脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-55248 plone.app.portlets の脆弱性 (CVE-2026-55248)
plone.app.portlets に 脆弱性 (CVE-2026-55248) が存在。不正な操作・情報露出のリスクがあります。``plone.app.portlets`` 経由で攻撃可能。対策: `5.0.8` 以上に更新。
CVE-2026-82244 CVE-2026-82244 に コードインジェクション (CVE-2026-82244)
CVE-2026-82244 に コードインジェクション (CVE-2026-82244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16645 drupal の脆弱性 (CVE-2026-16645)
drupal に 脆弱性 (CVE-2026-16645) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5388 CVE-2026-5388 の脆弱性 (CVE-2026-5388)
CVE-2026-5388 に 脆弱性 (CVE-2026-5388) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72843 c の脆弱性 (CVE-2026-72843)
c に 脆弱性 (CVE-2026-72843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55085 CVE-2026-55085 に クロスサイトスクリプティング (CVE-2026-55085)
CVE-2026-55085 に XSS (クロスサイトスクリプティング) (CVE-2026-55085) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45118 CVE-2026-45118 の脆弱性 (CVE-2026-45118)
CVE-2026-45118 に 脆弱性 (CVE-2026-45118) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。
CVE-2026-74938 mozilla の脆弱性 (CVE-2026-74938)
mozilla に 脆弱性 (CVE-2026-74938) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-74936 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-74936)
mozilla に 脆弱性 (CVE-2026-74936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-75851 CVE-2026-75851 に 権限昇格 (CVE-2026-75851)
CVE-2026-75851 に 脆弱性 (CVE-2026-75851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.8.1` 以上に更新。
CVE-2026-75843 CVE-2026-75843 に 権限昇格 (CVE-2026-75843)
CVE-2026-75843 に 脆弱性 (CVE-2026-75843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47698 vm2 の脆弱性 (CVE-2026-47698)
vm2 に 脆弱性 (CVE-2026-47698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.11.6` 以上に更新。
CVE-2026-47686 vm2 の脆弱性 (CVE-2026-47686)
vm2 に 脆弱性 (CVE-2026-47686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process`` 経由で攻撃可能。対策: `3.11.6` 以上に更新。
CVE-2026-55674 CVE-2026-55674 に クロスサイトスクリプティング (CVE-2026-55674)
CVE-2026-55674 に XSS (クロスサイトスクリプティング) (CVE-2026-55674) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73052 CVE-2026-73052 に クロスサイトスクリプティング (CVE-2026-73052)
CVE-2026-73052 に XSS (クロスサイトスクリプティング) (CVE-2026-73052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73043 CVE-2026-73043 に クロスサイトスクリプティング (CVE-2026-73043)
CVE-2026-73043 に XSS (クロスサイトスクリプティング) (CVE-2026-73043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73050 CVE-2026-73050 に クロスサイトスクリプティング (CVE-2026-73050)
CVE-2026-73050 に XSS (クロスサイトスクリプティング) (CVE-2026-73050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73041 CVE-2026-73041 に クロスサイトスクリプティング (CVE-2026-73041)
CVE-2026-73041 に XSS (クロスサイトスクリプティング) (CVE-2026-73041) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14484 wordpress に パストラバーサル (CVE-2026-14484)
wordpress に パストラバーサル (CVE-2026-14484) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-73299 CVE-2026-73299 に コードインジェクション (CVE-2026-73299)
CVE-2026-73299 に コードインジェクション (CVE-2026-73299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73032 CVE-2026-73032 に コードインジェクション (CVE-2026-73032)
CVE-2026-73032 に コードインジェクション (CVE-2026-73032) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-72869 CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869)
CVE-2026-72869 に コマンドインジェクション (CVE-2026-72869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-14526 wordpress に 権限昇格 (CVE-2026-14526)
wordpress に 脆弱性 (CVE-2026-14526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71851 crypto-js の脆弱性 (CVE-2026-71851)
crypto-js に 脆弱性 (CVE-2026-71851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``crypto`` 経由で攻撃可能。対策: `4.0.0` 以上に更新。
CVE-2026-70558 CVE-2026-70558 に 危険なファイルアップロード (CVE-2026-70558)
CVE-2026-70558 に 脆弱性 (CVE-2026-70558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /download/uploadFromRsByLocal` 経由で攻撃可能。
CVE-2026-53975 CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975)
CVE-2026-53975 に OSコマンドインジェクション (CVE-2026-53975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-71319 @nuxt/devtools に コードインジェクション (CVE-2026-71319)
@nuxt/devtools に コードインジェクション (CVE-2026-71319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ensureDevAuthToken`` 経由で攻撃可能。対策: `3.3.1` 以上に更新。
CVE-2026-9195 CVE-2026-9195 に パストラバーサル (CVE-2026-9195)
CVE-2026-9195 に パストラバーサル (CVE-2026-9195) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-71278 CVE-2026-71278 に コードインジェクション (CVE-2026-71278)
CVE-2026-71278 に コードインジェクション (CVE-2026-71278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /calc-rule/create` 経由で攻撃可能。
CVE-2026-5581 wordpress の脆弱性 (CVE-2026-5581)
wordpress に 脆弱性 (CVE-2026-5581) が存在。データの不正な改ざんを許す可能性があります。``wp_ajax_nopriv_gfmu_delete_file`` 経由で攻撃可能。
CVE-2026-69240 sequelize に SQLインジェクション (CVE-2026-69240)
sequelize に SQLインジェクション (CVE-2026-69240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``oracle`` 経由で攻撃可能。対策: `6.37.4` 以上に更新。
CVE-2026-8457 wordpress の脆弱性 (CVE-2026-8457)
wordpress に 脆弱性 (CVE-2026-8457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-67341 CVE-2026-67341 に 認可不備 (CVE-2026-67341)
CVE-2026-67341 に 脆弱性 (CVE-2026-67341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15964 wordpress の脆弱性 (CVE-2026-15964)
wordpress に 脆弱性 (CVE-2026-15964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_ssoprocess_ajax`` 経由で攻撃可能。
CVE-2026-66421 CVE-2026-66421 に クロスサイトスクリプティング (CVE-2026-66421)
CVE-2026-66421 に XSS (クロスサイトスクリプティング) (CVE-2026-66421) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66395 CVE-2026-66395 に クロスサイトスクリプティング (CVE-2026-66395)
CVE-2026-66395 に XSS (クロスサイトスクリプティング) (CVE-2026-66395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-73567 sm-crypto の脆弱性 (CVE-2026-73567)
sm-crypto に 脆弱性 (CVE-2026-73567) が存在。機密情報が外部に流出する可能性があります。``SecureRandom`` 経由で攻撃可能。対策: `0.5.0` 以上に更新。
CVE-2026-73649 velocityjs に コードインジェクション (CVE-2026-73649)
velocityjs に コードインジェクション (CVE-2026-73649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.7` 以上に更新。
CVE-2026-59940 seroval に 安全でないデシリアライゼーション (CVE-2026-59940)
seroval に 脆弱性 (CVE-2026-59940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``seroval`` 経由で攻撃可能。対策: `1.5.3` 以上に更新。
CVE-2025-71389 react に コードインジェクション (CVE-2025-71389)
react に コードインジェクション (CVE-2025-71389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65606 CVE-2026-65606 に クロスサイトスクリプティング (CVE-2026-65606)
CVE-2026-65606 に XSS (クロスサイトスクリプティング) (CVE-2026-65606) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64796 CVE-2026-64796 の脆弱性 (CVE-2026-64796)
CVE-2026-64796 に 脆弱性 (CVE-2026-64796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16410 mozilla の脆弱性 (CVE-2026-16410)
mozilla に 脆弱性 (CVE-2026-16410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16392 mozilla の脆弱性 (CVE-2026-16392)
mozilla に 脆弱性 (CVE-2026-16392) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-16368 mozilla に バッファオーバーフロー (CVE-2026-16368)
mozilla に 脆弱性 (CVE-2026-16368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16369 mozilla の脆弱性 (CVE-2026-16369)
mozilla に 脆弱性 (CVE-2026-16369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16363 mozilla の脆弱性 (CVE-2026-16363)
mozilla に 脆弱性 (CVE-2026-16363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-16355 mozilla の脆弱性 (CVE-2026-16355)
mozilla に 脆弱性 (CVE-2026-16355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39878 CVE-2026-39878 に クロスサイトスクリプティング (CVE-2026-39878)
CVE-2026-39878 に XSS (クロスサイトスクリプティング) (CVE-2026-39878) が存在。機密情報が外部に流出する可能性があります。対策: `1.11.40` 以上に更新。
CVE-2026-35198 privilege-escalation に クロスサイトスクリプティング (CVE-2026-35198)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-35198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →