脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55570 |
|
CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-54067 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54158 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54069 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-54069)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-54069) が存在。不正な操作・情報露出のリスクがあります。``RoleAdministrator`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-50551 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-50551)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-50551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getAttribute`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-39897 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39897)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53948 |
|
ghost に 危険なファイルアップロード (CVE-2026-53948)
ghost に 脆弱性 (CVE-2026-53948) が存在。不正な操作・情報露出のリスクがあります。対策: `6.21.1` 以上に更新。
|
| CVE-2026-49220 |
|
CVE-2026-49220 に クロスサイトスクリプティング (CVE-2026-49220)
CVE-2026-49220 に XSS (クロスサイトスクリプティング) (CVE-2026-49220) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.9` 以上に更新。
|
| CVE-2026-50711 |
|
CVE-2026-50711 に クロスサイトスクリプティング (CVE-2026-50711)
CVE-2026-50711 に XSS (クロスサイトスクリプティング) (CVE-2026-50711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50701 |
|
CVE-2026-50701 に クロスサイトスクリプティング (CVE-2026-50701)
CVE-2026-50701 に XSS (クロスサイトスクリプティング) (CVE-2026-50701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50703 |
|
CVE-2026-50703 に クロスサイトスクリプティング (CVE-2026-50703)
CVE-2026-50703 に XSS (クロスサイトスクリプティング) (CVE-2026-50703) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50704 |
|
CVE-2026-50704 に クロスサイトスクリプティング (CVE-2026-50704)
CVE-2026-50704 に XSS (クロスサイトスクリプティング) (CVE-2026-50704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50705 |
|
CVE-2026-50705 に クロスサイトスクリプティング (CVE-2026-50705)
CVE-2026-50705 に XSS (クロスサイトスクリプティング) (CVE-2026-50705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50708 |
|
CVE-2026-50708 に クロスサイトスクリプティング (CVE-2026-50708)
CVE-2026-50708 に XSS (クロスサイトスクリプティング) (CVE-2026-50708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50709 |
|
CVE-2026-50709 に クロスサイトスクリプティング (CVE-2026-50709)
CVE-2026-50709 に XSS (クロスサイトスクリプティング) (CVE-2026-50709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50710 |
|
CVE-2026-50710 に クロスサイトスクリプティング (CVE-2026-50710)
CVE-2026-50710 に XSS (クロスサイトスクリプティング) (CVE-2026-50710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50712 |
|
CVE-2026-50712 に クロスサイトスクリプティング (CVE-2026-50712)
CVE-2026-50712 に XSS (クロスサイトスクリプティング) (CVE-2026-50712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50700 |
|
CVE-2026-50700 に クロスサイトスクリプティング (CVE-2026-50700)
CVE-2026-50700 に XSS (クロスサイトスクリプティング) (CVE-2026-50700) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50699 |
|
CVE-2026-50699 に クロスサイトスクリプティング (CVE-2026-50699)
CVE-2026-50699 に XSS (クロスサイトスクリプティング) (CVE-2026-50699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11878 |
|
microfocus に クロスサイトスクリプティング (CVE-2026-11878)
microfocus に XSS (クロスサイトスクリプティング) (CVE-2026-11878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50698 |
|
CVE-2026-50698 に クロスサイトスクリプティング (CVE-2026-50698)
CVE-2026-50698 に XSS (クロスサイトスクリプティング) (CVE-2026-50698) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13140 |
|
CVE-2026-13140 に クロスサイトスクリプティング (CVE-2026-13140)
CVE-2026-13140 に XSS (クロスサイトスクリプティング) (CVE-2026-13140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9643 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9643)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9643) が存在。不正な操作・情報露出のリスクがあります。``wp_wpms_links.link_url`` 経由で攻撃可能。
|
| CVE-2026-9620 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9620)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8865 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8865)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8865) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8628 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8628)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8628) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8896 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8896)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8896) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8622 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8622)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10091 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10091)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10091) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10531 |
|
wordpress の脆弱性 (CVE-2026-10531)
wordpress に 脆弱性 (CVE-2026-10531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10092 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10092)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10092) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3652 |
|
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
The ARForms plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `value`...
|
| CVE-2026-11614 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11614)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11614) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56785 |
|
CVE-2026-56785 に クロスサイトスクリプティング (CVE-2026-56785)
CVE-2026-56785 に XSS (クロスサイトスクリプティング) (CVE-2026-56785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12163 |
|
fortra に クロスサイトスクリプティング (CVE-2026-12163)
fortra に XSS (クロスサイトスクリプティング) (CVE-2026-12163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53662 |
|
CVE-2026-53662 に クロスサイトスクリプティング (CVE-2026-53662)
CVE-2026-53662 に XSS (クロスサイトスクリプティング) (CVE-2026-53662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52816 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52816)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44960 |
|
CVE-2026-44960 に クロスサイトスクリプティング (CVE-2026-44960)
CVE-2026-44960 に XSS (クロスサイトスクリプティング) (CVE-2026-44960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44961 |
|
CVE-2026-44961 に 認証バイパス (CVE-2026-44961)
CVE-2026-44961 に 認証バイパス (CVE-2026-44961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44956 |
|
CVE-2026-44956 に クロスサイトスクリプティング (CVE-2026-44956)
CVE-2026-44956 に XSS (クロスサイトスクリプティング) (CVE-2026-44956) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11772 |
|
CVE-2026-11772 に クロスサイトスクリプティング (CVE-2026-11772)
CVE-2026-11772 に XSS (クロスサイトスクリプティング) (CVE-2026-11772) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56263 |
|
kidocode に クロスサイトスクリプティング (CVE-2026-56263)
kidocode に XSS (クロスサイトスクリプティング) (CVE-2026-56263) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4610 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4610)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10857 |
|
CVE-2026-10857 に クロスサイトスクリプティング (CVE-2026-10857)
CVE-2026-10857 に XSS (クロスサイトスクリプティング) (CVE-2026-10857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4983 |
|
eclipse に クロスサイトスクリプティング (CVE-2026-4983)
eclipse に XSS (クロスサイトスクリプティング) (CVE-2026-4983) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8378 |
|
wordpress の脆弱性 (CVE-2026-8378)
wordpress に 脆弱性 (CVE-2026-8378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8172 |
|
wordpress の脆弱性 (CVE-2026-8172)
wordpress に 脆弱性 (CVE-2026-8172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52798 |
|
gogs.io/gogs に クロスサイトスクリプティング (CVE-2026-52798)
gogs.io/gogs に XSS (クロスサイトスクリプティング) (CVE-2026-52798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48167 |
|
filament/infolists に クロスサイトスクリプティング (CVE-2026-48167)
filament/infolists に XSS (クロスサイトスクリプティング) (CVE-2026-48167) が存在。不正な操作・情報露出のリスクがあります。``ImageColumn`` 経由で攻撃可能。対策: `5.6.5` 以上に更新。
|
| CVE-2026-11994 |
|
CVE-2026-11994 に クロスサイトスクリプティング (CVE-2026-11994)
CVE-2026-11994 に XSS (クロスサイトスクリプティング) (CVE-2026-11994) が存在。不正な操作・情報露出のリスクがあります。
|