脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-9566 |
|
CVE-2026-9566 に クロスサイトスクリプティング (CVE-2026-9566)
CVE-2026-9566 に XSS (クロスサイトスクリプティング) (CVE-2026-9566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46624 |
|
sqli に OSコマンドインジェクション (CVE-2026-46624)
sqli に OSコマンドインジェクション (CVE-2026-46624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44667 |
|
CVE-2026-44667 に クロスサイトスクリプティング (CVE-2026-44667)
CVE-2026-44667 に XSS (クロスサイトスクリプティング) (CVE-2026-44667) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-44669 |
|
CVE-2026-44669 に クロスサイトスクリプティング (CVE-2026-44669)
CVE-2026-44669 に XSS (クロスサイトスクリプティング) (CVE-2026-44669) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-39964 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-39964)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-39964) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-28445 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-28445)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-28445) が存在。機密情報が外部に流出する可能性があります。``customIcon.svg`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-44729 |
|
twenty に クロスサイトスクリプティング (CVE-2026-44729)
twenty に XSS (クロスサイトスクリプティング) (CVE-2026-44729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-36148 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36148)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36126 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36126)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9520 |
|
blitz に クロスサイトスクリプティング (CVE-2026-9520)
blitz に XSS (クロスサイトスクリプティング) (CVE-2026-9520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9358 |
|
dos の脆弱性 (CVE-2026-9358)
dos に 脆弱性 (CVE-2026-9358) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8353 |
|
concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8353)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8353) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-47138 |
|
parse-server の脆弱性 (CVE-2026-47138)
parse-server に 脆弱性 (CVE-2026-47138) が存在。不正な操作・情報露出のリスクがあります。``clientSDK`` 経由で攻撃可能。対策: `8.6.77` 以上に更新。
|
| CVE-2026-39970 |
|
CVE-2026-39970 に クロスサイトスクリプティング (CVE-2026-39970)
CVE-2026-39970 に XSS (クロスサイトスクリプティング) (CVE-2026-39970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33712 |
|
ssrf の脆弱性 (CVE-2026-33712)
ssrf に 脆弱性 (CVE-2026-33712) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/typebots/{typebotId}/preview/startChat` 経由で攻撃可能。
|
| CVE-2026-3481 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46701 |
|
network-ai の脆弱性 (CVE-2026-46701)
network-ai に 脆弱性 (CVE-2026-46701) が存在。データの不正な改ざんを許す可能性があります。`POST /mcp` 経由で攻撃可能。対策: `5.4.5` 以上に更新。
|
| CVE-2026-4093 |
|
drupal に クロスサイトスクリプティング (CVE-2026-4093)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-4093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22678 |
|
webmin に クロスサイトスクリプティング (CVE-2026-22678)
webmin に XSS (クロスサイトスクリプティング) (CVE-2026-22678) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46681 |
|
@nevware21/ts-utils の脆弱性 (CVE-2026-46681)
@nevware21/ts-utils に 脆弱性 (CVE-2026-46681) が存在。不正な操作・情報露出のリスクがあります。対策: `0.14.0` 以上に更新。
|
| CVE-2026-46679 |
|
@libp2p/gossipsub の脆弱性 (CVE-2026-46679)
@libp2p/gossipsub に 脆弱性 (CVE-2026-46679) が存在。不正な操作・情報露出のリスクがあります。``handleReceivedSubscription`` 経由で攻撃可能。対策: `15.0.23` 以上に更新。
|
| CVE-2026-8203 |
|
concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8203)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8203) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-46637 |
|
twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46625 |
|
js-cookie の脆弱性 (CVE-2026-46625)
js-cookie に 脆弱性 (CVE-2026-46625) が存在。データの不正な改ざんを許す可能性があります。``for...in`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
|
| CVE-2026-46547 |
|
nocodb に クロスサイトスクリプティング (CVE-2026-46547)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-46547) が存在。不正な操作・情報露出のリスクがあります。``ncRedirectUrl`` 経由で攻撃可能。
|
| CVE-2026-48223 |
|
CVE-2026-48223 に クロスサイトスクリプティング (CVE-2026-48223)
CVE-2026-48223 に XSS (クロスサイトスクリプティング) (CVE-2026-48223) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48224 |
|
CVE-2026-48224 に クロスサイトスクリプティング (CVE-2026-48224)
CVE-2026-48224 に XSS (クロスサイトスクリプティング) (CVE-2026-48224) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48216 |
|
CVE-2026-48216 に クロスサイトスクリプティング (CVE-2026-48216)
CVE-2026-48216 に XSS (クロスサイトスクリプティング) (CVE-2026-48216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48226 |
|
CVE-2026-48226 に クロスサイトスクリプティング (CVE-2026-48226)
CVE-2026-48226 に XSS (クロスサイトスクリプティング) (CVE-2026-48226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48227 |
|
CVE-2026-48227 に クロスサイトスクリプティング (CVE-2026-48227)
CVE-2026-48227 に XSS (クロスサイトスクリプティング) (CVE-2026-48227) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48220 |
|
CVE-2026-48220 に クロスサイトスクリプティング (CVE-2026-48220)
CVE-2026-48220 に XSS (クロスサイトスクリプティング) (CVE-2026-48220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48229 |
|
CVE-2026-48229 に クロスサイトスクリプティング (CVE-2026-48229)
CVE-2026-48229 に XSS (クロスサイトスクリプティング) (CVE-2026-48229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48221 |
|
CVE-2026-48221 に クロスサイトスクリプティング (CVE-2026-48221)
CVE-2026-48221 に XSS (クロスサイトスクリプティング) (CVE-2026-48221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48228 |
|
CVE-2026-48228 に クロスサイトスクリプティング (CVE-2026-48228)
CVE-2026-48228 に XSS (クロスサイトスクリプティング) (CVE-2026-48228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48222 |
|
CVE-2026-48222 に クロスサイトスクリプティング (CVE-2026-48222)
CVE-2026-48222 に XSS (クロスサイトスクリプティング) (CVE-2026-48222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48217 |
|
CVE-2026-48217 に クロスサイトスクリプティング (CVE-2026-48217)
CVE-2026-48217 に XSS (クロスサイトスクリプティング) (CVE-2026-48217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48219 |
|
CVE-2026-48219 に クロスサイトスクリプティング (CVE-2026-48219)
CVE-2026-48219 に XSS (クロスサイトスクリプティング) (CVE-2026-48219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48225 |
|
CVE-2026-48225 に クロスサイトスクリプティング (CVE-2026-48225)
CVE-2026-48225 に XSS (クロスサイトスクリプティング) (CVE-2026-48225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48218 |
|
CVE-2026-48218 に クロスサイトスクリプティング (CVE-2026-48218)
CVE-2026-48218 に XSS (クロスサイトスクリプティング) (CVE-2026-48218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48230 |
|
CVE-2026-48230 に クロスサイトスクリプティング (CVE-2026-48230)
CVE-2026-48230 に XSS (クロスサイトスクリプティング) (CVE-2026-48230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48214 |
|
CVE-2026-48214 に クロスサイトスクリプティング (CVE-2026-48214)
CVE-2026-48214 に XSS (クロスサイトスクリプティング) (CVE-2026-48214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48215 |
|
CVE-2026-48215 に クロスサイトスクリプティング (CVE-2026-48215)
CVE-2026-48215 に XSS (クロスサイトスクリプティング) (CVE-2026-48215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48213 |
|
CVE-2026-48213 に クロスサイトスクリプティング (CVE-2026-48213)
CVE-2026-48213 に XSS (クロスサイトスクリプティング) (CVE-2026-48213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46492 |
|
md-fileserver の脆弱性 (CVE-2026-46492)
md-fileserver に 脆弱性 (CVE-2026-46492) が存在。不正な操作・情報露出のリスクがあります。対策: `1.10.3` 以上に更新。
|
| CVE-2026-46490 |
|
samlify の脆弱性 (CVE-2026-46490)
samlify に 脆弱性 (CVE-2026-46490) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.13.0` 以上に更新。
|
| CVE-2026-6841 |
|
bestpractical に クロスサイトスクリプティング (CVE-2026-6841)
bestpractical に XSS (クロスサイトスクリプティング) (CVE-2026-6841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6279 |
|
wordpress の脆弱性 (CVE-2026-6279)
wordpress に 脆弱性 (CVE-2026-6279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_conditional_tags`` 経由で攻撃可能。
|
| CVE-2026-9139 |
|
CVE-2026-9139 の脆弱性 (CVE-2026-9139)
CVE-2026-9139 に 脆弱性 (CVE-2026-9139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9144 |
|
CVE-2026-9144 に クロスサイトスクリプティング (CVE-2026-9144)
CVE-2026-9144 に XSS (クロスサイトスクリプティング) (CVE-2026-9144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35016 |
|
CVE-2026-35016 に クロスサイトスクリプティング (CVE-2026-35016)
CVE-2026-35016 に XSS (クロスサイトスクリプティング) (CVE-2026-35016) が存在。不正な操作・情報露出のリスクがあります。
|