脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41591 |
|
marko に クロスサイトスクリプティング (CVE-2026-41591)
marko に XSS (クロスサイトスクリプティング) (CVE-2026-41591) が存在。不正な操作・情報露出のリスクがあります。``_escape_script`` 経由で攻撃可能。対策: `5.38.36` 以上に更新。
|
| CVE-2026-41683 |
|
i18next-http-middleware の脆弱性 (CVE-2026-41683)
i18next-http-middleware に 脆弱性 (CVE-2026-41683) が存在。データの不正な改ざんを許す可能性があります。``i18next`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-41524 |
|
laravel に クロスサイトスクリプティング (CVE-2026-41524)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-41524) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41575 |
|
th30d4y に クロスサイトスクリプティング (CVE-2026-41575)
th30d4y に XSS (クロスサイトスクリプティング) (CVE-2026-41575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41576 |
|
CVE-2026-41576 に クロスサイトスクリプティング (CVE-2026-41576)
CVE-2026-41576 に XSS (クロスサイトスクリプティング) (CVE-2026-41576) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7475 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7475)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7475) が存在。不正な操作・情報露出のリスクがあります。``sky_script_content`` 経由で攻撃可能。
|
| CVE-2026-7650 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7650)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7650) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5341 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5341)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5341) が存在。不正な操作・情報露出のリスクがあります。``strava_nmr_connect`` 経由で攻撃可能。
|
| CVE-2026-7330 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7330)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-33724 |
|
CVE-2024-33724 に クロスサイトスクリプティング (CVE-2024-33724)
CVE-2024-33724 に XSS (クロスサイトスクリプティング) (CVE-2024-33724) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42343 |
|
CVE-2023-42343 に クロスサイトスクリプティング (CVE-2023-42343)
CVE-2023-42343 に XSS (クロスサイトスクリプティング) (CVE-2023-42343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-42345 |
|
CVE-2023-42345 に クロスサイトスクリプティング (CVE-2023-42345)
CVE-2023-42345 に XSS (クロスサイトスクリプティング) (CVE-2023-42345) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-23961 |
|
CVE-2022-23961 に クロスサイトスクリプティング (CVE-2022-23961)
CVE-2022-23961 に XSS (クロスサイトスクリプティング) (CVE-2022-23961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8136 |
|
CVE-2026-8136 に クロスサイトスクリプティング (CVE-2026-8136)
CVE-2026-8136 に XSS (クロスサイトスクリプティング) (CVE-2026-8136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42150 |
|
wlc に クロスサイトスクリプティング (CVE-2026-42150)
wlc に XSS (クロスサイトスクリプティング) (CVE-2026-42150) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.0` 以上に更新。
|
| CVE-2026-8117 |
|
CVE-2026-8117 に クロスサイトスクリプティング (CVE-2026-8117)
CVE-2026-8117 に XSS (クロスサイトスクリプティング) (CVE-2026-8117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8106 |
|
github に クロスサイトスクリプティング (CVE-2026-8106)
github に XSS (クロスサイトスクリプティング) (CVE-2026-8106) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41929 |
|
CVE-2026-41929 に クロスサイトスクリプティング (CVE-2026-41929)
CVE-2026-41929 に XSS (クロスサイトスクリプティング) (CVE-2026-41929) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32207 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-32207)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-32207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44742 |
|
postorius に クロスサイトスクリプティング (CVE-2026-44742)
postorius に XSS (クロスサイトスクリプティング) (CVE-2026-44742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41692 |
|
i18nextify に クロスサイトスクリプティング (CVE-2026-41692)
i18nextify に XSS (クロスサイトスクリプティング) (CVE-2026-41692) が存在。不正な操作・情報露出のリスクがあります。``i18nextify`` 経由で攻撃可能。対策: `4.0.8` 以上に更新。
|
| CVE-2026-39823 |
|
golang に クロスサイトスクリプティング (CVE-2026-39823)
golang に XSS (クロスサイトスクリプティング) (CVE-2026-39823) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-36388 |
|
CVE-2026-36388 に クロスサイトスクリプティング (CVE-2026-36388)
CVE-2026-36388 に XSS (クロスサイトスクリプティング) (CVE-2026-36388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67202 |
|
sidekiq-cron に クロスサイトスクリプティング (CVE-2025-67202)
sidekiq-cron に XSS (クロスサイトスクリプティング) (CVE-2025-67202) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.0` 以上に更新。
|
| CVE-2026-8080 |
|
misp に クロスサイトスクリプティング (CVE-2026-8080)
misp に XSS (クロスサイトスクリプティング) (CVE-2026-8080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21947 |
|
java に クロスサイトスクリプティング (CVE-2026-21947)
java に XSS (クロスサイトスクリプティング) (CVE-2026-21947) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.481` 以上に更新。
|
| CVE-2026-36358 |
|
CVE-2026-36358 に クロスサイトスクリプティング (CVE-2026-36358)
CVE-2026-36358 に XSS (クロスサイトスクリプティング) (CVE-2026-36358) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44903 |
|
github.com/prometheus/prometheus に クロスサイトスクリプティング (CVE-2026-44903)
github.com/prometheus/prometheus に XSS (クロスサイトスクリプティング) (CVE-2026-44903) が存在。不正な操作・情報露出のリスクがあります。対策: `0.311.3` 以上に更新。
|
| CVE-2026-35453 |
|
phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-35453) が存在。不正な操作・情報露出のリスクがあります。``formatColor`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-38947 |
|
FluentCMS 1.2.3 is vulnerable to Cross Site Scripting (XSS) in TextHTML plugin.
FluentCMS 1.2.3 is vulnerable to Cross Site Scripting (XSS) in TextHTML plugin.
|
| CVE-2026-38432 |
|
frappe に クロスサイトスクリプティング (CVE-2026-38432)
frappe に XSS (クロスサイトスクリプティング) (CVE-2026-38432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52206 |
|
ISPConfig 3.3.0 is vulnerable to Cross Site Scripting (XSS) via the system status webpage.
ISPConfig 3.3.0 is vulnerable to Cross Site Scripting (XSS) via the system status webpage.
|
| CVE-2026-27694 |
|
traccar に クロスサイトスクリプティング (CVE-2026-27694)
traccar に XSS (クロスサイトスクリプティング) (CVE-2026-27694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42138 |
|
langgenius に クロスサイトスクリプティング (CVE-2026-42138)
langgenius に XSS (クロスサイトスクリプティング) (CVE-2026-42138) が存在。不正な操作・情報露出のリスクがあります。`POST /api/files/upload` 経由で攻撃可能。
|
| CVE-2026-42086 |
|
openc3 に クロスサイトスクリプティング (CVE-2026-42086)
openc3 に XSS (クロスサイトスクリプティング) (CVE-2026-42086) が存在。不正な操作・情報露出のリスクがあります。``convertToValue`` 経由で攻撃可能。対策: `7.0.0` 以上に更新。
|
| CVE-2026-42052 |
|
beets に クロスサイトスクリプティング (CVE-2026-42052)
beets に XSS (クロスサイトスクリプティング) (CVE-2026-42052) が存在。不正な操作・情報露出のリスクがあります。``title`` 経由で攻撃可能。対策: `2.10.0` 以上に更新。
|
| CVE-2026-42090 |
|
streetwriters に クロスサイトスクリプティング (CVE-2026-42090)
streetwriters に XSS (クロスサイトスクリプティング) (CVE-2026-42090) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14320 |
|
CVE-2025-14320 に クロスサイトスクリプティング (CVE-2025-14320)
CVE-2025-14320 に XSS (クロスサイトスクリプティング) (CVE-2025-14320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37503 |
|
v2board に クロスサイトスクリプティング (CVE-2026-37503)
v2board に XSS (クロスサイトスクリプティング) (CVE-2026-37503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42615 |
|
CVE-2026-42615 に クロスサイトスクリプティング (CVE-2026-42615)
CVE-2026-42615 に XSS (クロスサイトスクリプティング) (CVE-2026-42615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40296 |
|
phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-40296)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-40296) が存在。不正な操作・情報露出のリスクがあります。``General`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
|
| CVE-2026-7296 |
|
CVE-2026-7296 に クロスサイトスクリプティング (CVE-2026-7296)
CVE-2026-7296 に XSS (クロスサイトスクリプティング) (CVE-2026-7296) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7297 |
|
CVE-2026-7297 に クロスサイトスクリプティング (CVE-2026-7297)
CVE-2026-7297 に XSS (クロスサイトスクリプティング) (CVE-2026-7297) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37750 |
|
CVE-2026-37750 に クロスサイトスクリプティング (CVE-2026-37750)
CVE-2026-37750 に XSS (クロスサイトスクリプティング) (CVE-2026-37750) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7295 |
|
CVE-2026-7295 に クロスサイトスクリプティング (CVE-2026-7295)
CVE-2026-7295 に XSS (クロスサイトスクリプティング) (CVE-2026-7295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38949 |
|
CVE-2026-38949 に クロスサイトスクリプティング (CVE-2026-38949)
CVE-2026-38949 に XSS (クロスサイトスクリプティング) (CVE-2026-38949) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7222 |
|
CVE-2026-7222 に クロスサイトスクリプティング (CVE-2026-7222)
CVE-2026-7222 に XSS (クロスサイトスクリプティング) (CVE-2026-7222) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7200 |
|
CVE-2026-7200 に クロスサイトスクリプティング (CVE-2026-7200)
CVE-2026-7200 に XSS (クロスサイトスクリプティング) (CVE-2026-7200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5362 |
|
pimcore に クロスサイトスクリプティング (CVE-2026-5362)
pimcore に XSS (クロスサイトスクリプティング) (CVE-2026-5362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38935 |
|
CVE-2026-38935 に クロスサイトスクリプティング (CVE-2026-38935)
CVE-2026-38935 に XSS (クロスサイトスクリプティング) (CVE-2026-38935) が存在。不正な操作・情報露出のリスクがあります。
|