脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48928 |
|
node の脆弱性 (CVE-2026-48928)
node に 脆弱性 (CVE-2026-48928) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-9086 |
|
redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55413 |
|
CVE-2026-55413 に コードインジェクション (CVE-2026-55413)
CVE-2026-55413 に コードインジェクション (CVE-2026-55413) が存在。不正な操作・情報露出のリスクがあります。対策: `3.20.178-lts` 以上に更新。
|
| CVE-2026-57532 |
|
CVE-2026-57532 の脆弱性 (CVE-2026-57532)
CVE-2026-57532 に 脆弱性 (CVE-2026-57532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56054 |
|
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
Subscriber Arbitrary File Deletion in JS Help Desk <= 3.1.1 versions.
|
| CVE-2026-10712 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10712)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10712) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-13311 |
|
shell-quote の脆弱性 (CVE-2026-13311)
shell-quote に 脆弱性 (CVE-2026-13311) が存在。不正な操作・情報露出のリスクがあります。`GET /ping` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-39900 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39900)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54158 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54070 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54067 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-11998 |
|
angular の脆弱性 (CVE-2026-11998)
angular に 脆弱性 (CVE-2026-11998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47733 |
|
CVE-2026-47733 に クロスサイトスクリプティング (CVE-2026-47733)
CVE-2026-47733 に XSS (クロスサイトスクリプティング) (CVE-2026-47733) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.0` 以上に更新。
|
| CVE-2026-53950 |
|
@tryghost/activitypub に クロスサイトスクリプティング (CVE-2026-53950)
@tryghost/activitypub に XSS (クロスサイトスクリプティング) (CVE-2026-53950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2026-53949 |
|
ghost に 情報漏洩 (CVE-2026-53949)
ghost に 脆弱性 (CVE-2026-53949) が存在。不正な操作・情報露出のリスクがあります。``filter`` 経由で攻撃可能。対策: `6.21.2` 以上に更新。
|
| CVE-2026-53948 |
|
ghost に 危険なファイルアップロード (CVE-2026-53948)
ghost に 脆弱性 (CVE-2026-53948) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-53947 |
|
ghost の脆弱性 (CVE-2026-53947)
ghost に 脆弱性 (CVE-2026-53947) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-53946 |
|
ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-53946)
ghost に SSRF (CVE-2026-53946) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-53945 |
|
ghost の脆弱性 (CVE-2026-53945)
ghost に 脆弱性 (CVE-2026-53945) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-53944 |
|
ghost の脆弱性 (CVE-2026-53944)
ghost に 脆弱性 (CVE-2026-53944) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-53943 |
|
ghost の脆弱性 (CVE-2026-53943)
ghost に 脆弱性 (CVE-2026-53943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.37.0` 以上に更新。
|
| CVE-2026-49220 |
|
CVE-2026-49220 に クロスサイトスクリプティング (CVE-2026-49220)
CVE-2026-49220 に XSS (クロスサイトスクリプティング) (CVE-2026-49220) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.9` 以上に更新。
|
| CVE-2026-50699 |
|
CVE-2026-50699 に クロスサイトスクリプティング (CVE-2026-50699)
CVE-2026-50699 に XSS (クロスサイトスクリプティング) (CVE-2026-50699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13163 |
|
c に オープンリダイレクト (CVE-2026-13163)
c に 脆弱性 (CVE-2026-13163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9183 |
|
wordpress に 情報漏洩 (CVE-2026-9183)
wordpress に 脆弱性 (CVE-2026-9183) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54639 |
|
Style Dictionary - Prototype Pollution in convertTokenData utility function
Style Dictionary - Prototype Pollution in convertTokenData utility function
|
| CVE-2026-56785 |
|
CVE-2026-56785 に クロスサイトスクリプティング (CVE-2026-56785)
CVE-2026-56785 に XSS (クロスサイトスクリプティング) (CVE-2026-56785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53662 |
|
CVE-2026-53662 に クロスサイトスクリプティング (CVE-2026-53662)
CVE-2026-53662 に XSS (クロスサイトスクリプティング) (CVE-2026-53662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52816 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52816)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44960 |
|
CVE-2026-44960 に クロスサイトスクリプティング (CVE-2026-44960)
CVE-2026-44960 に XSS (クロスサイトスクリプティング) (CVE-2026-44960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44956 |
|
CVE-2026-44956 に クロスサイトスクリプティング (CVE-2026-44956)
CVE-2026-44956 に XSS (クロスサイトスクリプティング) (CVE-2026-44956) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35163 |
|
OctoPrint の脆弱性 (CVE-2026-35163)
OctoPrint に 脆弱性 (CVE-2026-35163) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0rc3` 以上に更新。
|
| CVE-2026-52807 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52807)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11772 |
|
CVE-2026-11772 に クロスサイトスクリプティング (CVE-2026-11772)
CVE-2026-11772 に XSS (クロスサイトスクリプティング) (CVE-2026-11772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56762 |
|
CVE-2026-56762 の脆弱性 (CVE-2026-56762)
CVE-2026-56762 に 脆弱性 (CVE-2026-56762) が存在。不正な操作・情報露出のリスクがあります。`Cookie header` 経由で攻撃可能。
|
| CVE-2026-12866 |
|
CVE-2026-12866 に コードインジェクション (CVE-2026-12866)
CVE-2026-12866 に コードインジェクション (CVE-2026-12866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52798 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56698 |
|
nuxt に クロスサイトスクリプティング (CVE-2026-56698)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48167 |
|
filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
filament/infolists に XSS (クロスサイトスクリプティング) (CVE-2026-48167) が存在。不正な操作・情報露出のリスクがあります。``ImageColumn`` 経由で攻撃可能。対策: `5.6.5` 以上に更新。
|
| CVE-2026-48931 |
|
node の脆弱性 (CVE-2026-48931)
node に 脆弱性 (CVE-2026-48931) が存在。不正な操作・情報露出のリスクがあります。対策: `22.23.0, 24.17.0, 26.3.1` 以上に更新。
|
| CVE-2026-11994 |
|
CVE-2026-11994 に クロスサイトスクリプティング (CVE-2026-11994)
CVE-2026-11994 に XSS (クロスサイトスクリプティング) (CVE-2026-11994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8059 |
|
ibm に クロスサイトスクリプティング (CVE-2026-8059)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-8059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50178 |
|
angular に クロスサイトスクリプティング (CVE-2026-50178)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-50178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
|
| CVE-2026-49241 |
|
angular に クロスサイトスクリプティング (CVE-2026-49241)
angular に XSS (クロスサイトスクリプティング) (CVE-2026-49241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `21.2.4` 以上に更新。
|
| CVE-2026-11943 |
|
CVE-2026-11943 に クロスサイトスクリプティング (CVE-2026-11943)
CVE-2026-11943 に XSS (クロスサイトスクリプティング) (CVE-2026-11943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11942 |
|
CVE-2026-11942 に クロスサイトスクリプティング (CVE-2026-11942)
CVE-2026-11942 に XSS (クロスサイトスクリプティング) (CVE-2026-11942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11372 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11372)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-33128 |
|
ibm に クロスサイトスクリプティング (CVE-2025-33128)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-33128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12580 |
|
csharp に クロスサイトスクリプティング (CVE-2026-12580)
csharp に XSS (クロスサイトスクリプティング) (CVE-2026-12580) が存在。不正な操作・情報露出のリスクがあります。
|