脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31040 |
|
statamcp に コードインジェクション (CVE-2026-31040)
statamcp に コードインジェクション (CVE-2026-31040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25776 |
|
sixapart に コードインジェクション (CVE-2026-25776)
sixapart に コードインジェクション (CVE-2026-25776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1340 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340)
Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1340) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-5739 |
|
CVE-2026-5739 の脆弱性 (CVE-2026-5739)
CVE-2026-5739 に 脆弱性 (CVE-2026-5739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71058 |
|
CVE-2025-71058 に コードインジェクション (CVE-2025-71058)
CVE-2025-71058 に コードインジェクション (CVE-2025-71058) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-30460 |
|
thedaylightstudio に コードインジェクション (CVE-2026-30460)
thedaylightstudio に コードインジェクション (CVE-2026-30460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22666 |
|
dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5705 |
|
CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-5705 に XSS (クロスサイトスクリプティング) (CVE-2026-5705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35197 |
|
mattiebee に コードインジェクション (CVE-2026-35197)
mattiebee に コードインジェクション (CVE-2026-35197) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.1` 以上に更新。
|
| CVE-2026-35178 |
|
forceworkbench に コードインジェクション (CVE-2026-35178)
forceworkbench に コードインジェクション (CVE-2026-35178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `65.0.0` 以上に更新。
|
| CVE-2026-5671 |
|
CVE-2026-5671 に クロスサイトスクリプティング (CVE-2026-5671)
CVE-2026-5671 に XSS (クロスサイトスクリプティング) (CVE-2026-5671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5631 |
|
CVE-2026-5631 の脆弱性 (CVE-2026-5631)
CVE-2026-5631 に 脆弱性 (CVE-2026-5631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5630 |
|
CVE-2026-5630 に クロスサイトスクリプティング (CVE-2026-5630)
CVE-2026-5630 に XSS (クロスサイトスクリプティング) (CVE-2026-5630) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5625 |
|
CVE-2026-5625 に クロスサイトスクリプティング (CVE-2026-5625)
CVE-2026-5625 に XSS (クロスサイトスクリプティング) (CVE-2026-5625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5615 |
|
CVE-2026-5615 に クロスサイトスクリプティング (CVE-2026-5615)
CVE-2026-5615 に XSS (クロスサイトスクリプティング) (CVE-2026-5615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5594 |
|
CVE-2026-5594 の脆弱性 (CVE-2026-5594)
CVE-2026-5594 に 脆弱性 (CVE-2026-5594) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5584 |
|
fosowl の脆弱性 (CVE-2026-5584)
fosowl に 脆弱性 (CVE-2026-5584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5568 |
|
CVE-2026-5568 に クロスサイトスクリプティング (CVE-2026-5568)
CVE-2026-5568 に XSS (クロスサイトスクリプティング) (CVE-2026-5568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5562 |
|
provectus の脆弱性 (CVE-2026-5562)
provectus に 脆弱性 (CVE-2026-5562) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5556 |
|
CVE-2026-5556 の脆弱性 (CVE-2026-5556)
CVE-2026-5556 に 脆弱性 (CVE-2026-5556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5541 |
|
CVE-2026-5541 に クロスサイトスクリプティング (CVE-2026-5541)
CVE-2026-5541 に XSS (クロスサイトスクリプティング) (CVE-2026-5541) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5542 |
|
CVE-2026-5542 に クロスサイトスクリプティング (CVE-2026-5542)
CVE-2026-5542 に XSS (クロスサイトスクリプティング) (CVE-2026-5542) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5539 |
|
CVE-2026-5539 に クロスサイトスクリプティング (CVE-2026-5539)
CVE-2026-5539 に XSS (クロスサイトスクリプティング) (CVE-2026-5539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5533 |
|
CVE-2026-5533 に クロスサイトスクリプティング (CVE-2026-5533)
CVE-2026-5533 に XSS (クロスサイトスクリプティング) (CVE-2026-5533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3309 |
|
wordpress に コードインジェクション (CVE-2026-3309)
wordpress に コードインジェクション (CVE-2026-3309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28797 |
|
infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5468 |
|
github.com/casdoor/casdoor に クロスサイトスクリプティング (CVE-2026-5468)
github.com/casdoor/casdoor に XSS (クロスサイトスクリプティング) (CVE-2026-5468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35171 |
|
kedro に コードインジェクション (CVE-2026-35171)
kedro に コードインジェクション (CVE-2026-35171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KEDRO_LOGGING_CONFIG`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
|
| CVE-2026-5370 |
|
laravel に クロスサイトスクリプティング (CVE-2026-5370)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-5370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34725 |
|
CVE-2026-34725 に クロスサイトスクリプティング (CVE-2026-34725)
CVE-2026-34725 に XSS (クロスサイトスクリプティング) (CVE-2026-34725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35093 |
|
freedesktop に コードインジェクション (CVE-2026-35093)
freedesktop に コードインジェクション (CVE-2026-35093) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-4800 |
|
lodash に コードインジェクション (CVE-2026-4800)
lodash に コードインジェクション (CVE-2026-4800) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5209 |
|
CVE-2026-5209 に クロスサイトスクリプティング (CVE-2026-5209)
CVE-2026-5209 に XSS (クロスサイトスクリプティング) (CVE-2026-5209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34060 |
|
shopify に コードインジェクション (CVE-2026-34060)
shopify に コードインジェクション (CVE-2026-34060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33940 |
|
handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33937 |
|
handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
|
| CVE-2026-33938 |
|
handlebarsjs に コードインジェクション (CVE-2026-33938)
handlebarsjs に コードインジェクション (CVE-2026-33938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27876 |
|
grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2026-30457 |
|
thedaylightstudio に コードインジェクション (CVE-2026-30457)
thedaylightstudio に コードインジェクション (CVE-2026-30457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33017 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
|
| CVE-2025-32432 KEV |
|
【KEV】Craft cms craft-cms に コードインジェクション (CVE-2025-32432)
Craft cms craft-cms に コードインジェクション (CVE-2025-32432) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-54068 KEV |
|
【KEV】Laravel livewire に コードインジェクション (CVE-2025-54068)
Laravel livewire に コードインジェクション (CVE-2025-54068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-31898 |
|
parall の脆弱性 (CVE-2026-31898)
parall に 脆弱性 (CVE-2026-31898) が存在。機密情報が外部に流出する可能性があります。``createAnnotation`` 経由で攻撃可能。
|
| CVE-2026-21570 |
|
atlassian に コードインジェクション (CVE-2026-21570)
atlassian に コードインジェクション (CVE-2026-21570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|