脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-57214 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57214)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57213 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57213)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55665 |
|
CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55466 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55464 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-39244 |
|
adm-zip の脆弱性 (CVE-2026-39244)
adm-zip に 脆弱性 (CVE-2026-39244) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.0` 以上に更新。
|
| CVE-2026-56667 |
|
CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57167 |
|
CVE-2026-57167 の脆弱性 (CVE-2026-57167)
CVE-2026-57167 に 脆弱性 (CVE-2026-57167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56675 |
|
CVE-2026-56675 に 認証バイパス (CVE-2026-56675)
CVE-2026-56675 に 認証バイパス (CVE-2026-56675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55638 |
|
9router の脆弱性 (CVE-2026-55638)
9router に 脆弱性 (CVE-2026-55638) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/responses` 経由で攻撃可能。対策: `0.5.2` 以上に更新。
|
| CVE-2026-56676 |
|
CVE-2026-56676 の脆弱性 (CVE-2026-56676)
CVE-2026-56676 に 脆弱性 (CVE-2026-56676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49977 |
|
tarteaucitronjs の脆弱性 (CVE-2026-49977)
tarteaucitronjs に 脆弱性 (CVE-2026-49977) が存在。不正な操作・情報露出のリスクがあります。``purgeBtn`` 経由で攻撃可能。対策: `1.33.0` 以上に更新。
|
| CVE-2026-61456 |
|
CVE-2026-61456 に クロスサイトスクリプティング (CVE-2026-61456)
CVE-2026-61456 に XSS (クロスサイトスクリプティング) (CVE-2026-61456) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/media` 経由で攻撃可能。
|
| CVE-2026-29519 |
|
CVE-2026-29519 に クロスサイトスクリプティング (CVE-2026-29519)
CVE-2026-29519 に XSS (クロスサイトスクリプティング) (CVE-2026-29519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41877 |
|
CVE-2026-41877 に クロスサイトスクリプティング (CVE-2026-41877)
CVE-2026-41877 に XSS (クロスサイトスクリプティング) (CVE-2026-41877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15026 |
|
wordpress の脆弱性 (CVE-2026-15026)
wordpress に 脆弱性 (CVE-2026-15026) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59855 |
|
CVE-2026-59855 の脆弱性 (CVE-2026-59855)
CVE-2026-59855 に 脆弱性 (CVE-2026-59855) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59833 |
|
CVE-2026-59833 に クロスサイトスクリプティング (CVE-2026-59833)
CVE-2026-59833 に XSS (クロスサイトスクリプティング) (CVE-2026-59833) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55424 |
|
discourse に クロスサイトスクリプティング (CVE-2026-55424)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-55424) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39246 |
|
decompress-project の脆弱性 (CVE-2026-39246)
decompress-project に 脆弱性 (CVE-2026-39246) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39245 |
|
path-traversal に パストラバーサル (CVE-2026-39245)
path-traversal に パストラバーサル (CVE-2026-39245) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39243 |
|
decompress の脆弱性 (CVE-2026-39243)
decompress に 脆弱性 (CVE-2026-39243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60120 |
|
vue に クロスサイトスクリプティング (CVE-2026-60120)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-60120) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0279 |
|
paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0279)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0279) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13461 |
|
CVE-2026-13461 の脆弱性 (CVE-2026-13461)
CVE-2026-13461 に 脆弱性 (CVE-2026-13461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59817 |
|
ghost の脆弱性 (CVE-2026-59817)
ghost に 脆弱性 (CVE-2026-59817) が存在。不正な操作・情報露出のリスクがあります。対策: `6.44.0` 以上に更新。
|
| CVE-2026-59214 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-14245 |
|
wordpress の脆弱性 (CVE-2026-14245)
wordpress に 脆弱性 (CVE-2026-14245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``form_nonce`` 経由で攻撃可能。
|
| CVE-2026-12406 |
|
wordpress の脆弱性 (CVE-2026-12406)
wordpress に 脆弱性 (CVE-2026-12406) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58191 |
|
appium に クロスサイトスクリプティング (CVE-2026-58191)
appium に XSS (クロスサイトスクリプティング) (CVE-2026-58191) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-57481 |
|
CVE-2026-57481 に 情報漏洩 (CVE-2026-57481)
CVE-2026-57481 に 脆弱性 (CVE-2026-57481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57480 |
|
CVE-2026-57480 の脆弱性 (CVE-2026-57480)
CVE-2026-57480 に 脆弱性 (CVE-2026-57480) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55596 |
|
@platejs/media に クロスサイトスクリプティング (CVE-2026-55596)
@platejs/media に XSS (クロスサイトスクリプティング) (CVE-2026-55596) が存在。機密情報が外部に流出する可能性があります。``provider`` 経由で攻撃可能。対策: `53.1.4` 以上に更新。
|
| CVE-2026-49866 |
|
@libp2p/gossipsub の脆弱性 (CVE-2026-49866)
@libp2p/gossipsub に 脆弱性 (CVE-2026-49866) が存在。不正な操作・情報露出のリスクがあります。``opts.decodeRpcLimits`` 経由で攻撃可能。対策: `16.0.0` 以上に更新。
|
| CVE-2026-59802 |
|
CVE-2026-59802 の脆弱性 (CVE-2026-59802)
CVE-2026-59802 に 脆弱性 (CVE-2026-59802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55575 |
|
liquidjs の脆弱性 (CVE-2026-55575)
liquidjs に 脆弱性 (CVE-2026-55575) が存在。不正な操作・情報露出のリスクがあります。``pop`` 経由で攻撃可能。対策: `10.27.1` 以上に更新。
|
| CVE-2026-59930 |
|
mistune の脆弱性 (CVE-2026-59930)
mistune に 脆弱性 (CVE-2026-59930) が存在。不正な操作・情報露出のリスクがあります。``toc`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59929 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。``safe_url`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59923 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59923)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59897 |
|
hono の脆弱性 (CVE-2026-59897)
hono に 脆弱性 (CVE-2026-59897) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59896 |
|
hono の脆弱性 (CVE-2026-59896)
hono に 脆弱性 (CVE-2026-59896) が存在。機密情報が外部に流出する可能性があります。``await`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59895 |
|
hono に クロスサイトスクリプティング (CVE-2026-59895)
hono に XSS (クロスサイトスクリプティング) (CVE-2026-59895) が存在。不正な操作・情報露出のリスクがあります。``class`` 経由で攻撃可能。対策: `4.12.27` 以上に更新。
|
| CVE-2026-59892 |
|
@opentelemetry/propagator-jaeger の脆弱性 (CVE-2026-59892)
@opentelemetry/propagator-jaeger に 脆弱性 (CVE-2026-59892) が存在。不正な操作・情報露出のリスクがあります。``URIError`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-59879 |
|
immutable の脆弱性 (CVE-2026-59879)
immutable に 脆弱性 (CVE-2026-59879) が存在。不正な操作・情報露出のリスクがあります。``set`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59876 |
|
protobufjs の脆弱性 (CVE-2026-59876)
protobufjs に 脆弱性 (CVE-2026-59876) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.6.5` 以上に更新。
|
| CVE-2026-59875 |
|
tar の脆弱性 (CVE-2026-59875)
tar に 脆弱性 (CVE-2026-59875) が存在。不正な操作・情報露出のリスクがあります。``NUL`` 経由で攻撃可能。対策: `7.5.17` 以上に更新。
|
| CVE-2026-59877 |
|
protobufjs の脆弱性 (CVE-2026-59877)
protobufjs に 脆弱性 (CVE-2026-59877) が存在。不正な操作・情報露出のリスクがあります。``parse`` 経由で攻撃可能。対策: `8.6.6` 以上に更新。
|
| CVE-2026-59880 |
|
immutable の脆弱性 (CVE-2026-59880)
immutable に 脆弱性 (CVE-2026-59880) が存在。不正な操作・情報露出のリスクがあります。``Immutable.Map`` 経由で攻撃可能。対策: `5.1.8` 以上に更新。
|
| CVE-2026-59870 |
|
js-yaml の脆弱性 (CVE-2026-59870)
js-yaml に 脆弱性 (CVE-2026-59870) が存在。不正な操作・情報露出のリスクがあります。``YAML11_SCHEMA`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
|
| CVE-2026-59871 |
|
tar の脆弱性 (CVE-2026-59871)
tar に 脆弱性 (CVE-2026-59871) が存在。不正な操作・情報露出のリスクがあります。``pax.ts`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
|