脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-77811 |
|
Amazon aws に クロスサイトスクリプティング (CVE-2026-77811)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-77811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-77414 |
|
jsonata に コードインジェクション (CVE-2026-77414)
jsonata に コードインジェクション (CVE-2026-77414) が存在。不正な操作・情報露出のリスクがあります。``hasOwnProperty`` 経由で攻撃可能。対策: `1.8.8` 以上に更新。
|
| CVE-2026-63135 |
|
yourls/yourls に クロスサイトスクリプティング (CVE-2026-63135)
yourls/yourls に XSS (クロスサイトスクリプティング) (CVE-2026-63135) が存在。データの不正な改ざんを許す可能性があります。`Referer header` 経由で攻撃可能。対策: `1.10.4` 以上に更新。
|
| CVE-2026-77413 |
|
jsonata に コードインジェクション (CVE-2026-77413)
jsonata に コードインジェクション (CVE-2026-77413) が存在。不正な操作・情報露出のリスクがあります。``hasOwnProperty`` 経由で攻撃可能。対策: `2.2.0` 以上に更新。
|
| CVE-2026-63421 |
|
@keystone-6/core の脆弱性 (CVE-2026-63421)
@keystone-6/core に 脆弱性 (CVE-2026-63421) が存在。不正な操作・情報露出のリスクがあります。``graphql.maxTake`` 経由で攻撃可能。対策: `6.5.3` 以上に更新。
|
| CVE-2026-61824 |
|
defuddle に クロスサイトスクリプティング (CVE-2026-61824)
defuddle に XSS (クロスサイトスクリプティング) (CVE-2026-61824) が存在。機密情報が外部に流出する可能性があります。対策: `0.19.1` 以上に更新。
|
| CVE-2026-55850 |
|
react に クロスサイトスクリプティング (CVE-2026-55850)
react に XSS (クロスサイトスクリプティング) (CVE-2026-55850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70656 |
|
CVE-2026-70656 の脆弱性 (CVE-2026-70656)
CVE-2026-70656 に 脆弱性 (CVE-2026-70656) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-75933 |
|
CVE-2026-75933 に クロスサイトスクリプティング (CVE-2026-75933)
CVE-2026-75933 に XSS (クロスサイトスクリプティング) (CVE-2026-75933) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-74866 |
|
CVE-2026-74866 の脆弱性 (CVE-2026-74866)
CVE-2026-74866 に 脆弱性 (CVE-2026-74866) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18409 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-18409)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18409) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72843 |
|
c の脆弱性 (CVE-2026-72843)
c に 脆弱性 (CVE-2026-72843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-72860 |
|
CVE-2026-72860 の脆弱性 (CVE-2026-72860)
CVE-2026-72860 に 脆弱性 (CVE-2026-72860) が存在。機密情報が外部に流出する可能性があります。`POST /api/provider-nodes/validate` 経由で攻撃可能。
|
| CVE-2026-49436 |
|
CVE-2026-49436 に クロスサイトスクリプティング (CVE-2026-49436)
CVE-2026-49436 に XSS (クロスサイトスクリプティング) (CVE-2026-49436) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/bulk/links` 経由で攻撃可能。
|
| CVE-2026-72861 |
|
CVE-2026-72861 の脆弱性 (CVE-2026-72861)
CVE-2026-72861 に 脆弱性 (CVE-2026-72861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61704 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-61704)
ssrf に SSRF (CVE-2026-61704) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76833 |
|
CVE-2026-76833 の脆弱性 (CVE-2026-76833)
CVE-2026-76833 に 脆弱性 (CVE-2026-76833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64971 |
|
CVE-2026-64971 に クロスサイトスクリプティング (CVE-2026-64971)
CVE-2026-64971 に XSS (クロスサイトスクリプティング) (CVE-2026-64971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64970 |
|
CVE-2026-64970 に クロスサイトスクリプティング (CVE-2026-64970)
CVE-2026-64970 に XSS (クロスサイトスクリプティング) (CVE-2026-64970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73220 |
|
CVE-2026-73220 の脆弱性 (CVE-2026-73220)
CVE-2026-73220 に 脆弱性 (CVE-2026-73220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77075 |
|
CVE-2026-77075 に コードインジェクション (CVE-2026-77075)
CVE-2026-77075 に コードインジェクション (CVE-2026-77075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77077 |
|
CVE-2026-77077 に コードインジェクション (CVE-2026-77077)
CVE-2026-77077 に コードインジェクション (CVE-2026-77077) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-77083 |
|
CVE-2026-77083 の脆弱性 (CVE-2026-77083)
CVE-2026-77083 に 脆弱性 (CVE-2026-77083) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19615 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-19615)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-19615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76367 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76367)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76346 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76346)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76337 |
|
splunk に パストラバーサル (CVE-2026-76337)
splunk に パストラバーサル (CVE-2026-76337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-76333 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76333)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76324 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76324)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76324) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76325 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76325)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76326 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76326)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76326) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-76252 |
|
splunk に クロスサイトスクリプティング (CVE-2026-76252)
splunk に XSS (クロスサイトスクリプティング) (CVE-2026-76252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-69222 |
|
CVE-2026-69222 の脆弱性 (CVE-2026-69222)
CVE-2026-69222 に 脆弱性 (CVE-2026-69222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61556 |
|
dos の脆弱性 (CVE-2026-61556)
dos に 脆弱性 (CVE-2026-61556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54743 |
|
CVE-2026-54743 に クロスサイトスクリプティング (CVE-2026-54743)
CVE-2026-54743 に XSS (クロスサイトスクリプティング) (CVE-2026-54743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68901 |
|
CVE-2026-68901 の脆弱性 (CVE-2026-68901)
CVE-2026-68901 に 脆弱性 (CVE-2026-68901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68559 |
|
CVE-2026-68559 の脆弱性 (CVE-2026-68559)
CVE-2026-68559 に 脆弱性 (CVE-2026-68559) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68560 |
|
c に OSコマンドインジェクション (CVE-2026-68560)
c に OSコマンドインジェクション (CVE-2026-68560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68900 |
|
CVE-2026-68900 に クロスサイトスクリプティング (CVE-2026-68900)
CVE-2026-68900 に XSS (クロスサイトスクリプティング) (CVE-2026-68900) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68561 |
|
CVE-2026-68561 に 権限昇格 (CVE-2026-68561)
CVE-2026-68561 に 脆弱性 (CVE-2026-68561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68899 |
|
CVE-2026-68899 に 危険なファイルアップロード (CVE-2026-68899)
CVE-2026-68899 に 脆弱性 (CVE-2026-68899) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67189 |
|
CVE-2026-67189 に クロスサイトスクリプティング (CVE-2026-67189)
CVE-2026-67189 に XSS (クロスサイトスクリプティング) (CVE-2026-67189) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68558 |
|
CVE-2026-68558 に SSRF (サーバー側リクエスト偽造) (CVE-2026-68558)
CVE-2026-68558 に SSRF (CVE-2026-68558) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55085 |
|
CVE-2026-55085 に クロスサイトスクリプティング (CVE-2026-55085)
CVE-2026-55085 に XSS (クロスサイトスクリプティング) (CVE-2026-55085) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61807 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-61807)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-61807) が存在。不正な操作・情報露出のリスクがあります。``b224cc636c6780386e3f73f03d1171f52ab4c37a`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-72716 |
|
CVE-2026-72716 の脆弱性 (CVE-2026-72716)
CVE-2026-72716 に 脆弱性 (CVE-2026-72716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-72717 |
|
CVE-2026-72717 に コードインジェクション (CVE-2026-72717)
CVE-2026-72717 に コードインジェクション (CVE-2026-72717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71868 |
|
CVE-2026-71868 に コードインジェクション (CVE-2026-71868)
CVE-2026-71868 に コードインジェクション (CVE-2026-71868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71869 |
|
CVE-2026-71869 に コードインジェクション (CVE-2026-71869)
CVE-2026-71869 に コードインジェクション (CVE-2026-71869) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71867 |
|
CVE-2026-71867 に SQLインジェクション (CVE-2026-71867)
CVE-2026-71867 に SQLインジェクション (CVE-2026-71867) が存在。不正な操作・情報露出のリスクがあります。
|