脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-39936 CVE-2026-39936 に クロスサイトスクリプティング (CVE-2026-39936)
CVE-2026-39936 に XSS (クロスサイトスクリプティング) (CVE-2026-39936) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
CVE-2026-32289 stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32280 stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32283 stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-32281 stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-34781 dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
CVE-2026-39846 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
CVE-2026-39933 CVE-2026-39933 に クロスサイトスクリプティング (CVE-2026-39933)
CVE-2026-39933 に XSS (クロスサイトスクリプティング) (CVE-2026-39933) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
CVE-2026-28389 dos の脆弱性 (CVE-2026-28389)
dos に 脆弱性 (CVE-2026-28389) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28390 dos の脆弱性 (CVE-2026-28390)
dos に 脆弱性 (CVE-2026-28390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-28388 dos の脆弱性 (CVE-2026-28388)
dos に 脆弱性 (CVE-2026-28388) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33439 deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
CVE-2026-39841 mediawiki の脆弱性 (CVE-2026-39841)
mediawiki に 脆弱性 (CVE-2026-39841) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39838 CVE-2026-39838 に クロスサイトスクリプティング (CVE-2026-39838)
CVE-2026-39838 に XSS (クロスサイトスクリプティング) (CVE-2026-39838) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
CVE-2026-39837 mediawiki の脆弱性 (CVE-2026-39837)
mediawiki に 脆弱性 (CVE-2026-39837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39839 mediawiki の脆弱性 (CVE-2026-39839)
mediawiki に 脆弱性 (CVE-2026-39839) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39380 opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
opensourcepos に XSS (クロスサイトスクリプティング) (CVE-2026-39380) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
CVE-2026-5736 sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5762 dos の脆弱性 (CVE-2026-5762)
dos に 脆弱性 (CVE-2026-5762) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
CVE-2026-22711 CVE-2026-22711 の脆弱性 (CVE-2026-22711)
CVE-2026-22711 に 脆弱性 (CVE-2026-22711) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
CVE-2026-39341 sqli に SQLインジェクション (CVE-2026-39341)
sqli に SQLインジェクション (CVE-2026-39341) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39342 sqli に SQLインジェクション (CVE-2026-39342)
sqli に SQLインジェクション (CVE-2026-39342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39343 sqli に SQLインジェクション (CVE-2026-39343)
sqli に SQLインジェクション (CVE-2026-39343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-24156 deserialization に 安全でないデシリアライゼーション (CVE-2026-24156)
deserialization に 脆弱性 (CVE-2026-24156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23696 sqli に SQLインジェクション (CVE-2026-23696)
sqli に SQLインジェクション (CVE-2026-23696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5745 dos の脆弱性 (CVE-2026-5745)
dos に 脆弱性 (CVE-2026-5745) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30460 thedaylightstudio に コードインジェクション (CVE-2026-30460)
thedaylightstudio に コードインジェクション (CVE-2026-30460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4740 open-cluster-management.io/ocm の脆弱性 (CVE-2026-4740)
open-cluster-management.io/ocm に 脆弱性 (CVE-2026-4740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.1` 以上に更新。
CVE-2026-35554 apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22666 dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20431 dos の脆弱性 (CVE-2026-20431)
dos に 脆弱性 (CVE-2026-20431) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5719 sqli の脆弱性 (CVE-2026-5719)
sqli に 脆弱性 (CVE-2026-5719) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5705 CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-5705 に XSS (クロスサイトスクリプティング) (CVE-2026-5705) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35454 github.com/coder/code-marketplace に パストラバーサル (CVE-2026-35454)
github.com/coder/code-marketplace に パストラバーサル (CVE-2026-35454) が存在。データの不正な改ざんを許す可能性があります。``ExtractZip`` 経由で攻撃可能。対策: `1.2.3-0.20260402184705-988440dee05f` 以上に更新。
CVE-2026-35471 github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``deleteFile`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
CVE-2026-35409 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-35409)
ssrf に SSRF (CVE-2026-35409) が存在。機密情報が外部に流出する可能性があります。対策: `11.16.0` 以上に更新。
CVE-2026-22675 ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
ocsinventory-ng に XSS (クロスサイトスクリプティング) (CVE-2026-22675) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
CVE-2026-35395 sqli に SQLインジェクション (CVE-2026-35395)
sqli に SQLインジェクション (CVE-2026-35395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.9` 以上に更新。
CVE-2026-35399 wegia に クロスサイトスクリプティング (CVE-2026-35399)
wegia に XSS (クロスサイトスクリプティング) (CVE-2026-35399) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
CVE-2026-35390 bulwarkmail に クロスサイトスクリプティング (CVE-2026-35390)
bulwarkmail に XSS (クロスサイトスクリプティング) (CVE-2026-35390) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.11` 以上に更新。
CVE-2026-35213 dos の脆弱性 (CVE-2026-35213)
dos に 脆弱性 (CVE-2026-35213) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.1` 以上に更新。
CVE-2026-5681 sqli の脆弱性 (CVE-2026-5681)
sqli に 脆弱性 (CVE-2026-5681) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35459 pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
CVE-2026-35184 sqli に SQLインジェクション (CVE-2026-35184)
sqli に SQLインジェクション (CVE-2026-35184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.0` 以上に更新。
CVE-2026-35180 csrf に CSRF (CVE-2026-35180)
csrf に 脆弱性 (CVE-2026-35180) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35181 csrf に CSRF (CVE-2026-35181)
csrf に 脆弱性 (CVE-2026-35181) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35178 forceworkbench に コードインジェクション (CVE-2026-35178)
forceworkbench に コードインジェクション (CVE-2026-35178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `65.0.0` 以上に更新。
CVE-2025-57834 dos の脆弱性 (CVE-2025-57834)
dos に 脆弱性 (CVE-2025-57834) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-54324 dos の脆弱性 (CVE-2025-54324)
dos に 脆弱性 (CVE-2025-54324) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →