脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-48928 node の脆弱性 (CVE-2026-48928)
node に 脆弱性 (CVE-2026-48928) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
CVE-2026-9086 redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55413 CVE-2026-55413 に コードインジェクション (CVE-2026-55413)
CVE-2026-55413 に コードインジェクション (CVE-2026-55413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
CVE-2026-57532 CVE-2026-57532 の脆弱性 (CVE-2026-57532)
CVE-2026-57532 に 脆弱性 (CVE-2026-57532) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56054 Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
CVE-2026-10712 gitlab に クロスサイトスクリプティング (CVE-2026-10712)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10712) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
CVE-2026-13311 shell-quote の脆弱性 (CVE-2026-13311)
shell-quote に 脆弱性 (CVE-2026-13311) が存在。不正な操作・情報露出のリスクがあります。`GET /ping` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
CVE-2026-39900 cacti に クロスサイトスクリプティング (CVE-2026-39900)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54158 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54070 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-54067 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
CVE-2026-11998 angular の脆弱性 (CVE-2026-11998)
angular に 脆弱性 (CVE-2026-11998) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47733 CVE-2026-47733 に クロスサイトスクリプティング (CVE-2026-47733)
CVE-2026-47733 に XSS (クロスサイトスクリプティング) (CVE-2026-47733) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.0` 以上に更新。
CVE-2026-53950 @tryghost/activitypub に クロスサイトスクリプティング (CVE-2026-53950)
@tryghost/activitypub に XSS (クロスサイトスクリプティング) (CVE-2026-53950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.0` 以上に更新。
CVE-2026-53949 ghost に 情報漏洩 (CVE-2026-53949)
ghost に 脆弱性 (CVE-2026-53949) が存在。不正な操作・情報露出のリスクがあります。``filter`` 経由で攻撃可能。対策: `6.21.2` 以上に更新。
CVE-2026-53948 ghost に 危険なファイルアップロード (CVE-2026-53948)
ghost に 脆弱性 (CVE-2026-53948) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-53947 ghost の脆弱性 (CVE-2026-53947)
ghost に 脆弱性 (CVE-2026-53947) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-53946 ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-53946)
ghost に SSRF (CVE-2026-53946) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-53945 ghost の脆弱性 (CVE-2026-53945)
ghost に 脆弱性 (CVE-2026-53945) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-53944 ghost の脆弱性 (CVE-2026-53944)
ghost に 脆弱性 (CVE-2026-53944) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
CVE-2026-53943 ghost の脆弱性 (CVE-2026-53943)
ghost に 脆弱性 (CVE-2026-53943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.37.0` 以上に更新。
CVE-2026-49220 CVE-2026-49220 に クロスサイトスクリプティング (CVE-2026-49220)
CVE-2026-49220 に XSS (クロスサイトスクリプティング) (CVE-2026-49220) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.9` 以上に更新。
CVE-2026-50699 CVE-2026-50699 に クロスサイトスクリプティング (CVE-2026-50699)
CVE-2026-50699 に XSS (クロスサイトスクリプティング) (CVE-2026-50699) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13163 c に オープンリダイレクト (CVE-2026-13163)
c に 脆弱性 (CVE-2026-13163) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9183 wordpress に 情報漏洩 (CVE-2026-9183)
wordpress に 脆弱性 (CVE-2026-9183) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10091 wordpress に クロスサイトスクリプティング (CVE-2026-10091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10091) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54639 Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
CVE-2026-56785 CVE-2026-56785 に クロスサイトスクリプティング (CVE-2026-56785)
CVE-2026-56785 に XSS (クロスサイトスクリプティング) (CVE-2026-56785) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-53662 CVE-2026-53662 に クロスサイトスクリプティング (CVE-2026-53662)
CVE-2026-53662 に XSS (クロスサイトスクリプティング) (CVE-2026-53662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52816 gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52816)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44960 CVE-2026-44960 に クロスサイトスクリプティング (CVE-2026-44960)
CVE-2026-44960 に XSS (クロスサイトスクリプティング) (CVE-2026-44960) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44956 CVE-2026-44956 に クロスサイトスクリプティング (CVE-2026-44956)
CVE-2026-44956 に XSS (クロスサイトスクリプティング) (CVE-2026-44956) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35163 OctoPrint の脆弱性 (CVE-2026-35163)
OctoPrint に 脆弱性 (CVE-2026-35163) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0rc3` 以上に更新。
CVE-2026-52807 gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52807)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11772 CVE-2026-11772 に クロスサイトスクリプティング (CVE-2026-11772)
CVE-2026-11772 に XSS (クロスサイトスクリプティング) (CVE-2026-11772) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56762 CVE-2026-56762 の脆弱性 (CVE-2026-56762)
CVE-2026-56762 に 脆弱性 (CVE-2026-56762) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
CVE-2026-12866 CVE-2026-12866 に コードインジェクション (CVE-2026-12866)
CVE-2026-12866 に コードインジェクション (CVE-2026-12866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-52798 gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56698 nuxt に クロスサイトスクリプティング (CVE-2026-56698)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56698) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48167 filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
filament/infolists に XSS (クロスサイトスクリプティング) (CVE-2026-48167) が存在。不正な操作・情報露出のリスクがあります。``ImageColumn`` 経由で攻撃可能。対策: `5.6.5` 以上に更新。
CVE-2026-48931 node の脆弱性 (CVE-2026-48931)
node に 脆弱性 (CVE-2026-48931) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
CVE-2026-11994 CVE-2026-11994 に クロスサイトスクリプティング (CVE-2026-11994)
CVE-2026-11994 に XSS (クロスサイトスクリプティング) (CVE-2026-11994) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8059 ibm に クロスサイトスクリプティング (CVE-2026-8059)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-8059) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50178 angular に クロスサイトスクリプティング (CVE-2026-50178)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-50178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
CVE-2026-49241 angular に クロスサイトスクリプティング (CVE-2026-49241)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-49241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
CVE-2026-11943 CVE-2026-11943 に クロスサイトスクリプティング (CVE-2026-11943)
CVE-2026-11943 に XSS (クロスサイトスクリプティング) (CVE-2026-11943) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11942 CVE-2026-11942 に クロスサイトスクリプティング (CVE-2026-11942)
CVE-2026-11942 に XSS (クロスサイトスクリプティング) (CVE-2026-11942) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11372 ibm に クロスサイトスクリプティング (CVE-2026-11372)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11372) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-33128 ibm に クロスサイトスクリプティング (CVE-2025-33128)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-33128) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12580 csharp に クロスサイトスクリプティング (CVE-2026-12580)
csharp に XSS (クロスサイトスクリプティング) (CVE-2026-12580) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →