脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2022-50957 |
|
drupal に クロスサイトスクリプティング (CVE-2022-50957)
drupal に XSS (クロスサイトスクリプティング) (CVE-2022-50957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50949 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50949)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50949) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50948 |
|
CVE-2022-50948 に クロスサイトスクリプティング (CVE-2022-50948)
CVE-2022-50948 に XSS (クロスサイトスクリプティング) (CVE-2022-50948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50947 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50947)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50946 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50946)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50945 |
|
wordpress に クロスサイトスクリプティング (CVE-2022-50945)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2022-50945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47947 |
|
CVE-2021-47947 に クロスサイトスクリプティング (CVE-2021-47947)
CVE-2021-47947 に XSS (クロスサイトスクリプティング) (CVE-2021-47947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-50943 |
|
moodle に クロスサイトスクリプティング (CVE-2022-50943)
moodle に XSS (クロスサイトスクリプティング) (CVE-2022-50943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47951 |
|
wordpress に クロスサイトスクリプティング (CVE-2021-47951)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47951) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47950 |
|
CVE-2021-47950 に クロスサイトスクリプティング (CVE-2021-47950)
CVE-2021-47950 に XSS (クロスサイトスクリプティング) (CVE-2021-47950) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47931 |
|
CVE-2021-47931 に クロスサイトスクリプティング (CVE-2021-47931)
CVE-2021-47931 に XSS (クロスサイトスクリプティング) (CVE-2021-47931) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47929 |
|
CVE-2021-47929 に クロスサイトスクリプティング (CVE-2021-47929)
CVE-2021-47929 に XSS (クロスサイトスクリプティング) (CVE-2021-47929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47927 |
|
wordpress に クロスサイトスクリプティング (CVE-2021-47927)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47927) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47926 |
|
CVE-2021-47926 に クロスサイトスクリプティング (CVE-2021-47926)
CVE-2021-47926 に XSS (クロスサイトスクリプティング) (CVE-2021-47926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47925 |
|
CVE-2021-47925 に クロスサイトスクリプティング (CVE-2021-47925)
CVE-2021-47925 に XSS (クロスサイトスクリプティング) (CVE-2021-47925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47924 |
|
CVE-2021-47924 に クロスサイトスクリプティング (CVE-2021-47924)
CVE-2021-47924 に XSS (クロスサイトスクリプティング) (CVE-2021-47924) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47922 |
|
CVE-2021-47922 に クロスサイトスクリプティング (CVE-2021-47922)
CVE-2021-47922 に XSS (クロスサイトスクリプティング) (CVE-2021-47922) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47910 |
|
CVE-2021-47910 に クロスサイトスクリプティング (CVE-2021-47910)
CVE-2021-47910 に XSS (クロスサイトスクリプティング) (CVE-2021-47910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47907 |
|
CVE-2021-47907 に クロスサイトスクリプティング (CVE-2021-47907)
CVE-2021-47907 に XSS (クロスサイトスクリプティング) (CVE-2021-47907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6735 |
|
libphp に クロスサイトスクリプティング (CVE-2026-6735)
libphp に XSS (クロスサイトスクリプティング) (CVE-2026-6735) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-8220 |
|
CVE-2026-8220 に クロスサイトスクリプティング (CVE-2026-8220)
CVE-2026-8220 に XSS (クロスサイトスクリプティング) (CVE-2026-8220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8221 |
|
CVE-2026-8221 に クロスサイトスクリプティング (CVE-2026-8221)
CVE-2026-8221 に XSS (クロスサイトスクリプティング) (CVE-2026-8221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8218 |
|
CVE-2026-8218 に クロスサイトスクリプティング (CVE-2026-8218)
CVE-2026-8218 に XSS (クロスサイトスクリプティング) (CVE-2026-8218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8219 |
|
CVE-2026-8219 に クロスサイトスクリプティング (CVE-2026-8219)
CVE-2026-8219 に XSS (クロスサイトスクリプティング) (CVE-2026-8219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8195 |
|
CVE-2026-8195 に クロスサイトスクリプティング (CVE-2026-8195)
CVE-2026-8195 に XSS (クロスサイトスクリプティング) (CVE-2026-8195) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5429 |
|
Amazon aws に クロスサイトスクリプティング (CVE-2026-5429)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-5429) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20108 |
|
Cisco catalyst-sd-wan-manager に クロスサイトスクリプティング (CVE-2026-20108)
Cisco catalyst-sd-wan-manager に XSS (クロスサイトスクリプティング) (CVE-2026-20108) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20204 |
|
Cisco identity-services-engine に クロスサイトスクリプティング (CVE-2025-20204)
Cisco identity-services-engine に XSS (クロスサイトスクリプティング) (CVE-2025-20204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20085 |
|
Cisco enterprise-nfv-infrastructure-software に クロスサイトスクリプティング (CVE-2026-20085)
Cisco enterprise-nfv-infrastructure-software に XSS (クロスサイトスクリプティング) (CVE-2026-20085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20132 |
|
Cisco identity-services-engine に クロスサイトスクリプティング (CVE-2026-20132)
Cisco identity-services-engine に XSS (クロスサイトスクリプティング) (CVE-2026-20132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42455 |
|
CVE-2026-42455 に クロスサイトスクリプティング (CVE-2026-42455)
CVE-2026-42455 に XSS (クロスサイトスクリプティング) (CVE-2026-42455) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/archives/` 経由で攻撃可能。
|
| CVE-2026-44897 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44897)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44897) が存在。不正な操作・情報露出のリスクがあります。``toc_1`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44896 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44896)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44896) が存在。不正な操作・情報露出のリスクがあります。``figclass`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44708 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44708)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44708) が存在。不正な操作・情報露出のリスクがあります。``_escape`` 経由で攻撃可能。
|
| CVE-2026-42556 |
|
gitroom に クロスサイトスクリプティング (CVE-2026-42556)
gitroom に XSS (クロスサイトスクリプティング) (CVE-2026-42556) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42451 |
|
CVE-2026-42451 に クロスサイトスクリプティング (CVE-2026-42451)
CVE-2026-42451 に XSS (クロスサイトスクリプティング) (CVE-2026-42451) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42224 |
|
ipl/web に クロスサイトスクリプティング (CVE-2026-42224)
ipl/web に XSS (クロスサイトスクリプティング) (CVE-2026-42224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.10.3` 以上に更新。
|
| CVE-2026-44549 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44549)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44549) が存在。機密情報が外部に流出する可能性があります。``XLSX.utils.sheet_to_html`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-44831 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-44831)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-44831) が存在。不正な操作・情報露出のリスクがあります。``notes`` 経由で攻撃可能。対策: `8.4.1` 以上に更新。
|
| CVE-2026-44568 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44568)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44568) が存在。不正な操作・情報露出のリスクがあります。``AccountPending.svelte`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-42192 |
|
react に クロスサイトスクリプティング (CVE-2026-42192)
react に XSS (クロスサイトスクリプティング) (CVE-2026-42192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44737 |
|
getgrav/grav に クロスサイトスクリプティング (CVE-2026-44737)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-44737) が存在。不正な操作・情報露出のリスクがあります。`GET /admin/pages/` 経由で攻撃可能。対策: `1.7.49.5` 以上に更新。
|
| CVE-2026-44588 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44588)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44588) が存在。不正な操作・情報露出のリスクがあります。``getAttribute`` 経由で攻撃可能。
|
| CVE-2026-44721 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44721)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44721) が存在。機密情報が外部に流出する可能性があります。``marked`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44429 |
|
github.com/modelcontextprotocol/registry の脆弱性 (CVE-2026-44429)
github.com/modelcontextprotocol/registry に 脆弱性 (CVE-2026-44429) が存在。不正な操作・情報露出のリスクがあります。`POST /v0/auth/github-at` 経由で攻撃可能。対策: `1.7.7` 以上に更新。
|
| CVE-2026-44212 |
|
prestashop/prestashop に クロスサイトスクリプティング (CVE-2026-44212)
prestashop/prestashop に XSS (クロスサイトスクリプティング) (CVE-2026-44212) が存在。機密情報が外部に流出する可能性があります。対策: `9.1.1` 以上に更新。
|
| CVE-2026-44670 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-44670)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-44670) が存在。不正な操作・情報露出のリスクがあります。``outerHTML`` 経由で攻撃可能。対策: `0.0.0-20260512140701-d7b77d945e0d` 以上に更新。
|
| CVE-2026-41886 |
|
locize の脆弱性 (CVE-2026-41886)
locize に 脆弱性 (CVE-2026-41886) が存在。データの不正な改ざんを許す可能性があります。``locize`` 経由で攻撃可能。対策: `4.0.21` 以上に更新。
|
| CVE-2026-42794 |
|
absinthe_plug に クロスサイトスクリプティング (CVE-2026-42794)
absinthe_plug に XSS (クロスサイトスクリプティング) (CVE-2026-42794) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41683 |
|
i18next-http-middleware の脆弱性 (CVE-2026-41683)
i18next-http-middleware に 脆弱性 (CVE-2026-41683) が存在。データの不正な改ざんを許す可能性があります。``i18next`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|