脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-71233 |
|
laravel に クロスサイトスクリプティング (CVE-2026-71233)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-71233) が存在。機密情報が外部に流出する可能性があります。`PUT /api/v1/invoices/{id}` 経由で攻撃可能。
|
| CVE-2026-71215 |
|
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
|
| CVE-2026-71209 |
|
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
|
| CVE-2026-5581 |
|
wordpress の脆弱性 (CVE-2026-5581)
wordpress に 脆弱性 (CVE-2026-5581) が存在。データの不正な改ざんを許す可能性があります。``wp_ajax_nopriv_gfmu_delete_file`` 経由で攻撃可能。
|
| CVE-2026-5108 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5108)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5108) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
|
| CVE-2026-70374 |
|
CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374)
CVE-2026-70374 に OSコマンドインジェクション (CVE-2026-70374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/{project}/{environment}/media/new.` 経由で攻撃可能。
|
| CVE-2026-70375 |
|
CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375)
CVE-2026-70375 に OSコマンドインジェクション (CVE-2026-70375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16942 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16942)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16573 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16573)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16583 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16583)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52370 |
|
CVE-2026-52370 に クロスサイトスクリプティング (CVE-2026-52370)
CVE-2026-52370 に XSS (クロスサイトスクリプティング) (CVE-2026-52370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70594 |
|
ghost の脆弱性 (CVE-2026-70594)
ghost に 脆弱性 (CVE-2026-70594) が存在。機密情報が外部に流出する可能性があります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-70593 |
|
ghost に パストラバーサル (CVE-2026-70593)
ghost に パストラバーサル (CVE-2026-70593) が存在。データの不正な改ざんを許す可能性があります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-70592 |
|
ghost に パストラバーサル (CVE-2026-70592)
ghost に パストラバーサル (CVE-2026-70592) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-70591 |
|
ghost に SSRF (サーバー側リクエスト偽造) (CVE-2026-70591)
ghost に SSRF (CVE-2026-70591) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-70590 |
|
ghost に 情報漏洩 (CVE-2026-70590)
ghost に 脆弱性 (CVE-2026-70590) が存在。データの不正な改ざんを許す可能性があります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-65986 |
|
CVE-2026-65986 に クロスサイトスクリプティング (CVE-2026-65986)
CVE-2026-65986 に XSS (クロスサイトスクリプティング) (CVE-2026-65986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70589 |
|
ghost の脆弱性 (CVE-2026-70589)
ghost に 脆弱性 (CVE-2026-70589) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-70588 |
|
ghost に クロスサイトスクリプティング (CVE-2026-70588)
ghost に XSS (クロスサイトスクリプティング) (CVE-2026-70588) が存在。データの不正な改ざんを許す可能性があります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-70479 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-70479)
open-webui に SSRF (CVE-2026-70479) が存在。機密情報が外部に流出する可能性があります。``PLAYWRIGHT_WS_URL`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-66300 |
|
CVE-2026-66300 に クロスサイトスクリプティング (CVE-2026-66300)
CVE-2026-66300 に XSS (クロスサイトスクリプティング) (CVE-2026-66300) が存在。不正な操作・情報露出のリスクがあります。対策: `10.12.2` 以上に更新。
|
| CVE-2026-56848 |
|
CVE-2026-56848 に 解放後使用 (Use-After-Free) (CVE-2026-56848)
CVE-2026-56848 に 脆弱性 (CVE-2026-56848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69264 |
|
flowise に コードインジェクション (CVE-2026-69264)
flowise に コードインジェクション (CVE-2026-69264) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-70470 |
|
flowise の脆弱性 (CVE-2026-70470)
flowise に 脆弱性 (CVE-2026-70470) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/prediction/{chatflowId}` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-10032 |
|
CVE-2026-10032 に クロスサイトスクリプティング (CVE-2026-10032)
CVE-2026-10032 に XSS (クロスサイトスクリプティング) (CVE-2026-10032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69257 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-69257)
flowise に SSRF (CVE-2026-69257) が存在。不正な操作・情報露出のリスクがあります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69255 |
|
flowise に コードインジェクション (CVE-2026-69255)
flowise に コードインジェクション (CVE-2026-69255) が存在。不正な操作・情報露出のリスクがあります。``cbce3fb352b7`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-67196 |
|
CVE-2026-67196 に クロスサイトスクリプティング (CVE-2026-67196)
CVE-2026-67196 に XSS (クロスサイトスクリプティング) (CVE-2026-67196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69254 |
|
flowise に コードインジェクション (CVE-2026-69254)
flowise に コードインジェクション (CVE-2026-69254) が存在。不正な操作・情報露出のリスクがあります。``nodeVMOptions`` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69253 |
|
flowise の脆弱性 (CVE-2026-69253)
flowise に 脆弱性 (CVE-2026-69253) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-69251 |
|
flowise に コードインジェクション (CVE-2026-69251)
flowise に コードインジェクション (CVE-2026-69251) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auth/login` 経由で攻撃可能。対策: `3.1.3` 以上に更新。
|
| CVE-2026-16068 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16068)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15233 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15233)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14824 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14824)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58044 |
|
CVE-2026-58044 の脆弱性 (CVE-2026-58044)
CVE-2026-58044 に 脆弱性 (CVE-2026-58044) が存在。不正な操作・情報露出のリスクがあります。``IncomingMessage`` 経由で攻撃可能。
|
| CVE-2026-58042 |
|
dos の脆弱性 (CVE-2026-58042)
dos に 脆弱性 (CVE-2026-58042) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58045 |
|
dos の脆弱性 (CVE-2026-58045)
dos に 脆弱性 (CVE-2026-58045) が存在。不正な操作・情報露出のリスクがあります。``TypedArray`` 経由で攻撃可能。
|
| CVE-2026-56846 |
|
CVE-2026-56846 の脆弱性 (CVE-2026-56846)
CVE-2026-56846 に 脆弱性 (CVE-2026-56846) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58041 |
|
CVE-2026-58041 の脆弱性 (CVE-2026-58041)
CVE-2026-58041 に 脆弱性 (CVE-2026-58041) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-67617 |
|
csrf に クロスサイトスクリプティング (CVE-2026-67617)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-67617) が存在。不正な操作・情報露出のリスクがあります。`GET /api/save_content_admin` 経由で攻撃可能。
|
| CVE-2026-49131 |
|
CVE-2026-49131 に クロスサイトスクリプティング (CVE-2026-49131)
CVE-2026-49131 に XSS (クロスサイトスクリプティング) (CVE-2026-49131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49132 |
|
CVE-2026-49132 に クロスサイトスクリプティング (CVE-2026-49132)
CVE-2026-49132 に XSS (クロスサイトスクリプティング) (CVE-2026-49132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52520 |
|
CVE-2026-52520 に クロスサイトスクリプティング (CVE-2026-52520)
CVE-2026-52520 に XSS (クロスサイトスクリプティング) (CVE-2026-52520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38446 |
|
CVE-2026-38446 に クロスサイトスクリプティング (CVE-2026-38446)
CVE-2026-38446 に XSS (クロスサイトスクリプティング) (CVE-2026-38446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69240 |
|
sequelize に SQLインジェクション (CVE-2026-69240)
sequelize に SQLインジェクション (CVE-2026-69240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``oracle`` 経由で攻撃可能。対策: `6.37.4` 以上に更新。
|
| CVE-2026-69207 |
|
hono の脆弱性 (CVE-2026-69207)
hono に 脆弱性 (CVE-2026-69207) が存在。不正な操作・情報露出のリスクがあります。``OPTIONS`` 経由で攻撃可能。対策: `4.12.34` 以上に更新。
|
| CVE-2026-69192 |
|
ip-address の脆弱性 (CVE-2026-69192)
ip-address に 脆弱性 (CVE-2026-69192) が存在。不正な操作・情報露出のリスクがあります。``Address4`` 経由で攻撃可能。対策: `10.3.1` 以上に更新。
|
| CVE-2026-69198 |
|
ip-address の脆弱性 (CVE-2026-69198)
ip-address に 脆弱性 (CVE-2026-69198) が存在。不正な操作・情報露出のリスクがあります。``isInSubnet`` 経由で攻撃可能。対策: `10.2.2` 以上に更新。
|
| CVE-2026-67612 |
|
CVE-2026-67612 に クロスサイトスクリプティング (CVE-2026-67612)
CVE-2026-67612 に XSS (クロスサイトスクリプティング) (CVE-2026-67612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69151 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2026-69151)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-69151) が存在。不正な操作・情報露出のリスクがあります。``onclick`` 経由で攻撃可能。
|