脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34801 |
|
endian に クロスサイトスクリプティング (CVE-2026-34801)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34802 |
|
endian に クロスサイトスクリプティング (CVE-2026-34802)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34802) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34798 |
|
endian に クロスサイトスクリプティング (CVE-2026-34798)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20090 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20090)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20088 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20088)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20089 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20089)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20087 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20087)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30526 |
|
pushpam02 に クロスサイトスクリプティング (CVE-2026-30526)
pushpam02 に XSS (クロスサイトスクリプティング) (CVE-2026-30526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29598 |
|
CVE-2026-29598 に クロスサイトスクリプティング (CVE-2026-29598)
CVE-2026-29598 に XSS (クロスサイトスクリプティング) (CVE-2026-29598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-3468 |
|
sonicwall に クロスサイトスクリプティング (CVE-2026-3468)
sonicwall に XSS (クロスサイトスクリプティング) (CVE-2026-3468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34716 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-34716)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-34716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34206 |
|
libops に クロスサイトスクリプティング (CVE-2026-34206)
libops に XSS (クロスサイトスクリプティング) (CVE-2026-34206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5209 |
|
CVE-2026-5209 に クロスサイトスクリプティング (CVE-2026-5209)
CVE-2026-5209 に XSS (クロスサイトスクリプティング) (CVE-2026-5209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32273 |
|
discourse に クロスサイトスクリプティング (CVE-2026-32273)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-32273) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62184 |
|
pega に クロスサイトスクリプティング (CVE-2025-62184)
pega に XSS (クロスサイトスクリプティング) (CVE-2025-62184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34231 |
|
django に クロスサイトスクリプティング (CVE-2026-34231)
django に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33276 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-33276)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-33276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20915 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-20915)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-20915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30082 |
|
CVE-2026-30082 に クロスサイトスクリプティング (CVE-2026-30082)
CVE-2026-30082 に XSS (クロスサイトスクリプティング) (CVE-2026-30082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73427 |
|
trix に クロスサイトスクリプティング (CVE-2026-73427)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73427) が存在。不正な操作・情報露出のリスクがあります。``StringPiece.fromJSON`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-65914 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-30567 |
|
ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56358 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56358)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56358) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.25` 以上に更新。
|
| CVE-2026-5010 |
|
CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33758 |
|
openbao の脆弱性 (CVE-2026-33758)
openbao に 脆弱性 (CVE-2026-33758) が存在。不正な操作・情報露出のリスクがあります。``error_description`` 経由で攻撃可能。
|
| CVE-2025-61190 |
|
lyrasis に クロスサイトスクリプティング (CVE-2025-61190)
lyrasis に XSS (クロスサイトスクリプティング) (CVE-2025-61190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32859 |
|
CVE-2026-32859 に クロスサイトスクリプティング (CVE-2026-32859)
CVE-2026-32859 に XSS (クロスサイトスクリプティング) (CVE-2026-32859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3457 |
|
CVE-2026-3457 に クロスサイトスクリプティング (CVE-2026-3457)
CVE-2026-3457 に XSS (クロスサイトスクリプティング) (CVE-2026-3457) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33559 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-33559)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-33559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29934 |
|
lightcms-project に クロスサイトスクリプティング (CVE-2026-29934)
lightcms-project に XSS (クロスサイトスクリプティング) (CVE-2026-29934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1001 |
|
domoticz に クロスサイトスクリプティング (CVE-2026-1001)
domoticz に XSS (クロスサイトスクリプティング) (CVE-2026-1001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30587 |
|
seafile に クロスサイトスクリプティング (CVE-2026-30587)
seafile に XSS (クロスサイトスクリプティング) (CVE-2026-30587) が存在。機密情報が外部に流出する可能性があります。対策: `13.0.17` 以上に更新。
|
| CVE-2026-2072 |
|
hitachi に クロスサイトスクリプティング (CVE-2026-2072)
hitachi に XSS (クロスサイトスクリプティング) (CVE-2026-2072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33331 |
|
orpc に クロスサイトスクリプティング (CVE-2026-33331)
orpc に XSS (クロスサイトスクリプティング) (CVE-2026-33331) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33167 |
|
actionpack に クロスサイトスクリプティング (CVE-2026-33167)
actionpack に XSS (クロスサイトスクリプティング) (CVE-2026-33167) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.2.1` 以上に更新。
|
| CVE-2026-32851 |
|
mailenable に クロスサイトスクリプティング (CVE-2026-32851)
mailenable に XSS (クロスサイトスクリプティング) (CVE-2026-32851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52204 |
|
CVE-2025-52204 に クロスサイトスクリプティング (CVE-2025-52204)
CVE-2025-52204 に XSS (クロスサイトスクリプティング) (CVE-2025-52204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63260 |
|
syncfusion に クロスサイトスクリプティング (CVE-2025-63260)
syncfusion に XSS (クロスサイトスクリプティング) (CVE-2025-63260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22895 |
|
qnap に クロスサイトスクリプティング (CVE-2026-22895)
qnap に XSS (クロスサイトスクリプティング) (CVE-2026-22895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32843 |
|
CVE-2026-32843 に クロスサイトスクリプティング (CVE-2026-32843)
CVE-2026-32843 に XSS (クロスサイトスクリプティング) (CVE-2026-32843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30695 |
|
CVE-2026-30695 に クロスサイトスクリプティング (CVE-2026-30695)
CVE-2026-30695 に XSS (クロスサイトスクリプティング) (CVE-2026-30695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2274 |
|
forcepoint に クロスサイトスクリプティング (CVE-2025-2274)
forcepoint に XSS (クロスサイトスクリプティング) (CVE-2025-2274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20032 |
|
CVE-2016-20032 に クロスサイトスクリプティング (CVE-2016-20032)
CVE-2016-20032 に XSS (クロスサイトスクリプティング) (CVE-2016-20032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-20027 |
|
CVE-2016-20027 に クロスサイトスクリプティング (CVE-2016-20027)
CVE-2016-20027 に XSS (クロスサイトスクリプティング) (CVE-2016-20027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13702 |
|
ibm に クロスサイトスクリプティング (CVE-2025-13702)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-13702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73426 |
|
action_text-trix に クロスサイトスクリプティング (CVE-2026-73426)
action_text-trix に XSS (クロスサイトスクリプティング) (CVE-2026-73426) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-20117 |
|
express に クロスサイトスクリプティング (CVE-2026-20117)
express に XSS (クロスサイトスクリプティング) (CVE-2026-20117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21361 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21361)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21361) が存在。機密情報が外部に流出する可能性があります。
|