脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-79 クリア
ID タイトル
CVE-2026-43892 CVE-2026-43892 に クロスサイトスクリプティング (CVE-2026-43892)
CVE-2026-43892 に XSS (クロスサイトスクリプティング) (CVE-2026-43892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.16` 以上に更新。
CVE-2026-42045 @lobehub/lobehub に クロスサイトスクリプティング (CVE-2026-42045)
@lobehub/lobehub に XSS (クロスサイトスクリプティング) (CVE-2026-42045) が存在。機密情報が外部に流出する可能性があります。``runCommand`` 経由で攻撃可能。
CVE-2026-41611 microsoft に コマンドインジェクション (CVE-2026-41611)
microsoft に コマンドインジェクション (CVE-2026-41611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41610 microsoft の脆弱性 (CVE-2026-41610)
microsoft に 脆弱性 (CVE-2026-41610) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43939 YAFNET.Core の脆弱性 (CVE-2026-43939)
YAFNET.Core に 脆弱性 (CVE-2026-43939) が存在。機密情報が外部に流出する可能性があります。``onerror`` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
CVE-2026-43938 YAFNET.Core の脆弱性 (CVE-2026-43938)
YAFNET.Core に 脆弱性 (CVE-2026-43938) が存在。機密情報が外部に流出する可能性があります。`GET /api/Attachments/GetAttachment` 経由で攻撃可能。対策: `3.2.12` 以上に更新。
CVE-2025-70842 CVE-2025-70842 に クロスサイトスクリプティング (CVE-2025-70842)
CVE-2025-70842 に XSS (クロスサイトスクリプティング) (CVE-2025-70842) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8391 Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
CVE-2026-6813 wordpress に クロスサイトスクリプティング (CVE-2026-6813)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6813) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6800 wordpress に クロスサイトスクリプティング (CVE-2026-6800)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6800) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33862 siemens に クロスサイトスクリプティング (CVE-2026-33862)
siemens に XSS (クロスサイトスクリプティング) (CVE-2026-33862) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-25789 CVE-2026-25789 に クロスサイトスクリプティング (CVE-2026-25789)
CVE-2026-25789 に XSS (クロスサイトスクリプティング) (CVE-2026-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25787 CVE-2026-25787 に クロスサイトスクリプティング (CVE-2026-25787)
CVE-2026-25787 に XSS (クロスサイトスクリプティング) (CVE-2026-25787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25786 CVE-2026-25786 に クロスサイトスクリプティング (CVE-2026-25786)
CVE-2026-25786 に XSS (クロスサイトスクリプティング) (CVE-2026-25786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7661 wordpress に クロスサイトスクリプティング (CVE-2026-7661)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7661) が存在。不正な操作・情報露出のリスクがあります。``box`` 経由で攻撃可能。
CVE-2026-6913 wordpress に クロスサイトスクリプティング (CVE-2026-6913)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6913) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7659 wordpress に クロスサイトスクリプティング (CVE-2026-7659)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7659) が存在。不正な操作・情報露出のリスクがあります。``social`` 経由で攻撃可能。
CVE-2026-7464 wordpress に クロスサイトスクリプティング (CVE-2026-7464)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7464) が存在。不正な操作・情報露出のリスクがあります。``page`` 経由で攻撃可能。
CVE-2026-6808 wordpress に クロスサイトスクリプティング (CVE-2026-6808)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6808) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7437 wordpress に クロスサイトスクリプティング (CVE-2026-7437)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7437) が存在。不正な操作・情報露出のリスクがあります。``editpos_hidden`` 経由で攻撃可能。
CVE-2026-6690 wordpress に クロスサイトスクリプティング (CVE-2026-6690)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6690) が存在。不正な操作・情報露出のリスクがあります。``wp_ajax_nopriv_lp_update_mds`` 経由で攻撃可能。
CVE-2026-6256 wordpress に クロスサイトスクリプティング (CVE-2026-6256)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6256) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6247 wordpress に クロスサイトスクリプティング (CVE-2026-6247)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6247) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5715 wordpress に クロスサイトスクリプティング (CVE-2026-5715)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5340 wordpress に クロスサイトスクリプティング (CVE-2026-5340)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5340) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6237 wordpress に クロスサイトスクリプティング (CVE-2026-6237)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6237) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4920 wordpress に クロスサイトスクリプティング (CVE-2026-4920)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4920) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4859 wordpress に クロスサイトスクリプティング (CVE-2026-4859)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4859) が存在。不正な操作・情報露出のリスクがあります。``wpsbd_post_carousel`` 経由で攻撃可能。
CVE-2026-3604 wordpress に クロスサイトスクリプティング (CVE-2026-3604)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3604) が存在。不正な操作・情報露出のリスクがあります。``_kcseo_ative_tab`` 経由で攻撃可能。
CVE-2026-2300 wordpress に クロスサイトスクリプティング (CVE-2026-2300)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2300) が存在。不正な操作・情報露出のリスクがあります。``preg_replace`` 経由で攻撃可能。
CVE-2024-34577 jvn に クロスサイトスクリプティング (CVE-2024-34577)
jvn に XSS (クロスサイトスクリプティング) (CVE-2024-34577) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40137 CVE-2026-40137 に クロスサイトスクリプティング (CVE-2026-40137)
CVE-2026-40137 に XSS (クロスサイトスクリプティング) (CVE-2026-40137) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27682 sap に クロスサイトスクリプティング (CVE-2026-27682)
sap に XSS (クロスサイトスクリプティング) (CVE-2026-27682) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45392 Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
CVE-2026-43900 vue に クロスサイトスクリプティング (CVE-2026-43900)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-43900) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.4-beta.1` 以上に更新。
CVE-2026-42554 github.com/gofiber/fiber/v3 に クロスサイトスクリプティング (CVE-2026-42554)
github.com/gofiber/fiber/v3 に XSS (クロスサイトスクリプティング) (CVE-2026-42554) が存在。不正な操作・情報露出のリスクがあります。``DefaultRes.AutoFormat`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
CVE-2026-43887 CVE-2026-43887 に クロスサイトスクリプティング (CVE-2026-43887)
CVE-2026-43887 に XSS (クロスサイトスクリプティング) (CVE-2026-43887) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.0` 以上に更新。
CVE-2026-43878 wwbn/avideo に クロスサイトスクリプティング (CVE-2026-43878)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-43878) が存在。不正な操作・情報露出のリスクがあります。``user`` 経由で攻撃可能。
CVE-2026-43876 wwbn/avideo に クロスサイトスクリプティング (CVE-2026-43876)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-43876) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。
CVE-2026-45026 CVE-2026-45026 に クロスサイトスクリプティング (CVE-2026-45026)
CVE-2026-45026 に XSS (クロスサイトスクリプティング) (CVE-2026-45026) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
CVE-2026-45025 CVE-2026-45025 に クロスサイトスクリプティング (CVE-2026-45025)
CVE-2026-45025 に XSS (クロスサイトスクリプティング) (CVE-2026-45025) が存在。機密情報が外部に流出する可能性があります。対策: `3.7.3` 以上に更新。
CVE-2026-42887 CVE-2026-42887 に クロスサイトスクリプティング (CVE-2026-42887)
CVE-2026-42887 に XSS (クロスサイトスクリプティング) (CVE-2026-42887) が存在。機密情報が外部に流出する可能性があります。対策: `2.33.0` 以上に更新。
CVE-2026-42870 CVE-2026-42870 に クロスサイトスクリプティング (CVE-2026-42870)
CVE-2026-42870 に XSS (クロスサイトスクリプティング) (CVE-2026-42870) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2026-42872 CVE-2026-42872 に クロスサイトスクリプティング (CVE-2026-42872)
CVE-2026-42872 に XSS (クロスサイトスクリプティング) (CVE-2026-42872) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
CVE-2026-44657 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44657)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44657) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-44655 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-44655)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-44655) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-43979 local-deep-research に クロスサイトスクリプティング (CVE-2026-43979)
local-deep-research に XSS (クロスサイトスクリプティング) (CVE-2026-43979) が存在。不正な操作・情報露出のリスクがあります。`POST /api/start_research` 経由で攻撃可能。対策: `1.6.0` 以上に更新。
CVE-2026-41897 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-41897)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-41897) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。
CVE-2026-40607 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-40607)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-40607) が存在。不正な操作・情報露出のリスクがあります。``g_stored_query_create_threshold`` 経由で攻撃可能。対策: `2.28.2` 以上に更新。
CVE-2026-40598 mantisbt/mantisbt に クロスサイトスクリプティング (CVE-2026-40598)
mantisbt/mantisbt に XSS (クロスサイトスクリプティング) (CVE-2026-40598) が存在。不正な操作・情報露出のリスクがあります。対策: `2.28.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →