脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-50962 |
|
CVE-2022-50962 に クロスサイトスクリプティング (CVE-2022-50962)
CVE-2022-50962 に XSS (クロスサイトスクリプティング) (CVE-2022-50962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50961 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50961)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50960 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50960)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50959 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50959)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50958 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50958)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50958) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50957 |
|
drupal に クロスサイトスクリプティング (CVE-2022-50957)
drupal に XSS (クロスサイトスクリプティング) (CVE-2022-50957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50949 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50949)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50948 |
|
CVE-2022-50948 に クロスサイトスクリプティング (CVE-2022-50948)
CVE-2022-50948 に XSS (クロスサイトスクリプティング) (CVE-2022-50948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50947 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50947)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50946 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50946)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50945 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50945)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50943 |
|
moodle に クロスサイトスクリプティング (CVE-2022-50943)
moodle に XSS (クロスサイトスクリプティング) (CVE-2022-50943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47951 |
|
wordpress に クロスサイトスクリプティング (CVE-2021-47951)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47951) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47950 |
|
CVE-2021-47950 に クロスサイトスクリプティング (CVE-2021-47950)
CVE-2021-47950 に XSS (クロスサイトスクリプティング) (CVE-2021-47950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47947 |
|
CVE-2021-47947 に クロスサイトスクリプティング (CVE-2021-47947)
CVE-2021-47947 に XSS (クロスサイトスクリプティング) (CVE-2021-47947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47931 |
|
CVE-2021-47931 に クロスサイトスクリプティング (CVE-2021-47931)
CVE-2021-47931 に XSS (クロスサイトスクリプティング) (CVE-2021-47931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47929 |
|
CVE-2021-47929 に クロスサイトスクリプティング (CVE-2021-47929)
CVE-2021-47929 に XSS (クロスサイトスクリプティング) (CVE-2021-47929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47927 |
|
wordpress に クロスサイトスクリプティング (CVE-2021-47927)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47927) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47926 |
|
CVE-2021-47926 に クロスサイトスクリプティング (CVE-2021-47926)
CVE-2021-47926 に XSS (クロスサイトスクリプティング) (CVE-2021-47926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47925 |
|
CVE-2021-47925 に クロスサイトスクリプティング (CVE-2021-47925)
CVE-2021-47925 に XSS (クロスサイトスクリプティング) (CVE-2021-47925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47924 |
|
CVE-2021-47924 に クロスサイトスクリプティング (CVE-2021-47924)
CVE-2021-47924 に XSS (クロスサイトスクリプティング) (CVE-2021-47924) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47922 |
|
CVE-2021-47922 に クロスサイトスクリプティング (CVE-2021-47922)
CVE-2021-47922 に XSS (クロスサイトスクリプティング) (CVE-2021-47922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47910 |
|
CVE-2021-47910 に クロスサイトスクリプティング (CVE-2021-47910)
CVE-2021-47910 に XSS (クロスサイトスクリプティング) (CVE-2021-47910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47907 |
|
CVE-2021-47907 に クロスサイトスクリプティング (CVE-2021-47907)
CVE-2021-47907 に XSS (クロスサイトスクリプティング) (CVE-2021-47907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6735 |
|
libphp に クロスサイトスクリプティング (CVE-2026-6735)
libphp に XSS (クロスサイトスクリプティング) (CVE-2026-6735) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-8220 |
|
CVE-2026-8220 に クロスサイトスクリプティング (CVE-2026-8220)
CVE-2026-8220 に XSS (クロスサイトスクリプティング) (CVE-2026-8220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8221 |
|
CVE-2026-8221 に クロスサイトスクリプティング (CVE-2026-8221)
CVE-2026-8221 に XSS (クロスサイトスクリプティング) (CVE-2026-8221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8218 |
|
CVE-2026-8218 に クロスサイトスクリプティング (CVE-2026-8218)
CVE-2026-8218 に XSS (クロスサイトスクリプティング) (CVE-2026-8218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8219 |
|
CVE-2026-8219 に クロスサイトスクリプティング (CVE-2026-8219)
CVE-2026-8219 に XSS (クロスサイトスクリプティング) (CVE-2026-8219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8195 |
|
CVE-2026-8195 に クロスサイトスクリプティング (CVE-2026-8195)
CVE-2026-8195 に XSS (クロスサイトスクリプティング) (CVE-2026-8195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20108 |
|
Cisco catalyst-sd-wan-manager に クロスサイトスクリプティング (CVE-2026-20108)
Cisco catalyst-sd-wan-manager に XSS (クロスサイトスクリプティング) (CVE-2026-20108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20132 |
|
Cisco identity-services-engine に クロスサイトスクリプティング (CVE-2026-20132)
Cisco identity-services-engine に XSS (クロスサイトスクリプティング) (CVE-2026-20132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20085 |
|
Cisco enterprise-nfv-infrastructure-software に クロスサイトスクリプティング (CVE-2026-20085)
Cisco enterprise-nfv-infrastructure-software に XSS (クロスサイトスクリプティング) (CVE-2026-20085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20204 |
|
Cisco identity-services-engine に クロスサイトスクリプティング (CVE-2025-20204)
Cisco identity-services-engine に XSS (クロスサイトスクリプティング) (CVE-2025-20204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20170 |
|
Cisco webex-contact-center の脆弱性 (CVE-2026-20170)
Cisco webex-contact-center に 脆弱性 (CVE-2026-20170) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44896 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44896)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44896) が存在。不正な操作・情報露出のリスクがあります。``figclass`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-42451 |
|
CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44549 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44549)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44549) が存在。機密情報が外部に流出する可能性があります。``XLSX.utils.sheet_to_html`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-44831 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-44831)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-44831) が存在。不正な操作・情報露出のリスクがあります。``notes`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
|
| CVE-2026-42192 |
|
react に クロスサイトスクリプティング (CVE-2026-42192)
react に XSS (クロスサイトスクリプティング) (CVE-2026-42192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44737 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-44737)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-44737) が存在。不正な操作・情報露出のリスクがあります。`GET /admin/pages/` 経由で攻撃可能。対策: `1.7.49.5` 以上に更新。
|
| CVE-2026-44721 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44721)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44721) が存在。機密情報が外部に流出する可能性があります。``marked`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44429 |
|
github.com/modelcontextprotocol/registry の脆弱性 (CVE-2026-44429)
github.com/modelcontextprotocol/registry に 脆弱性 (CVE-2026-44429) が存在。不正な操作・情報露出のリスクがあります。`POST /v0/auth/github-at` 経由で攻撃可能。対策: `1.7.7` 以上に更新。
|
| CVE-2026-42030 |
|
osgeo の脆弱性 (CVE-2026-42030)
osgeo に 脆弱性 (CVE-2026-42030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38360 |
|
path-traversal に パストラバーサル (CVE-2026-38360)
path-traversal に パストラバーサル (CVE-2026-38360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44212 |
|
prestashop/prestashop に クロスサイトスクリプティング (CVE-2026-44212)
prestashop/prestashop に XSS (クロスサイトスクリプティング) (CVE-2026-44212) が存在。機密情報が外部に流出する可能性があります。対策: `9.1.1` 以上に更新。
|
| CVE-2026-42794 |
|
absinthe_plug に クロスサイトスクリプティング (CVE-2026-42794)
absinthe_plug に XSS (クロスサイトスクリプティング) (CVE-2026-42794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41591 |
|
marko に クロスサイトスクリプティング (CVE-2026-41591)
marko に XSS (クロスサイトスクリプティング) (CVE-2026-41591) が存在。不正な操作・情報露出のリスクがあります。``_escape_script`` 経由で攻撃可能。対策: `5.38.36` 以上に更新。
|
| CVE-2026-41575 |
|
th30d4y に クロスサイトスクリプティング (CVE-2026-41575)
th30d4y に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7650 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7650)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7650) が存在。不正な操作・情報露出のリスクがあります。
|