脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27742 |
|
bludit に クロスサイトスクリプティング (CVE-2026-27742)
bludit に XSS (クロスサイトスクリプティング) (CVE-2026-27742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25896 |
|
c の脆弱性 (CVE-2026-25896)
c に 脆弱性 (CVE-2026-25896) が存在。データの不正な改ざんを許す可能性があります。対策: `5.3.5` 以上に更新。
|
| CVE-2026-2472 |
|
CVE-2026-2472 に クロスサイトスクリプティング (CVE-2026-2472)
CVE-2026-2472 に XSS (クロスサイトスクリプティング) (CVE-2026-2472) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27505 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27506 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27506)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27502 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27502)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27503 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27503)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26318 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-26318)
systeminformation に OSコマンドインジェクション (CVE-2026-26318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``locate`` 経由で攻撃可能。
|
| CVE-2026-26278 |
|
c の脆弱性 (CVE-2026-26278)
c に 脆弱性 (CVE-2026-26278) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26280 |
|
systeminformation に OSコマンドインジェクション (CVE-2026-26280)
systeminformation に OSコマンドインジェクション (CVE-2026-26280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``iface`` 経由で攻撃可能。
|
| CVE-2026-25940 |
|
parall の脆弱性 (CVE-2026-25940)
parall に 脆弱性 (CVE-2026-25940) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25535 |
|
dos の脆弱性 (CVE-2026-25535)
dos に 脆弱性 (CVE-2026-25535) が存在。不正な操作・情報露出のリスクがあります。``addImage`` 経由で攻撃可能。
|
| CVE-2026-25755 |
|
parall に コードインジェクション (CVE-2026-25755)
parall に コードインジェクション (CVE-2026-25755) が存在。機密情報が外部に流出する可能性があります。``addJS`` 経由で攻撃可能。
|
| CVE-2026-26980 |
|
ghost に SQLインジェクション (CVE-2026-26980)
ghost に SQLインジェクション (CVE-2026-26980) が存在。機密情報が外部に流出する可能性があります。対策: `6.19.1` 以上に更新。
|
| CVE-2025-69873 |
|
dos の脆弱性 (CVE-2025-69873)
dos に 脆弱性 (CVE-2025-69873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25868 |
|
rybber に クロスサイトスクリプティング (CVE-2026-25868)
rybber に XSS (クロスサイトスクリプティング) (CVE-2026-25868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6967 |
|
CVE-2025-6967 の脆弱性 (CVE-2025-6967)
CVE-2025-6967 に 脆弱性 (CVE-2025-6967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25639 |
|
axios の脆弱性 (CVE-2026-25639)
axios に 脆弱性 (CVE-2026-25639) が存在。不正な操作・情報露出のリスクがあります。``mergeConfig`` 経由で攻撃可能。対策: `0.30.3` 以上に更新。
|
| CVE-2026-1615 |
|
CVE-2026-1615 に コードインジェクション (CVE-2026-1615)
CVE-2026-1615 に コードインジェクション (CVE-2026-1615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25640 |
|
path-traversal に パストラバーサル (CVE-2026-25640)
path-traversal に パストラバーサル (CVE-2026-25640) が存在。機密情報が外部に流出する可能性があります。対策: `1.51.0` 以上に更新。
|
| CVE-2026-25521 |
|
locutus の脆弱性 (CVE-2026-25521)
locutus に 脆弱性 (CVE-2026-25521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-70545 |
|
belden に クロスサイトスクリプティング (CVE-2025-70545)
belden に XSS (クロスサイトスクリプティング) (CVE-2025-70545) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25223 |
|
fastify の脆弱性 (CVE-2026-25223)
fastify に 脆弱性 (CVE-2026-25223) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-24737 |
|
parall の脆弱性 (CVE-2026-24737)
parall に 脆弱性 (CVE-2026-24737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25153 |
|
linuxfoundation に コードインジェクション (CVE-2026-25153)
linuxfoundation に コードインジェクション (CVE-2026-25153) が存在。機密情報が外部に流出する可能性があります。``hooks`` 経由で攻撃可能。
|
| CVE-2025-15549 |
|
fluentcms に クロスサイトスクリプティング (CVE-2025-15549)
fluentcms に XSS (クロスサイトスクリプティング) (CVE-2025-15549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61140 |
|
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
|
| CVE-2025-57283 |
|
browserstack に コードインジェクション (CVE-2025-57283)
browserstack に コードインジェクション (CVE-2025-57283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24842 |
|
path-traversal に パストラバーサル (CVE-2026-24842)
path-traversal に パストラバーサル (CVE-2026-24842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71177 |
|
lavalite に クロスサイトスクリプティング (CVE-2025-71177)
lavalite に XSS (クロスサイトスクリプティング) (CVE-2025-71177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24001 |
|
kpdecker の脆弱性 (CVE-2026-24001)
kpdecker に 脆弱性 (CVE-2026-24001) が存在。不正な操作・情報露出のリスクがあります。``parsePatch`` 経由で攻撃可能。
|
| CVE-2026-23960 |
|
argo-workflows に クロスサイトスクリプティング (CVE-2026-23960)
argo-workflows に XSS (クロスサイトスクリプティング) (CVE-2026-23960) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.17, 3.7.8` 以上に更新。
|
| CVE-2021-47817 |
|
open-emr に クロスサイトスクリプティング (CVE-2021-47817)
open-emr に XSS (クロスサイトスクリプティング) (CVE-2021-47817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23956 |
|
seroval の脆弱性 (CVE-2026-23956)
seroval に 脆弱性 (CVE-2026-23956) が存在。不正な操作・情報露出のリスクがあります。``Seroval`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2025-55130 |
|
node-min の脆弱性 (CVE-2025-55130)
node-min に 脆弱性 (CVE-2025-55130) が存在。機密情報が外部に流出する可能性があります。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-59465 |
|
node の脆弱性 (CVE-2025-59465)
node に 脆弱性 (CVE-2025-59465) が存在。不正な操作・情報露出のリスクがあります。``HPACK`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-55131 |
|
node-min の脆弱性 (CVE-2025-55131)
node-min に 脆弱性 (CVE-2025-55131) が存在。機密情報が外部に流出する可能性があります。``Buffer.alloc`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2026-23950 |
|
isaacs の脆弱性 (CVE-2026-23950)
isaacs に 脆弱性 (CVE-2026-23950) が存在。データの不正な改ざんを許す可能性があります。``PathReservations`` 経由で攻撃可能。
|
| CVE-2026-23745 |
|
isaacs に パストラバーサル (CVE-2026-23745)
isaacs に パストラバーサル (CVE-2026-23745) が存在。機密情報が外部に流出する可能性があります。対策: `7.5.3` 以上に更新。
|
| CVE-2021-47839 |
|
CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)
CVE-2021-47839 に XSS (クロスサイトスクリプティング) (CVE-2021-47839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47836 |
|
CVE-2021-47836 に クロスサイトスクリプティング (CVE-2021-47836)
CVE-2021-47836 に XSS (クロスサイトスクリプティング) (CVE-2021-47836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22774 |
|
dos の脆弱性 (CVE-2026-22774)
dos に 脆弱性 (CVE-2026-22774) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
|
| CVE-2026-22775 |
|
dos の脆弱性 (CVE-2026-22775)
dos に 脆弱性 (CVE-2026-22775) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
|
| CVE-2025-71164 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71164)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71164) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71165 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71165)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71166 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71166)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55462 |
|
eramba の脆弱性 (CVE-2025-55462)
eramba に 脆弱性 (CVE-2025-55462) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22610 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2026-22610)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-22610) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
|
| CVE-2026-22029 |
|
react に クロスサイトスクリプティング (CVE-2026-22029)
react に XSS (クロスサイトスクリプティング) (CVE-2026-22029) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59057 |
|
react に クロスサイトスクリプティング (CVE-2025-59057)
react に XSS (クロスサイトスクリプティング) (CVE-2025-59057) が存在。機密情報が外部に流出する可能性があります。
|