脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-6824 |
|
cisa に クロスサイトスクリプティング (CVE-2026-6824)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-6824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47762 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47762)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47762) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47761 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47761)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47761) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47760 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-47759 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47759)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2024-47097 |
|
CVE-2024-47097 に クロスサイトスクリプティング (CVE-2024-47097)
CVE-2024-47097 に XSS (クロスサイトスクリプティング) (CVE-2024-47097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-47096 |
|
CVE-2024-47096 に クロスサイトスクリプティング (CVE-2024-47096)
CVE-2024-47096 に XSS (クロスサイトスクリプティング) (CVE-2024-47096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9806 |
|
CVE-2026-9806 に クロスサイトスクリプティング (CVE-2026-9806)
CVE-2026-9806 に XSS (クロスサイトスクリプティング) (CVE-2026-9806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7660 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7660)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7634 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7634)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7052 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7052)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6427 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6427)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9644 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9644)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-42877 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-48149 |
|
CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
|
| CVE-2026-38931 |
|
CVE-2026-38931 に クロスサイトスクリプティング (CVE-2026-38931)
CVE-2026-38931 に XSS (クロスサイトスクリプティング) (CVE-2026-38931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3633 |
|
ibm に クロスサイトスクリプティング (CVE-2025-3633)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-3633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49102 |
|
CVE-2026-49102 に クロスサイトスクリプティング (CVE-2026-49102)
CVE-2026-49102 に XSS (クロスサイトスクリプティング) (CVE-2026-49102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49044 |
|
CVE-2026-49044 に クロスサイトスクリプティング (CVE-2026-49044)
CVE-2026-49044 に XSS (クロスサイトスクリプティング) (CVE-2026-49044) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48927 |
|
org.jenkins-ci.plugins:buildgraph-view に クロスサイトスクリプティング (CVE-2026-48927)
org.jenkins-ci.plugins:buildgraph-view に XSS (クロスサイトスクリプティング) (CVE-2026-48927) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47119 |
|
CVE-2026-47119 に クロスサイトスクリプティング (CVE-2026-47119)
CVE-2026-47119 に XSS (クロスサイトスクリプティング) (CVE-2026-47119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|
| CVE-2026-42759 |
|
CVE-2026-42759 に クロスサイトスクリプティング (CVE-2026-42759)
CVE-2026-42759 に XSS (クロスサイトスクリプティング) (CVE-2026-42759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42754 |
|
CVE-2026-42754 に クロスサイトスクリプティング (CVE-2026-42754)
CVE-2026-42754 に XSS (クロスサイトスクリプティング) (CVE-2026-42754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42751 |
|
CVE-2026-42751 に クロスサイトスクリプティング (CVE-2026-42751)
CVE-2026-42751 に XSS (クロスサイトスクリプティング) (CVE-2026-42751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42750 |
|
CVE-2026-42750 に クロスサイトスクリプティング (CVE-2026-42750)
CVE-2026-42750 に XSS (クロスサイトスクリプティング) (CVE-2026-42750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42739 |
|
CVE-2026-42739 に クロスサイトスクリプティング (CVE-2026-42739)
CVE-2026-42739 に XSS (クロスサイトスクリプティング) (CVE-2026-42739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42738 |
|
CVE-2026-42738 に クロスサイトスクリプティング (CVE-2026-42738)
CVE-2026-42738 に XSS (クロスサイトスクリプティング) (CVE-2026-42738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42728 |
|
CVE-2026-42728 に クロスサイトスクリプティング (CVE-2026-42728)
CVE-2026-42728 に XSS (クロスサイトスクリプティング) (CVE-2026-42728) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42734 |
|
CVE-2026-42734 に クロスサイトスクリプティング (CVE-2026-42734)
CVE-2026-42734 に XSS (クロスサイトスクリプティング) (CVE-2026-42734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42733 |
|
CVE-2026-42733 に クロスサイトスクリプティング (CVE-2026-42733)
CVE-2026-42733 に XSS (クロスサイトスクリプティング) (CVE-2026-42733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42729 |
|
CVE-2026-42729 に クロスサイトスクリプティング (CVE-2026-42729)
CVE-2026-42729 に XSS (クロスサイトスクリプティング) (CVE-2026-42729) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3349 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3349)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3348 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3348)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3348) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2288 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2288)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2280 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2280)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48968 |
|
CVE-2026-48968 に クロスサイトスクリプティング (CVE-2026-48968)
CVE-2026-48968 に XSS (クロスサイトスクリプティング) (CVE-2026-48968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13167 |
|
synology に クロスサイトスクリプティング (CVE-2025-13167)
synology に XSS (クロスサイトスクリプティング) (CVE-2025-13167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-22741 |
|
CVE-2025-22741 に クロスサイトスクリプティング (CVE-2025-22741)
CVE-2025-22741 に XSS (クロスサイトスクリプティング) (CVE-2025-22741) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52747 |
|
CVE-2025-52747 に クロスサイトスクリプティング (CVE-2025-52747)
CVE-2025-52747 に XSS (クロスサイトスクリプティング) (CVE-2025-52747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10466 |
|
synology に クロスサイトスクリプティング (CVE-2025-10466)
synology に XSS (クロスサイトスクリプティング) (CVE-2025-10466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8042 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8143 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8143)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2030 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2030)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3895 |
|
wordpress の脆弱性 (CVE-2026-3895)
wordpress に 脆弱性 (CVE-2026-3895) が存在。不正な操作・情報露出のリスクがあります。``lvca_admin_ajax`` 経由で攻撃可能。
|