脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8040 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8040)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6268 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6268)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6268) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6287 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6287)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9022 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9022)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9022) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48999 |
|
CVE-2026-48999 に クロスサイトスクリプティング (CVE-2026-48999)
CVE-2026-48999 に XSS (クロスサイトスクリプティング) (CVE-2026-48999) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9608 |
|
CVE-2026-9608 に クロスサイトスクリプティング (CVE-2026-9608)
CVE-2026-9608 に XSS (クロスサイトスクリプティング) (CVE-2026-9608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6565 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6565)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6565) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44644 |
|
liquidjs に クロスサイトスクリプティング (CVE-2026-44644)
liquidjs に XSS (クロスサイトスクリプティング) (CVE-2026-44644) が存在。不正な操作・情報露出のリスクがあります。``strip_html`` 経由で攻撃可能。
|
| CVE-2026-44587 |
|
carrierwave の脆弱性 (CVE-2026-44587)
carrierwave に 脆弱性 (CVE-2026-44587) が存在。不正な操作・情報露出のリスクがあります。``Regexp.quote`` 経由で攻撃可能。対策: `2.2.7` 以上に更新。
|
| CVE-2026-44175 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-44175)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-44175) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.1` 以上に更新。
|
| CVE-2026-36239 |
|
PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
|
| CVE-2025-68709 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-68709)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-68709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9566 |
|
CVE-2026-9566 に クロスサイトスクリプティング (CVE-2026-9566)
CVE-2026-9566 に XSS (クロスサイトスクリプティング) (CVE-2026-9566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44669 |
|
CVE-2026-44669 に クロスサイトスクリプティング (CVE-2026-44669)
CVE-2026-44669 に XSS (クロスサイトスクリプティング) (CVE-2026-44669) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-44667 |
|
CVE-2026-44667 に クロスサイトスクリプティング (CVE-2026-44667)
CVE-2026-44667 に XSS (クロスサイトスクリプティング) (CVE-2026-44667) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-39964 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-39964)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-39964) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-28445 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-28445)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-28445) が存在。機密情報が外部に流出する可能性があります。``customIcon.svg`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-9564 |
|
CVE-2026-9564 に クロスサイトスクリプティング (CVE-2026-9564)
CVE-2026-9564 に XSS (クロスサイトスクリプティング) (CVE-2026-9564) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48905 |
|
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
|
| CVE-2026-48903 |
|
joomla に クロスサイトスクリプティング (CVE-2026-48903)
joomla に XSS (クロスサイトスクリプティング) (CVE-2026-48903) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-44729 |
|
twenty に クロスサイトスクリプティング (CVE-2026-44729)
twenty に XSS (クロスサイトスクリプティング) (CVE-2026-44729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30895 |
|
Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
|
| CVE-2026-25900 |
|
Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
|
| CVE-2026-25901 |
|
Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
|
| CVE-2026-30894 |
|
Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
|
| CVE-2025-36148 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36148)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36126 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36126)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27427 |
|
CVE-2026-27427 に クロスサイトスクリプティング (CVE-2026-27427)
CVE-2026-27427 に XSS (クロスサイトスクリプティング) (CVE-2026-27427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9520 |
|
blitz に クロスサイトスクリプティング (CVE-2026-9520)
blitz に XSS (クロスサイトスクリプティング) (CVE-2026-9520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9527 |
|
c に クロスサイトスクリプティング (CVE-2026-9527)
c に XSS (クロスサイトスクリプティング) (CVE-2026-9527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9518 |
|
CVE-2026-9518 に クロスサイトスクリプティング (CVE-2026-9518)
CVE-2026-9518 に XSS (クロスサイトスクリプティング) (CVE-2026-9518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9519 |
|
CVE-2026-9519 に クロスサイトスクリプティング (CVE-2026-9519)
CVE-2026-9519 に XSS (クロスサイトスクリプティング) (CVE-2026-9519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45435 |
|
CVE-2026-45435 に クロスサイトスクリプティング (CVE-2026-45435)
CVE-2026-45435 に XSS (クロスサイトスクリプティング) (CVE-2026-45435) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62745 |
|
CVE-2025-62745 に クロスサイトスクリプティング (CVE-2025-62745)
CVE-2025-62745 に XSS (クロスサイトスクリプティング) (CVE-2025-62745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9485 |
|
CVE-2026-9485 に クロスサイトスクリプティング (CVE-2026-9485)
CVE-2026-9485 に XSS (クロスサイトスクリプティング) (CVE-2026-9485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48848 |
|
CVE-2026-48848 に クロスサイトスクリプティング (CVE-2026-48848)
CVE-2026-48848 に XSS (クロスサイトスクリプティング) (CVE-2026-48848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48849 |
|
CVE-2026-48849 に クロスサイトスクリプティング (CVE-2026-48849)
CVE-2026-48849 に XSS (クロスサイトスクリプティング) (CVE-2026-48849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9471 |
|
CVE-2026-9471 に クロスサイトスクリプティング (CVE-2026-9471)
CVE-2026-9471 に XSS (クロスサイトスクリプティング) (CVE-2026-9471) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9448 |
|
CVE-2026-9448 に クロスサイトスクリプティング (CVE-2026-9448)
CVE-2026-9448 に XSS (クロスサイトスクリプティング) (CVE-2026-9448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45249 |
|
echarts に クロスサイトスクリプティング (CVE-2026-45249)
echarts に XSS (クロスサイトスクリプティング) (CVE-2026-45249) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.0` 以上に更新。
|
| CVE-2026-9416 |
|
c に クロスサイトスクリプティング (CVE-2026-9416)
c に XSS (クロスサイトスクリプティング) (CVE-2026-9416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9418 |
|
CVE-2026-9418 に クロスサイトスクリプティング (CVE-2026-9418)
CVE-2026-9418 に XSS (クロスサイトスクリプティング) (CVE-2026-9418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9417 |
|
CVE-2026-9417 に クロスサイトスクリプティング (CVE-2026-9417)
CVE-2026-9417 に XSS (クロスサイトスクリプティング) (CVE-2026-9417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9419 |
|
CVE-2026-9419 に クロスサイトスクリプティング (CVE-2026-9419)
CVE-2026-9419 に XSS (クロスサイトスクリプティング) (CVE-2026-9419) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9414 |
|
CVE-2026-9414 に クロスサイトスクリプティング (CVE-2026-9414)
CVE-2026-9414 に XSS (クロスサイトスクリプティング) (CVE-2026-9414) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9415 |
|
CVE-2026-9415 に クロスサイトスクリプティング (CVE-2026-9415)
CVE-2026-9415 に XSS (クロスサイトスクリプティング) (CVE-2026-9415) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9413 |
|
CVE-2026-9413 に クロスサイトスクリプティング (CVE-2026-9413)
CVE-2026-9413 に XSS (クロスサイトスクリプティング) (CVE-2026-9413) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9377 |
|
CVE-2026-9377 に クロスサイトスクリプティング (CVE-2026-9377)
CVE-2026-9377 に XSS (クロスサイトスクリプティング) (CVE-2026-9377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9357 |
|
CVE-2026-9357 に クロスサイトスクリプティング (CVE-2026-9357)
CVE-2026-9357 に XSS (クロスサイトスクリプティング) (CVE-2026-9357) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25349 |
|
CVE-2018-25349 に クロスサイトスクリプティング (CVE-2018-25349)
CVE-2018-25349 に XSS (クロスサイトスクリプティング) (CVE-2018-25349) が存在。不正な操作・情報露出のリスクがあります。
|