脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47638 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-47638)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47637 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-47637)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47637) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47636 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-47636)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-47636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45644 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-45644)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-45644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9279 |
|
CVE-2026-9279 に OSコマンドインジェクション (CVE-2026-9279)
CVE-2026-9279 に OSコマンドインジェクション (CVE-2026-9279) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。
|
| CVE-2026-47899 |
|
CVE-2026-47899 の脆弱性 (CVE-2026-47899)
CVE-2026-47899 に 脆弱性 (CVE-2026-47899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47900 |
|
CVE-2026-47900 に クロスサイトスクリプティング (CVE-2026-47900)
CVE-2026-47900 に XSS (クロスサイトスクリプティング) (CVE-2026-47900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47348 |
|
typo3/cms-core に クロスサイトスクリプティング (CVE-2026-47348)
typo3/cms-core に XSS (クロスサイトスクリプティング) (CVE-2026-47348) が存在。不正な操作・情報露出のリスクがあります。対策: `14.3.3` 以上に更新。
|
| CVE-2026-41031 |
|
CVE-2026-41031 に クロスサイトスクリプティング (CVE-2026-41031)
CVE-2026-41031 に XSS (クロスサイトスクリプティング) (CVE-2026-41031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34033 |
|
github.com/apache/incubator-answer に クロスサイトスクリプティング (CVE-2026-34033)
github.com/apache/incubator-answer に XSS (クロスサイトスクリプティング) (CVE-2026-34033) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260509080709-d1a4092c61cc` 以上に更新。
|
| CVE-2026-8599 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8599)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8599) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25688 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25688)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25688) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260525024654-2746bf5b455f` 以上に更新。
|
| CVE-2026-8677 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8677)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41539 |
|
qnap に クロスサイトスクリプティング (CVE-2026-41539)
qnap に XSS (クロスサイトスクリプティング) (CVE-2026-41539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8977 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8977)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8895 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8895)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7662 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7662)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7662) が存在。不正な操作・情報露出のリスクがあります。``epaperflip_embed`` 経由で攻撃可能。
|
| CVE-2026-8841 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8841)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8882 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8882)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8880 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8880)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8880) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8883 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8883)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8883) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41839 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41839)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11603 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11603)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10024 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10024)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10553 |
|
wordpress に CSRF (CVE-2026-10553)
wordpress に 脆弱性 (CVE-2026-10553) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5714 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7556 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7556)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10862 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10862)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10862) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44746 |
|
CVE-2026-44746 に クロスサイトスクリプティング (CVE-2026-44746)
CVE-2026-44746 に XSS (クロスサイトスクリプティング) (CVE-2026-44746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47725 |
|
github.com/juev/nebula-mesh に 権限昇格 (CVE-2026-47725)
github.com/juev/nebula-mesh に 脆弱性 (CVE-2026-47725) が存在。不正な操作・情報露出のリスクがあります。`GET /ui/logout` 経由で攻撃可能。対策: `0.3.3` 以上に更新。
|
| CVE-2026-47345 |
|
typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47345)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47345) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.2` 以上に更新。
|
| CVE-2026-47344 |
|
typo3/html-sanitizer に クロスサイトスクリプティング (CVE-2026-47344)
typo3/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-47344) が存在。不正な操作・情報露出のリスクがあります。``ALLOW_INSECURE_RAW_TEXT`` 経由で攻撃可能。対策: `2.3.2` 以上に更新。
|
| CVE-2026-11534 |
|
CVE-2026-11534 に クロスサイトスクリプティング (CVE-2026-11534)
CVE-2026-11534 に XSS (クロスサイトスクリプティング) (CVE-2026-11534) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29170 |
|
apache に クロスサイトスクリプティング (CVE-2026-29170)
apache に XSS (クロスサイトスクリプティング) (CVE-2026-29170) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-11518 |
|
CVE-2026-11518 に クロスサイトスクリプティング (CVE-2026-11518)
CVE-2026-11518 に XSS (クロスサイトスクリプティング) (CVE-2026-11518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25558 |
|
CVE-2026-25558 に クロスサイトスクリプティング (CVE-2026-25558)
CVE-2026-25558 に XSS (クロスサイトスクリプティング) (CVE-2026-25558) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11520 |
|
CVE-2026-11520 に クロスサイトスクリプティング (CVE-2026-11520)
CVE-2026-11520 に XSS (クロスサイトスクリプティング) (CVE-2026-11520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9549 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-9549)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-9549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7186 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-7186)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-7186) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8078 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-8078)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-8078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8833 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-8833)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-8833) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11512 |
|
CVE-2026-11512 に クロスサイトスクリプティング (CVE-2026-11512)
CVE-2026-11512 に XSS (クロスサイトスクリプティング) (CVE-2026-11512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3011 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3011)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11569 |
|
CVE-2026-11569 に クロスサイトスクリプティング (CVE-2026-11569)
CVE-2026-11569 に XSS (クロスサイトスクリプティング) (CVE-2026-11569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41722 |
|
vmware に クロスサイトスクリプティング (CVE-2026-41722)
vmware に XSS (クロスサイトスクリプティング) (CVE-2026-41722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41724 |
|
vmware に クロスサイトスクリプティング (CVE-2026-41724)
vmware に XSS (クロスサイトスクリプティング) (CVE-2026-41724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41723 |
|
vmware に クロスサイトスクリプティング (CVE-2026-41723)
vmware に XSS (クロスサイトスクリプティング) (CVE-2026-41723) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|