脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50290 |
|
@asymmetric-effort/specifyjs に クロスサイトスクリプティング (CVE-2026-50290)
@asymmetric-effort/specifyjs に XSS (クロスサイトスクリプティング) (CVE-2026-50290) が存在。不正な操作・情報露出のリスクがあります。対策: `0.2.136` 以上に更新。
|
| CVE-2026-52854 |
|
mediawiki/maps に クロスサイトスクリプティング (CVE-2026-52854)
mediawiki/maps に XSS (クロスサイトスクリプティング) (CVE-2026-52854) が存在。機密情報が外部に流出する可能性があります。``overlays`` 経由で攻撃可能。対策: `12.1.3` 以上に更新。
|
| CVE-2026-8699 |
|
CVE-2026-8699 に クロスサイトスクリプティング (CVE-2026-8699)
CVE-2026-8699 に XSS (クロスサイトスクリプティング) (CVE-2026-8699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55790 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55790)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55790) が存在。不正な操作・情報露出のリスクがあります。``CraftSupportWidget.js`` 経由で攻撃可能。対策: `4.17.16` 以上に更新。
|
| CVE-2026-55793 |
|
craftcms/cms に クロスサイトスクリプティング (CVE-2026-55793)
craftcms/cms に XSS (クロスサイトスクリプティング) (CVE-2026-55793) が存在。不正な操作・情報露出のリスクがあります。``saveEntries`` 経由で攻撃可能。対策: `5.9.53` 以上に更新。
|
| CVE-2026-58592 |
|
cpp に 境界外書き込み (CVE-2026-58592)
cpp に 境界外書き込み (CVE-2026-58592) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48815 |
|
sigstore の脆弱性 (CVE-2026-48815)
sigstore に 脆弱性 (CVE-2026-48815) が存在。データの不正な改ざんを許す可能性があります。``certificateOIDs`` 経由で攻撃可能。対策: `4.1.1` 以上に更新。
|
| CVE-2026-48816 |
|
@sigstore/verify の脆弱性 (CVE-2026-48816)
@sigstore/verify に 脆弱性 (CVE-2026-48816) が存在。データの不正な改ざんを許す可能性があります。``timestampThreshold`` 経由で攻撃可能。対策: `3.1.1` 以上に更新。
|
| CVE-2026-58032 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58032)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49857 |
|
auth-fetch-mcp に SSRF (サーバー側リクエスト偽造) (CVE-2026-49857)
auth-fetch-mcp に SSRF (CVE-2026-49857) が存在。機密情報が外部に流出する可能性があります。``false`` 経由で攻撃可能。対策: `3.0.2` 以上に更新。
|
| CVE-2026-49856 |
|
@jshookmcp/jshook に SSRF (サーバー側リクエスト偽造) (CVE-2026-49856)
@jshookmcp/jshook に SSRF (CVE-2026-49856) が存在。不正な操作・情報露出のリスクがあります。対策: `0.3.2` 以上に更新。
|
| CVE-2026-58031 |
|
mediawiki に クロスサイトスクリプティング (CVE-2026-58031)
mediawiki に XSS (クロスサイトスクリプティング) (CVE-2026-58031) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53907 |
|
mycomplianceoffice に クロスサイトスクリプティング (CVE-2026-53907)
mycomplianceoffice に XSS (クロスサイトスクリプティング) (CVE-2026-53907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12142 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12142)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12142) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14181 |
|
dos の脆弱性 (CVE-2026-14181)
dos に 脆弱性 (CVE-2026-14181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56356 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56356)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56356) が存在。不正な操作・情報露出のリスクがあります。対策: `1.123.27` 以上に更新。
|
| CVE-2026-56264 |
|
kidocode に コードインジェクション (CVE-2026-56264)
kidocode に コードインジェクション (CVE-2026-56264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10585 |
|
c に クロスサイトスクリプティング (CVE-2026-10585)
c に XSS (クロスサイトスクリプティング) (CVE-2026-10585) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36323 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36323)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36323) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36320 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36320)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58371 |
|
CVE-2026-58371 に クロスサイトスクリプティング (CVE-2026-58371)
CVE-2026-58371 に XSS (クロスサイトスクリプティング) (CVE-2026-58371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49473 |
|
@cedar-policy/authorization-for-expressjs の脆弱性 (CVE-2026-49473)
@cedar-policy/authorization-for-expressjs に 脆弱性 (CVE-2026-49473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /users` 経由で攻撃可能。対策: `0.3.0` 以上に更新。
|
| CVE-2026-52760 |
|
activemq に クロスサイトスクリプティング (CVE-2026-52760)
activemq に XSS (クロスサイトスクリプティング) (CVE-2026-52760) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.8, 6.2.7` 以上に更新。
|
| CVE-2026-6954 |
|
CVE-2026-6954 に クロスサイトスクリプティング (CVE-2026-6954)
CVE-2026-6954 に XSS (クロスサイトスクリプティング) (CVE-2026-6954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11581 |
|
wordpress の脆弱性 (CVE-2026-11581)
wordpress に 脆弱性 (CVE-2026-11581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11589 |
|
wordpress の脆弱性 (CVE-2026-11589)
wordpress に 脆弱性 (CVE-2026-11589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56018 |
|
dos の脆弱性 (CVE-2026-56018)
dos に 脆弱性 (CVE-2026-56018) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56017 |
|
dos に 境界外読み取り (CVE-2026-56017)
dos に 脆弱性 (CVE-2026-56017) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54889 |
|
CVE-2026-54889 に クロスサイトスクリプティング (CVE-2026-54889)
CVE-2026-54889 に XSS (クロスサイトスクリプティング) (CVE-2026-54889) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53427 |
|
CVE-2026-53427 に クロスサイトスクリプティング (CVE-2026-53427)
CVE-2026-53427 に XSS (クロスサイトスクリプティング) (CVE-2026-53427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57958 |
|
laravel に クロスサイトスクリプティング (CVE-2026-57958)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-57958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57948 |
|
CVE-2026-57948 の脆弱性 (CVE-2026-57948)
CVE-2026-57948 に 脆弱性 (CVE-2026-57948) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10083 |
|
wordpress の脆弱性 (CVE-2026-10083)
wordpress に 脆弱性 (CVE-2026-10083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12432 |
|
wordpress の脆弱性 (CVE-2026-12432)
wordpress に 脆弱性 (CVE-2026-12432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50029 |
|
js-toml の脆弱性 (CVE-2026-50029)
js-toml に 脆弱性 (CVE-2026-50029) が存在。不正な操作・情報露出のリスクがあります。``false`` 経由で攻撃可能。対策: `1.1.2` 以上に更新。
|
| CVE-2026-48801 |
|
linkify-it の脆弱性 (CVE-2026-48801)
linkify-it に 脆弱性 (CVE-2026-48801) が存在。不正な操作・情報露出のリスクがあります。``LinkifyIt.prototype.match`` 経由で攻撃可能。対策: `5.0.1` 以上に更新。
|
| CVE-2026-52781 |
|
CVE-2026-52781 に クロスサイトスクリプティング (CVE-2026-52781)
CVE-2026-52781 に XSS (クロスサイトスクリプティング) (CVE-2026-52781) が存在。不正な操作・情報露出のリスクがあります。対策: `17.3.3` 以上に更新。
|
| CVE-2026-48758 |
|
@sigstore/core の脆弱性 (CVE-2026-48758)
@sigstore/core に 脆弱性 (CVE-2026-48758) が存在。不正な操作・情報露出のリスクがあります。``preAuthEncoding`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-57652 |
|
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in JS Help Desk <= 3.1.0 versions.
|
| CVE-2026-6658 |
|
CVE-2026-6658 に クロスサイトスクリプティング (CVE-2026-6658)
CVE-2026-6658 に XSS (クロスサイトスクリプティング) (CVE-2026-6658) が存在。不正な操作・情報露出のリスクがあります。``data_mermaid`` 経由で攻撃可能。
|
| CVE-2026-8661 |
|
CVE-2026-8661 に クロスサイトスクリプティング (CVE-2026-8661)
CVE-2026-8661 に XSS (クロスサイトスクリプティング) (CVE-2026-8661) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48935 |
|
node の脆弱性 (CVE-2026-48935)
node に 脆弱性 (CVE-2026-48935) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-48936 |
|
node の脆弱性 (CVE-2026-48936)
node に 脆弱性 (CVE-2026-48936) が存在。不正な操作・情報露出のリスクがあります。対策: `26.3.1` 以上に更新。
|
| CVE-2026-48934 |
|
node の脆弱性 (CVE-2026-48934)
node に 脆弱性 (CVE-2026-48934) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-48933 |
|
nodejs の脆弱性 (CVE-2026-48933)
nodejs に 脆弱性 (CVE-2026-48933) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48930 |
|
node の脆弱性 (CVE-2026-48930)
node に 脆弱性 (CVE-2026-48930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-48619 |
|
node の脆弱性 (CVE-2026-48619)
node に 脆弱性 (CVE-2026-48619) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-48928 |
|
node の脆弱性 (CVE-2026-48928)
node に 脆弱性 (CVE-2026-48928) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-48618 |
|
nodejs の脆弱性 (CVE-2026-48618)
nodejs に 脆弱性 (CVE-2026-48618) が存在。機密情報が外部に流出する可能性があります。
|