脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-66395 |
|
CVE-2026-66395 に クロスサイトスクリプティング (CVE-2026-66395)
CVE-2026-66395 に XSS (クロスサイトスクリプティング) (CVE-2026-66395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-66396 |
|
CVE-2026-66396 に クロスサイトスクリプティング (CVE-2026-66396)
CVE-2026-66396 に XSS (クロスサイトスクリプティング) (CVE-2026-66396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54272 |
|
ip-address の脆弱性 (CVE-2026-54272)
ip-address に 脆弱性 (CVE-2026-54272) が存在。不正な操作・情報露出のリスクがあります。``Address6`` 経由で攻撃可能。対策: `10.2.1` 以上に更新。
|
| CVE-2026-17514 |
|
path-traversal に パストラバーサル (CVE-2026-17514)
path-traversal に パストラバーサル (CVE-2026-17514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14856 |
|
csrf に クロスサイトスクリプティング (CVE-2026-14856)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-14856) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55968 |
|
apache の脆弱性 (CVE-2026-55968)
apache に 脆弱性 (CVE-2026-55968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14827 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14827)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14190 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14190)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14203 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14203)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17496 |
|
notegen に クロスサイトスクリプティング (CVE-2026-17496)
notegen に XSS (クロスサイトスクリプティング) (CVE-2026-17496) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-17497 |
|
notegen に OSコマンドインジェクション (CVE-2026-17497)
notegen に OSコマンドインジェクション (CVE-2026-17497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73647 |
|
quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
|
| CVE-2026-73413 |
|
shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73411 |
|
shescape の脆弱性 (CVE-2026-73411)
shescape に 脆弱性 (CVE-2026-73411) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73414 |
|
shescape に OSコマンドインジェクション (CVE-2026-73414)
shescape に OSコマンドインジェクション (CVE-2026-73414) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73412 |
|
shescape に OSコマンドインジェクション (CVE-2026-73412)
shescape に OSコマンドインジェクション (CVE-2026-73412) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
|
| CVE-2026-73567 |
|
sm-crypto の脆弱性 (CVE-2026-73567)
sm-crypto に 脆弱性 (CVE-2026-73567) が存在。機密情報が外部に流出する可能性があります。``SecureRandom`` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
|
| CVE-2026-73561 |
|
@anephenix/hub の脆弱性 (CVE-2026-73561)
@anephenix/hub に 脆弱性 (CVE-2026-73561) が存在。不正な操作・情報露出のリスクがあります。``setInterval`` 経由で攻撃可能。対策: `0.2.16` 以上に更新。
|
| CVE-2026-57531 |
|
CVE-2026-57531 に クロスサイトスクリプティング (CVE-2026-57531)
CVE-2026-57531 に XSS (クロスサイトスクリプティング) (CVE-2026-57531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57530 |
|
CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73643 |
|
js-yaml の脆弱性 (CVE-2026-73643)
js-yaml に 脆弱性 (CVE-2026-73643) が存在。不正な操作・情報露出のリスクがあります。``maxDepth`` 経由で攻撃可能。対策: `5.2.2` 以上に更新。
|
| CVE-2026-73646 |
|
postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
|
| CVE-2026-73649 |
|
velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
|
| CVE-2026-73428 |
|
trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-59940 |
|
seroval に 安全でないデシリアライゼーション (CVE-2026-59940)
seroval に 脆弱性 (CVE-2026-59940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``seroval`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
|
| CVE-2026-55730 |
|
CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
|
| CVE-2026-12496 |
|
CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
|
| CVE-2026-15810 |
|
CVE-2026-15810 に クロスサイトスクリプティング (CVE-2026-15810)
CVE-2026-15810 に XSS (クロスサイトスクリプティング) (CVE-2026-15810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6454 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6454)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6454) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15420 |
|
wordpress に パストラバーサル (CVE-2026-15420)
wordpress に パストラバーサル (CVE-2026-15420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15100 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58353 |
|
react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-58355 |
|
react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
|
| CVE-2025-71389 |
|
react に コードインジェクション (CVE-2025-71389)
react に コードインジェクション (CVE-2025-71389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16763 |
|
CVE-2026-16763 に コマンドインジェクション (CVE-2026-16763)
CVE-2026-16763 に コマンドインジェクション (CVE-2026-16763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65697 |
|
CVE-2026-65697 に クロスサイトスクリプティング (CVE-2026-65697)
CVE-2026-65697 に XSS (クロスサイトスクリプティング) (CVE-2026-65697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16733 |
|
CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733)
CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16735 |
|
CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735)
CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73421 |
|
next-auth の脆弱性 (CVE-2026-73421)
next-auth に 脆弱性 (CVE-2026-73421) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `5.0.0-beta.32` 以上に更新。
|
| CVE-2026-73418 |
|
@auth/core の脆弱性 (CVE-2026-73418)
@auth/core に 脆弱性 (CVE-2026-73418) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-73420 |
|
@auth/core の脆弱性 (CVE-2026-73420)
@auth/core に 脆弱性 (CVE-2026-73420) が存在。不正な操作・情報露出のリスクがあります。``normalizeIdentifier`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-73419 |
|
@auth/core の脆弱性 (CVE-2026-73419)
@auth/core に 脆弱性 (CVE-2026-73419) が存在。機密情報が外部に流出する可能性があります。``state`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
|
| CVE-2026-14257 |
|
brace-expansion の脆弱性 (CVE-2026-14257)
brace-expansion に 脆弱性 (CVE-2026-14257) が存在。不正な操作・情報露出のリスクがあります。``max`` 経由で攻撃可能。対策: `1.1.17` 以上に更新。
|
| CVE-2026-65606 |
|
CVE-2026-65606 に クロスサイトスクリプティング (CVE-2026-65606)
CVE-2026-65606 に XSS (クロスサイトスクリプティング) (CVE-2026-65606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64806 |
|
jetbrains の脆弱性 (CVE-2026-64806)
jetbrains に 脆弱性 (CVE-2026-64806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65756 |
|
Shortcut configuration accepted arbitrary inline JavaScript.
Shortcut configuration accepted arbitrary inline JavaScript.
|
| CVE-2026-15404 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15404)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9066 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9066)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9066) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16631 |
|
CVE-2026-16631 に コマンドインジェクション (CVE-2026-16631)
CVE-2026-16631 に コマンドインジェクション (CVE-2026-16631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16630 |
|
CVE-2026-16630 に コマンドインジェクション (CVE-2026-16630)
CVE-2026-16630 に コマンドインジェクション (CVE-2026-16630) が存在。不正な操作・情報露出のリスクがあります。
|