41591)
CVE-2026-41591 に XSS (クロスサイトスクリプティング) (CVE-2026-41591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41683 |
|
express に クロスサイトスクリプティング (CVE-2026-41683)
express に XSS (クロスサイトスクリプティング) (CVE-2026-41683) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41690 |
|
express に パストラバーサル (CVE-2026-41690)
express に パストラバーサル (CVE-2026-41690) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41693 |
|
CVE-2026-41693 に パストラバーサル (CVE-2026-41693)
CVE-2026-41693 に パストラバーサル (CVE-2026-41693) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41576 |
|
CVE-2026-41576 に クロスサイトスクリプティング (CVE-2026-41576)
CVE-2026-41576 に XSS (クロスサイトスクリプティング) (CVE-2026-41576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41575 |
|
CVE-2026-41575 に クロスサイトスクリプティング (CVE-2026-41575)
CVE-2026-41575 に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41524 |
|
laravel に クロスサイトスクリプティング (CVE-2026-41524)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-41524) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41512 |
|
gem に コードインジェクション (CVE-2026-41512)
gem に コードインジェクション (CVE-2026-41512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /targets/auto_detect_selectors` 経由で攻撃可能。
|
| CVE-2026-41507 |
|
remote に コードインジェクション (CVE-2026-41507)
remote に コードインジェクション (CVE-2026-41507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41423 |
|
express に SSRF (サーバー側リクエスト偽造) (CVE-2026-41423)
express に SSRF (CVE-2026-41423) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43944 |
|
electerm の脆弱性 (CVE-2026-43944)
electerm に 脆弱性 (CVE-2026-43944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``opts`` 経由で攻撃可能。対策: `> 3.8.8` 以上に更新。
|
| CVE-2026-43942 |
|
electerm に 情報漏洩 (CVE-2026-43942)
electerm に 脆弱性 (CVE-2026-43942) が存在。機密情報が外部に流出する可能性があります。``process.env`` 経由で攻撃可能。
|
| CVE-2026-43941 |
|
electerm の脆弱性 (CVE-2026-43941)
electerm に 脆弱性 (CVE-2026-43941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``shell.openExternal`` 経由で攻撃可能。
|
| CVE-2026-43940 |
|
electerm に パストラバーサル (CVE-2026-43940)
electerm に パストラバーサル (CVE-2026-43940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``runWidget`` 経由で攻撃可能。対策: `3.7.16` 以上に更新。
|
| CVE-2026-42264 |
|
CVE-2026-42264 の脆弱性 (CVE-2026-42264)
CVE-2026-42264 に 脆弱性 (CVE-2026-42264) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41646 |
|
projectdiscovery の脆弱性 (CVE-2026-41646)
projectdiscovery に 脆弱性 (CVE-2026-41646) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41501 |
|
electerm に コマンドインジェクション (CVE-2026-41501)
electerm に コマンドインジェクション (CVE-2026-41501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `> 3.2.0` 以上に更新。
|
| CVE-2026-41500 |
|
electerm-project に コマンドインジェクション (CVE-2026-41500)
electerm-project に コマンドインジェクション (CVE-2026-41500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``releaseInfo.name`` 経由で攻撃可能。対策: `> 3.2.0` 以上に更新。
|
| CVE-2026-41929 |
|
CVE-2026-41929 に クロスサイトスクリプティング (CVE-2026-41929)
CVE-2026-41929 に XSS (クロスサイトスクリプティング) (CVE-2026-41929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41692 |
|
CVE-2026-41692 に クロスサイトスクリプティング (CVE-2026-41692)
CVE-2026-41692 に XSS (クロスサイトスクリプティング) (CVE-2026-41692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41691 |
|
path-traversal に パストラバーサル (CVE-2026-41691)
path-traversal に パストラバーサル (CVE-2026-41691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42047 |
|
express に 情報漏洩 (CVE-2026-42047)
express に 脆弱性 (CVE-2026-42047) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-63704 |
|
prototype-pollution の脆弱性 (CVE-2025-63704)
prototype-pollution に 脆弱性 (CVE-2025-63704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63703 |
|
npm の脆弱性 (CVE-2025-63703)
npm に 脆弱性 (CVE-2025-63703) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63705 |
|
CVE-2025-63705 に OSコマンドインジェクション (CVE-2025-63705)
CVE-2025-63705 に OSコマンドインジェクション (CVE-2025-63705) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| SUSE-SU-2026:1741-1 |
|
privilege-escalation の脆弱性 (SUSE-SU-2026:1741-1)
privilege-escalation に 脆弱性 (SUSE-SU-2026:1741-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41139 |
|
mathjs の脆弱性 (CVE-2026-41139)
mathjs に 脆弱性 (CVE-2026-41139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `15.2.0` 以上に更新。
|
| CVE-2026-35453 |
|
phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-35453) が存在。不正な操作・情報露出のリスクがあります。``formatColor`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-38432 |
|
frappe に クロスサイトスクリプティング (CVE-2026-38432)
frappe に XSS (クロスサイトスクリプティング) (CVE-2026-38432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26956 |
|
vm2-project の脆弱性 (CVE-2026-26956)
vm2-project に 脆弱性 (CVE-2026-26956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``catch`` 経由で攻撃可能。
|
| CVE-2026-24781 |
|
vm2-project に コードインジェクション (CVE-2026-24781)
vm2-project に コードインジェクション (CVE-2026-24781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``inspect`` 経由で攻撃可能。
|
| CVE-2026-24120 |
|
vm2-project に コードインジェクション (CVE-2026-24120)
vm2-project に コードインジェクション (CVE-2026-24120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resetPromiseSpecies`` 経由で攻撃可能。
|
| CVE-2026-24118 |
|
vm2-project に コードインジェクション (CVE-2026-24118)
vm2-project に コードインジェクション (CVE-2026-24118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__lookupGetter__`` 経由で攻撃可能。
|
| CVE-2026-40194 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
phpseclib/phpseclib に 脆弱性 (CVE-2026-40194) が存在。不正な操作・情報露出のリスクがあります。``e819a163c`` 経由で攻撃可能。対策: `1.0.28` 以上に更新。
|
| CVE-2026-32851 |
|
mailenable に クロスサイトスクリプティング (CVE-2026-32851)
mailenable に XSS (クロスサイトスクリプティング) (CVE-2026-32851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25639 |
|
axios の脆弱性 (CVE-2026-25639)
axios に 脆弱性 (CVE-2026-25639) が存在。不正な操作・情報露出のリスクがあります。``mergeConfig`` 経由で攻撃可能。対策: `0.30.3` 以上に更新。
|