脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39936 |
|
CVE-2026-39936 に クロスサイトスクリプティング (CVE-2026-39936)
CVE-2026-39936 に XSS (クロスサイトスクリプティング) (CVE-2026-39936) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-32289 |
|
stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32280 |
|
stdlib の脆弱性 (CVE-2026-32280)
stdlib に 脆弱性 (CVE-2026-32280) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32283 |
|
stdlib の脆弱性 (CVE-2026-32283)
stdlib に 脆弱性 (CVE-2026-32283) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-32281 |
|
stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-34781 |
|
dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-39933 |
|
CVE-2026-39933 に クロスサイトスクリプティング (CVE-2026-39933)
CVE-2026-39933 に XSS (クロスサイトスクリプティング) (CVE-2026-39933) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-28389 |
|
dos の脆弱性 (CVE-2026-28389)
dos に 脆弱性 (CVE-2026-28389) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28390 |
|
dos の脆弱性 (CVE-2026-28390)
dos に 脆弱性 (CVE-2026-28390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28388 |
|
dos の脆弱性 (CVE-2026-28388)
dos に 脆弱性 (CVE-2026-28388) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-39841 |
|
mediawiki の脆弱性 (CVE-2026-39841)
mediawiki に 脆弱性 (CVE-2026-39841) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39838 |
|
CVE-2026-39838 に クロスサイトスクリプティング (CVE-2026-39838)
CVE-2026-39838 に XSS (クロスサイトスクリプティング) (CVE-2026-39838) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-39837 |
|
mediawiki の脆弱性 (CVE-2026-39837)
mediawiki に 脆弱性 (CVE-2026-39837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39839 |
|
mediawiki の脆弱性 (CVE-2026-39839)
mediawiki に 脆弱性 (CVE-2026-39839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39380 |
|
opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
opensourcepos に XSS (クロスサイトスクリプティング) (CVE-2026-39380) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
|
| CVE-2026-5736 |
|
sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5762 |
|
dos の脆弱性 (CVE-2026-5762)
dos に 脆弱性 (CVE-2026-5762) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-22711 |
|
CVE-2026-22711 の脆弱性 (CVE-2026-22711)
CVE-2026-22711 に 脆弱性 (CVE-2026-22711) が存在。不正な操作・情報露出のリスクがあります。``master`` 経由で攻撃可能。
|
| CVE-2026-39341 |
|
sqli に SQLインジェクション (CVE-2026-39341)
sqli に SQLインジェクション (CVE-2026-39341) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39342 |
|
sqli に SQLインジェクション (CVE-2026-39342)
sqli に SQLインジェクション (CVE-2026-39342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39343 |
|
sqli に SQLインジェクション (CVE-2026-39343)
sqli に SQLインジェクション (CVE-2026-39343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-39344 |
|
churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-24156 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24156)
deserialization に 脆弱性 (CVE-2026-24156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23696 |
|
sqli に SQLインジェクション (CVE-2026-23696)
sqli に SQLインジェクション (CVE-2026-23696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5745 |
|
dos の脆弱性 (CVE-2026-5745)
dos に 脆弱性 (CVE-2026-5745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30460 |
|
thedaylightstudio に コードインジェクション (CVE-2026-30460)
thedaylightstudio に コードインジェクション (CVE-2026-30460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4740 |
|
open-cluster-management.io/ocm の脆弱性 (CVE-2026-4740)
open-cluster-management.io/ocm に 脆弱性 (CVE-2026-4740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.1` 以上に更新。
|
| CVE-2026-35554 |
|
apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22666 |
|
dolibarr の脆弱性 (CVE-2026-22666)
dolibarr に 脆弱性 (CVE-2026-22666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20431 |
|
dos の脆弱性 (CVE-2026-20431)
dos に 脆弱性 (CVE-2026-20431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5719 |
|
sqli の脆弱性 (CVE-2026-5719)
sqli に 脆弱性 (CVE-2026-5719) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5705 |
|
CVE-2026-5705 に クロスサイトスクリプティング (CVE-2026-5705)
CVE-2026-5705 に XSS (クロスサイトスクリプティング) (CVE-2026-5705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35454 |
|
github.com/coder/code-marketplace に パストラバーサル (CVE-2026-35454)
github.com/coder/code-marketplace に パストラバーサル (CVE-2026-35454) が存在。データの不正な改ざんを許す可能性があります。``ExtractZip`` 経由で攻撃可能。対策: `1.2.3-0.20260402184705-988440dee05f` 以上に更新。
|
| CVE-2026-35471 |
|
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471)
github.com/patrickhener/goshs に パストラバーサル (CVE-2026-35471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``deleteFile`` 経由で攻撃可能。対策: `1.1.5-0.20260401172448-237f3af891a9` 以上に更新。
|
| CVE-2026-35409 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-35409)
ssrf に SSRF (CVE-2026-35409) が存在。機密情報が外部に流出する可能性があります。対策: `11.16.0` 以上に更新。
|
| CVE-2026-22675 |
|
ocsinventory-ng に クロスサイトスクリプティング (CVE-2026-22675)
ocsinventory-ng に XSS (クロスサイトスクリプティング) (CVE-2026-22675) が存在。不正な操作・情報露出のリスクがあります。`User-Agent header` 経由で攻撃可能。
|
| CVE-2026-35395 |
|
sqli に SQLインジェクション (CVE-2026-35395)
sqli に SQLインジェクション (CVE-2026-35395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35399 |
|
wegia に クロスサイトスクリプティング (CVE-2026-35399)
wegia に XSS (クロスサイトスクリプティング) (CVE-2026-35399) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.9` 以上に更新。
|
| CVE-2026-35390 |
|
bulwarkmail に クロスサイトスクリプティング (CVE-2026-35390)
bulwarkmail に XSS (クロスサイトスクリプティング) (CVE-2026-35390) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.11` 以上に更新。
|
| CVE-2026-35213 |
|
dos の脆弱性 (CVE-2026-35213)
dos に 脆弱性 (CVE-2026-35213) が存在。不正な操作・情報露出のリスクがあります。対策: `6.0.1` 以上に更新。
|
| CVE-2026-5681 |
|
sqli の脆弱性 (CVE-2026-5681)
sqli に 脆弱性 (CVE-2026-5681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35459 |
|
pyload-ng に SSRF (サーバー側リクエスト偽造) (CVE-2026-35459)
pyload-ng に SSRF (CVE-2026-35459) が存在。機密情報が外部に流出する可能性があります。``CURLOPT_REDIR_PROTOCOLS`` 経由で攻撃可能。
|
| CVE-2026-35184 |
|
sqli に SQLインジェクション (CVE-2026-35184)
sqli に SQLインジェクション (CVE-2026-35184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.0` 以上に更新。
|
| CVE-2026-35180 |
|
csrf に CSRF (CVE-2026-35180)
csrf に 脆弱性 (CVE-2026-35180) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35181 |
|
csrf に CSRF (CVE-2026-35181)
csrf に 脆弱性 (CVE-2026-35181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35178 |
|
forceworkbench に コードインジェクション (CVE-2026-35178)
forceworkbench に コードインジェクション (CVE-2026-35178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `65.0.0` 以上に更新。
|
| CVE-2025-57834 |
|
dos の脆弱性 (CVE-2025-57834)
dos に 脆弱性 (CVE-2025-57834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-54324 |
|
dos の脆弱性 (CVE-2025-54324)
dos に 脆弱性 (CVE-2025-54324) が存在。不正な操作・情報露出のリスクがあります。
|