脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-27742 bludit に クロスサイトスクリプティング (CVE-2026-27742)
bludit に XSS (クロスサイトスクリプティング) (CVE-2026-27742) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25896 c の脆弱性 (CVE-2026-25896)
c に 脆弱性 (CVE-2026-25896) が存在。データの不正な改ざんを許す可能性があります。対策: `5.3.5` 以上に更新。
CVE-2026-2472 CVE-2026-2472 に クロスサイトスクリプティング (CVE-2026-2472)
CVE-2026-2472 に XSS (クロスサイトスクリプティング) (CVE-2026-2472) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27505 radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27505) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27506 radioinorr に クロスサイトスクリプティング (CVE-2026-27506)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27506) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27502 radioinorr に クロスサイトスクリプティング (CVE-2026-27502)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27503 radioinorr に クロスサイトスクリプティング (CVE-2026-27503)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27503) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-26318 systeminformation に OSコマンドインジェクション (CVE-2026-26318)
systeminformation に OSコマンドインジェクション (CVE-2026-26318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``locate`` 経由で攻撃可能。
CVE-2026-26278 c の脆弱性 (CVE-2026-26278)
c に 脆弱性 (CVE-2026-26278) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-26280 systeminformation に OSコマンドインジェクション (CVE-2026-26280)
systeminformation に OSコマンドインジェクション (CVE-2026-26280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``iface`` 経由で攻撃可能。
CVE-2026-25940 parall の脆弱性 (CVE-2026-25940)
parall に 脆弱性 (CVE-2026-25940) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-25535 dos の脆弱性 (CVE-2026-25535)
dos に 脆弱性 (CVE-2026-25535) が存在。不正な操作・情報露出のリスクがあります。``addImage`` 経由で攻撃可能。
CVE-2026-25755 parall に コードインジェクション (CVE-2026-25755)
parall に コードインジェクション (CVE-2026-25755) が存在。機密情報が外部に流出する可能性があります。``addJS`` 経由で攻撃可能。
CVE-2026-26980 ghost に SQLインジェクション (CVE-2026-26980)
ghost に SQLインジェクション (CVE-2026-26980) が存在。機密情報が外部に流出する可能性があります。対策: `6.19.1` 以上に更新。
CVE-2025-69873 dos の脆弱性 (CVE-2025-69873)
dos に 脆弱性 (CVE-2025-69873) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25868 rybber に クロスサイトスクリプティング (CVE-2026-25868)
rybber に XSS (クロスサイトスクリプティング) (CVE-2026-25868) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6967 CVE-2025-6967 の脆弱性 (CVE-2025-6967)
CVE-2025-6967 に 脆弱性 (CVE-2025-6967) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-25639 axios の脆弱性 (CVE-2026-25639)
axios に 脆弱性 (CVE-2026-25639) が存在。不正な操作・情報露出のリスクがあります。``mergeConfig`` 経由で攻撃可能。対策: `0.30.3` 以上に更新。
CVE-2026-1615 CVE-2026-1615 に コードインジェクション (CVE-2026-1615)
CVE-2026-1615 に コードインジェクション (CVE-2026-1615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25640 path-traversal に パストラバーサル (CVE-2026-25640)
path-traversal に パストラバーサル (CVE-2026-25640) が存在。機密情報が外部に流出する可能性があります。対策: `1.51.0` 以上に更新。
CVE-2026-25521 locutus の脆弱性 (CVE-2026-25521)
locutus に 脆弱性 (CVE-2026-25521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-70545 belden に クロスサイトスクリプティング (CVE-2025-70545)
belden に XSS (クロスサイトスクリプティング) (CVE-2025-70545) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25223 fastify の脆弱性 (CVE-2026-25223)
fastify に 脆弱性 (CVE-2026-25223) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-24737 parall の脆弱性 (CVE-2026-24737)
parall に 脆弱性 (CVE-2026-24737) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-25153 linuxfoundation に コードインジェクション (CVE-2026-25153)
linuxfoundation に コードインジェクション (CVE-2026-25153) が存在。機密情報が外部に流出する可能性があります。``hooks`` 経由で攻撃可能。
CVE-2025-15549 fluentcms に クロスサイトスクリプティング (CVE-2025-15549)
fluentcms に XSS (クロスサイトスクリプティング) (CVE-2025-15549) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61140 The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
CVE-2025-57283 browserstack に コードインジェクション (CVE-2025-57283)
browserstack に コードインジェクション (CVE-2025-57283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24842 path-traversal に パストラバーサル (CVE-2026-24842)
path-traversal に パストラバーサル (CVE-2026-24842) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71177 lavalite に クロスサイトスクリプティング (CVE-2025-71177)
lavalite に XSS (クロスサイトスクリプティング) (CVE-2025-71177) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24001 kpdecker の脆弱性 (CVE-2026-24001)
kpdecker に 脆弱性 (CVE-2026-24001) が存在。不正な操作・情報露出のリスクがあります。``parsePatch`` 経由で攻撃可能。
CVE-2026-23960 argo-workflows に クロスサイトスクリプティング (CVE-2026-23960)
argo-workflows に XSS (クロスサイトスクリプティング) (CVE-2026-23960) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.17, 3.7.8` 以上に更新。
CVE-2021-47817 open-emr に クロスサイトスクリプティング (CVE-2021-47817)
open-emr に XSS (クロスサイトスクリプティング) (CVE-2021-47817) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-23956 seroval の脆弱性 (CVE-2026-23956)
seroval に 脆弱性 (CVE-2026-23956) が存在。不正な操作・情報露出のリスクがあります。``Seroval`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
CVE-2025-55130 node-min の脆弱性 (CVE-2025-55130)
node-min に 脆弱性 (CVE-2025-55130) が存在。機密情報が外部に流出する可能性があります。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
CVE-2025-59465 node の脆弱性 (CVE-2025-59465)
node に 脆弱性 (CVE-2025-59465) が存在。不正な操作・情報露出のリスクがあります。``HPACK`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
CVE-2025-55131 node-min の脆弱性 (CVE-2025-55131)
node-min に 脆弱性 (CVE-2025-55131) が存在。機密情報が外部に流出する可能性があります。``Buffer.alloc`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
CVE-2026-23950 isaacs の脆弱性 (CVE-2026-23950)
isaacs に 脆弱性 (CVE-2026-23950) が存在。データの不正な改ざんを許す可能性があります。``PathReservations`` 経由で攻撃可能。
CVE-2026-23745 isaacs に パストラバーサル (CVE-2026-23745)
isaacs に パストラバーサル (CVE-2026-23745) が存在。機密情報が外部に流出する可能性があります。対策: `7.5.3` 以上に更新。
CVE-2021-47839 CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)
CVE-2021-47839 に XSS (クロスサイトスクリプティング) (CVE-2021-47839) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47836 CVE-2021-47836 に クロスサイトスクリプティング (CVE-2021-47836)
CVE-2021-47836 に XSS (クロスサイトスクリプティング) (CVE-2021-47836) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22774 dos の脆弱性 (CVE-2026-22774)
dos に 脆弱性 (CVE-2026-22774) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
CVE-2026-22775 dos の脆弱性 (CVE-2026-22775)
dos に 脆弱性 (CVE-2026-22775) が存在。不正な操作・情報露出のリスクがあります。対策: `5.6.2` 以上に更新。
CVE-2025-71164 typesettercms に クロスサイトスクリプティング (CVE-2025-71164)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71164) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71165 typesettercms に クロスサイトスクリプティング (CVE-2025-71165)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71165) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71166 typesettercms に クロスサイトスクリプティング (CVE-2025-71166)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71166) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55462 eramba の脆弱性 (CVE-2025-55462)
eramba に 脆弱性 (CVE-2025-55462) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22610 @angular/compiler に クロスサイトスクリプティング (CVE-2026-22610)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-22610) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
CVE-2026-22029 react に クロスサイトスクリプティング (CVE-2026-22029)
react に XSS (クロスサイトスクリプティング) (CVE-2026-22029) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-59057 react に クロスサイトスクリプティング (CVE-2025-59057)
react に XSS (クロスサイトスクリプティング) (CVE-2025-59057) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →