脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2018-25384 |
|
CVE-2018-25384 に クロスサイトスクリプティング (CVE-2018-25384)
CVE-2018-25384 に XSS (クロスサイトスクリプティング) (CVE-2018-25384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47694 |
|
WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-47694)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-47694) が存在。不正な操作・情報露出のリスクがあります。``category_description`` 経由で攻撃可能。
|
| CVE-2026-48527 |
|
@haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-48527) が存在。機密情報が外部に流出する可能性があります。`POST /system/api/saveNode` 経由で攻撃可能。対策: `26.0.1` 以上に更新。
|
| CVE-2026-45551 |
|
CVE-2026-45551 に クロスサイトスクリプティング (CVE-2026-45551)
CVE-2026-45551 に XSS (クロスサイトスクリプティング) (CVE-2026-45551) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.25` 以上に更新。
|
| CVE-2026-9811 |
|
mautic/core に クロスサイトスクリプティング (CVE-2026-9811)
mautic/core に XSS (クロスサイトスクリプティング) (CVE-2026-9811) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-9809 |
|
mautic/core に クロスサイトスクリプティング (CVE-2026-9809)
mautic/core に XSS (クロスサイトスクリプティング) (CVE-2026-9809) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
|
| CVE-2026-10058 |
|
CVE-2026-10058 に クロスサイトスクリプティング (CVE-2026-10058)
CVE-2026-10058 に XSS (クロスサイトスクリプティング) (CVE-2026-10058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10057 |
|
CVE-2026-10057 に クロスサイトスクリプティング (CVE-2026-10057)
CVE-2026-10057 に XSS (クロスサイトスクリプティング) (CVE-2026-10057) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9243 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9243)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11262 |
|
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
|
| CVE-2025-14042 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-14042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-14042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6275 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6275)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6275) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9714 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7430 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7430)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7430) が存在。不正な操作・情報露出のリスクがあります。``WPEditor.php`` 経由で攻撃可能。
|
| CVE-2026-9971 |
|
google に クロスサイトスクリプティング (CVE-2026-9971)
google に XSS (クロスサイトスクリプティング) (CVE-2026-9971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45343 |
|
csrf に クロスサイトスクリプティング (CVE-2026-45343)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-45343) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.6` 以上に更新。
|
| CVE-2026-42401 |
|
elk に クロスサイトスクリプティング (CVE-2026-42401)
elk に XSS (クロスサイトスクリプティング) (CVE-2026-42401) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.4.0` 以上に更新。
|
| CVE-2026-45323 |
|
jpettitt に クロスサイトスクリプティング (CVE-2026-45323)
jpettitt に XSS (クロスサイトスクリプティング) (CVE-2026-45323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.3.3` 以上に更新。
|
| CVE-2026-45753 |
|
symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-6824 |
|
cisa に クロスサイトスクリプティング (CVE-2026-6824)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-6824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47759 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47759)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47760 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-47761 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47761)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47761) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-47762 |
|
tinymce に クロスサイトスクリプティング (CVE-2026-47762)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47762) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
|
| CVE-2026-4334 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-47096 |
|
CVE-2024-47096 に クロスサイトスクリプティング (CVE-2024-47096)
CVE-2024-47096 に XSS (クロスサイトスクリプティング) (CVE-2024-47096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-47097 |
|
CVE-2024-47097 に クロスサイトスクリプティング (CVE-2024-47097)
CVE-2024-47097 に XSS (クロスサイトスクリプティング) (CVE-2024-47097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9806 |
|
CVE-2026-9806 に クロスサイトスクリプティング (CVE-2026-9806)
CVE-2026-9806 に XSS (クロスサイトスクリプティング) (CVE-2026-9806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7660 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7660)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6427 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6427)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7052 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7052)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7634 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7634)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9644 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9644)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9644) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2374 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
|
| CVE-2026-45072 |
|
symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-42197 |
|
django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
|
| CVE-2026-42877 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
|
| CVE-2026-48149 |
|
CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
|
| CVE-2026-45368 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-45368)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-45368) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-38931 |
|
CVE-2026-38931 に クロスサイトスクリプティング (CVE-2026-38931)
CVE-2026-38931 に XSS (クロスサイトスクリプティング) (CVE-2026-38931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3633 |
|
ibm に クロスサイトスクリプティング (CVE-2025-3633)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-3633) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49102 |
|
CVE-2026-49102 に クロスサイトスクリプティング (CVE-2026-49102)
CVE-2026-49102 に XSS (クロスサイトスクリプティング) (CVE-2026-49102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49044 |
|
CVE-2026-49044 に クロスサイトスクリプティング (CVE-2026-49044)
CVE-2026-49044 に XSS (クロスサイトスクリプティング) (CVE-2026-49044) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48927 |
|
org.jenkins-ci.plugins:buildgraph-view に クロスサイトスクリプティング (CVE-2026-48927)
org.jenkins-ci.plugins:buildgraph-view に XSS (クロスサイトスクリプティング) (CVE-2026-48927) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47119 |
|
CVE-2026-47119 に クロスサイトスクリプティング (CVE-2026-47119)
CVE-2026-47119 に XSS (クロスサイトスクリプティング) (CVE-2026-47119) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42762 |
|
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
|
| CVE-2026-42759 |
|
CVE-2026-42759 に クロスサイトスクリプティング (CVE-2026-42759)
CVE-2026-42759 に XSS (クロスサイトスクリプティング) (CVE-2026-42759) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42754 |
|
CVE-2026-42754 に クロスサイトスクリプティング (CVE-2026-42754)
CVE-2026-42754 に XSS (クロスサイトスクリプティング) (CVE-2026-42754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42750 |
|
CVE-2026-42750 に クロスサイトスクリプティング (CVE-2026-42750)
CVE-2026-42750 に XSS (クロスサイトスクリプティング) (CVE-2026-42750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42751 |
|
CVE-2026-42751 に クロスサイトスクリプティング (CVE-2026-42751)
CVE-2026-42751 に XSS (クロスサイトスクリプティング) (CVE-2026-42751) が存在。不正な操作・情報露出のリスクがあります。
|