脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-26378 |
|
koha に クロスサイトスクリプティング (CVE-2026-26378)
koha に XSS (クロスサイトスクリプティング) (CVE-2026-26378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39107 |
|
CVE-2026-39107 に クロスサイトスクリプティング (CVE-2026-39107)
CVE-2026-39107 に XSS (クロスサイトスクリプティング) (CVE-2026-39107) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36460 |
|
CVE-2026-36460 に クロスサイトスクリプティング (CVE-2026-36460)
CVE-2026-36460 に XSS (クロスサイトスクリプティング) (CVE-2026-36460) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20233 |
|
Cisco webex-meetings に クロスサイトスクリプティング (CVE-2026-20233)
Cisco webex-meetings に XSS (クロスサイトスクリプティング) (CVE-2026-20233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42321 |
|
CVE-2026-42321 に クロスサイトスクリプティング (CVE-2026-42321)
CVE-2026-42321 に XSS (クロスサイトスクリプティング) (CVE-2026-42321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36748 |
|
CVE-2026-36748 に クロスサイトスクリプティング (CVE-2026-36748)
CVE-2026-36748 に XSS (クロスサイトスクリプティング) (CVE-2026-36748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31114 |
|
backpack/crud に クロスサイトスクリプティング (CVE-2022-31114)
backpack/crud に XSS (クロスサイトスクリプティング) (CVE-2022-31114) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.63` 以上に更新。
|
| CVE-2026-10770 |
|
drupal/cleantalk に クロスサイトスクリプティング (CVE-2026-10770)
drupal/cleantalk に XSS (クロスサイトスクリプティング) (CVE-2026-10770) が存在。不正な操作・情報露出のリスクがあります。対策: `9.7.1` 以上に更新。
|
| CVE-2026-10769 |
|
drupal/commerce に クロスサイトスクリプティング (CVE-2026-10769)
drupal/commerce に XSS (クロスサイトスクリプティング) (CVE-2026-10769) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.6` 以上に更新。
|
| CVE-2026-47324 |
|
CVE-2026-47324 に クロスサイトスクリプティング (CVE-2026-47324)
CVE-2026-47324 に XSS (クロスサイトスクリプティング) (CVE-2026-47324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10729 |
|
CVE-2026-10729 の脆弱性 (CVE-2026-10729)
CVE-2026-10729 に 脆弱性 (CVE-2026-10729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14773 |
|
abb に クロスサイトスクリプティング (CVE-2025-14773)
abb に XSS (クロスサイトスクリプティング) (CVE-2025-14773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15654 |
|
CVE-2025-15654 に クロスサイトスクリプティング (CVE-2025-15654)
CVE-2025-15654 に XSS (クロスサイトスクリプティング) (CVE-2025-15654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7421 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7421)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7421) が存在。不正な操作・情報露出のリスクがあります。``shop_name`` 経由で攻撃可能。
|
| CVE-2026-40108 |
|
CVE-2026-40108 に クロスサイトスクリプティング (CVE-2026-40108)
CVE-2026-40108 に XSS (クロスサイトスクリプティング) (CVE-2026-40108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35212 |
|
pycti に クロスサイトスクリプティング (CVE-2026-35212)
pycti に XSS (クロスサイトスクリプティング) (CVE-2026-35212) が存在。不正な操作・情報露出のリスクがあります。対策: `7.260227.0` 以上に更新。
|
| CVE-2026-42849 |
|
authentik に クロスサイトスクリプティング (CVE-2026-42849)
authentik に XSS (クロスサイトスクリプティング) (CVE-2026-42849) が存在。機密情報が外部に流出する可能性があります。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-5385 |
|
CVE-2026-5385 に クロスサイトスクリプティング (CVE-2026-5385)
CVE-2026-5385 に XSS (クロスサイトスクリプティング) (CVE-2026-5385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34077 |
|
react-router の脆弱性 (CVE-2026-34077)
react-router に 脆弱性 (CVE-2026-34077) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.14.0` 以上に更新。
|
| CVE-2026-33553 |
|
Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
|
| CVE-2026-33245 |
|
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
|
| CVE-2026-30586 |
|
CVE-2026-30586 に クロスサイトスクリプティング (CVE-2026-30586)
CVE-2026-30586 に XSS (クロスサイトスクリプティング) (CVE-2026-30586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33244 |
|
react-router に クロスサイトスクリプティング (CVE-2026-33244)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-33244) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `7.13.2` 以上に更新。
|
| CVE-2026-7299 |
|
appsmith に クロスサイトスクリプティング (CVE-2026-7299)
appsmith に XSS (クロスサイトスクリプティング) (CVE-2026-7299) が存在。機密情報が外部に流出する可能性があります。対策: `1.99.0` 以上に更新。
|
| CVE-2026-32250 |
|
CVE-2026-32250 に クロスサイトスクリプティング (CVE-2026-32250)
CVE-2026-32250 に XSS (クロスサイトスクリプティング) (CVE-2026-32250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28116 |
|
CVE-2026-28116 に クロスサイトスクリプティング (CVE-2026-28116)
CVE-2026-28116 に XSS (クロスサイトスクリプティング) (CVE-2026-28116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42685 |
|
CVE-2026-42685 に クロスサイトスクリプティング (CVE-2026-42685)
CVE-2026-42685 に XSS (クロスサイトスクリプティング) (CVE-2026-42685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5191 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5191)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34907 |
|
CVE-2026-34907 に クロスサイトスクリプティング (CVE-2026-34907)
CVE-2026-34907 に XSS (クロスサイトスクリプティング) (CVE-2026-34907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52759 |
|
CVE-2025-52759 に クロスサイトスクリプティング (CVE-2025-52759)
CVE-2025-52759 に XSS (クロスサイトスクリプティング) (CVE-2025-52759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4081 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4081)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4080 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4080)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3620 |
|
wordpress の脆弱性 (CVE-2026-3620)
wordpress に 脆弱性 (CVE-2026-3620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2425) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2382 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2382)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1450 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1450)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1451 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1451)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5085 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-5085)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-5085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8885 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8885)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3722 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3722)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10567 |
|
CVE-2026-10567 に クロスサイトスクリプティング (CVE-2026-10567)
CVE-2026-10567 に XSS (クロスサイトスクリプティング) (CVE-2026-10567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10100 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10100)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10510 |
|
CVE-2026-10510 に クロスサイトスクリプティング (CVE-2026-10510)
CVE-2026-10510 に XSS (クロスサイトスクリプティング) (CVE-2026-10510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10529 |
|
CVE-2026-10529 に クロスサイトスクリプティング (CVE-2026-10529)
CVE-2026-10529 に XSS (クロスサイトスクリプティング) (CVE-2026-10529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10514 |
|
CVE-2026-10514 に クロスサイトスクリプティング (CVE-2026-10514)
CVE-2026-10514 に XSS (クロスサイトスクリプティング) (CVE-2026-10514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10301 |
|
CVE-2026-10301 に クロスサイトスクリプティング (CVE-2026-10301)
CVE-2026-10301 に XSS (クロスサイトスクリプティング) (CVE-2026-10301) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24754 |
|
accellion に クロスサイトスクリプティング (CVE-2026-24754)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24752 |
|
accellion に クロスサイトスクリプティング (CVE-2026-24752)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10289 |
|
CVE-2026-10289 に クロスサイトスクリプティング (CVE-2026-10289)
CVE-2026-10289 に XSS (クロスサイトスクリプティング) (CVE-2026-10289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24751 |
|
accellion に クロスサイトスクリプティング (CVE-2026-24751)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24751) が存在。機密情報が外部に流出する可能性があります。
|