脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-70596 |
|
ghost に クロスサイトスクリプティング (CVE-2026-70596)
ghost に XSS (クロスサイトスクリプティング) (CVE-2026-70596) が存在。不正な操作・情報露出のリスクがあります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-17506 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17506)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71285 |
|
CVE-2026-71285 に クロスサイトスクリプティング (CVE-2026-71285)
CVE-2026-71285 に XSS (クロスサイトスクリプティング) (CVE-2026-71285) が存在。機密情報が外部に流出する可能性があります。``siteId`` 経由で攻撃可能。
|
| CVE-2026-71274 |
|
c に クロスサイトスクリプティング (CVE-2026-71274)
c に XSS (クロスサイトスクリプティング) (CVE-2026-71274) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71275 |
|
c に クロスサイトスクリプティング (CVE-2026-71275)
c に XSS (クロスサイトスクリプティング) (CVE-2026-71275) が存在。不正な操作・情報露出のリスクがあります。``host`` 経由で攻撃可能。
|
| CVE-2026-71249 |
|
CVE-2026-71249 に クロスサイトスクリプティング (CVE-2026-71249)
CVE-2026-71249 に XSS (クロスサイトスクリプティング) (CVE-2026-71249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-71236 |
|
CVE-2026-71236 に クロスサイトスクリプティング (CVE-2026-71236)
CVE-2026-71236 に XSS (クロスサイトスクリプティング) (CVE-2026-71236) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-71233 |
|
laravel に クロスサイトスクリプティング (CVE-2026-71233)
laravel に XSS (クロスサイトスクリプティング) (CVE-2026-71233) が存在。機密情報が外部に流出する可能性があります。`PUT /api/v1/invoices/{id}` 経由で攻撃可能。
|
| CVE-2026-15452 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15452)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7441 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7441)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7441) が存在。不正な操作・情報露出のリスクがあります。``posttype`` 経由で攻撃可能。
|
| CVE-2026-6972 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6972)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6972) が存在。不正な操作・情報露出のリスクがあります。``chart_size`` 経由で攻撃可能。
|
| CVE-2026-5116 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5116)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5108 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5108)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5108) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
|
| CVE-2026-17532 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17532)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17532) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17505 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-17505)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-17505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16942 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16942)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16573 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16573)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16583 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16583)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15677 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-15677)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-15677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8790 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-8790)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8790) が存在。不正な操作・情報露出のリスクがあります。``shouttext`` 経由で攻撃可能。
|
| CVE-2026-16143 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16143)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51144 |
|
CVE-2026-51144 に クロスサイトスクリプティング (CVE-2026-51144)
CVE-2026-51144 に XSS (クロスサイトスクリプティング) (CVE-2026-51144) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52370 |
|
CVE-2026-52370 に クロスサイトスクリプティング (CVE-2026-52370)
CVE-2026-52370 に XSS (クロスサイトスクリプティング) (CVE-2026-52370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65986 |
|
CVE-2026-65986 に クロスサイトスクリプティング (CVE-2026-65986)
CVE-2026-65986 に XSS (クロスサイトスクリプティング) (CVE-2026-65986) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-70588 |
|
ghost に クロスサイトスクリプティング (CVE-2026-70588)
ghost に XSS (クロスサイトスクリプティング) (CVE-2026-70588) が存在。データの不正な改ざんを許す可能性があります。対策: `6.54.1` 以上に更新。
|
| CVE-2026-70492 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-70492)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-70492) が存在。機密情報が外部に流出する可能性があります。``catch`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-70486 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-70486)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-70486) が存在。機密情報が外部に流出する可能性があります。``TERMINAL_SERVER_CONNECTIONS`` 経由で攻撃可能。対策: `0.11.0` 以上に更新。
|
| CVE-2026-66300 |
|
CVE-2026-66300 に クロスサイトスクリプティング (CVE-2026-66300)
CVE-2026-66300 に XSS (クロスサイトスクリプティング) (CVE-2026-66300) が存在。不正な操作・情報露出のリスクがあります。対策: `10.12.2` 以上に更新。
|
| CVE-2026-10032 |
|
CVE-2026-10032 に クロスサイトスクリプティング (CVE-2026-10032)
CVE-2026-10032 に XSS (クロスサイトスクリプティング) (CVE-2026-10032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67196 |
|
CVE-2026-67196 に クロスサイトスクリプティング (CVE-2026-67196)
CVE-2026-67196 に XSS (クロスサイトスクリプティング) (CVE-2026-67196) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14337 |
|
CVE-2026-14337 に クロスサイトスクリプティング (CVE-2026-14337)
CVE-2026-14337 に XSS (クロスサイトスクリプティング) (CVE-2026-14337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14192 |
|
CVE-2026-14192 に クロスサイトスクリプティング (CVE-2026-14192)
CVE-2026-14192 に XSS (クロスサイトスクリプティング) (CVE-2026-14192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15233 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15233)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15233) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16068 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16068)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16069 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16069)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16069) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16293 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-16293)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-16293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14824 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-14824)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67617 |
|
csrf に クロスサイトスクリプティング (CVE-2026-67617)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-67617) が存在。不正な操作・情報露出のリスクがあります。`GET /api/save_content_admin` 経由で攻撃可能。
|
| CVE-2026-18682 |
|
CVE-2026-18682 に クロスサイトスクリプティング (CVE-2026-18682)
CVE-2026-18682 に XSS (クロスサイトスクリプティング) (CVE-2026-18682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49131 |
|
CVE-2026-49131 に クロスサイトスクリプティング (CVE-2026-49131)
CVE-2026-49131 に XSS (クロスサイトスクリプティング) (CVE-2026-49131) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52520 |
|
CVE-2026-52520 に クロスサイトスクリプティング (CVE-2026-52520)
CVE-2026-52520 に XSS (クロスサイトスクリプティング) (CVE-2026-52520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49132 |
|
CVE-2026-49132 に クロスサイトスクリプティング (CVE-2026-49132)
CVE-2026-49132 に XSS (クロスサイトスクリプティング) (CVE-2026-49132) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66296 |
|
lud に クロスサイトスクリプティング (CVE-2026-66296)
lud に XSS (クロスサイトスクリプティング) (CVE-2026-66296) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38446 |
|
CVE-2026-38446 に クロスサイトスクリプティング (CVE-2026-38446)
CVE-2026-38446 に XSS (クロスサイトスクリプティング) (CVE-2026-38446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38444 |
|
CVE-2026-38444 に クロスサイトスクリプティング (CVE-2026-38444)
CVE-2026-38444 に XSS (クロスサイトスクリプティング) (CVE-2026-38444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67612 |
|
CVE-2026-67612 に クロスサイトスクリプティング (CVE-2026-67612)
CVE-2026-67612 に XSS (クロスサイトスクリプティング) (CVE-2026-67612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18243 |
|
CVE-2026-18243 に クロスサイトスクリプティング (CVE-2026-18243)
CVE-2026-18243 に XSS (クロスサイトスクリプティング) (CVE-2026-18243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-69151 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2026-69151)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2026-69151) が存在。不正な操作・情報露出のリスクがあります。``onclick`` 経由で攻撃可能。
|
| CVE-2026-69149 |
|
@angular/platform-server に クロスサイトスクリプティング (CVE-2026-69149)
@angular/platform-server に XSS (クロスサイトスクリプティング) (CVE-2026-69149) が存在。不正な操作・情報露出のリスクがあります。``domino`` 経由で攻撃可能。
|
| CVE-2026-69092 |
|
CVE-2026-69092 に クロスサイトスクリプティング (CVE-2026-69092)
CVE-2026-69092 に XSS (クロスサイトスクリプティング) (CVE-2026-69092) が存在。不正な操作・情報露出のリスクがあります。
|