脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-59871 tar の脆弱性 (CVE-2026-59871)
tar に 脆弱性 (CVE-2026-59871) が存在。不正な操作・情報露出のリスクがあります。``pax.ts`` 経由で攻撃可能。対策: `7.5.18` 以上に更新。
CVE-2026-59870 js-yaml の脆弱性 (CVE-2026-59870)
js-yaml に 脆弱性 (CVE-2026-59870) が存在。不正な操作・情報露出のリスクがあります。``YAML11_SCHEMA`` 経由で攻撃可能。対策: `5.2.1` 以上に更新。
CVE-2026-59869 js-yaml の脆弱性 (CVE-2026-59869)
js-yaml に 脆弱性 (CVE-2026-59869) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.0` 以上に更新。
CVE-2026-59868 js-yaml の脆弱性 (CVE-2026-59868)
js-yaml に 脆弱性 (CVE-2026-59868) が存在。不正な操作・情報露出のリスクがあります。対策: `5.2.0` 以上に更新。
CVE-2026-57439 CVE-2026-57439 に クロスサイトスクリプティング (CVE-2026-57439)
CVE-2026-57439 に XSS (クロスサイトスクリプティング) (CVE-2026-57439) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56359 n8n に クロスサイトスクリプティング (CVE-2026-56359)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56359) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15033 CVE-2026-15033 に コマンドインジェクション (CVE-2026-15033)
CVE-2026-15033 に コマンドインジェクション (CVE-2026-15033) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-60092 CVE-2026-60092 に クロスサイトスクリプティング (CVE-2026-60092)
CVE-2026-60092 に XSS (クロスサイトスクリプティング) (CVE-2026-60092) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
CVE-2026-58657 CVE-2026-58657 に クロスサイトスクリプティング (CVE-2026-58657)
CVE-2026-58657 に XSS (クロスサイトスクリプティング) (CVE-2026-58657) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0` 以上に更新。
CVE-2026-58654 path-traversal に 危険なファイルアップロード (CVE-2026-58654)
path-traversal に 脆弱性 (CVE-2026-58654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
CVE-2026-57256 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57256)
foxit に 脆弱性 (CVE-2026-57256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57252 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57252)
foxit に 脆弱性 (CVE-2026-57252) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57250 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57250)
foxit に 脆弱性 (CVE-2026-57250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57248 foxit の脆弱性 (CVE-2026-57248)
foxit に 脆弱性 (CVE-2026-57248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57246 foxit の脆弱性 (CVE-2026-57246)
foxit に 脆弱性 (CVE-2026-57246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57244 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57244)
foxit に 脆弱性 (CVE-2026-57244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57243 foxit に 境界外読み取り (CVE-2026-57243)
foxit に 脆弱性 (CVE-2026-57243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57242 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57242)
foxit に 脆弱性 (CVE-2026-57242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57241 foxit に 境界外読み取り (CVE-2026-57241)
foxit に 脆弱性 (CVE-2026-57241) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57240 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57240)
foxit に 脆弱性 (CVE-2026-57240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57238 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57238)
foxit に 脆弱性 (CVE-2026-57238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57237 foxit に 解放後使用 (Use-After-Free) (CVE-2026-57237)
foxit に 脆弱性 (CVE-2026-57237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13129 foxit に 解放後使用 (Use-After-Free) (CVE-2026-13129)
foxit に 脆弱性 (CVE-2026-13129) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13128 foxit に 解放後使用 (Use-After-Free) (CVE-2026-13128)
foxit に 脆弱性 (CVE-2026-13128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13127 foxit に 解放後使用 (Use-After-Free) (CVE-2026-13127)
foxit に 脆弱性 (CVE-2026-13127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13126 foxit に 解放後使用 (Use-After-Free) (CVE-2026-13126)
foxit に 脆弱性 (CVE-2026-13126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9731 wordpress に CSRF (CVE-2026-9731)
wordpress に 脆弱性 (CVE-2026-9731) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36163 CVE-2026-36163 に クロスサイトスクリプティング (CVE-2026-36163)
CVE-2026-36163 に XSS (クロスサイトスクリプティング) (CVE-2026-36163) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36162 CVE-2026-36162 に クロスサイトスクリプティング (CVE-2026-36162)
CVE-2026-36162 に XSS (クロスサイトスクリプティング) (CVE-2026-36162) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55408 CVE-2026-55408 に コードインジェクション (CVE-2026-55408)
CVE-2026-55408 に コードインジェクション (CVE-2026-55408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55592 CVE-2026-55592 に クロスサイトスクリプティング (CVE-2026-55592)
CVE-2026-55592 に XSS (クロスサイトスクリプティング) (CVE-2026-55592) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56812 dos の脆弱性 (CVE-2026-56812)
dos に 脆弱性 (CVE-2026-56812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13356 mozilla の脆弱性 (CVE-2026-13356)
mozilla に 脆弱性 (CVE-2026-13356) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53641 CVE-2026-53641 に クロスサイトスクリプティング (CVE-2026-53641)
CVE-2026-53641 に XSS (クロスサイトスクリプティング) (CVE-2026-53641) が存在。不正な操作・情報露出のリスクがあります。``content_html`` 経由で攻撃可能。
CVE-2026-59710 showdown に クロスサイトスクリプティング (CVE-2026-59710)
showdown に XSS (クロスサイトスクリプティング) (CVE-2026-59710) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55501 9router の脆弱性 (CVE-2026-55501)
9router に 脆弱性 (CVE-2026-55501) が存在。不正な操作・情報露出のリスクがあります。`POST /api/auth/login` 経由で攻撃可能。対策: `0.4.77` 以上に更新。
CVE-2026-59711 showdown に クロスサイトスクリプティング (CVE-2026-59711)
showdown に XSS (クロスサイトスクリプティング) (CVE-2026-59711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55430 github.com/coder/coder/v2 の脆弱性 (CVE-2026-55430)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-55430) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `2.29.17` 以上に更新。
CVE-2026-53486 @xhmikosr/decompress に パストラバーサル (CVE-2026-53486)
@xhmikosr/decompress に パストラバーサル (CVE-2026-53486) が存在。機密情報が外部に流出する可能性があります。``path.relative`` 経由で攻撃可能。対策: `11.1.3` 以上に更新。
CVE-2026-14802 A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
CVE-2026-11766 wordpress の脆弱性 (CVE-2026-11766)
wordpress に 脆弱性 (CVE-2026-11766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14631 webpack-dev-server の脆弱性 (CVE-2026-14631)
webpack-dev-server に 脆弱性 (CVE-2026-14631) が存在。不正な操作・情報露出のリスクがあります。``Host`` 経由で攻撃可能。対策: `5.2.6` 以上に更新。
CVE-2026-9756 wordpress に クロスサイトスクリプティング (CVE-2026-9756)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9756) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59102 vue に クロスサイトスクリプティング (CVE-2026-59102)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-59102) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58579 CVE-2026-58579 に クロスサイトスクリプティング (CVE-2026-58579)
CVE-2026-58579 に XSS (クロスサイトスクリプティング) (CVE-2026-58579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-58578 dos の脆弱性 (CVE-2026-58578)
dos に 脆弱性 (CVE-2026-58578) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49353 9router の脆弱性 (CVE-2026-49353)
9router に 脆弱性 (CVE-2026-49353) が存在。データの不正な改ざんを許す可能性があります。`GET /api/mcp/` 経由で攻撃可能。
CVE-2026-49352 9router の脆弱性 (CVE-2026-49352)
9router に 脆弱性 (CVE-2026-49352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JWT_SECRET`` 経由で攻撃可能。対策: `0.4.45` 以上に更新。
CVE-2026-49255 electerm に OSコマンドインジェクション (CVE-2026-49255)
electerm に OSコマンドインジェクション (CVE-2026-49255) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rmrf`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。
CVE-2026-49253 electerm に パストラバーサル (CVE-2026-49253)
electerm に パストラバーサル (CVE-2026-49253) が存在。データの不正な改ざんを許す可能性があります。``savedFilePaths`` 経由で攻撃可能。対策: `3.11.11` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →