脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59924 |
|
mistune に パストラバーサル (CVE-2026-59924)
mistune に パストラバーサル (CVE-2026-59924) が存在。機密情報が外部に流出する可能性があります。``Include`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59925 |
|
mistune の脆弱性 (CVE-2026-59925)
mistune に 脆弱性 (CVE-2026-59925) が存在。不正な操作・情報露出のリスクがあります。``EMPHASIS_END_RE`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59926 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59926)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59926) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59927 |
|
mistune の脆弱性 (CVE-2026-59927)
mistune に 脆弱性 (CVE-2026-59927) が存在。不正な操作・情報露出のリスクがあります。``Include`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59928 |
|
mistune の脆弱性 (CVE-2026-59928)
mistune に 脆弱性 (CVE-2026-59928) が存在。不正な操作・情報露出のリスクがあります。``ref_links`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59929 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59929)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59929) が存在。不正な操作・情報露出のリスクがあります。``safe_url`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59930 |
|
mistune の脆弱性 (CVE-2026-59930)
mistune に 脆弱性 (CVE-2026-59930) が存在。不正な操作・情報露出のリスクがあります。``toc`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59922 |
|
mistune の脆弱性 (CVE-2026-59922)
mistune に 脆弱性 (CVE-2026-59922) が存在。不正な操作・情報露出のリスクがあります。``mark`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-59923 |
|
mistune に クロスサイトスクリプティング (CVE-2026-59923)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-59923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44899 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44899)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44899) が存在。不正な操作・情報露出のリスクがあります。``outline`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44898 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44898)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44898) が存在。不正な操作・情報露出のリスクがあります。``text`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44897 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44897)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44897) が存在。不正な操作・情報露出のリスクがあります。``toc_1`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44896 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44896)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44896) が存在。不正な操作・情報露出のリスクがあります。``figclass`` 経由で攻撃可能。対策: `3.2.1` 以上に更新。
|
| CVE-2026-44708 |
|
mistune に クロスサイトスクリプティング (CVE-2026-44708)
mistune に XSS (クロスサイトスクリプティング) (CVE-2026-44708) が存在。不正な操作・情報露出のリスクがあります。``_escape`` 経由で攻撃可能。
|
| CVE-2017-16876 |
|
mistune-project に クロスサイトスクリプティング (CVE-2017-16876)
mistune-project に XSS (クロスサイトスクリプティング) (CVE-2017-16876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15612 |
|
mistune-project に クロスサイトスクリプティング (CVE-2017-15612)
mistune-project に XSS (クロスサイトスクリプティング) (CVE-2017-15612) が存在。不正な操作・情報露出のリスクがあります。
|