脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-94 クリア
ID タイトル
CVE-2026-49241 angular に クロスサイトスクリプティング (CVE-2026-49241)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-49241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
CVE-2026-56446 misp-project に コードインジェクション (CVE-2026-56446)
misp-project に コードインジェクション (CVE-2026-56446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10561 langflow に コードインジェクション (CVE-2026-10561)
langflow に コードインジェクション (CVE-2026-10561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12822 langflow の脆弱性 (CVE-2026-12822)
langflow に 脆弱性 (CVE-2026-12822) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12811 CVE-2026-12811 に クロスサイトスクリプティング (CVE-2026-12811)
CVE-2026-12811 に XSS (クロスサイトスクリプティング) (CVE-2026-12811) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.39` 以上に更新。
CVE-2026-56382 craftcms/cms に コードインジェクション (CVE-2026-56382)
craftcms/cms に コードインジェクション (CVE-2026-56382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /admin/actions/fields/render-card-preview` 経由で攻撃可能。対策: `5.9.14` 以上に更新。
CVE-2026-5366 prefect に コードインジェクション (CVE-2026-5366)
prefect に コードインジェクション (CVE-2026-5366) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GitRepository`` 経由で攻撃可能。
CVE-2024-58351 dos に コードインジェクション (CVE-2024-58351)
dos に コードインジェクション (CVE-2024-58351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-50972 CVE-2022-50972 に コードインジェクション (CVE-2022-50972)
CVE-2022-50972 に コードインジェクション (CVE-2022-50972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54074 @tinacms/cli に コードインジェクション (CVE-2026-54074)
@tinacms/cli に コードインジェクション (CVE-2026-54074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``addVariablesToCode`` 経由で攻撃可能。対策: `2.4.3` 以上に更新。
CVE-2026-55773 com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773)
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``forbid`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
CVE-2026-55388 piscina の脆弱性 (CVE-2026-55388)
piscina に 脆弱性 (CVE-2026-55388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /upload` 経由で攻撃可能。対策: `6.0.0-rc.2` 以上に更新。
CVE-2026-36418 CVE-2026-36418 に コードインジェクション (CVE-2026-36418)
CVE-2026-36418 に コードインジェクション (CVE-2026-36418) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54816 CVE-2026-54816 に コードインジェクション (CVE-2026-54816)
CVE-2026-54816 に コードインジェクション (CVE-2026-54816) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49113 Subscriber Arbitrary Code Execution in Cornerstone < 7.8.8 versions.
Subscriber Arbitrary Code Execution in Cornerstone < 7.8.8 versions.
CVE-2026-40783 Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.37 versions.
Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.37 versions.
CVE-2026-25470 wordpress に コードインジェクション (CVE-2026-25470)
wordpress に コードインジェクション (CVE-2026-25470) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46851 c に コードインジェクション (CVE-2026-46851)
c に コードインジェクション (CVE-2026-46851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46850 c に コードインジェクション (CVE-2026-46850)
c に コードインジェクション (CVE-2026-46850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47103 python-statemachine の脆弱性 (CVE-2026-47103)
python-statemachine に 脆弱性 (CVE-2026-47103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SCXMLProcessor`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
CVE-2026-53753 crawl4ai に コードインジェクション (CVE-2026-53753)
crawl4ai に コードインジェクション (CVE-2026-53753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /crawl` 経由で攻撃可能。対策: `0.8.7` 以上に更新。
CVE-2026-48519 langflow に コードインジェクション (CVE-2026-48519)
langflow に コードインジェクション (CVE-2026-48519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.2` 以上に更新。
CVE-2026-41523 vllm に コードインジェクション (CVE-2026-41523)
vllm に コードインジェクション (CVE-2026-41523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``assert`` 経由で攻撃可能。対策: `0.22.0` 以上に更新。
CVE-2026-24155 nvidia に コードインジェクション (CVE-2026-24155)
nvidia に コードインジェクション (CVE-2026-24155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49774 CVE-2026-49774 に コードインジェクション (CVE-2026-49774)
CVE-2026-49774 に コードインジェクション (CVE-2026-49774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48836 Unauthenticated Remote Code Execution (RCE) in Easy Invoice <= 2.1.19 versions.
Unauthenticated Remote Code Execution (RCE) in Easy Invoice <= 2.1.19 versions.
CVE-2026-39465 Editor Remote Code Execution (RCE) in Responsive Slider by MetaSlider <= 3.106.0 versions.
Editor Remote Code Execution (RCE) in Responsive Slider by MetaSlider <= 3.106.0 versions.
CVE-2026-48124 CVE-2026-48124 に コードインジェクション (CVE-2026-48124)
CVE-2026-48124 に コードインジェクション (CVE-2026-48124) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50880 youtransfer に コードインジェクション (CVE-2026-50880)
youtransfer に コードインジェクション (CVE-2026-50880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50872 CVE-2026-50872 に コードインジェクション (CVE-2026-50872)
CVE-2026-50872 に コードインジェクション (CVE-2026-50872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50871 CVE-2026-50871 に コードインジェクション (CVE-2026-50871)
CVE-2026-50871 に コードインジェクション (CVE-2026-50871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30120 remotion に コードインジェクション (CVE-2026-30120)
remotion に コードインジェクション (CVE-2026-30120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.0.410` 以上に更新。
CVE-2026-54271 protobufjs-cli に コードインジェクション (CVE-2026-54271)
protobufjs-cli に コードインジェクション (CVE-2026-54271) が存在。機密情報が外部に流出する可能性があります。``pbjs`` 経由で攻撃可能。対策: `2.5.0` 以上に更新。
CVE-2026-52704 CVE-2026-52704 に コードインジェクション (CVE-2026-52704)
CVE-2026-52704 に コードインジェクション (CVE-2026-52704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-11860 deserialization に コードインジェクション (CVE-2026-11860)
deserialization に コードインジェクション (CVE-2026-11860) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12209 CVE-2026-12209 に コードインジェクション (CVE-2026-12209)
CVE-2026-12209 に コードインジェクション (CVE-2026-12209) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12208 CVE-2026-12208 に コードインジェクション (CVE-2026-12208)
CVE-2026-12208 に コードインジェクション (CVE-2026-12208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12202 intelliants/subrion に クロスサイトスクリプティング (CVE-2026-12202)
intelliants/subrion に XSS (クロスサイトスクリプティング) (CVE-2026-12202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12176 CVE-2026-12176 に クロスサイトスクリプティング (CVE-2026-12176)
CVE-2026-12176 に XSS (クロスサイトスクリプティング) (CVE-2026-12176) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12129 CVE-2026-12129 に クロスサイトスクリプティング (CVE-2026-12129)
CVE-2026-12129 に XSS (クロスサイトスクリプティング) (CVE-2026-12129) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12130 CVE-2026-12130 に クロスサイトスクリプティング (CVE-2026-12130)
CVE-2026-12130 に XSS (クロスサイトスクリプティング) (CVE-2026-12130) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54057 kovidgoyal に コードインジェクション (CVE-2026-54057)
kovidgoyal に コードインジェクション (CVE-2026-54057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42851 kovidgoyal に コードインジェクション (CVE-2026-42851)
kovidgoyal に コードインジェクション (CVE-2026-42851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cat`` 経由で攻撃可能。
CVE-2026-45833 chromadb に コードインジェクション (CVE-2026-45833)
chromadb に コードインジェクション (CVE-2026-45833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54133 mtdowling/jmespath.php の脆弱性 (CVE-2026-54133)
mtdowling/jmespath.php に 脆弱性 (CVE-2026-54133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JP_PHP_COMPILE`` 経由で攻撃可能。対策: `2.9.1` 以上に更新。
CVE-2026-52860 vim に コードインジェクション (CVE-2026-52860)
vim に コードインジェクション (CVE-2026-52860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52858 vim に コードインジェクション (CVE-2026-52858)
vim に コードインジェクション (CVE-2026-52858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47167 vim に コードインジェクション (CVE-2026-47167)
vim に コードインジェクション (CVE-2026-47167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47162 vim の脆弱性 (CVE-2026-47162)
vim に 脆弱性 (CVE-2026-47162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48054 @openzeppelin/wizard に コードインジェクション (CVE-2026-48054)
@openzeppelin/wizard に コードインジェクション (CVE-2026-48054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``opts.name`` 経由で攻撃可能。対策: `0.10.9` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →