脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42451 |
|
CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42192 |
|
react に クロスサイトスクリプティング (CVE-2026-42192)
react に XSS (クロスサイトスクリプティング) (CVE-2026-42192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42030 |
|
CVE-2026-42030 の脆弱性 (CVE-2026-42030)
CVE-2026-42030 に 脆弱性 (CVE-2026-42030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38360 |
|
path-traversal に パストラバーサル (CVE-2026-38360)
path-traversal に パストラバーサル (CVE-2026-38360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42794 |
|
CVE-2026-42794 に クロスサイトスクリプティング (CVE-2026-42794)
CVE-2026-42794 に XSS (クロスサイトスクリプティング) (CVE-2026-42794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41591 |
|
CVE-2026-41591 に クロスサイトスクリプティング (CVE-2026-41591)
CVE-2026-41591 に XSS (クロスサイトスクリプティング) (CVE-2026-41591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41575 |
|
CVE-2026-41575 に クロスサイトスクリプティング (CVE-2026-41575)
CVE-2026-41575 に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7650 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7650)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7650) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7475 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7475)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7475) が存在。不正な操作・情報露出のリスクがあります。``sky_script_content`` 経由で攻撃可能。
|
| CVE-2026-5341 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5341)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5341) が存在。不正な操作・情報露出のリスクがあります。``strava_nmr_connect`` 経由で攻撃可能。
|
| CVE-2026-7330 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7330)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-33724 |
|
CVE-2024-33724 に クロスサイトスクリプティング (CVE-2024-33724)
CVE-2024-33724 に XSS (クロスサイトスクリプティング) (CVE-2024-33724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42343 |
|
CVE-2023-42343 に クロスサイトスクリプティング (CVE-2023-42343)
CVE-2023-42343 に XSS (クロスサイトスクリプティング) (CVE-2023-42343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42345 |
|
CVE-2023-42345 に クロスサイトスクリプティング (CVE-2023-42345)
CVE-2023-42345 に XSS (クロスサイトスクリプティング) (CVE-2023-42345) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23961 |
|
CVE-2022-23961 に クロスサイトスクリプティング (CVE-2022-23961)
CVE-2022-23961 に XSS (クロスサイトスクリプティング) (CVE-2022-23961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8136 |
|
CVE-2026-8136 に クロスサイトスクリプティング (CVE-2026-8136)
CVE-2026-8136 に XSS (クロスサイトスクリプティング) (CVE-2026-8136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42150 |
|
CVE-2026-42150 に クロスサイトスクリプティング (CVE-2026-42150)
CVE-2026-42150 に XSS (クロスサイトスクリプティング) (CVE-2026-42150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8117 |
|
CVE-2026-8117 に クロスサイトスクリプティング (CVE-2026-8117)
CVE-2026-8117 に XSS (クロスサイトスクリプティング) (CVE-2026-8117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41929 |
|
CVE-2026-41929 に クロスサイトスクリプティング (CVE-2026-41929)
CVE-2026-41929 に XSS (クロスサイトスクリプティング) (CVE-2026-41929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32207 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-32207)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-32207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39823 |
|
CVE-2026-39823 の脆弱性 (CVE-2026-39823)
CVE-2026-39823 に 脆弱性 (CVE-2026-39823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67202 |
|
CVE-2025-67202 に クロスサイトスクリプティング (CVE-2025-67202)
CVE-2025-67202 に XSS (クロスサイトスクリプティング) (CVE-2025-67202) が存在。不正な操作・情報露出のリスクがあります。
|
| SUSE-SU-2026:1749-1 |
|
SUSE-SU-2026:1749-1 の脆弱性 (SUSE-SU-2026:1749-1)
SUSE-SU-2026:1749-1 に 脆弱性 (SUSE-SU-2026:1749-1) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35453 |
|
phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-35453) が存在。不正な操作・情報露出のリスクがあります。``formatColor`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-38432 |
|
frappe に クロスサイトスクリプティング (CVE-2026-38432)
frappe に XSS (クロスサイトスクリプティング) (CVE-2026-38432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42086 |
|
openc3 に クロスサイトスクリプティング (CVE-2026-42086)
openc3 に XSS (クロスサイトスクリプティング) (CVE-2026-42086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2749 KEV |
|
【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
Kentico path-traversal に パストラバーサル (CVE-2025-2749) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48700 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-48700)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-48700) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-32851 |
|
mailenable に クロスサイトスクリプティング (CVE-2026-32851)
mailenable に XSS (クロスサイトスクリプティング) (CVE-2026-32851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-68900 |
|
CVE-2025-68900 に クロスサイトスクリプティング (CVE-2025-68900)
CVE-2025-68900 に XSS (クロスサイトスクリプティング) (CVE-2025-68900) が存在。不正な操作・情報露出のリスクがあります。
|