脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-79 クリア
ID タイトル
CVE-2018-25384 CVE-2018-25384 に クロスサイトスクリプティング (CVE-2018-25384)
CVE-2018-25384 に XSS (クロスサイトスクリプティング) (CVE-2018-25384) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47694 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-47694)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-47694) が存在。不正な操作・情報露出のリスクがあります。``category_description`` 経由で攻撃可能。
CVE-2026-48527 @haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-48527)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-48527) が存在。機密情報が外部に流出する可能性があります。`POST /system/api/saveNode` 経由で攻撃可能。対策: `26.0.1` 以上に更新。
CVE-2026-45551 CVE-2026-45551 に クロスサイトスクリプティング (CVE-2026-45551)
CVE-2026-45551 に XSS (クロスサイトスクリプティング) (CVE-2026-45551) が存在。不正な操作・情報露出のリスクがあります。対策: `26.0.25` 以上に更新。
CVE-2026-9811 mautic/core に クロスサイトスクリプティング (CVE-2026-9811)
mautic/core に XSS (クロスサイトスクリプティング) (CVE-2026-9811) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2` 以上に更新。
CVE-2026-9809 mautic/core に クロスサイトスクリプティング (CVE-2026-9809)
mautic/core に XSS (クロスサイトスクリプティング) (CVE-2026-9809) が存在。データの不正な改ざんを許す可能性があります。対策: `7.1.2` 以上に更新。
CVE-2026-10058 CVE-2026-10058 に クロスサイトスクリプティング (CVE-2026-10058)
CVE-2026-10058 に XSS (クロスサイトスクリプティング) (CVE-2026-10058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10057 CVE-2026-10057 に クロスサイトスクリプティング (CVE-2026-10057)
CVE-2026-10057 に XSS (クロスサイトスクリプティング) (CVE-2026-10057) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9243 wordpress に クロスサイトスクリプティング (CVE-2026-9243)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9243) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-11262 The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
The Link Whisper Free plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the...
CVE-2025-14042 wordpress に クロスサイトスクリプティング (CVE-2025-14042)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-14042) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6275 wordpress に クロスサイトスクリプティング (CVE-2026-6275)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6275) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9714 wordpress に クロスサイトスクリプティング (CVE-2026-9714)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9714) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7430 wordpress に クロスサイトスクリプティング (CVE-2026-7430)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7430) が存在。不正な操作・情報露出のリスクがあります。``WPEditor.php`` 経由で攻撃可能。
CVE-2026-9971 google に クロスサイトスクリプティング (CVE-2026-9971)
google に XSS (クロスサイトスクリプティング) (CVE-2026-9971) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45343 csrf に クロスサイトスクリプティング (CVE-2026-45343)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-45343) が存在。不正な操作・情報露出のリスクがあります。対策: `2.5.6` 以上に更新。
CVE-2026-42401 elk に クロスサイトスクリプティング (CVE-2026-42401)
elk に XSS (クロスサイトスクリプティング) (CVE-2026-42401) が存在。不正な操作・情報露出のリスクがあります。対策: `8.19.16, 9.4.0` 以上に更新。
CVE-2026-45323 jpettitt に クロスサイトスクリプティング (CVE-2026-45323)
jpettitt に XSS (クロスサイトスクリプティング) (CVE-2026-45323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.3.3` 以上に更新。
CVE-2026-45753 symfony/html-sanitizer に クロスサイトスクリプティング (CVE-2026-45753)
symfony/html-sanitizer に XSS (クロスサイトスクリプティング) (CVE-2026-45753) が存在。不正な操作・情報露出のリスクがあります。``UrlAttributeSanitizer`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-6824 cisa に クロスサイトスクリプティング (CVE-2026-6824)
cisa に XSS (クロスサイトスクリプティング) (CVE-2026-6824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47759 tinymce に クロスサイトスクリプティング (CVE-2026-47759)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47759) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
CVE-2026-47760 tinymce に クロスサイトスクリプティング (CVE-2026-47760)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47760) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-47761 tinymce に クロスサイトスクリプティング (CVE-2026-47761)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47761) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
CVE-2026-47762 tinymce に クロスサイトスクリプティング (CVE-2026-47762)
tinymce に XSS (クロスサイトスクリプティング) (CVE-2026-47762) が存在。機密情報が外部に流出する可能性があります。対策: `8.5.1` 以上に更新。
CVE-2026-4334 wordpress に クロスサイトスクリプティング (CVE-2026-4334)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4334) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-47096 CVE-2024-47096 に クロスサイトスクリプティング (CVE-2024-47096)
CVE-2024-47096 に XSS (クロスサイトスクリプティング) (CVE-2024-47096) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-47097 CVE-2024-47097 に クロスサイトスクリプティング (CVE-2024-47097)
CVE-2024-47097 に XSS (クロスサイトスクリプティング) (CVE-2024-47097) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9806 CVE-2026-9806 に クロスサイトスクリプティング (CVE-2026-9806)
CVE-2026-9806 に XSS (クロスサイトスクリプティング) (CVE-2026-9806) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7660 wordpress に クロスサイトスクリプティング (CVE-2026-7660)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7660) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6427 wordpress に クロスサイトスクリプティング (CVE-2026-6427)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6427) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7052 wordpress に クロスサイトスクリプティング (CVE-2026-7052)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7052) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7634 wordpress に クロスサイトスクリプティング (CVE-2026-7634)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7634) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9644 wordpress に クロスサイトスクリプティング (CVE-2026-9644)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9644) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2374 wordpress に クロスサイトスクリプティング (CVE-2026-2374)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2374) が存在。不正な操作・情報露出のリスクがあります。``login_nocaptcha_error`` 経由で攻撃可能。
CVE-2026-45072 symfony/symfony に クロスサイトスクリプティング (CVE-2026-45072)
symfony/symfony に XSS (クロスサイトスクリプティング) (CVE-2026-45072) が存在。不正な操作・情報露出のリスクがあります。``file_excerpt`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-42197 django に クロスサイトスクリプティング (CVE-2026-42197)
django に XSS (クロスサイトスクリプティング) (CVE-2026-42197) が存在。機密情報が外部に流出する可能性があります。``ParticipationAdmin`` 経由で攻撃可能。
CVE-2026-42877 facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-42877)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-42877) が存在。不正な操作・情報露出のリスクがあります。``referencia`` 経由で攻撃可能。
CVE-2026-48149 CVE-2026-48149 に クロスサイトスクリプティング (CVE-2026-48149)
CVE-2026-48149 に XSS (クロスサイトスクリプティング) (CVE-2026-48149) が存在。機密情報が外部に流出する可能性があります。対策: `3.39.0` 以上に更新。
CVE-2026-45368 getkirby/cms に クロスサイトスクリプティング (CVE-2026-45368)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-45368) が存在。不正な操作・情報露出のリスクがあります。``image`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
CVE-2026-38931 CVE-2026-38931 に クロスサイトスクリプティング (CVE-2026-38931)
CVE-2026-38931 に XSS (クロスサイトスクリプティング) (CVE-2026-38931) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-3633 ibm に クロスサイトスクリプティング (CVE-2025-3633)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-3633) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49102 CVE-2026-49102 に クロスサイトスクリプティング (CVE-2026-49102)
CVE-2026-49102 に XSS (クロスサイトスクリプティング) (CVE-2026-49102) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49044 CVE-2026-49044 に クロスサイトスクリプティング (CVE-2026-49044)
CVE-2026-49044 に XSS (クロスサイトスクリプティング) (CVE-2026-49044) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48927 org.jenkins-ci.plugins:buildgraph-view に クロスサイトスクリプティング (CVE-2026-48927)
org.jenkins-ci.plugins:buildgraph-view に XSS (クロスサイトスクリプティング) (CVE-2026-48927) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47119 CVE-2026-47119 に クロスサイトスクリプティング (CVE-2026-47119)
CVE-2026-47119 に XSS (クロスサイトスクリプティング) (CVE-2026-47119) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42762 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
CVE-2026-42759 CVE-2026-42759 に クロスサイトスクリプティング (CVE-2026-42759)
CVE-2026-42759 に XSS (クロスサイトスクリプティング) (CVE-2026-42759) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42754 CVE-2026-42754 に クロスサイトスクリプティング (CVE-2026-42754)
CVE-2026-42754 に XSS (クロスサイトスクリプティング) (CVE-2026-42754) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42750 CVE-2026-42750 に クロスサイトスクリプティング (CVE-2026-42750)
CVE-2026-42750 に XSS (クロスサイトスクリプティング) (CVE-2026-42750) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42751 CVE-2026-42751 に クロスサイトスクリプティング (CVE-2026-42751)
CVE-2026-42751 に XSS (クロスサイトスクリプティング) (CVE-2026-42751) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →