脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-57214 broadcom に クロスサイトスクリプティング (CVE-2026-57214)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57214) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57213 broadcom に クロスサイトスクリプティング (CVE-2026-57213)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57213) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55665 CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55466 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-55464 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
CVE-2026-39244 adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
CVE-2026-56667 CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57167 CVE-2026-57167 の脆弱性 (CVE-2026-57167)
CVE-2026-57167 に 脆弱性 (CVE-2026-57167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56675 CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55638 9router の脆弱性 (CVE-2026-55638)
9router に 脆弱性 (CVE-2026-55638) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/responses` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
CVE-2026-56676 CVE-2026-56676 の脆弱性 (CVE-2026-56676)
CVE-2026-56676 に 脆弱性 (CVE-2026-56676) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49977 tarteaucitronjs の脆弱性 (CVE-2026-49977)
tarteaucitronjs に 脆弱性 (CVE-2026-49977) が存在。不正な操作・情報露出のリスクがあります。``purgeBtn`` 経由で攻撃可能。対策: `1.33.0` 以上に更新。
CVE-2026-61456 CVE-2026-61456 に クロスサイトスクリプティング (CVE-2026-61456)
CVE-2026-61456 に XSS (クロスサイトスクリプティング) (CVE-2026-61456) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/media` 経由で攻撃可能。
CVE-2026-29519 CVE-2026-29519 に クロスサイトスクリプティング (CVE-2026-29519)
CVE-2026-29519 に XSS (クロスサイトスクリプティング) (CVE-2026-29519) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41877 CVE-2026-41877 に クロスサイトスクリプティング (CVE-2026-41877)
CVE-2026-41877 に XSS (クロスサイトスクリプティング) (CVE-2026-41877) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15026 wordpress の脆弱性 (CVE-2026-15026)
wordpress に 脆弱性 (CVE-2026-15026) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59855 CVE-2026-59855 の脆弱性 (CVE-2026-59855)
CVE-2026-59855 に 脆弱性 (CVE-2026-59855) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59833 CVE-2026-59833 に クロスサイトスクリプティング (CVE-2026-59833)
CVE-2026-59833 に XSS (クロスサイトスクリプティング) (CVE-2026-59833) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55424 discourse に クロスサイトスクリプティング (CVE-2026-55424)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-55424) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39246 decompress-project の脆弱性 (CVE-2026-39246)
decompress-project に 脆弱性 (CVE-2026-39246) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39245 path-traversal に パストラバーサル (CVE-2026-39245)
path-traversal に パストラバーサル (CVE-2026-39245) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39243 decompress の脆弱性 (CVE-2026-39243)
decompress に 脆弱性 (CVE-2026-39243) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-60120 vue に クロスサイトスクリプティング (CVE-2026-60120)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-60120) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0279 paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0279)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0279) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13461 CVE-2026-13461 の脆弱性 (CVE-2026-13461)
CVE-2026-13461 に 脆弱性 (CVE-2026-13461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59817 ghost の脆弱性 (CVE-2026-59817)
ghost に 脆弱性 (CVE-2026-59817) が存在。不正な操作・情報露出のリスクがあります。対策: `6.44.0` 以上に更新。
CVE-2026-59214 open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
CVE-2026-14245 wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
CVE-2026-12406 wordpress の脆弱性 (CVE-2026-12406)
wordpress に 脆弱性 (CVE-2026-12406) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58191 appium に クロスサイトスクリプティング (CVE-2026-58191)
appium に XSS (クロスサイトスクリプティング) (CVE-2026-58191) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-57481 CVE-2026-57481 に 情報漏洩 (CVE-2026-57481)
CVE-2026-57481 に 脆弱性 (CVE-2026-57481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57480 CVE-2026-57480 の脆弱性 (CVE-2026-57480)
CVE-2026-57480 に 脆弱性 (CVE-2026-57480) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55596 @platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
CVE-2026-49866 @libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
CVE-2026-59802 CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55575 liquidjs の脆弱性 (CVE-2026-55575)
liquidjs に 脆弱性 (CVE-2026-55575) が存在。不正な操作・情報露出のリスクがあります。``pop`` 経由で攻撃可能。対策: `10.27.1` 以上に更新。
CVE-2026-59930 mistune の脆弱性 (CVE-2026-59930)
mistune に 脆弱性 (CVE-2026-59930) が存在。不正な操作・情報露出のリスクがあります。``toc`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-59929 mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。``safe_url`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-59923 mistune に クロスサイトスクリプティング (CVE-2026-59923)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
CVE-2026-59897 hono の脆弱性 (CVE-2026-59897)
hono に 脆弱性 (CVE-2026-59897) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.27` 以上に更新。
CVE-2026-59896 hono の脆弱性 (CVE-2026-59896)
hono に 脆弱性 (CVE-2026-59896) が存在。機密情報が外部に流出する可能性があります。``await`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
CVE-2026-59895 hono に クロスサイトスクリプティング (CVE-2026-59895)
hono に XSS (クロスサイトスクリプティング) (CVE-2026-59895) が存在。不正な操作・情報露出のリスクがあります。``class`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
CVE-2026-59892 @opentelemetry/propagator-jaeger の脆弱性 (CVE-2026-59892)
@opentelemetry/propagator-jaeger に 脆弱性 (CVE-2026-59892) が存在。不正な操作・情報露出のリスクがあります。``URIError`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
CVE-2026-59879 immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
CVE-2026-59876 protobufjs の脆弱性 (CVE-2026-59876)
protobufjs に 脆弱性 (CVE-2026-59876) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.6.5` 以上に更新。
CVE-2026-59875 tar の脆弱性 (CVE-2026-59875)
tar に 脆弱性 (CVE-2026-59875) が存在。不正な操作・情報露出のリスクがあります。``NUL`` 経由で攻撃可能。対策: `7.5.17` 以上に更新。
CVE-2026-59877 protobufjs の脆弱性 (CVE-2026-59877)
protobufjs に 脆弱性 (CVE-2026-59877) が存在。不正な操作・情報露出のリスクがあります。``parse`` 経由で攻撃可能。対策: `8.6.6` 以上に更新。
CVE-2026-59880 immutable の脆弱性 (CVE-2026-59880)
immutable に 脆弱性 (CVE-2026-59880) が存在。不正な操作・情報露出のリスクがあります。``Immutable.Map`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
CVE-2026-59870 js-yaml の脆弱性 (CVE-2026-59870)
js-yaml に 脆弱性 (CVE-2026-59870) が存在。不正な操作・情報露出のリスクがあります。``YAML11_SCHEMA`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
CVE-2026-59871 tar の脆弱性 (CVE-2026-59871)
tar に 脆弱性 (CVE-2026-59871) が存在。不正な操作・情報露出のリスクがあります。``pax.ts`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →