脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-79 クリア
ID タイトル
CVE-2022-50957 drupal に クロスサイトスクリプティング (CVE-2022-50957)
drupal に XSS (クロスサイトスクリプティング) (CVE-2022-50957) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50949 wordpress に クロスサイトスクリプティング (CVE-2022-50949)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50949) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50948 CVE-2022-50948 に クロスサイトスクリプティング (CVE-2022-50948)
CVE-2022-50948 に XSS (クロスサイトスクリプティング) (CVE-2022-50948) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50947 wordpress に クロスサイトスクリプティング (CVE-2022-50947)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50947) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50946 wordpress に クロスサイトスクリプティング (CVE-2022-50946)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50945 wordpress に クロスサイトスクリプティング (CVE-2022-50945)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50945) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47947 CVE-2021-47947 に クロスサイトスクリプティング (CVE-2021-47947)
CVE-2021-47947 に XSS (クロスサイトスクリプティング) (CVE-2021-47947) が存在。不正な操作・情報露出のリスクがあります。
CVE-2022-50943 moodle に クロスサイトスクリプティング (CVE-2022-50943)
moodle に XSS (クロスサイトスクリプティング) (CVE-2022-50943) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47951 wordpress に クロスサイトスクリプティング (CVE-2021-47951)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47951) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47950 CVE-2021-47950 に クロスサイトスクリプティング (CVE-2021-47950)
CVE-2021-47950 に XSS (クロスサイトスクリプティング) (CVE-2021-47950) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47931 CVE-2021-47931 に クロスサイトスクリプティング (CVE-2021-47931)
CVE-2021-47931 に XSS (クロスサイトスクリプティング) (CVE-2021-47931) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47929 CVE-2021-47929 に クロスサイトスクリプティング (CVE-2021-47929)
CVE-2021-47929 に XSS (クロスサイトスクリプティング) (CVE-2021-47929) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47927 wordpress に クロスサイトスクリプティング (CVE-2021-47927)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47927) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47926 CVE-2021-47926 に クロスサイトスクリプティング (CVE-2021-47926)
CVE-2021-47926 に XSS (クロスサイトスクリプティング) (CVE-2021-47926) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47925 CVE-2021-47925 に クロスサイトスクリプティング (CVE-2021-47925)
CVE-2021-47925 に XSS (クロスサイトスクリプティング) (CVE-2021-47925) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47924 CVE-2021-47924 に クロスサイトスクリプティング (CVE-2021-47924)
CVE-2021-47924 に XSS (クロスサイトスクリプティング) (CVE-2021-47924) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47922 CVE-2021-47922 に クロスサイトスクリプティング (CVE-2021-47922)
CVE-2021-47922 に XSS (クロスサイトスクリプティング) (CVE-2021-47922) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47910 CVE-2021-47910 に クロスサイトスクリプティング (CVE-2021-47910)
CVE-2021-47910 に XSS (クロスサイトスクリプティング) (CVE-2021-47910) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47907 CVE-2021-47907 に クロスサイトスクリプティング (CVE-2021-47907)
CVE-2021-47907 に XSS (クロスサイトスクリプティング) (CVE-2021-47907) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6735 libphp に クロスサイトスクリプティング (CVE-2026-6735)
libphp に XSS (クロスサイトスクリプティング) (CVE-2026-6735) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
CVE-2026-8220 CVE-2026-8220 に クロスサイトスクリプティング (CVE-2026-8220)
CVE-2026-8220 に XSS (クロスサイトスクリプティング) (CVE-2026-8220) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8221 CVE-2026-8221 に クロスサイトスクリプティング (CVE-2026-8221)
CVE-2026-8221 に XSS (クロスサイトスクリプティング) (CVE-2026-8221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8218 CVE-2026-8218 に クロスサイトスクリプティング (CVE-2026-8218)
CVE-2026-8218 に XSS (クロスサイトスクリプティング) (CVE-2026-8218) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8219 CVE-2026-8219 に クロスサイトスクリプティング (CVE-2026-8219)
CVE-2026-8219 に XSS (クロスサイトスクリプティング) (CVE-2026-8219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8195 CVE-2026-8195 に クロスサイトスクリプティング (CVE-2026-8195)
CVE-2026-8195 に XSS (クロスサイトスクリプティング) (CVE-2026-8195) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5429 Amazon aws に クロスサイトスクリプティング (CVE-2026-5429)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-5429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20108 Cisco catalyst-sd-wan-manager に クロスサイトスクリプティング (CVE-2026-20108)
Cisco catalyst-sd-wan-manager に XSS (クロスサイトスクリプティング) (CVE-2026-20108) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-20204 Cisco identity-services-engine に クロスサイトスクリプティング (CVE-2025-20204)
Cisco identity-services-engine に XSS (クロスサイトスクリプティング) (CVE-2025-20204) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20085 Cisco enterprise-nfv-infrastructure-software に クロスサイトスクリプティング (CVE-2026-20085)
Cisco enterprise-nfv-infrastructure-software に XSS (クロスサイトスクリプティング) (CVE-2026-20085) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20132 Cisco identity-services-engine に クロスサイトスクリプティング (CVE-2026-20132)
Cisco identity-services-engine に XSS (クロスサイトスクリプティング) (CVE-2026-20132) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42455 CVE-2026-42455 に クロスサイトスクリプティング (CVE-2026-42455)
CVE-2026-42455 に XSS (クロスサイトスクリプティング) (CVE-2026-42455) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/archives/` 経由で攻撃可能。
CVE-2026-44897 mistune に クロスサイトスクリプティング (CVE-2026-44897)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44897) が存在。不正な操作・情報露出のリスクがあります。``toc_1`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
CVE-2026-44896 mistune に クロスサイトスクリプティング (CVE-2026-44896)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44896) が存在。不正な操作・情報露出のリスクがあります。``figclass`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
CVE-2026-44708 mistune に クロスサイトスクリプティング (CVE-2026-44708)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44708) が存在。不正な操作・情報露出のリスクがあります。``_escape`` 経由で攻撃可能。
CVE-2026-42556 gitroom に クロスサイトスクリプティング (CVE-2026-42556)
gitroom に XSS (クロスサイトスクリプティング) (CVE-2026-42556) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42451 CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42224 ipl/web に クロスサイトスクリプティング (CVE-2026-42224)
ipl/web に XSS (クロスサイトスクリプティング) (CVE-2026-42224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.10.3` 以上に更新。
CVE-2026-44549 open-webui に クロスサイトスクリプティング (CVE-2026-44549)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44549) が存在。機密情報が外部に流出する可能性があります。``XLSX.utils.sheet_to_html`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2026-44831 snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-44831)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-44831) が存在。不正な操作・情報露出のリスクがあります。``notes`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
CVE-2026-44568 open-webui に クロスサイトスクリプティング (CVE-2026-44568)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44568) が存在。不正な操作・情報露出のリスクがあります。``AccountPending.svelte`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-42192 react に クロスサイトスクリプティング (CVE-2026-42192)
react に XSS (クロスサイトスクリプティング) (CVE-2026-42192) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44737 getgrav/grav に クロスサイトスクリプティング (CVE-2026-44737)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-44737) が存在。不正な操作・情報露出のリスクがあります。`GET /admin/pages/` 経由で攻撃可能。対策: `1.7.49.5` 以上に更新。
CVE-2026-44588 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44588)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44588) が存在。不正な操作・情報露出のリスクがあります。``getAttribute`` 経由で攻撃可能。
CVE-2026-44721 open-webui に クロスサイトスクリプティング (CVE-2026-44721)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44721) が存在。機密情報が外部に流出する可能性があります。``marked`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
CVE-2026-44429 github.com/modelcontextprotocol/registry の脆弱性 (CVE-2026-44429)
github.com/modelcontextprotocol/registry に 脆弱性 (CVE-2026-44429) が存在。不正な操作・情報露出のリスクがあります。`POST /v0/auth/github-at` 経由で攻撃可能。対策: `1.7.7` 以上に更新。
CVE-2026-44212 prestashop/prestashop に クロスサイトスクリプティング (CVE-2026-44212)
prestashop/prestashop に XSS (クロスサイトスクリプティング) (CVE-2026-44212) が存在。機密情報が外部に流出する可能性があります。対策: `9.1.1` 以上に更新。
CVE-2026-44670 github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44670)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44670) が存在。不正な操作・情報露出のリスクがあります。``outerHTML`` 経由で攻撃可能。対策: `0.0.0-20260512140701-d7b77d945e0d` 以上に更新。
CVE-2026-41886 locize の脆弱性 (CVE-2026-41886)
locize に 脆弱性 (CVE-2026-41886) が存在。データの不正な改ざんを許す可能性があります。``locize`` 経由で攻撃可能。対策: `4.0.21` 以上に更新。
CVE-2026-42794 absinthe_plug に クロスサイトスクリプティング (CVE-2026-42794)
absinthe_plug に XSS (クロスサイトスクリプティング) (CVE-2026-42794) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41683 i18next-http-middleware の脆弱性 (CVE-2026-41683)
i18next-http-middleware に 脆弱性 (CVE-2026-41683) が存在。データの不正な改ざんを許す可能性があります。``i18next`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →