脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: react クリア
ID タイトル
CVE-2026-47843 react の脆弱性 (CVE-2026-47843)
react に 脆弱性 (CVE-2026-47843) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-80426 react に クロスサイトスクリプティング (CVE-2026-80426)
react に XSS (クロスサイトスクリプティング) (CVE-2026-80426) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55850 react に クロスサイトスクリプティング (CVE-2026-55850)
react に XSS (クロスサイトスクリプティング) (CVE-2026-55850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62681 react に コードインジェクション (CVE-2026-62681)
react に コードインジェクション (CVE-2026-62681) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-63642 magicmirror に SSRF (サーバー側リクエスト偽造) (CVE-2026-63642)
magicmirror に SSRF (CVE-2026-63642) が存在。不正な操作・情報露出のリスクがあります。``CHECK_ARTICLE_URL`` 経由で攻撃可能。対策: `2.37.0` 以上に更新。
CVE-2026-73155 react の脆弱性 (CVE-2026-73155)
react に 脆弱性 (CVE-2026-73155) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48161 react の脆弱性 (CVE-2026-48161)
react に 脆弱性 (CVE-2026-48161) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-48160 react の脆弱性 (CVE-2026-48160)
react に 脆弱性 (CVE-2026-48160) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-48159 react の脆弱性 (CVE-2026-48159)
react に 脆弱性 (CVE-2026-48159) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-48158 react の脆弱性 (CVE-2026-48158)
react に 脆弱性 (CVE-2026-48158) が存在。不正な操作・情報露出のリスクがあります。``postinstall`` 経由で攻撃可能。
CVE-2026-19323 react に パストラバーサル (CVE-2026-19323)
react に パストラバーサル (CVE-2026-19323) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18648 react に パストラバーサル (CVE-2026-18648)
react に パストラバーサル (CVE-2026-18648) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-18245 react に コードインジェクション (CVE-2026-18245)
react に コードインジェクション (CVE-2026-18245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55685 react-router の脆弱性 (CVE-2026-55685)
react-router に 脆弱性 (CVE-2026-55685) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
CVE-2024-58353 react の脆弱性 (CVE-2024-58353)
react に 脆弱性 (CVE-2024-58353) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-58355 react の脆弱性 (CVE-2024-58355)
react に 脆弱性 (CVE-2024-58355) が存在。機密情報が外部に流出する可能性があります。対策: `4.7.16` 以上に更新。
CVE-2025-71389 react に コードインジェクション (CVE-2025-71389)
react に コードインジェクション (CVE-2025-71389) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53669 react-router に オープンリダイレクト (CVE-2026-53669)
react-router に 脆弱性 (CVE-2026-53669) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
CVE-2026-53668 react-router-dom に クロスサイトスクリプティング (CVE-2026-53668)
react-router-dom に XSS (クロスサイトスクリプティング) (CVE-2026-53668) が存在。機密情報が外部に流出する可能性があります。対策: `7.13.0` 以上に更新。
CVE-2026-53667 react-router に クロスサイトスクリプティング (CVE-2026-53667)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-53667) が存在。機密情報が外部に流出する可能性があります。対策: `7.18.0` 以上に更新。
CVE-2026-53666 react-router の脆弱性 (CVE-2026-53666)
react-router に 脆弱性 (CVE-2026-53666) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
CVE-2026-73421 next-auth の脆弱性 (CVE-2026-73421)
next-auth に 脆弱性 (CVE-2026-73421) が存在。不正な操作・情報露出のリスクがあります。``auth`` 経由で攻撃可能。対策: `5.0.0-beta.32` 以上に更新。
CVE-2026-64649 next に SSRF (サーバー側リクエスト偽造) (CVE-2026-64649)
next に SSRF (CVE-2026-64649) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64648 next の脆弱性 (CVE-2026-64648)
next に 脆弱性 (CVE-2026-64648) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64647 next の脆弱性 (CVE-2026-64647)
next に 脆弱性 (CVE-2026-64647) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64646 next の脆弱性 (CVE-2026-64646)
next に 脆弱性 (CVE-2026-64646) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
CVE-2026-64645 next に オープンリダイレクト (CVE-2026-64645)
next に 脆弱性 (CVE-2026-64645) が存在。不正な操作・情報露出のリスクがあります。``has`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64644 next の脆弱性 (CVE-2026-64644)
next に 脆弱性 (CVE-2026-64644) が存在。不正な操作・情報露出のリスクがあります。``config.images.remotePatterns`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64643 next の脆弱性 (CVE-2026-64643)
next に 脆弱性 (CVE-2026-64643) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
CVE-2026-64642 next の脆弱性 (CVE-2026-64642)
next に 脆弱性 (CVE-2026-64642) が存在。機密情報が外部に流出する可能性があります。``config.i18n.locales`` 経由で攻撃可能。対策: `16.2.11` 以上に更新。
CVE-2026-64641 next の脆弱性 (CVE-2026-64641)
next に 脆弱性 (CVE-2026-64641) が存在。不正な操作・情報露出のリスクがあります。対策: `16.2.11` 以上に更新。
CVE-2026-44907 react-server-dom-webpack の脆弱性 (CVE-2026-44907)
react-server-dom-webpack に 脆弱性 (CVE-2026-44907) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.8` 以上に更新。
CVE-2026-14802 A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
A vulnerability was detected in react create-react-app up to 5.0.1 on macOS. This affects the...
CVE-2026-58460 react に パストラバーサル (CVE-2026-58460)
react に パストラバーサル (CVE-2026-58460) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-12048 react に クロスサイトスクリプティング (CVE-2026-12048)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12048) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12047 react に クロスサイトスクリプティング (CVE-2026-12047)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12047) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53663 react-router に CSRF (CVE-2026-53663)
react-router に 脆弱性 (CVE-2026-53663) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.15.1` 以上に更新。
CVE-2026-44496 axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-42342 react-router の脆弱性 (CVE-2026-42342)
react-router に 脆弱性 (CVE-2026-42342) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.15.0` 以上に更新。
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-40181 react-router に オープンリダイレクト (CVE-2026-40181)
react-router に 脆弱性 (CVE-2026-40181) が存在。不正な操作・情報露出のリスクがあります。``redirect`` 経由で攻撃可能。対策: `6.30.4` 以上に更新。
CVE-2026-33245 React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
React Router vulnerable to XSS in unstable RSC redirect handling via javascript: redirect targets
CVE-2026-34077 react-router の脆弱性 (CVE-2026-34077)
react-router に 脆弱性 (CVE-2026-34077) が存在。不正な操作・情報露出のリスクがあります。``createBrowserRouter`` 経由で攻撃可能。対策: `7.14.0` 以上に更新。
CVE-2026-33244 react-router に クロスサイトスクリプティング (CVE-2026-33244)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-33244) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `7.13.2` 以上に更新。
CVE-2026-7459 wordpress の脆弱性 (CVE-2026-7459)
wordpress に 脆弱性 (CVE-2026-7459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9349 react に 情報漏洩 (CVE-2026-9349)
react に 脆弱性 (CVE-2026-9349) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30691 @cyntler/react-doc-viewer に クロスサイトスクリプティング (CVE-2026-30691)
@cyntler/react-doc-viewer に XSS (クロスサイトスクリプティング) (CVE-2026-30691) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44501 react に 安全でないデシリアライゼーション (CVE-2026-44501)
react に 脆弱性 (CVE-2026-44501) が存在。不正な操作・情報露出のリスクがあります。`GET /callback/oidc` 経由で攻撃可能。対策: `1.5.0.3` 以上に更新。
CVE-2026-45109 next の脆弱性 (CVE-2026-45109)
next に 脆弱性 (CVE-2026-45109) が存在。機密情報が外部に流出する可能性があります。``middleware.ts`` 経由で攻撃可能。対策: `16.2.6` 以上に更新。
CVE-2026-44572 next の脆弱性 (CVE-2026-44572)
next に 脆弱性 (CVE-2026-44572) が存在。不正な操作・情報露出のリスクがあります。``Location`` 経由で攻撃可能。対策: `16.2.5` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →