脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2025-12669 gitlab に コードインジェクション (CVE-2025-12669)
gitlab に コードインジェクション (CVE-2025-12669) が存在。不正な操作・情報露出のリスクがあります。対策: `18.9.7, 18.10.6, 18.11.3` 以上に更新。
CVE-2026-5361 wordpress に クロスサイトスクリプティング (CVE-2026-5361)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5361) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44369 CVE-2026-44369 の脆弱性 (CVE-2026-44369)
CVE-2026-44369 に 脆弱性 (CVE-2026-44369) が存在。不正な操作・情報露出のリスクがあります。対策: `2.64.0` 以上に更新。
CVE-2026-45228 vue に クロスサイトスクリプティング (CVE-2026-45228)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-45228) が存在。不正な操作・情報露出のリスクがあります。`POST /update` 経由で攻撃可能。
CVE-2025-27852 garmin に クロスサイトスクリプティング (CVE-2025-27852)
garmin に XSS (クロスサイトスクリプティング) (CVE-2025-27852) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44376 CVE-2026-44376 に クロスサイトスクリプティング (CVE-2026-44376)
CVE-2026-44376 に XSS (クロスサイトスクリプティング) (CVE-2026-44376) が存在。不正な操作・情報露出のリスクがあります。対策: `6.7.0` 以上に更新。
CVE-2026-39428 CVE-2026-39428 に クロスサイトスクリプティング (CVE-2026-39428)
CVE-2026-39428 に XSS (クロスサイトスクリプティング) (CVE-2026-39428) が存在。不正な操作・情報露出のリスクがあります。対策: `6.6.0` 以上に更新。
CVE-2026-42548 flightphp/core に クロスサイトスクリプティング (CVE-2026-42548)
flightphp/core に XSS (クロスサイトスクリプティング) (CVE-2026-42548) が存在。不正な操作・情報露出のリスクがあります。`GET /api` 経由で攻撃可能。対策: `3.18.1` 以上に更新。
CVE-2026-8496 CVE-2026-8496 の脆弱性 (CVE-2026-8496)
CVE-2026-8496 に 脆弱性 (CVE-2026-8496) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0256 paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0256)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0256) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45411 vm2 の脆弱性 (CVE-2026-45411)
vm2 に 脆弱性 (CVE-2026-45411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``return`` 経由で攻撃可能。対策: `3.11.3` 以上に更新。
CVE-2026-44004 vm2 の脆弱性 (CVE-2026-44004)
vm2 に 脆弱性 (CVE-2026-44004) が存在。不正な操作・情報露出のリスクがあります。``Buffer.alloc`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-44005 vm2 に コードインジェクション (CVE-2026-44005)
vm2 に コードインジェクション (CVE-2026-44005) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.0` 以上に更新。
CVE-2026-44006 vm2 に コードインジェクション (CVE-2026-44006)
vm2 に コードインジェクション (CVE-2026-44006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``BaseHandler.getPrototypeOf`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-44007 vm2 の脆弱性 (CVE-2026-44007)
vm2 に 脆弱性 (CVE-2026-44007) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.1` 以上に更新。
CVE-2026-43997 vm2 に コードインジェクション (CVE-2026-43997)
vm2 に コードインジェクション (CVE-2026-43997) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Object`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-43998 vm2 の脆弱性 (CVE-2026-43998)
vm2 に 脆弱性 (CVE-2026-43998) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``require.root`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-43999 vm2 に 認可不備 (CVE-2026-43999)
vm2 に 脆弱性 (CVE-2026-43999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``builtin`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-44000 vm2 の脆弱性 (CVE-2026-44000)
vm2 に 脆弱性 (CVE-2026-44000) が存在。不正な操作・情報露出のリスクがあります。``WeakMap`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-44001 vm2 の脆弱性 (CVE-2026-44001)
vm2 に 脆弱性 (CVE-2026-44001) が存在。不正な操作・情報露出のリスクがあります。``onRejected`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-44002 vm2 の脆弱性 (CVE-2026-44002)
vm2 に 脆弱性 (CVE-2026-44002) が存在。不正な操作・情報露出のリスクがあります。``CallSite`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-44003 vm2 の脆弱性 (CVE-2026-44003)
vm2 に 脆弱性 (CVE-2026-44003) が存在。不正な操作・情報露出のリスクがあります。``catch`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
CVE-2026-45740 protobufjs の脆弱性 (CVE-2026-45740)
protobufjs に 脆弱性 (CVE-2026-45740) が存在。不正な操作・情報露出のリスクがあります。``nested`` 経由で攻撃可能。対策: `8.2.0` 以上に更新。
CVE-2026-44455 hono の脆弱性 (CVE-2026-44455)
hono に 脆弱性 (CVE-2026-44455) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.16` 以上に更新。
CVE-2026-44456 hono の脆弱性 (CVE-2026-44456)
hono に 脆弱性 (CVE-2026-44456) が存在。不正な操作・情報露出のリスクがあります。``maxSize`` 経由で攻撃可能。対策: `4.12.16` 以上に更新。
CVE-2020-37225 CVE-2020-37225 に クロスサイトスクリプティング (CVE-2020-37225)
CVE-2020-37225 に XSS (クロスサイトスクリプティング) (CVE-2020-37225) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-37222 c に クロスサイトスクリプティング (CVE-2020-37222)
c に XSS (クロスサイトスクリプティング) (CVE-2020-37222) が存在。不正な操作・情報露出のリスクがあります。
CVE-2020-37174 CVE-2020-37174 に クロスサイトスクリプティング (CVE-2020-37174)
CVE-2020-37174 に XSS (クロスサイトスクリプティング) (CVE-2020-37174) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45134 langsmith に 安全でないデシリアライゼーション (CVE-2026-45134)
langsmith に 脆弱性 (CVE-2026-45134) が存在。機密情報が外部に流出する可能性があります。``pull_prompt`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-44724 systeminformation に OSコマンドインジェクション (CVE-2026-44724)
systeminformation に OSコマンドインジェクション (CVE-2026-44724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.6` 以上に更新。
CVE-2026-6177 wordpress に クロスサイトスクリプティング (CVE-2026-6177)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6177) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8336 mongodb に 解放後使用 (Use-After-Free) (CVE-2026-8336)
mongodb に 脆弱性 (CVE-2026-8336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.9, 8.3.2` 以上に更新。
CVE-2026-44259 CVE-2026-44259 の脆弱性 (CVE-2026-44259)
CVE-2026-44259 に 脆弱性 (CVE-2026-44259) が存在。不正な操作・情報露出のリスクがあります。対策: `4.08.010` 以上に更新。
CVE-2026-44224 requarks に 権限昇格 (CVE-2026-44224)
requarks に 脆弱性 (CVE-2026-44224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.313` 以上に更新。
CVE-2026-44232 dssrf の脆弱性 (CVE-2026-44232)
dssrf に 脆弱性 (CVE-2026-44232) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.3` 以上に更新。
CVE-2026-44225 CVE-2026-44225 に パストラバーサル (CVE-2026-44225)
CVE-2026-44225 に パストラバーサル (CVE-2026-44225) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.1` 以上に更新。
CVE-2026-44217 sse-channel の脆弱性 (CVE-2026-44217)
sse-channel に 脆弱性 (CVE-2026-44217) が存在。不正な操作・情報露出のリスクがあります。``event`` 経由で攻撃可能。対策: `4.0.1` 以上に更新。
CVE-2026-42338 ip-address に クロスサイトスクリプティング (CVE-2026-42338)
ip-address に XSS (クロスサイトスクリプティング) (CVE-2026-42338) が存在。不正な操作・情報露出のリスクがあります。``AddressError.parseMessage`` 経由で攻撃可能。対策: `10.1.1` 以上に更新。
CVE-2026-34686 adobe に クロスサイトスクリプティング (CVE-2026-34686)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34686) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34655 adobe に クロスサイトスクリプティング (CVE-2026-34655)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34655) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34658 adobe に クロスサイトスクリプティング (CVE-2026-34658)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34658) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23819 arubanetworks に クロスサイトスクリプティング (CVE-2026-23819)
arubanetworks に XSS (クロスサイトスクリプティング) (CVE-2026-23819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43929 ssrfcheck の脆弱性 (CVE-2026-43929)
ssrfcheck に 脆弱性 (CVE-2026-43929) が存在。機密情報が外部に流出する可能性があります。``ssrfcheck`` 経由で攻撃可能。
CVE-2026-42177 CVE-2026-42177 の脆弱性 (CVE-2026-42177)
CVE-2026-42177 に 脆弱性 (CVE-2026-42177) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.1` 以上に更新。
CVE-2025-70842 CVE-2025-70842 に クロスサイトスクリプティング (CVE-2025-70842)
CVE-2025-70842 に XSS (クロスサイトスクリプティング) (CVE-2025-70842) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45091 sealed-env に 情報漏洩 (CVE-2026-45091)
sealed-env に 脆弱性 (CVE-2026-45091) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.0-alpha.4` 以上に更新。
CVE-2026-44295 protobufjs-cli に コードインジェクション (CVE-2026-44295)
protobufjs-cli に コードインジェクション (CVE-2026-44295) が存在。機密情報が外部に流出する可能性があります。``pbjs`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
CVE-2026-44294 protobufjs の脆弱性 (CVE-2026-44294)
protobufjs に 脆弱性 (CVE-2026-44294) が存在。不正な操作・情報露出のリスクがあります。``fromObject`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
CVE-2026-44293 protobufjs に コードインジェクション (CVE-2026-44293)
protobufjs に コードインジェクション (CVE-2026-44293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``toObject`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
CVE-2026-44292 protobufjs の脆弱性 (CVE-2026-44292)
protobufjs に 脆弱性 (CVE-2026-44292) が存在。不正な操作・情報露出のリスクがあります。``__proto__`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →