脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10244 |
|
CVE-2026-10244 に クロスサイトスクリプティング (CVE-2026-10244)
CVE-2026-10244 に XSS (クロスサイトスクリプティング) (CVE-2026-10244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10245 |
|
CVE-2026-10245 に クロスサイトスクリプティング (CVE-2026-10245)
CVE-2026-10245 に XSS (クロスサイトスクリプティング) (CVE-2026-10245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10246 |
|
CVE-2026-10246 に クロスサイトスクリプティング (CVE-2026-10246)
CVE-2026-10246 に XSS (クロスサイトスクリプティング) (CVE-2026-10246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10247 |
|
CVE-2026-10247 に クロスサイトスクリプティング (CVE-2026-10247)
CVE-2026-10247 に XSS (クロスサイトスクリプティング) (CVE-2026-10247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42588 |
|
activemq の脆弱性 (CVE-2026-42588)
activemq に 脆弱性 (CVE-2026-42588) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-45505 |
|
activemq の脆弱性 (CVE-2026-45505)
activemq に 脆弱性 (CVE-2026-45505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-10234 |
|
CVE-2026-10234 に クロスサイトスクリプティング (CVE-2026-10234)
CVE-2026-10234 に XSS (クロスサイトスクリプティング) (CVE-2026-10234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10228 |
|
CVE-2026-10228 に クロスサイトスクリプティング (CVE-2026-10228)
CVE-2026-10228 に XSS (クロスサイトスクリプティング) (CVE-2026-10228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21182 KEV |
|
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core)...
|
| CVE-2026-10173 |
|
vue に クロスサイトスクリプティング (CVE-2026-10173)
vue に XSS (クロスサイトスクリプティング) (CVE-2026-10173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10175 |
|
aider-chat の脆弱性 (CVE-2026-10175)
aider-chat に 脆弱性 (CVE-2026-10175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10153 |
|
CVE-2026-10153 に クロスサイトスクリプティング (CVE-2026-10153)
CVE-2026-10153 に XSS (クロスサイトスクリプティング) (CVE-2026-10153) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10112 |
|
CVE-2026-10112 に クロスサイトスクリプティング (CVE-2026-10112)
CVE-2026-10112 に XSS (クロスサイトスクリプティング) (CVE-2026-10112) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47398 |
|
PraisonAI に コードインジェクション (CVE-2026-47398)
PraisonAI に コードインジェクション (CVE-2026-47398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.6.40` 以上に更新。
|
| CVE-2026-44287 |
|
CVE-2026-44287 に コードインジェクション (CVE-2026-44287)
CVE-2026-44287 に コードインジェクション (CVE-2026-44287) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-beta1` 以上に更新。
|
| CVE-2026-44495 |
|
axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-45555 |
|
csharp に コードインジェクション (CVE-2026-45555)
csharp に コードインジェクション (CVE-2026-45555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``get_diagnostics`` 経由で攻撃可能。対策: `1.17.0` 以上に更新。
|
| CVE-2026-44698 |
|
CVE-2026-44698 に コードインジェクション (CVE-2026-44698)
CVE-2026-44698 に コードインジェクション (CVE-2026-44698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``window.externalApp`` 経由で攻撃可能。対策: `2026.4.1` 以上に更新。
|
| CVE-2026-9938 |
|
google に コードインジェクション (CVE-2026-9938)
google に コードインジェクション (CVE-2026-9938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9976 |
|
google に コードインジェクション (CVE-2026-9976)
google に コードインジェクション (CVE-2026-9976) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46439 |
|
compliance-trestle に コードインジェクション (CVE-2026-46439)
compliance-trestle に コードインジェクション (CVE-2026-46439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``render_template`` 経由で攻撃可能。対策: `4.0.3` 以上に更新。
|
| CVE-2026-45261 |
|
CVE-2026-45261 に コードインジェクション (CVE-2026-45261)
CVE-2026-45261 に コードインジェクション (CVE-2026-45261) が存在。不正な操作・情報露出のリスクがあります。対策: `0.19.7` 以上に更新。
|
| CVE-2026-32999 |
|
CVE-2026-32999 に コードインジェクション (CVE-2026-32999)
CVE-2026-32999 に コードインジェクション (CVE-2026-32999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46621 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-46562 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44888 |
|
CVE-2026-44888 に コードインジェクション (CVE-2026-44888)
CVE-2026-44888 に コードインジェクション (CVE-2026-44888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-44887 |
|
CVE-2026-44887 に コードインジェクション (CVE-2026-44887)
CVE-2026-44887 に コードインジェクション (CVE-2026-44887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026-05-07` 以上に更新。
|
| CVE-2026-25879 |
|
langroid に SQLインジェクション (CVE-2026-25879)
langroid に SQLインジェクション (CVE-2026-25879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``query`` 経由で攻撃可能。対策: `0.63.0` 以上に更新。
|
| CVE-2026-45618 |
|
liquidjs に コードインジェクション (CVE-2026-45618)
liquidjs に コードインジェクション (CVE-2026-45618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``this`` 経由で攻撃可能。対策: `10.26.0` 以上に更新。
|
| CVE-2026-37713 |
|
CVE-2026-37713 に コードインジェクション (CVE-2026-37713)
CVE-2026-37713 に コードインジェクション (CVE-2026-37713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37711 |
|
CVE-2026-37711 に コードインジェクション (CVE-2026-37711)
CVE-2026-37711 に コードインジェクション (CVE-2026-37711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37712 |
|
CVE-2026-37712 に コードインジェクション (CVE-2026-37712)
CVE-2026-37712 に コードインジェクション (CVE-2026-37712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3012 |
|
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
|
| CVE-2026-8832 |
|
wordpress に コードインジェクション (CVE-2026-8832)
wordpress に コードインジェクション (CVE-2026-8832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6169 |
|
wordpress に コードインジェクション (CVE-2026-6169)
wordpress に コードインジェクション (CVE-2026-6169) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5760 |
|
jvn に コードインジェクション (CVE-2026-5760)
jvn に コードインジェクション (CVE-2026-5760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48962 |
|
CVE-2026-48962 に コードインジェクション (CVE-2026-48962)
CVE-2026-48962 に コードインジェクション (CVE-2026-48962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9608 |
|
CVE-2026-9608 に クロスサイトスクリプティング (CVE-2026-9608)
CVE-2026-9608 に XSS (クロスサイトスクリプティング) (CVE-2026-9608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44632 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-44632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ChangeMissionDatabase`` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-43945 |
|
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945)
@frangoteam/fuxa に コードインジェクション (CVE-2026-43945) が存在。不正な操作・情報露出のリスクがあります。対策: `1.3.1` 以上に更新。
|
| CVE-2026-9568 |
|
CVE-2026-9568 の脆弱性 (CVE-2026-9568)
CVE-2026-9568 に 脆弱性 (CVE-2026-9568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9170 |
|
dos に コードインジェクション (CVE-2026-9170)
dos に コードインジェクション (CVE-2026-9170) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9566 |
|
CVE-2026-9566 に クロスサイトスクリプティング (CVE-2026-9566)
CVE-2026-9566 に XSS (クロスサイトスクリプティング) (CVE-2026-9566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8633 |
|
ibm に コードインジェクション (CVE-2026-8633)
ibm に コードインジェクション (CVE-2026-8633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8855 |
|
dos に コードインジェクション (CVE-2026-8855)
dos に コードインジェクション (CVE-2026-8855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9564 |
|
CVE-2026-9564 に クロスサイトスクリプティング (CVE-2026-9564)
CVE-2026-9564 に XSS (クロスサイトスクリプティング) (CVE-2026-9564) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42785 |
|
CVE-2026-42785 に コードインジェクション (CVE-2026-42785)
CVE-2026-42785 に コードインジェクション (CVE-2026-42785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9519 |
|
CVE-2026-9519 に クロスサイトスクリプティング (CVE-2026-9519)
CVE-2026-9519 に XSS (クロスサイトスクリプティング) (CVE-2026-9519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9518 |
|
CVE-2026-9518 に クロスサイトスクリプティング (CVE-2026-9518)
CVE-2026-9518 に XSS (クロスサイトスクリプティング) (CVE-2026-9518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9527 |
|
c に クロスサイトスクリプティング (CVE-2026-9527)
c に XSS (クロスサイトスクリプティング) (CVE-2026-9527) が存在。不正な操作・情報露出のリスクがあります。
|