脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-50183 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50183)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50183) が存在。不正な操作・情報露出のリスクがあります。``snippet.title`` 経由で攻撃可能。
|
| CVE-2026-50182 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50182)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50182) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
|
| CVE-2026-49279 |
|
wwbn/avideo に クロスサイトスクリプティング (CVE-2026-49279)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-49279) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
|
| CVE-2025-67448 |
|
CVE-2025-67448 に クロスサイトスクリプティング (CVE-2025-67448)
CVE-2025-67448 に XSS (クロスサイトスクリプティング) (CVE-2025-67448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43984 |
|
CVE-2026-43984 に クロスサイトスクリプティング (CVE-2026-43984)
CVE-2026-43984 に XSS (クロスサイトスクリプティング) (CVE-2026-43984) が存在。機密情報が外部に流出する可能性があります。``log_js_errors`` 経由で攻撃可能。
|
| CVE-2026-10810 |
|
CVE-2026-10810 に クロスサイトスクリプティング (CVE-2026-10810)
CVE-2026-10810 に XSS (クロスサイトスクリプティング) (CVE-2026-10810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25742 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25742)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25739 |
|
CVE-2019-25739 に クロスサイトスクリプティング (CVE-2019-25739)
CVE-2019-25739 に XSS (クロスサイトスクリプティング) (CVE-2019-25739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25737 |
|
CVE-2019-25737 に クロスサイトスクリプティング (CVE-2019-25737)
CVE-2019-25737 に XSS (クロスサイトスクリプティング) (CVE-2019-25737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25744 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25744)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25744) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25743 |
|
wordpress に クロスサイトスクリプティング (CVE-2019-25743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25731 |
|
CVE-2019-25731 に クロスサイトスクリプティング (CVE-2019-25731)
CVE-2019-25731 に XSS (クロスサイトスクリプティング) (CVE-2019-25731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43980 |
|
malla に クロスサイトスクリプティング (CVE-2026-43980)
malla に XSS (クロスサイトスクリプティング) (CVE-2026-43980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37700 |
|
CVE-2026-37700 に クロスサイトスクリプティング (CVE-2026-37700)
CVE-2026-37700 に XSS (クロスサイトスクリプティング) (CVE-2026-37700) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42840 |
|
CVE-2026-42840 に クロスサイトスクリプティング (CVE-2026-42840)
CVE-2026-42840 に XSS (クロスサイトスクリプティング) (CVE-2026-42840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42839 |
|
CVE-2026-42839 に クロスサイトスクリプティング (CVE-2026-42839)
CVE-2026-42839 に XSS (クロスサイトスクリプティング) (CVE-2026-42839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26378 |
|
koha に クロスサイトスクリプティング (CVE-2026-26378)
koha に XSS (クロスサイトスクリプティング) (CVE-2026-26378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39107 |
|
CVE-2026-39107 に クロスサイトスクリプティング (CVE-2026-39107)
CVE-2026-39107 に XSS (クロスサイトスクリプティング) (CVE-2026-39107) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36460 |
|
CVE-2026-36460 に クロスサイトスクリプティング (CVE-2026-36460)
CVE-2026-36460 に XSS (クロスサイトスクリプティング) (CVE-2026-36460) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20233 |
|
Cisco webex-meetings に クロスサイトスクリプティング (CVE-2026-20233)
Cisco webex-meetings に XSS (クロスサイトスクリプティング) (CVE-2026-20233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42321 |
|
CVE-2026-42321 に クロスサイトスクリプティング (CVE-2026-42321)
CVE-2026-42321 に XSS (クロスサイトスクリプティング) (CVE-2026-42321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36748 |
|
CVE-2026-36748 に クロスサイトスクリプティング (CVE-2026-36748)
CVE-2026-36748 に XSS (クロスサイトスクリプティング) (CVE-2026-36748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-31114 |
|
backpack/crud に クロスサイトスクリプティング (CVE-2022-31114)
backpack/crud に XSS (クロスサイトスクリプティング) (CVE-2022-31114) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.63` 以上に更新。
|
| CVE-2026-10770 |
|
drupal/cleantalk に クロスサイトスクリプティング (CVE-2026-10770)
drupal/cleantalk に XSS (クロスサイトスクリプティング) (CVE-2026-10770) が存在。不正な操作・情報露出のリスクがあります。対策: `9.7.1` 以上に更新。
|
| CVE-2026-10769 |
|
drupal/commerce に クロスサイトスクリプティング (CVE-2026-10769)
drupal/commerce に XSS (クロスサイトスクリプティング) (CVE-2026-10769) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.6` 以上に更新。
|
| CVE-2026-47324 |
|
CVE-2026-47324 に クロスサイトスクリプティング (CVE-2026-47324)
CVE-2026-47324 に XSS (クロスサイトスクリプティング) (CVE-2026-47324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14773 |
|
abb に クロスサイトスクリプティング (CVE-2025-14773)
abb に XSS (クロスサイトスクリプティング) (CVE-2025-14773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15654 |
|
CVE-2025-15654 に クロスサイトスクリプティング (CVE-2025-15654)
CVE-2025-15654 に XSS (クロスサイトスクリプティング) (CVE-2025-15654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7421 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7421)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7421) が存在。不正な操作・情報露出のリスクがあります。``shop_name`` 経由で攻撃可能。
|
| CVE-2026-40108 |
|
CVE-2026-40108 に クロスサイトスクリプティング (CVE-2026-40108)
CVE-2026-40108 に XSS (クロスサイトスクリプティング) (CVE-2026-40108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35212 |
|
pycti に クロスサイトスクリプティング (CVE-2026-35212)
pycti に XSS (クロスサイトスクリプティング) (CVE-2026-35212) が存在。不正な操作・情報露出のリスクがあります。対策: `7.260227.0` 以上に更新。
|
| CVE-2026-42849 |
|
authentik に クロスサイトスクリプティング (CVE-2026-42849)
authentik に XSS (クロスサイトスクリプティング) (CVE-2026-42849) が存在。機密情報が外部に流出する可能性があります。対策: `2025.12.5, 2026.2.3` 以上に更新。
|
| CVE-2026-5385 |
|
CVE-2026-5385 に クロスサイトスクリプティング (CVE-2026-5385)
CVE-2026-5385 に XSS (クロスサイトスクリプティング) (CVE-2026-5385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30586 |
|
CVE-2026-30586 に クロスサイトスクリプティング (CVE-2026-30586)
CVE-2026-30586 に XSS (クロスサイトスクリプティング) (CVE-2026-30586) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33245 |
|
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
|
| CVE-2026-33553 |
|
Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
Northern.tech CFEngine Enterprise 3.24.3 before 3.24.4 and 3.27.0 before 3.27.1 allows XSS.
|
| CVE-2026-33244 |
|
react-router に クロスサイトスクリプティング (CVE-2026-33244)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-33244) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `7.13.2` 以上に更新。
|
| CVE-2026-7299 |
|
appsmith に クロスサイトスクリプティング (CVE-2026-7299)
appsmith に XSS (クロスサイトスクリプティング) (CVE-2026-7299) が存在。機密情報が外部に流出する可能性があります。対策: `1.99.0` 以上に更新。
|
| CVE-2026-28116 |
|
CVE-2026-28116 に クロスサイトスクリプティング (CVE-2026-28116)
CVE-2026-28116 に XSS (クロスサイトスクリプティング) (CVE-2026-28116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32250 |
|
CVE-2026-32250 に クロスサイトスクリプティング (CVE-2026-32250)
CVE-2026-32250 に XSS (クロスサイトスクリプティング) (CVE-2026-32250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42685 |
|
CVE-2026-42685 に クロスサイトスクリプティング (CVE-2026-42685)
CVE-2026-42685 に XSS (クロスサイトスクリプティング) (CVE-2026-42685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5191 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5191)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5191) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34907 |
|
CVE-2026-34907 に クロスサイトスクリプティング (CVE-2026-34907)
CVE-2026-34907 に XSS (クロスサイトスクリプティング) (CVE-2026-34907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52759 |
|
CVE-2025-52759 に クロスサイトスクリプティング (CVE-2025-52759)
CVE-2025-52759 に XSS (クロスサイトスクリプティング) (CVE-2025-52759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8885 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8885)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5085 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-5085)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-5085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1451 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1451)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1450 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1450)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1450) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2382 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2382)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2425 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2425)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2425) が存在。不正な操作・情報露出のリスクがあります。
|