脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-2204 |
|
CVE-2025-2204 に クロスサイトスクリプティング (CVE-2025-2204)
CVE-2025-2204 に XSS (クロスサイトスクリプティング) (CVE-2025-2204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0535 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0535)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0535) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0534 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0534)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0533 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0533)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0533) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68900 |
|
CVE-2025-68900 に クロスサイトスクリプティング (CVE-2025-68900)
CVE-2025-68900 に XSS (クロスサイトスクリプティング) (CVE-2025-68900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4763 |
|
aida に クロスサイトスクリプティング (CVE-2025-4763)
aida に XSS (クロスサイトスクリプティング) (CVE-2025-4763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23960 |
|
argo-workflows に クロスサイトスクリプティング (CVE-2026-23960)
argo-workflows に XSS (クロスサイトスクリプティング) (CVE-2026-23960) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.17, 3.7.8` 以上に更新。
|
| CVE-2021-47870 |
|
get-simple に クロスサイトスクリプティング (CVE-2021-47870)
get-simple に XSS (クロスサイトスクリプティング) (CVE-2021-47870) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47817 |
|
open-emr に クロスサイトスクリプティング (CVE-2021-47817)
open-emr に XSS (クロスサイトスクリプティング) (CVE-2021-47817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21618 |
|
hex に クロスサイトスクリプティング (CVE-2026-21618)
hex に XSS (クロスサイトスクリプティング) (CVE-2026-21618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47839 |
|
CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)
CVE-2021-47839 に XSS (クロスサイトスクリプティング) (CVE-2021-47839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-47836 |
|
CVE-2021-47836 に クロスサイトスクリプティング (CVE-2021-47836)
CVE-2021-47836 に XSS (クロスサイトスクリプティング) (CVE-2021-47836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71164 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71164)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71164) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71165 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71165)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71165) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71166 |
|
typesettercms に クロスサイトスクリプティング (CVE-2025-71166)
typesettercms に XSS (クロスサイトスクリプティング) (CVE-2025-71166) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22610 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2026-22610)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-22610) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
|
| CVE-2026-22029 |
|
react に クロスサイトスクリプティング (CVE-2026-22029)
react に XSS (クロスサイトスクリプティング) (CVE-2026-22029) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59057 |
|
react に クロスサイトスクリプティング (CVE-2025-59057)
react に XSS (クロスサイトスクリプティング) (CVE-2025-59057) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21884 |
|
react に クロスサイトスクリプティング (CVE-2026-21884)
react に XSS (クロスサイトスクリプティング) (CVE-2026-21884) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9222 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-9222)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-9222) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-13761 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-13761)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-13761) が存在。機密情報が外部に流出する可能性があります。対策: `18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-67316 |
|
heytap に クロスサイトスクリプティング (CVE-2025-67316)
heytap に XSS (クロスサイトスクリプティング) (CVE-2025-67316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15437 |
|
ligerosmart に クロスサイトスクリプティング (CVE-2025-15437)
ligerosmart に XSS (クロスサイトスクリプティング) (CVE-2025-15437) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66823 |
|
trueconf に クロスサイトスクリプティング (CVE-2025-66823)
trueconf に XSS (クロスサイトスクリプティング) (CVE-2025-66823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66824 |
|
trueconf に クロスサイトスクリプティング (CVE-2025-66824)
trueconf に XSS (クロスサイトスクリプティング) (CVE-2025-66824) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2307 |
|
CVE-2025-2307 に クロスサイトスクリプティング (CVE-2025-2307)
CVE-2025-2307 に XSS (クロスサイトスクリプティング) (CVE-2025-2307) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-2405 |
|
CVE-2025-2405 に クロスサイトスクリプティング (CVE-2025-2405)
CVE-2025-2405 に XSS (クロスサイトスクリプティング) (CVE-2025-2405) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-2406 |
|
CVE-2025-2406 に クロスサイトスクリプティング (CVE-2025-2406)
CVE-2025-2406 に XSS (クロスサイトスクリプティング) (CVE-2025-2406) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-2154 |
|
CVE-2025-2154 に クロスサイトスクリプティング (CVE-2025-2154)
CVE-2025-2154 に XSS (クロスサイトスクリプティング) (CVE-2025-2154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13183 |
|
CVE-2025-13183 に クロスサイトスクリプティング (CVE-2025-13183)
CVE-2025-13183 に XSS (クロスサイトスクリプティング) (CVE-2025-13183) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-67290 |
|
dotnetfoundation に クロスサイトスクリプティング (CVE-2025-67290)
dotnetfoundation に XSS (クロスサイトスクリプティング) (CVE-2025-67290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67291 |
|
dotnetfoundation に クロスサイトスクリプティング (CVE-2025-67291)
dotnetfoundation に XSS (クロスサイトスクリプティング) (CVE-2025-67291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-67289 |
|
frappe に クロスサイトスクリプティング (CVE-2025-67289)
frappe に XSS (クロスサイトスクリプティング) (CVE-2025-67289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14347 |
|
CVE-2025-14347 に クロスサイトスクリプティング (CVE-2025-14347)
CVE-2025-14347 に XSS (クロスサイトスクリプティング) (CVE-2025-14347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-67906 |
|
misp-project に クロスサイトスクリプティング (CVE-2025-67906)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2025-67906) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13127 |
|
CVE-2025-13127 に クロスサイトスクリプティング (CVE-2025-13127)
CVE-2025-13127 に XSS (クロスサイトスクリプティング) (CVE-2025-13127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6924 |
|
CVE-2025-6924 に クロスサイトスクリプティング (CVE-2025-6924)
CVE-2025-6924 に XSS (クロスサイトスクリプティング) (CVE-2025-6924) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6923 |
|
CVE-2025-6923 に クロスサイトスクリプティング (CVE-2025-6923)
CVE-2025-6923 に XSS (クロスサイトスクリプティング) (CVE-2025-6923) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61078 |
|
phpipam に クロスサイトスクリプティング (CVE-2025-61078)
phpipam に XSS (クロスサイトスクリプティング) (CVE-2025-61078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10876 |
|
CVE-2025-10876 に クロスサイトスクリプティング (CVE-2025-10876)
CVE-2025-10876 に XSS (クロスサイトスクリプティング) (CVE-2025-10876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-64054 |
|
dos に クロスサイトスクリプティング (CVE-2025-64054)
dos に XSS (クロスサイトスクリプティング) (CVE-2025-64054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6946 |
|
watchguard に クロスサイトスクリプティング (CVE-2025-6946)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-6946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13939 |
|
watchguard に クロスサイトスクリプティング (CVE-2025-13939)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-13939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63401 |
|
hcltech に クロスサイトスクリプティング (CVE-2025-63401)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2025-63401) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-57202 |
|
avtech に クロスサイトスクリプティング (CVE-2025-57202)
avtech に XSS (クロスサイトスクリプティング) (CVE-2025-57202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13505 |
|
datateam に クロスサイトスクリプティング (CVE-2025-13505)
datateam に XSS (クロスサイトスクリプティング) (CVE-2025-13505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66412 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2025-66412)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2025-66412) が存在。不正な操作・情報露出のリスクがあります。``attributeName`` 経由で攻撃可能。
|
| CVE-2025-65622 |
|
snipeitapp に クロスサイトスクリプティング (CVE-2025-65622)
snipeitapp に XSS (クロスサイトスクリプティング) (CVE-2025-65622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65621 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-65621)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-65621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-26829 KEV |
|
【KEV】Openplc scadabr に クロスサイトスクリプティング (CVE-2021-26829)
Openplc scadabr に XSS (クロスサイトスクリプティング) (CVE-2021-26829) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|