脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: dompurify クリア
ID タイトル
CVE-2026-66010 cure53 に クロスサイトスクリプティング (CVE-2026-66010)
cure53 に XSS (クロスサイトスクリプティング) (CVE-2026-66010) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65904 cure53 の脆弱性 (CVE-2026-65904)
cure53 に 脆弱性 (CVE-2026-65904) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65911 cure53 に クロスサイトスクリプティング (CVE-2026-65911)
cure53 に XSS (クロスサイトスクリプティング) (CVE-2026-65911) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65898 dompurify に クロスサイトスクリプティング (CVE-2026-65898)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65898) が存在。不正な操作・情報露出のリスクがあります。``uponSanitizeAttribute`` 経由で攻撃可能。対策: `3.4.11` 以上に更新。
CVE-2026-65899 dompurify の脆弱性 (CVE-2026-65899)
dompurify に 脆弱性 (CVE-2026-65899) が存在。不正な操作・情報露出のリスクがあります。``TRUSTED_TYPES_POLICY`` 経由で攻撃可能。対策: `3.4.9` 以上に更新。
CVE-2026-65900 dompurify に クロスサイトスクリプティング (CVE-2026-65900)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65900) が存在。不正な操作・情報露出のリスクがあります。``SAFE_FOR_TEMPLATES`` 経由で攻撃可能。対策: `3.4.8` 以上に更新。
CVE-2026-49978 dompurify に クロスサイトスクリプティング (CVE-2026-49978)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-49978) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.7` 以上に更新。
CVE-2026-65901 dompurify に クロスサイトスクリプティング (CVE-2026-65901)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65901) が存在。不正な操作・情報露出のリスクがあります。``DOMPurify`` 経由で攻撃可能。
CVE-2026-65902 dompurify の脆弱性 (CVE-2026-65902)
dompurify に 脆弱性 (CVE-2026-65902) が存在。不正な操作・情報露出のリスクがあります。``data.allowedTags`` 経由で攻撃可能。対策: `3.4.7` 以上に更新。
CVE-2026-49458 dompurify の脆弱性 (CVE-2026-49458)
dompurify に 脆弱性 (CVE-2026-49458) が存在。不正な操作・情報露出のリスクがあります。``instanceof`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
CVE-2026-49459 dompurify の脆弱性 (CVE-2026-49459)
dompurify に 脆弱性 (CVE-2026-49459) が存在。不正な操作・情報露出のリスクがあります。``_forceRemove`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
CVE-2026-47423 dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
CVE-2026-65903 dompurify の脆弱性 (CVE-2026-65903)
dompurify に 脆弱性 (CVE-2026-65903) が存在。不正な操作・情報露出のリスクがあります。``ADD_TAGS`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2026-65912 dompurify に クロスサイトスクリプティング (CVE-2026-65912)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65912) が存在。不正な操作・情報露出のリスクがあります。``ADD_ATTR`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
CVE-2026-65913 dompurify の脆弱性 (CVE-2026-65913)
dompurify に 脆弱性 (CVE-2026-65913) が存在。不正な操作・情報露出のリスクがあります。``USE_PROFILES`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
CVE-2026-65914 dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →