脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-39367 wwbn に クロスサイトスクリプティング (CVE-2026-39367)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-39367) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-35404 openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22675 ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
ocsinventory-ng に XSS (クロスサイトスクリプティング) (CVE-2026-22675) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
CVE-2026-35390 bulwarkmail に クロスサイトスクリプティング (CVE-2026-35390)
bulwarkmail に XSS (クロスサイトスクリプティング) (CVE-2026-35390) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.11` 以上に更新。
CVE-2026-35185 psu の脆弱性 (CVE-2026-35185)
psu に 脆弱性 (CVE-2026-35185) が存在。機密情報が外部に流出する可能性があります。対策: `25.0.0` 以上に更新。
CVE-2026-35200 parseplatform の脆弱性 (CVE-2026-35200)
parseplatform に 脆弱性 (CVE-2026-35200) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.73` 以上に更新。
CVE-2018-25248 mybb に クロスサイトスクリプティング (CVE-2018-25248)
mybb に XSS (クロスサイトスクリプティング) (CVE-2018-25248) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25249 mybb に クロスサイトスクリプティング (CVE-2018-25249)
mybb に XSS (クロスサイトスクリプティング) (CVE-2018-25249) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34780 electronjs の脆弱性 (CVE-2026-34780)
electronjs に 脆弱性 (CVE-2026-34780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34778 electronjs の脆弱性 (CVE-2026-34778)
electronjs に 脆弱性 (CVE-2026-34778) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34779 electronjs に OSコマンドインジェクション (CVE-2026-34779)
electronjs に OSコマンドインジェクション (CVE-2026-34779) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34774 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34774)
electronjs に 脆弱性 (CVE-2026-34774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34772 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34772)
electronjs に 脆弱性 (CVE-2026-34772) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34773 electronjs の脆弱性 (CVE-2026-34773)
electronjs に 脆弱性 (CVE-2026-34773) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34775 electronjs の脆弱性 (CVE-2026-34775)
electronjs に 脆弱性 (CVE-2026-34775) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34776 electronjs に 境界外読み取り (CVE-2026-34776)
electronjs に 脆弱性 (CVE-2026-34776) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34777 electronjs の脆弱性 (CVE-2026-34777)
electronjs に 脆弱性 (CVE-2026-34777) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34769 electronjs の脆弱性 (CVE-2026-34769)
electronjs に 脆弱性 (CVE-2026-34769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34771 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34771)
electronjs に 脆弱性 (CVE-2026-34771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34766 electronjs の脆弱性 (CVE-2026-34766)
electronjs に 脆弱性 (CVE-2026-34766) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34767 electronjs の脆弱性 (CVE-2026-34767)
electronjs に 脆弱性 (CVE-2026-34767) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-34768 electronjs の脆弱性 (CVE-2026-34768)
electronjs に 脆弱性 (CVE-2026-34768) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34770 electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34770)
electronjs に 脆弱性 (CVE-2026-34770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26058 path-traversal に パストラバーサル (CVE-2026-26058)
path-traversal に パストラバーサル (CVE-2026-26058) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-35214 path-traversal に パストラバーサル (CVE-2026-35214)
path-traversal に パストラバーサル (CVE-2026-35214) が存在。データの不正な改ざんを許す可能性があります。`POST /api/plugin/upload` 経由で攻撃可能。
CVE-2026-65912 dompurify に クロスサイトスクリプティング (CVE-2026-65912)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65912) が存在。不正な操作・情報露出のリスクがあります。``ADD_ATTR`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
CVE-2026-47099 telejson に クロスサイトスクリプティング (CVE-2026-47099)
telejson に XSS (クロスサイトスクリプティング) (CVE-2026-47099) が存在。不正な操作・情報露出のリスクがあります。``postMessage`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
CVE-2026-35466 cmu に クロスサイトスクリプティング (CVE-2026-35466)
cmu に XSS (クロスサイトスクリプティング) (CVE-2026-35466) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30251 interzen に クロスサイトスクリプティング (CVE-2026-30251)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30251) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30252 interzen に クロスサイトスクリプティング (CVE-2026-30252)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30252) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35053 hackerbay の脆弱性 (CVE-2026-35053)
hackerbay に 脆弱性 (CVE-2026-35053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /workflow/manual/run/` 経由で攻撃可能。
CVE-2026-34752 haraka-project の脆弱性 (CVE-2026-34752)
haraka-project に 脆弱性 (CVE-2026-34752) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34601 CVE-2026-34601 の脆弱性 (CVE-2026-34601)
CVE-2026-34601 に 脆弱性 (CVE-2026-34601) が存在。データの不正な改ざんを許す可能性があります。``DOMParser`` 経由で攻撃可能。
CVE-2026-34598 yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-34598) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34526 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34526)
ssrf に SSRF (CVE-2026-34526) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5346 CVE-2026-5346 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5346)
CVE-2026-5346 に SSRF (CVE-2026-5346) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34821 endian に クロスサイトスクリプティング (CVE-2026-34821)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34821) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34822 endian に クロスサイトスクリプティング (CVE-2026-34822)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34822) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34823 endian に クロスサイトスクリプティング (CVE-2026-34823)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34823) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34974 privilege-escalation に クロスサイトスクリプティング (CVE-2026-34974)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34974) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34816 endian に クロスサイトスクリプティング (CVE-2026-34816)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34816) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34817 endian に クロスサイトスクリプティング (CVE-2026-34817)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34817) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34818 endian に クロスサイトスクリプティング (CVE-2026-34818)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34818) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34819 endian に クロスサイトスクリプティング (CVE-2026-34819)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34819) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34820 endian に クロスサイトスクリプティング (CVE-2026-34820)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34820) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34812 endian に クロスサイトスクリプティング (CVE-2026-34812)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34812) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34813 endian に クロスサイトスクリプティング (CVE-2026-34813)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34814 endian に クロスサイトスクリプティング (CVE-2026-34814)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34814) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34815 endian に クロスサイトスクリプティング (CVE-2026-34815)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34815) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →