脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-66010 |
|
cure53 に クロスサイトスクリプティング (CVE-2026-66010)
cure53 に XSS (クロスサイトスクリプティング) (CVE-2026-66010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65904 |
|
cure53 の脆弱性 (CVE-2026-65904)
cure53 に 脆弱性 (CVE-2026-65904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65911 |
|
cure53 に クロスサイトスクリプティング (CVE-2026-65911)
cure53 に XSS (クロスサイトスクリプティング) (CVE-2026-65911) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65898 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65898)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65898) が存在。不正な操作・情報露出のリスクがあります。``uponSanitizeAttribute`` 経由で攻撃可能。対策: `3.4.11` 以上に更新。
|
| CVE-2026-65899 |
|
dompurify の脆弱性 (CVE-2026-65899)
dompurify に 脆弱性 (CVE-2026-65899) が存在。不正な操作・情報露出のリスクがあります。``TRUSTED_TYPES_POLICY`` 経由で攻撃可能。対策: `3.4.9` 以上に更新。
|
| CVE-2026-65900 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65900)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65900) が存在。不正な操作・情報露出のリスクがあります。``SAFE_FOR_TEMPLATES`` 経由で攻撃可能。対策: `3.4.8` 以上に更新。
|
| CVE-2026-49978 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-49978)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-49978) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.7` 以上に更新。
|
| CVE-2026-65901 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65901)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65901) が存在。不正な操作・情報露出のリスクがあります。``DOMPurify`` 経由で攻撃可能。
|
| CVE-2026-65902 |
|
dompurify の脆弱性 (CVE-2026-65902)
dompurify に 脆弱性 (CVE-2026-65902) が存在。不正な操作・情報露出のリスクがあります。``data.allowedTags`` 経由で攻撃可能。対策: `3.4.7` 以上に更新。
|
| CVE-2026-49458 |
|
dompurify の脆弱性 (CVE-2026-49458)
dompurify に 脆弱性 (CVE-2026-49458) が存在。不正な操作・情報露出のリスクがあります。``instanceof`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
|
| CVE-2026-49459 |
|
dompurify の脆弱性 (CVE-2026-49459)
dompurify に 脆弱性 (CVE-2026-49459) が存在。不正な操作・情報露出のリスクがあります。``_forceRemove`` 経由で攻撃可能。対策: `3.4.6` 以上に更新。
|
| CVE-2026-47423 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-47423)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-47423) が存在。機密情報が外部に流出する可能性があります。``selectedcontent`` 経由で攻撃可能。対策: `3.4.5` 以上に更新。
|
| CVE-2026-65903 |
|
dompurify の脆弱性 (CVE-2026-65903)
dompurify に 脆弱性 (CVE-2026-65903) が存在。不正な操作・情報露出のリスクがあります。``ADD_TAGS`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-65912 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65912)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65912) が存在。不正な操作・情報露出のリスクがあります。``ADD_ATTR`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-65913 |
|
dompurify の脆弱性 (CVE-2026-65913)
dompurify に 脆弱性 (CVE-2026-65913) が存在。不正な操作・情報露出のリスクがあります。``USE_PROFILES`` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-65914 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|