脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8496 |
|
CVE-2026-8496 の脆弱性 (CVE-2026-8496)
CVE-2026-8496 に 脆弱性 (CVE-2026-8496) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0256 |
|
paloaltonetworks に クロスサイトスクリプティング (CVE-2026-0256)
paloaltonetworks に XSS (クロスサイトスクリプティング) (CVE-2026-0256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8493 |
|
drupal/colorbox_inline に クロスサイトスクリプティング (CVE-2026-8493)
drupal/colorbox_inline に XSS (クロスサイトスクリプティング) (CVE-2026-8493) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.1` 以上に更新。
|
| CVE-2020-37225 |
|
CVE-2020-37225 に クロスサイトスクリプティング (CVE-2020-37225)
CVE-2020-37225 に XSS (クロスサイトスクリプティング) (CVE-2020-37225) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37222 |
|
c に クロスサイトスクリプティング (CVE-2020-37222)
c に XSS (クロスサイトスクリプティング) (CVE-2020-37222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-37174 |
|
CVE-2020-37174 に クロスサイトスクリプティング (CVE-2020-37174)
CVE-2020-37174 に XSS (クロスサイトスクリプティング) (CVE-2020-37174) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6177 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6177)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42948 |
|
CVE-2026-42948 に クロスサイトスクリプティング (CVE-2026-42948)
CVE-2026-42948 に XSS (クロスサイトスクリプティング) (CVE-2026-42948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3004 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3004)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3004) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-14767 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-14767)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-14767) が存在。不正な操作・情報露出のリスクがあります。``wpcbm_best_seller`` 経由で攻撃可能。
|
| CVE-2026-6828 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6828)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6962 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6962)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9989 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-9989)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-9989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45028 |
|
astro の脆弱性 (CVE-2026-45028)
astro に 脆弱性 (CVE-2026-45028) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.10` 以上に更新。
|
| CVE-2026-42157 |
|
CVE-2026-42157 に クロスサイトスクリプティング (CVE-2026-42157)
CVE-2026-42157 に XSS (クロスサイトスクリプティング) (CVE-2026-42157) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.3` 以上に更新。
|
| CVE-2026-42338 |
|
ip-address に クロスサイトスクリプティング (CVE-2026-42338)
ip-address に XSS (クロスサイトスクリプティング) (CVE-2026-42338) が存在。不正な操作・情報露出のリスクがあります。``AddressError.parseMessage`` 経由で攻撃可能。対策: `10.1.1` 以上に更新。
|
| CVE-2026-34686 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34686)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34686) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34658 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34658)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34655 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34655)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42045 |
|
@lobehub/lobehub に クロスサイトスクリプティング (CVE-2026-42045)
@lobehub/lobehub に XSS (クロスサイトスクリプティング) (CVE-2026-42045) が存在。機密情報が外部に流出する可能性があります。``runCommand`` 経由で攻撃可能。
|
| CVE-2026-41610 |
|
microsoft の脆弱性 (CVE-2026-41610)
microsoft に 脆弱性 (CVE-2026-41610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41611 |
|
microsoft に コマンドインジェクション (CVE-2026-41611)
microsoft に コマンドインジェクション (CVE-2026-41611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-70842 |
|
CVE-2025-70842 に クロスサイトスクリプティング (CVE-2025-70842)
CVE-2025-70842 に XSS (クロスサイトスクリプティング) (CVE-2025-70842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45090 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45090)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45090) が存在。不正な操作・情報露出のリスクがあります。``ParameterAnalysis`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45089 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45089)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45089) が存在。データの不正な改ざんを許す可能性があります。``output`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45088 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45088)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45088) が存在。機密情報が外部に流出する可能性があります。``model.Options`` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-45087 |
|
github.com/hahwul/dalfox/v2 の脆弱性 (CVE-2026-45087)
github.com/hahwul/dalfox/v2 に 脆弱性 (CVE-2026-45087) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /scan` 経由で攻撃可能。対策: `2.13.0` 以上に更新。
|
| CVE-2026-6800 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6800)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6813 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6813)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7661 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7661)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7661) が存在。不正な操作・情報露出のリスクがあります。``box`` 経由で攻撃可能。
|
| CVE-2026-6256 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6256)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6690 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6690)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6690) が存在。不正な操作・情報露出のリスクがあります。``wp_ajax_nopriv_lp_update_mds`` 経由で攻撃可能。
|
| CVE-2026-7437 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7437)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7437) が存在。不正な操作・情報露出のリスクがあります。``editpos_hidden`` 経由で攻撃可能。
|
| CVE-2026-6808 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6808)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7464 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7464)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7464) が存在。不正な操作・情報露出のリスクがあります。``page`` 経由で攻撃可能。
|
| CVE-2026-7659 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7659)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7659) が存在。不正な操作・情報露出のリスクがあります。``social`` 経由で攻撃可能。
|
| CVE-2026-6913 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6913)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6913) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6237 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6237)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5340 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5340)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5715 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5715)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6247 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6247)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4859 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4859)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4859) が存在。不正な操作・情報露出のリスクがあります。``wpsbd_post_carousel`` 経由で攻撃可能。
|
| CVE-2026-4920 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4920)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4920) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2300 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2300)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2300) が存在。不正な操作・情報露出のリスクがあります。``preg_replace`` 経由で攻撃可能。
|
| CVE-2026-3604 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3604)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3604) が存在。不正な操作・情報露出のリスクがあります。``_kcseo_ative_tab`` 経由で攻撃可能。
|
| CVE-2024-34577 |
|
jvn に クロスサイトスクリプティング (CVE-2024-34577)
jvn に XSS (クロスサイトスクリプティング) (CVE-2024-34577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27682 |
|
sap に クロスサイトスクリプティング (CVE-2026-27682)
sap に XSS (クロスサイトスクリプティング) (CVE-2026-27682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45392 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-43900 |
|
vue に クロスサイトスクリプティング (CVE-2026-43900)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-43900) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.4-beta.1` 以上に更新。
|
| CVE-2026-42554 |
|
github.com/gofiber/fiber/v3 に クロスサイトスクリプティング (CVE-2026-42554)
github.com/gofiber/fiber/v3 に XSS (クロスサイトスクリプティング) (CVE-2026-42554) が存在。不正な操作・情報露出のリスクがあります。``DefaultRes.AutoFormat`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
|