脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34811 |
|
endian に クロスサイトスクリプティング (CVE-2026-34811)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34803 |
|
endian に クロスサイトスクリプティング (CVE-2026-34803)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34804 |
|
endian に クロスサイトスクリプティング (CVE-2026-34804)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34805 |
|
endian に クロスサイトスクリプティング (CVE-2026-34805)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34806 |
|
endian に クロスサイトスクリプティング (CVE-2026-34806)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34799 |
|
endian に クロスサイトスクリプティング (CVE-2026-34799)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34800 |
|
endian に クロスサイトスクリプティング (CVE-2026-34800)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34801 |
|
endian に クロスサイトスクリプティング (CVE-2026-34801)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34802 |
|
endian に クロスサイトスクリプティング (CVE-2026-34802)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34802) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34798 |
|
endian に クロスサイトスクリプティング (CVE-2026-34798)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2737 |
|
progress に クロスサイトスクリプティング (CVE-2026-2737)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-2737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20090 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20090)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20088 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20088)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20089 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20089)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20089) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20087 |
|
cisco に クロスサイトスクリプティング (CVE-2026-20087)
cisco に XSS (クロスサイトスクリプティング) (CVE-2026-20087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30526 |
|
pushpam02 に クロスサイトスクリプティング (CVE-2026-30526)
pushpam02 に XSS (クロスサイトスクリプティング) (CVE-2026-30526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29598 |
|
CVE-2026-29598 に クロスサイトスクリプティング (CVE-2026-29598)
CVE-2026-29598 に XSS (クロスサイトスクリプティング) (CVE-2026-29598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34405 |
|
vue に クロスサイトスクリプティング (CVE-2026-34405)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-34405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34739 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-34739)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-34739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3468 |
|
sonicwall に クロスサイトスクリプティング (CVE-2026-3468)
sonicwall に XSS (クロスサイトスクリプティング) (CVE-2026-3468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34716 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-34716)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-34716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34396 |
|
csrf に クロスサイトスクリプティング (CVE-2026-34396)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-34396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34206 |
|
libops に クロスサイトスクリプティング (CVE-2026-34206)
libops に XSS (クロスサイトスクリプティング) (CVE-2026-34206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5209 |
|
CVE-2026-5209 に クロスサイトスクリプティング (CVE-2026-5209)
CVE-2026-5209 に XSS (クロスサイトスクリプティング) (CVE-2026-5209) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32607 |
|
discourse に クロスサイトスクリプティング (CVE-2026-32607)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-32607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32243 |
|
discourse に クロスサイトスクリプティング (CVE-2026-32243)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-32243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32273 |
|
discourse に クロスサイトスクリプティング (CVE-2026-32273)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-32273) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62184 |
|
pega に クロスサイトスクリプティング (CVE-2025-62184)
pega に XSS (クロスサイトスクリプティング) (CVE-2025-62184) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34231 |
|
django に クロスサイトスクリプティング (CVE-2026-34231)
django に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33276 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-33276)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-33276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20915 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-20915)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-20915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30082 |
|
CVE-2026-30082 に クロスサイトスクリプティング (CVE-2026-30082)
CVE-2026-30082 に XSS (クロスサイトスクリプティング) (CVE-2026-30082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73427 |
|
trix に クロスサイトスクリプティング (CVE-2026-73427)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73427) が存在。不正な操作・情報露出のリスクがあります。``StringPiece.fromJSON`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65914 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-30567 |
|
ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56358 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56358)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56358) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.25` 以上に更新。
|
| CVE-2026-5010 |
|
CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33758 |
|
openbao の脆弱性 (CVE-2026-33758)
openbao に 脆弱性 (CVE-2026-33758) が存在。不正な操作・情報露出のリスクがあります。``error_description`` 経由で攻撃可能。
|
| CVE-2025-61190 |
|
lyrasis に クロスサイトスクリプティング (CVE-2025-61190)
lyrasis に XSS (クロスサイトスクリプティング) (CVE-2025-61190) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32859 |
|
CVE-2026-32859 に クロスサイトスクリプティング (CVE-2026-32859)
CVE-2026-32859 に XSS (クロスサイトスクリプティング) (CVE-2026-32859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3457 |
|
CVE-2026-3457 に クロスサイトスクリプティング (CVE-2026-3457)
CVE-2026-3457 に XSS (クロスサイトスクリプティング) (CVE-2026-3457) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33559 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-33559)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-33559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34071 |
|
stirling に クロスサイトスクリプティング (CVE-2026-34071)
stirling に XSS (クロスサイトスクリプティング) (CVE-2026-34071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29934 |
|
lightcms-project に クロスサイトスクリプティング (CVE-2026-29934)
lightcms-project に XSS (クロスサイトスクリプティング) (CVE-2026-29934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1001 |
|
domoticz に クロスサイトスクリプティング (CVE-2026-1001)
domoticz に XSS (クロスサイトスクリプティング) (CVE-2026-1001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30587 |
|
seafile に クロスサイトスクリプティング (CVE-2026-30587)
seafile に XSS (クロスサイトスクリプティング) (CVE-2026-30587) が存在。機密情報が外部に流出する可能性があります。対策: `13.0.17` 以上に更新。
|
| CVE-2026-2072 |
|
hitachi に クロスサイトスクリプティング (CVE-2026-2072)
hitachi に XSS (クロスサイトスクリプティング) (CVE-2026-2072) が存在。機密情報が外部に流出する可能性があります。
|