脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39367 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-39367)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-39367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39344 |
|
churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-35404 |
|
openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22675 |
|
ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
ocsinventory-ng に XSS (クロスサイトスクリプティング) (CVE-2026-22675) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2026-35390 |
|
bulwarkmail に クロスサイトスクリプティング (CVE-2026-35390)
bulwarkmail に XSS (クロスサイトスクリプティング) (CVE-2026-35390) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.11` 以上に更新。
|
| CVE-2026-35185 |
|
psu の脆弱性 (CVE-2026-35185)
psu に 脆弱性 (CVE-2026-35185) が存在。機密情報が外部に流出する可能性があります。対策: `25.0.0` 以上に更新。
|
| CVE-2026-35200 |
|
parseplatform の脆弱性 (CVE-2026-35200)
parseplatform に 脆弱性 (CVE-2026-35200) が存在。不正な操作・情報露出のリスクがあります。対策: `8.6.73` 以上に更新。
|
| CVE-2018-25248 |
|
mybb に クロスサイトスクリプティング (CVE-2018-25248)
mybb に XSS (クロスサイトスクリプティング) (CVE-2018-25248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25249 |
|
mybb に クロスサイトスクリプティング (CVE-2018-25249)
mybb に XSS (クロスサイトスクリプティング) (CVE-2018-25249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34780 |
|
electronjs の脆弱性 (CVE-2026-34780)
electronjs に 脆弱性 (CVE-2026-34780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34778 |
|
electronjs の脆弱性 (CVE-2026-34778)
electronjs に 脆弱性 (CVE-2026-34778) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34779 |
|
electronjs に OSコマンドインジェクション (CVE-2026-34779)
electronjs に OSコマンドインジェクション (CVE-2026-34779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34774 |
|
electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34774)
electronjs に 脆弱性 (CVE-2026-34774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34772 |
|
electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34772)
electronjs に 脆弱性 (CVE-2026-34772) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34773 |
|
electronjs の脆弱性 (CVE-2026-34773)
electronjs に 脆弱性 (CVE-2026-34773) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34775 |
|
electronjs の脆弱性 (CVE-2026-34775)
electronjs に 脆弱性 (CVE-2026-34775) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34776 |
|
electronjs に 境界外読み取り (CVE-2026-34776)
electronjs に 脆弱性 (CVE-2026-34776) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34777 |
|
electronjs の脆弱性 (CVE-2026-34777)
electronjs に 脆弱性 (CVE-2026-34777) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34769 |
|
electronjs の脆弱性 (CVE-2026-34769)
electronjs に 脆弱性 (CVE-2026-34769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34771 |
|
electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34771)
electronjs に 脆弱性 (CVE-2026-34771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34766 |
|
electronjs の脆弱性 (CVE-2026-34766)
electronjs に 脆弱性 (CVE-2026-34766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34767 |
|
electronjs の脆弱性 (CVE-2026-34767)
electronjs に 脆弱性 (CVE-2026-34767) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34768 |
|
electronjs の脆弱性 (CVE-2026-34768)
electronjs に 脆弱性 (CVE-2026-34768) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34770 |
|
electronjs に 解放後使用 (Use-After-Free) (CVE-2026-34770)
electronjs に 脆弱性 (CVE-2026-34770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26058 |
|
path-traversal に パストラバーサル (CVE-2026-26058)
path-traversal に パストラバーサル (CVE-2026-26058) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35214 |
|
path-traversal に パストラバーサル (CVE-2026-35214)
path-traversal に パストラバーサル (CVE-2026-35214) が存在。データの不正な改ざんを許す可能性があります。`POST /api/plugin/upload` 経由で攻撃可能。
|
| CVE-2026-65912 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65912)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65912) が存在。不正な操作・情報露出のリスクがあります。``ADD_ATTR`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-47099 |
|
telejson に クロスサイトスクリプティング (CVE-2026-47099)
telejson に XSS (クロスサイトスクリプティング) (CVE-2026-47099) が存在。不正な操作・情報露出のリスクがあります。``postMessage`` 経由で攻撃可能。対策: `6.0.0` 以上に更新。
|
| CVE-2026-35466 |
|
cmu に クロスサイトスクリプティング (CVE-2026-35466)
cmu に XSS (クロスサイトスクリプティング) (CVE-2026-35466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30251 |
|
interzen に クロスサイトスクリプティング (CVE-2026-30251)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30252 |
|
interzen に クロスサイトスクリプティング (CVE-2026-30252)
interzen に XSS (クロスサイトスクリプティング) (CVE-2026-30252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35053 |
|
hackerbay の脆弱性 (CVE-2026-35053)
hackerbay に 脆弱性 (CVE-2026-35053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /workflow/manual/run/` 経由で攻撃可能。
|
| CVE-2026-34752 |
|
haraka-project の脆弱性 (CVE-2026-34752)
haraka-project に 脆弱性 (CVE-2026-34752) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34601 |
|
CVE-2026-34601 の脆弱性 (CVE-2026-34601)
CVE-2026-34601 に 脆弱性 (CVE-2026-34601) が存在。データの不正な改ざんを許す可能性があります。``DOMParser`` 経由で攻撃可能。
|
| CVE-2026-34598 |
|
yeswiki に クロスサイトスクリプティング (CVE-2026-34598)
yeswiki に XSS (クロスサイトスクリプティング) (CVE-2026-34598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34526 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-34526)
ssrf に SSRF (CVE-2026-34526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5346 |
|
CVE-2026-5346 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5346)
CVE-2026-5346 に SSRF (CVE-2026-5346) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34821 |
|
endian に クロスサイトスクリプティング (CVE-2026-34821)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34822 |
|
endian に クロスサイトスクリプティング (CVE-2026-34822)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34823 |
|
endian に クロスサイトスクリプティング (CVE-2026-34823)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34974 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34974)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34816 |
|
endian に クロスサイトスクリプティング (CVE-2026-34816)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34817 |
|
endian に クロスサイトスクリプティング (CVE-2026-34817)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34818 |
|
endian に クロスサイトスクリプティング (CVE-2026-34818)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34819 |
|
endian に クロスサイトスクリプティング (CVE-2026-34819)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34820 |
|
endian に クロスサイトスクリプティング (CVE-2026-34820)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34820) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34812 |
|
endian に クロスサイトスクリプティング (CVE-2026-34812)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34813 |
|
endian に クロスサイトスクリプティング (CVE-2026-34813)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34814 |
|
endian に クロスサイトスクリプティング (CVE-2026-34814)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34815 |
|
endian に クロスサイトスクリプティング (CVE-2026-34815)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34815) が存在。不正な操作・情報露出のリスクがあります。
|