脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63105 |
|
vue に クロスサイトスクリプティング (CVE-2026-63105)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-63105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72594 |
|
CVE-2026-72594 に クロスサイトスクリプティング (CVE-2026-72594)
CVE-2026-72594 に XSS (クロスサイトスクリプティング) (CVE-2026-72594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-72583 |
|
CVE-2026-72583 に クロスサイトスクリプティング (CVE-2026-72583)
CVE-2026-72583 に XSS (クロスサイトスクリプティング) (CVE-2026-72583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72576 |
|
CVE-2026-72576 に クロスサイトスクリプティング (CVE-2026-72576)
CVE-2026-72576 に XSS (クロスサイトスクリプティング) (CVE-2026-72576) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72570 |
|
CVE-2026-72570 に クロスサイトスクリプティング (CVE-2026-72570)
CVE-2026-72570 に XSS (クロスサイトスクリプティング) (CVE-2026-72570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17019 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17019)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17019) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17010 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17010)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14293 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14293)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15047 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15047)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15047) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13701 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13701)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19378 |
|
CVE-2026-19378 に クロスサイトスクリプティング (CVE-2026-19378)
CVE-2026-19378 に XSS (クロスサイトスクリプティング) (CVE-2026-19378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16032 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16032)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71502 |
|
vue に クロスサイトスクリプティング (CVE-2026-71502)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-71502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16535 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16535)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16559 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16559)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16558 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16558)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18988 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18988)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48026 |
|
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
|
| CVE-2026-11425 |
|
CVE-2026-11425 に クロスサイトスクリプティング (CVE-2026-11425)
CVE-2026-11425 に XSS (クロスサイトスクリプティング) (CVE-2026-11425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-62293 |
|
CVE-2026-62293 の脆弱性 (CVE-2026-62293)
CVE-2026-62293 に 脆弱性 (CVE-2026-62293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19230 |
|
CVE-2026-19230 に クロスサイトスクリプティング (CVE-2026-19230)
CVE-2026-19230 に XSS (クロスサイトスクリプティング) (CVE-2026-19230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64638 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-64638)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-64638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17596 |
|
CVE-2026-17596 に クロスサイトスクリプティング (CVE-2026-17596)
CVE-2026-17596 に XSS (クロスサイトスクリプティング) (CVE-2026-17596) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48093 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-48093)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-48093) が存在。不正な操作・情報露出のリスクがあります。``unfiltered_html`` 経由で攻撃可能。
|
| CVE-2026-19209 |
|
c に クロスサイトスクリプティング (CVE-2026-19209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-19209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19207 |
|
CVE-2026-19207 に クロスサイトスクリプティング (CVE-2026-19207)
CVE-2026-19207 に XSS (クロスサイトスクリプティング) (CVE-2026-19207) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66494 |
|
CVE-2026-66494 に クロスサイトスクリプティング (CVE-2026-66494)
CVE-2026-66494 に XSS (クロスサイトスクリプティング) (CVE-2026-66494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48094 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-48094)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-48094) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
|
| CVE-2026-54216 |
|
CVE-2026-54216 に クロスサイトスクリプティング (CVE-2026-54216)
CVE-2026-54216 に XSS (クロスサイトスクリプティング) (CVE-2026-54216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14331 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14331)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15386 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15386)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15386) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15245 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15245)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15032 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15032)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12801 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12801)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70332 |
|
ssrf に クロスサイトスクリプティング (CVE-2026-70332)
ssrf に XSS (クロスサイトスクリプティング) (CVE-2026-70332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-71446 |
|
CVE-2026-71446 に クロスサイトスクリプティング (CVE-2026-71446)
CVE-2026-71446 に XSS (クロスサイトスクリプティング) (CVE-2026-71446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71447 |
|
CVE-2026-71447 に クロスサイトスクリプティング (CVE-2026-71447)
CVE-2026-71447 に XSS (クロスサイトスクリプティング) (CVE-2026-71447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71445 |
|
CVE-2026-71445 に クロスサイトスクリプティング (CVE-2026-71445)
CVE-2026-71445 に XSS (クロスサイトスクリプティング) (CVE-2026-71445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49391 |
|
CVE-2026-49391 に クロスサイトスクリプティング (CVE-2026-49391)
CVE-2026-49391 に XSS (クロスサイトスクリプティング) (CVE-2026-49391) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48081 |
|
CVE-2026-48081 に クロスサイトスクリプティング (CVE-2026-48081)
CVE-2026-48081 に XSS (クロスサイトスクリプティング) (CVE-2026-48081) が存在。機密情報が外部に流出する可能性があります。``links`` 経由で攻撃可能。
|
| CVE-2026-47185 |
|
CVE-2026-47185 に クロスサイトスクリプティング (CVE-2026-47185)
CVE-2026-47185 に XSS (クロスサイトスクリプティング) (CVE-2026-47185) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19110 |
|
CVE-2026-19110 に クロスサイトスクリプティング (CVE-2026-19110)
CVE-2026-19110 に XSS (クロスサイトスクリプティング) (CVE-2026-19110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6508 |
|
CVE-2025-6508 に クロスサイトスクリプティング (CVE-2025-6508)
CVE-2025-6508 に XSS (クロスサイトスクリプティング) (CVE-2025-6508) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| CVE-2026-71497 |
|
org.jsoup:jsoup に クロスサイトスクリプティング (CVE-2026-71497)
org.jsoup:jsoup に XSS (クロスサイトスクリプティング) (CVE-2026-71497) が存在。不正な操作・情報露出のリスクがあります。``Safelist`` 経由で攻撃可能。対策: `1.23.1` 以上に更新。
|
| CVE-2026-71478 |
|
league/commonmark に クロスサイトスクリプティング (CVE-2026-71478)
league/commonmark に XSS (クロスサイトスクリプティング) (CVE-2026-71478) が存在。不正な操作・情報露出のリスクがあります。``AttributesExtension`` 経由で攻撃可能。対策: `2.7.0` 以上に更新。
|
| CVE-2026-54717 |
|
silverstripe/cms に クロスサイトスクリプティング (CVE-2026-54717)
silverstripe/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54717) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.1` 以上に更新。
|
| CVE-2026-71435 |
|
statamic/cms に クロスサイトスクリプティング (CVE-2026-71435)
statamic/cms に XSS (クロスサイトスクリプティング) (CVE-2026-71435) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.3` 以上に更新。
|
| CVE-2026-66711 |
|
CVE-2026-66711 に クロスサイトスクリプティング (CVE-2026-66711)
CVE-2026-66711 に XSS (クロスサイトスクリプティング) (CVE-2026-66711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66702 |
|
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
|