脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47843 |
|
react の脆弱性 (CVE-2026-47843)
react に 脆弱性 (CVE-2026-47843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-80426 |
|
react に クロスサイトスクリプティング (CVE-2026-80426)
react に XSS (クロスサイトスクリプティング) (CVE-2026-80426) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55850 |
|
react に クロスサイトスクリプティング (CVE-2026-55850)
react に XSS (クロスサイトスクリプティング) (CVE-2026-55850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62681 |
|
react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63642 |
|
magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
|
| CVE-2026-73155 |
|
react の脆弱性 (CVE-2026-73155)
react に 脆弱性 (CVE-2026-73155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48161 |
|
react の脆弱性 (CVE-2026-48161)
react に 脆弱性 (CVE-2026-48161) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48160 |
|
react の脆弱性 (CVE-2026-48160)
react に 脆弱性 (CVE-2026-48160) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48159 |
|
react の脆弱性 (CVE-2026-48159)
react に 脆弱性 (CVE-2026-48159) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-48158 |
|
react の脆弱性 (CVE-2026-48158)
react に 脆弱性 (CVE-2026-48158) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
|
| CVE-2026-19323 |
|
react に パストラバーサル (CVE-2026-19323)
react に パストラバーサル (CVE-2026-19323) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18648 |
|
react に パストラバーサル (CVE-2026-18648)
react に パストラバーサル (CVE-2026-18648) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18245 |
|
react に コードインジェクション (CVE-2026-18245)
react に コードインジェクション (CVE-2026-18245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55685 |
|
react-router の脆弱性 (CVE-2026-55685)
react-router に 脆弱性 (CVE-2026-55685) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
|
| CVE-2024-58353 |
|
react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-58355 |
|
react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
|
| CVE-2025-71389 |
|
react に コードインジェクション (CVE-2025-71389)
react に コードインジェクション (CVE-2025-71389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53669 |
|
react-router に オープンリダイレクト (CVE-2026-53669)
react-router に 脆弱性 (CVE-2026-53669) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-53668 |
|
react-router-dom に クロスサイトスクリプティング (CVE-2026-53668)
react-router-dom に XSS (クロスサイトスクリプティング) (CVE-2026-53668) が存在。機密情報が外部に流出する可能性があります。対策: `7.13.0` 以上に更新。
|
| CVE-2026-53667 |
|
react-router に クロスサイトスクリプティング (CVE-2026-53667)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-53667) が存在。機密情報が外部に流出する可能性があります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-53666 |
|
react-router の脆弱性 (CVE-2026-53666)
react-router に 脆弱性 (CVE-2026-53666) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-73421 |
|
next-auth の脆弱性 (CVE-2026-73421)
next-auth に 脆弱性 (CVE-2026-73421) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `5.0.0-beta.32` 以上に更新。
|
| CVE-2026-64649 |
|
next に SSRF (サーバー側リクエスト偽造) (CVE-2026-64649)
next に SSRF (CVE-2026-64649) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64648 |
|
next の脆弱性 (CVE-2026-64648)
next に 脆弱性 (CVE-2026-64648) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64647 |
|
next の脆弱性 (CVE-2026-64647)
next に 脆弱性 (CVE-2026-64647) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64646 |
|
next の脆弱性 (CVE-2026-64646)
next に 脆弱性 (CVE-2026-64646) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64645 |
|
next に オープンリダイレクト (CVE-2026-64645)
next に 脆弱性 (CVE-2026-64645) が存在。不正な操作・情報露出のリスクがあります。``has`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64644 |
|
next の脆弱性 (CVE-2026-64644)
next に 脆弱性 (CVE-2026-64644) が存在。不正な操作・情報露出のリスクがあります。``config.images.remotePatterns`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64643 |
|
next の脆弱性 (CVE-2026-64643)
next に 脆弱性 (CVE-2026-64643) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64642 |
|
next の脆弱性 (CVE-2026-64642)
next に 脆弱性 (CVE-2026-64642) が存在。機密情報が外部に流出する可能性があります。``config.i18n.locales`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64641 |
|
next の脆弱性 (CVE-2026-64641)
next に 脆弱性 (CVE-2026-64641) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
|
| CVE-2026-44907 |
|
react-server-dom-webpack の脆弱性 (CVE-2026-44907)
react-server-dom-webpack に 脆弱性 (CVE-2026-44907) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.8` 以上に更新。
|
| CVE-2026-14802 |
|
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
|
| CVE-2026-58460 |
|
react に パストラバーサル (CVE-2026-58460)
react に パストラバーサル (CVE-2026-58460) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-12048 |
|
react に クロスサイトスクリプティング (CVE-2026-12048)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12048) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12047 |
|
react に クロスサイトスクリプティング (CVE-2026-12047)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53663 |
|
react-router に CSRF (CVE-2026-53663)
react-router に 脆弱性 (CVE-2026-53663) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
|
| CVE-2026-44496 |
|
axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
|
| CVE-2026-42342 |
|
react-router の脆弱性 (CVE-2026-42342)
react-router に 脆弱性 (CVE-2026-42342) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.15.0` 以上に更新。
|
| CVE-2026-42211 |
|
React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
|
| CVE-2026-40181 |
|
react-router に オープンリダイレクト (CVE-2026-40181)
react-router に 脆弱性 (CVE-2026-40181) が存在。不正な操作・情報露出のリスクがあります。``redirect`` 経由で攻撃可能。対策: `6.30.4` 以上に更新。
|
| CVE-2026-33245 |
|
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
|
| CVE-2026-34077 |
|
react-router の脆弱性 (CVE-2026-34077)
react-router に 脆弱性 (CVE-2026-34077) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.14.0` 以上に更新。
|
| CVE-2026-33244 |
|
react-router に クロスサイトスクリプティング (CVE-2026-33244)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-33244) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `7.13.2` 以上に更新。
|
| CVE-2026-7459 |
|
wordpress の脆弱性 (CVE-2026-7459)
wordpress に 脆弱性 (CVE-2026-7459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9349 |
|
react に 情報漏洩 (CVE-2026-9349)
react に 脆弱性 (CVE-2026-9349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30691 |
|
@cyntler/react-doc-viewer に クロスサイトスクリプティング (CVE-2026-30691)
@cyntler/react-doc-viewer に XSS (クロスサイトスクリプティング) (CVE-2026-30691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44501 |
|
react に 安全でないデシリアライゼーション (CVE-2026-44501)
react に 脆弱性 (CVE-2026-44501) が存在。不正な操作・情報露出のリスクがあります。`GET /callback/oidc` 経由で攻撃可能。対策: `1.5.0.3` 以上に更新。
|
| CVE-2026-45109 |
|
next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
|
| CVE-2026-44572 |
|
next の脆弱性 (CVE-2026-44572)
next に 脆弱性 (CVE-2026-44572) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。
|