脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-64649 |
|
next に SSRF (サーバー側リクエスト偽造) (CVE-2026-64649)
next に SSRF (CVE-2026-64649) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64648 |
|
next の脆弱性 (CVE-2026-64648)
next に 脆弱性 (CVE-2026-64648) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64647 |
|
next の脆弱性 (CVE-2026-64647)
next に 脆弱性 (CVE-2026-64647) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64646 |
|
next の脆弱性 (CVE-2026-64646)
next に 脆弱性 (CVE-2026-64646) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64645 |
|
next に オープンリダイレクト (CVE-2026-64645)
next に 脆弱性 (CVE-2026-64645) が存在。不正な操作・情報露出のリスクがあります。``has`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64644 |
|
next の脆弱性 (CVE-2026-64644)
next に 脆弱性 (CVE-2026-64644) が存在。不正な操作・情報露出のリスクがあります。``config.images.remotePatterns`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64643 |
|
next の脆弱性 (CVE-2026-64643)
next に 脆弱性 (CVE-2026-64643) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64642 |
|
next の脆弱性 (CVE-2026-64642)
next に 脆弱性 (CVE-2026-64642) が存在。機密情報が外部に流出する可能性があります。``config.i18n.locales`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
|
| CVE-2026-64641 |
|
next の脆弱性 (CVE-2026-64641)
next に 脆弱性 (CVE-2026-64641) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
|
| CVE-2026-16629 |
|
CVE-2026-16629 に コマンドインジェクション (CVE-2026-16629)
CVE-2026-16629 に コマンドインジェクション (CVE-2026-16629) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-63281 |
|
Stored condition values could also execute HTML/JavaScript in administrator summaries.
Stored condition values could also execute HTML/JavaScript in administrator summaries.
|
| CVE-2026-64796 |
|
CVE-2026-64796 の脆弱性 (CVE-2026-64796)
CVE-2026-64796 に 脆弱性 (CVE-2026-64796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64795 |
|
CVE-2026-64795 に クロスサイトスクリプティング (CVE-2026-64795)
CVE-2026-64795 に XSS (クロスサイトスクリプティング) (CVE-2026-64795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13071 |
|
mongodb に 解放後使用 (Use-After-Free) (CVE-2026-13071)
mongodb に 脆弱性 (CVE-2026-13071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13078 |
|
mongodb の脆弱性 (CVE-2026-13078)
mongodb に 脆弱性 (CVE-2026-13078) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13066 |
|
mongodb の脆弱性 (CVE-2026-13066)
mongodb に 脆弱性 (CVE-2026-13066) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64828 |
|
CVE-2026-64828 に クロスサイトスクリプティング (CVE-2026-64828)
CVE-2026-64828 に XSS (クロスサイトスクリプティング) (CVE-2026-64828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8152 |
|
CVE-2026-8152 に クロスサイトスクリプティング (CVE-2026-8152)
CVE-2026-8152 に XSS (クロスサイトスクリプティング) (CVE-2026-8152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65598 |
|
n8n の脆弱性 (CVE-2026-65598)
n8n に 脆弱性 (CVE-2026-65598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``clone`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
|
| CVE-2026-65592 |
|
n8n に クロスサイトスクリプティング (CVE-2026-65592)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-65592) が存在。不正な操作・情報露出のリスクがあります。``cachedResultUrl`` 経由で攻撃可能。対策: `2.29.8` 以上に更新。
|
| CVE-2026-16489 |
|
CVE-2026-16489 に コマンドインジェクション (CVE-2026-16489)
CVE-2026-16489 に コマンドインジェクション (CVE-2026-16489) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73569 |
|
fast-xml-parser の脆弱性 (CVE-2026-73569)
fast-xml-parser に 脆弱性 (CVE-2026-73569) が存在。不正な操作・情報露出のリスクがあります。``processEntity`` 経由で攻撃可能。対策: `5.10.1` 以上に更新。
|
| CVE-2026-73565 |
|
@hono/node-server の脆弱性 (CVE-2026-73565)
@hono/node-server に 脆弱性 (CVE-2026-73565) が存在。不正な操作・情報露出のリスクがあります。``upgradeWebSocket`` 経由で攻撃可能。対策: `2.0.10` 以上に更新。
|
| CVE-2026-73651 |
|
typeorm に コードインジェクション (CVE-2026-73651)
typeorm に コードインジェクション (CVE-2026-73651) が存在。機密情報が外部に流出する可能性があります。``MigrationGenerateCommand.ts`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-47687 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47687)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47687) が存在。機密情報が外部に流出する可能性があります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-47689 |
|
fogproject に クロスサイトスクリプティング (CVE-2026-47689)
fogproject に XSS (クロスサイトスクリプティング) (CVE-2026-47689) が存在。不正な操作・情報露出のリスクがあります。``fogpage.class.php`` 経由で攻撃可能。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-55081 |
|
CVE-2026-55081 に クロスサイトスクリプティング (CVE-2026-55081)
CVE-2026-55081 に XSS (クロスサイトスクリプティング) (CVE-2026-55081) が存在。不正な操作・情報露出のリスクがあります。``scope`` 経由で攻撃可能。対策: `2.42.5.1` 以上に更新。
|
| CVE-2026-16410 |
|
mozilla の脆弱性 (CVE-2026-16410)
mozilla に 脆弱性 (CVE-2026-16410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16392 |
|
mozilla の脆弱性 (CVE-2026-16392)
mozilla に 脆弱性 (CVE-2026-16392) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-16368 |
|
mozilla に バッファオーバーフロー (CVE-2026-16368)
mozilla に 脆弱性 (CVE-2026-16368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16369 |
|
mozilla の脆弱性 (CVE-2026-16369)
mozilla に 脆弱性 (CVE-2026-16369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16363 |
|
mozilla の脆弱性 (CVE-2026-16363)
mozilla に 脆弱性 (CVE-2026-16363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16355 |
|
mozilla の脆弱性 (CVE-2026-16355)
mozilla に 脆弱性 (CVE-2026-16355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-73491 |
|
loofah の脆弱性 (CVE-2026-73491)
loofah に 脆弱性 (CVE-2026-73491) が存在。不正な操作・情報露出のリスクがあります。``CGI.unescapeHTML`` 経由で攻撃可能。対策: `2.25.2` 以上に更新。
|
| CVE-2026-64628 |
|
CVE-2026-64628 に クロスサイトスクリプティング (CVE-2026-64628)
CVE-2026-64628 に XSS (クロスサイトスクリプティング) (CVE-2026-64628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16266 |
|
CVE-2026-16266 の脆弱性 (CVE-2026-16266)
CVE-2026-16266 に 脆弱性 (CVE-2026-16266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59727 |
|
astro に クロスサイトスクリプティング (CVE-2026-59727)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-59727) が存在。不正な操作・情報露出のリスクがあります。``attrs`` 経由で攻撃可能。対策: `7.0.4` 以上に更新。
|
| CVE-2026-47129 |
|
CVE-2026-47129 の脆弱性 (CVE-2026-47129)
CVE-2026-47129 に 脆弱性 (CVE-2026-47129) が存在。データの不正な改ざんを許す可能性があります。``activateUser`` 経由で攻撃可能。
|
| CVE-2026-73422 |
|
astro に クロスサイトスクリプティング (CVE-2026-73422)
astro に XSS (クロスサイトスクリプティング) (CVE-2026-73422) が存在。不正な操作・情報露出のリスクがあります。``duration`` 経由で攻撃可能。対策: `7.1.0` 以上に更新。
|
| CVE-2026-53592 |
|
laravel の脆弱性 (CVE-2026-53592)
laravel に 脆弱性 (CVE-2026-53592) が存在。不正な操作・情報露出のリスクがあります。``getQueryParam`` 経由で攻撃可能。
|
| CVE-2026-44229 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44229)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44230 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44230)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26483 |
|
CVE-2026-26483 に クロスサイトスクリプティング (CVE-2026-26483)
CVE-2026-26483 に XSS (クロスサイトスクリプティング) (CVE-2026-26483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44227 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44227)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44228 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-44228)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-44228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39878 |
|
CVE-2026-39878 に クロスサイトスクリプティング (CVE-2026-39878)
CVE-2026-39878 に XSS (クロスサイトスクリプティング) (CVE-2026-39878) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.40` 以上に更新。
|
| CVE-2026-58484 |
|
network-ai に パストラバーサル (CVE-2026-58484)
network-ai に パストラバーサル (CVE-2026-58484) が存在。データの不正な改ざんを許す可能性があります。``path`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58481 |
|
network-ai に パストラバーサル (CVE-2026-58481)
network-ai に パストラバーサル (CVE-2026-58481) が存在。機密情報が外部に流出する可能性があります。``AgentRuntime`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|
| CVE-2026-58414 |
|
network-ai に パストラバーサル (CVE-2026-58414)
network-ai に パストラバーサル (CVE-2026-58414) が存在。機密情報が外部に流出する可能性があります。``lstatSync`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
|