脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-66395 CVE-2026-66395 に クロスサイトスクリプティング (CVE-2026-66395)
CVE-2026-66395 に XSS (クロスサイトスクリプティング) (CVE-2026-66395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-66396 CVE-2026-66396 に クロスサイトスクリプティング (CVE-2026-66396)
CVE-2026-66396 に XSS (クロスサイトスクリプティング) (CVE-2026-66396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54272 ip-address の脆弱性 (CVE-2026-54272)
ip-address に 脆弱性 (CVE-2026-54272) が存在。不正な操作・情報露出のリスクがあります。``Address6`` 経由で攻撃可能。対策: `10.2.1` 以上に更新。
CVE-2026-17514 path-traversal に パストラバーサル (CVE-2026-17514)
path-traversal に パストラバーサル (CVE-2026-17514) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14856 csrf に クロスサイトスクリプティング (CVE-2026-14856)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-14856) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55968 apache の脆弱性 (CVE-2026-55968)
apache に 脆弱性 (CVE-2026-55968) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14827 wordpress に クロスサイトスクリプティング (CVE-2026-14827)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14190 wordpress に クロスサイトスクリプティング (CVE-2026-14190)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14190) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14203 wordpress に クロスサイトスクリプティング (CVE-2026-14203)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14203) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-17496 notegen に クロスサイトスクリプティング (CVE-2026-17496)
notegen に XSS (クロスサイトスクリプティング) (CVE-2026-17496) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-17497 notegen に OSコマンドインジェクション (CVE-2026-17497)
notegen に OSコマンドインジェクション (CVE-2026-17497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73647 quasar の脆弱性 (CVE-2026-73647)
quasar に 脆弱性 (CVE-2026-73647) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `2.22.0` 以上に更新。
CVE-2026-73413 shescape の脆弱性 (CVE-2026-73413)
shescape に 脆弱性 (CVE-2026-73413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.1` 以上に更新。
CVE-2026-73411 shescape の脆弱性 (CVE-2026-73411)
shescape に 脆弱性 (CVE-2026-73411) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-73414 shescape に OSコマンドインジェクション (CVE-2026-73414)
shescape に OSコマンドインジェクション (CVE-2026-73414) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-73412 shescape に OSコマンドインジェクション (CVE-2026-73412)
shescape に OSコマンドインジェクション (CVE-2026-73412) が存在。不正な操作・情報露出のリスクがあります。``shell`` 経由で攻撃可能。対策: `3.0.1` 以上に更新。
CVE-2026-73567 sm-crypto の脆弱性 (CVE-2026-73567)
sm-crypto に 脆弱性 (CVE-2026-73567) が存在。機密情報が外部に流出する可能性があります。``SecureRandom`` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
CVE-2026-73561 @anephenix/hub の脆弱性 (CVE-2026-73561)
@anephenix/hub に 脆弱性 (CVE-2026-73561) が存在。不正な操作・情報露出のリスクがあります。``setInterval`` 経由で攻撃可能。対策: `0.2.16` 以上に更新。
CVE-2026-57531 CVE-2026-57531 に クロスサイトスクリプティング (CVE-2026-57531)
CVE-2026-57531 に XSS (クロスサイトスクリプティング) (CVE-2026-57531) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57530 CVE-2026-57530 に クロスサイトスクリプティング (CVE-2026-57530)
CVE-2026-57530 に XSS (クロスサイトスクリプティング) (CVE-2026-57530) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73643 js-yaml の脆弱性 (CVE-2026-73643)
js-yaml に 脆弱性 (CVE-2026-73643) が存在。不正な操作・情報露出のリスクがあります。``maxDepth`` 経由で攻撃可能。対策: `5.2.2` 以上に更新。
CVE-2026-73646 postcss に パストラバーサル (CVE-2026-73646)
postcss に パストラバーサル (CVE-2026-73646) が存在。機密情報が外部に流出する可能性があります。``loadFile`` 経由で攻撃可能。対策: `8.5.18` 以上に更新。
CVE-2026-73649 velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
CVE-2026-73428 trix に クロスサイトスクリプティング (CVE-2026-73428)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73428) が存在。不正な操作・情報露出のリスクがあります。``HTMLParser`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
CVE-2026-59940 seroval に 安全でないデシリアライゼーション (CVE-2026-59940)
seroval に 脆弱性 (CVE-2026-59940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``seroval`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
CVE-2026-55730 CVE-2026-55730 に クロスサイトスクリプティング (CVE-2026-55730)
CVE-2026-55730 に XSS (クロスサイトスクリプティング) (CVE-2026-55730) が存在。不正な操作・情報露出のリスクがあります。``project`` 経由で攻撃可能。
CVE-2026-12496 CVE-2026-12496 に クロスサイトスクリプティング (CVE-2026-12496)
CVE-2026-12496 に XSS (クロスサイトスクリプティング) (CVE-2026-12496) が存在。不正な操作・情報露出のリスクがあります。`POST /da` 経由で攻撃可能。
CVE-2026-15810 CVE-2026-15810 に クロスサイトスクリプティング (CVE-2026-15810)
CVE-2026-15810 に XSS (クロスサイトスクリプティング) (CVE-2026-15810) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6454 wordpress に クロスサイトスクリプティング (CVE-2026-6454)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6454) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15420 wordpress に パストラバーサル (CVE-2026-15420)
wordpress に パストラバーサル (CVE-2026-15420) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15100 wordpress に クロスサイトスクリプティング (CVE-2026-15100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15100) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-58353 react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-58355 react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
CVE-2025-71389 react に コードインジェクション (CVE-2025-71389)
react に コードインジェクション (CVE-2025-71389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16763 CVE-2026-16763 に コマンドインジェクション (CVE-2026-16763)
CVE-2026-16763 に コマンドインジェクション (CVE-2026-16763) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65697 CVE-2026-65697 に クロスサイトスクリプティング (CVE-2026-65697)
CVE-2026-65697 に XSS (クロスサイトスクリプティング) (CVE-2026-65697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16733 CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733)
CVE-2026-16733 に コマンドインジェクション (CVE-2026-16733) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16735 CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735)
CVE-2026-16735 に コマンドインジェクション (CVE-2026-16735) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73421 next-auth の脆弱性 (CVE-2026-73421)
next-auth に 脆弱性 (CVE-2026-73421) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `5.0.0-beta.32` 以上に更新。
CVE-2026-73418 @auth/core の脆弱性 (CVE-2026-73418)
@auth/core に 脆弱性 (CVE-2026-73418) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
CVE-2026-73420 @auth/core の脆弱性 (CVE-2026-73420)
@auth/core に 脆弱性 (CVE-2026-73420) が存在。不正な操作・情報露出のリスクがあります。``normalizeIdentifier`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
CVE-2026-73419 @auth/core の脆弱性 (CVE-2026-73419)
@auth/core に 脆弱性 (CVE-2026-73419) が存在。機密情報が外部に流出する可能性があります。``state`` 経由で攻撃可能。対策: `0.41.3` 以上に更新。
CVE-2026-14257 brace-expansion の脆弱性 (CVE-2026-14257)
brace-expansion に 脆弱性 (CVE-2026-14257) が存在。不正な操作・情報露出のリスクがあります。``max`` 経由で攻撃可能。対策: `1.1.17` 以上に更新。
CVE-2026-65606 CVE-2026-65606 に クロスサイトスクリプティング (CVE-2026-65606)
CVE-2026-65606 に XSS (クロスサイトスクリプティング) (CVE-2026-65606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64806 jetbrains の脆弱性 (CVE-2026-64806)
jetbrains に 脆弱性 (CVE-2026-64806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65756 Shortcut configuration accepted arbitrary inline JavaScript.
Shortcut configuration accepted arbitrary inline JavaScript.
CVE-2026-15404 wordpress に クロスサイトスクリプティング (CVE-2026-15404)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15404) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9066 wordpress に クロスサイトスクリプティング (CVE-2026-9066)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9066) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16631 CVE-2026-16631 に コマンドインジェクション (CVE-2026-16631)
CVE-2026-16631 に コマンドインジェクション (CVE-2026-16631) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16630 CVE-2026-16630 に コマンドインジェクション (CVE-2026-16630)
CVE-2026-16630 に コマンドインジェクション (CVE-2026-16630) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →