脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35007 |
|
CVE-2026-35007 に クロスサイトスクリプティング (CVE-2026-35007)
CVE-2026-35007 に XSS (クロスサイトスクリプティング) (CVE-2026-35007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26028 |
|
cryptpad に クロスサイトスクリプティング (CVE-2026-26028)
cryptpad に XSS (クロスサイトスクリプティング) (CVE-2026-26028) が存在。不正な操作・情報露出のリスクがあります。``jscolor.js`` 経由で攻撃可能。
|
| CVE-2026-30691 |
|
@cyntler/react-doc-viewer に クロスサイトスクリプティング (CVE-2026-30691)
@cyntler/react-doc-viewer に XSS (クロスサイトスクリプティング) (CVE-2026-30691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7613 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7613)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44924 |
|
InfoScale VIOM 9.1.3 allows XSS.
InfoScale VIOM 9.1.3 allows XSS.
|
| CVE-2026-5783 |
|
CVE-2026-5783 に クロスサイトスクリプティング (CVE-2026-5783)
CVE-2026-5783 に XSS (クロスサイトスクリプティング) (CVE-2026-5783) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4293 |
|
CVE-2026-4293 に クロスサイトスクリプティング (CVE-2026-4293)
CVE-2026-4293 に XSS (クロスサイトスクリプティング) (CVE-2026-4293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24573 |
|
CVE-2026-24573 に クロスサイトスクリプティング (CVE-2026-24573)
CVE-2026-24573 に XSS (クロスサイトスクリプティング) (CVE-2026-24573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2955 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2955)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7460 |
|
CVE-2026-7460 に クロスサイトスクリプティング (CVE-2026-7460)
CVE-2026-7460 に XSS (クロスサイトスクリプティング) (CVE-2026-7460) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8627 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8627)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8627) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8626 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8626)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8624 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8624)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8038 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8038)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8038) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7462 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7462)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7462) が存在。不正な操作・情報露出のリスクがあります。``page`` 経由で攻撃可能。
|
| CVE-2026-6549 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6549)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6549) が存在。不正な操作・情報露出のリスクがあります。``vc_enamad_namad`` 経由で攻撃可能。
|
| CVE-2026-6404 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6404)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6404) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6399 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6399)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6397 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6397)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6397) が存在。不正な操作・情報露出のリスクがあります。``readmoretext`` 経由で攻撃可能。
|
| CVE-2026-5293 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5293)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5293) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6871 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6871)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6871) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6367 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6367)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6367) が存在。不正な操作・情報露出のリスクがあります。対策: `11.3.7` 以上に更新。
|
| CVE-2026-6365 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6365)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6365) が存在。不正な操作・情報露出のリスクがあります。対策: `10.5.9, 10.6.7, 11.2.11, 11.3.7` 以上に更新。
|
| CVE-2026-6095 |
|
drupal に クロスサイトスクリプティング (CVE-2026-6095)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-6095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5090 |
|
CVE-2026-5090 に クロスサイトスクリプティング (CVE-2026-5090)
CVE-2026-5090 に XSS (クロスサイトスクリプティング) (CVE-2026-5090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34241 |
|
CVE-2026-34241 に クロスサイトスクリプティング (CVE-2026-34241)
CVE-2026-34241 に XSS (クロスサイトスクリプティング) (CVE-2026-34241) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46342 |
|
nuxt の脆弱性 (CVE-2026-46342)
nuxt に 脆弱性 (CVE-2026-46342) が存在。不正な操作・情報露出のリスクがあります。``props`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-33741 |
|
CVE-2026-33741 に クロスサイトスクリプティング (CVE-2026-33741)
CVE-2026-33741 に XSS (クロスサイトスクリプティング) (CVE-2026-33741) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46426 |
|
budibase に 危険なファイルアップロード (CVE-2026-46426)
budibase に 脆弱性 (CVE-2026-46426) が存在。機密情報が外部に流出する可能性があります。`POST /api/attachments/process` 経由で攻撃可能。対策: `3.38.2` 以上に更新。
|
| CVE-2026-45738 |
|
github.com/argoproj/argo-cd/v3 に クロスサイトスクリプティング (CVE-2026-45738)
github.com/argoproj/argo-cd/v3 に XSS (クロスサイトスクリプティング) (CVE-2026-45738) が存在。機密情報が外部に流出する可能性があります。``href`` 経由で攻撃可能。対策: `3.4.2` 以上に更新。
|
| CVE-2026-46511 |
|
@haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46511)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46511) が存在。不正な操作・情報露出のリスクがあります。``jwt`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46396 |
|
@haxtheweb/haxcms-nodejs に クロスサイトスクリプティング (CVE-2026-46396)
@haxtheweb/haxcms-nodejs に XSS (クロスサイトスクリプティング) (CVE-2026-46396) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-46496 |
|
@haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46496)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46496) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-8948 |
|
mozilla の脆弱性 (CVE-2026-8948)
mozilla に 脆弱性 (CVE-2026-8948) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-40904 |
|
nozominetworks に クロスサイトスクリプティング (CVE-2025-40904)
nozominetworks に XSS (クロスサイトスクリプティング) (CVE-2025-40904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40903 |
|
nozominetworks に クロスサイトスクリプティング (CVE-2025-40903)
nozominetworks に XSS (クロスサイトスクリプティング) (CVE-2025-40903) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40902 |
|
nozominetworks に クロスサイトスクリプティング (CVE-2025-40902)
nozominetworks に XSS (クロスサイトスクリプティング) (CVE-2025-40902) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40901 |
|
nozominetworks に クロスサイトスクリプティング (CVE-2025-40901)
nozominetworks に XSS (クロスサイトスクリプティング) (CVE-2025-40901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31906 |
|
apache に クロスサイトスクリプティング (CVE-2026-31906)
apache に XSS (クロスサイトスクリプティング) (CVE-2026-31906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31379 |
|
apache に パストラバーサル (CVE-2026-31379)
apache に パストラバーサル (CVE-2026-31379) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27964 |
|
facturascripts/facturascripts に クロスサイトスクリプティング (CVE-2026-27964)
facturascripts/facturascripts に XSS (クロスサイトスクリプティング) (CVE-2026-27964) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27737 |
|
CVE-2026-27737 に クロスサイトスクリプティング (CVE-2026-27737)
CVE-2026-27737 に XSS (クロスサイトスクリプティング) (CVE-2026-27737) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45231 |
|
CVE-2026-45231 に クロスサイトスクリプティング (CVE-2026-45231)
CVE-2026-45231 に XSS (クロスサイトスクリプティング) (CVE-2026-45231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45494 |
|
Microsoft Edge (Chromium-based) Spoofing Vulnerability
Microsoft Edge (Chromium-based) Spoofing Vulnerability
|
| CVE-2026-29965 |
|
hsclabs に クロスサイトスクリプティング (CVE-2026-29965)
hsclabs に XSS (クロスサイトスクリプティング) (CVE-2026-29965) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29964 |
|
hsclabs に クロスサイトスクリプティング (CVE-2026-29964)
hsclabs に XSS (クロスサイトスクリプティング) (CVE-2026-29964) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45270 |
|
ci4-cms-erp/ci4ms に クロスサイトスクリプティング (CVE-2026-45270)
ci4-cms-erp/ci4ms に XSS (クロスサイトスクリプティング) (CVE-2026-45270) が存在。機密情報が外部に流出する可能性があります。``Pages`` 経由で攻撃可能。対策: `0.31.9.0` 以上に更新。
|
| CVE-2026-45138 |
|
ci4-cms-erp/ci4ms に クロスサイトスクリプティング (CVE-2026-45138)
ci4-cms-erp/ci4ms に XSS (クロスサイトスクリプティング) (CVE-2026-45138) が存在。不正な操作・情報露出のリスクがあります。``html_purify`` 経由で攻撃可能。対策: `0.31.9.0` 以上に更新。
|
| CVE-2026-45627 |
|
github.com/getarcaneapp/arcane/backend に クロスサイトスクリプティング (CVE-2026-45627)
github.com/getarcaneapp/arcane/backend に XSS (クロスサイトスクリプティング) (CVE-2026-45627) が存在。機密情報が外部に流出する可能性があります。`GET /api/app-images/logo` 経由で攻撃可能。対策: `1.19.0` 以上に更新。
|
| CVE-2026-7498 |
|
CVE-2026-7498 に クロスサイトスクリプティング (CVE-2026-7498)
CVE-2026-7498 に XSS (クロスサイトスクリプティング) (CVE-2026-7498) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|