脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-58482 ssrf に CSRF (CVE-2026-58482)
ssrf に 脆弱性 (CVE-2026-58482) が存在。データの不正な改ざんを許す可能性があります。`POST /approvals/` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
CVE-2026-58414 network-ai に パストラバーサル (CVE-2026-58414)
network-ai に パストラバーサル (CVE-2026-58414) が存在。機密情報が外部に流出する可能性があります。``lstatSync`` 経由で攻撃可能。対策: `5.12.2` 以上に更新。
CVE-2026-32822 CVE-2026-32822 の脆弱性 (CVE-2026-32822)
CVE-2026-32822 に 脆弱性 (CVE-2026-32822) が存在。不正な操作・情報露出のリスクがあります。``innerHTML`` 経由で攻撃可能。
CVE-2026-35198 privilege-escalation に クロスサイトスクリプティング (CVE-2026-35198)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-35198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-59238 CVE-2026-59238 に クロスサイトスクリプティング (CVE-2026-59238)
CVE-2026-59238 に XSS (クロスサイトスクリプティング) (CVE-2026-59238) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46516 CVE-2026-46516 に クロスサイトスクリプティング (CVE-2026-46516)
CVE-2026-46516 に XSS (クロスサイトスクリプティング) (CVE-2026-46516) が存在。不正な操作・情報露出のリスクがあります。``formatMarkdown`` 経由で攻撃可能。
CVE-2026-63762 dos の脆弱性 (CVE-2026-63762)
dos に 脆弱性 (CVE-2026-63762) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2445 wso2 に クロスサイトスクリプティング (CVE-2026-2445)
wso2 に XSS (クロスサイトスクリプティング) (CVE-2026-2445) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9833 wordpress に クロスサイトスクリプティング (CVE-2026-9833)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9833) が存在。不正な操作・情報露出のリスクがあります。``edit_pages`` 経由で攻撃可能。
CVE-2026-57857 wordpress に クロスサイトスクリプティング (CVE-2026-57857)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-57857) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12228 lollms に クロスサイトスクリプティング (CVE-2026-12228)
lollms に XSS (クロスサイトスクリプティング) (CVE-2026-12228) が存在。不正な操作・情報露出のリスクがあります。`POST /api/prompts/share` 経由で攻撃可能。
CVE-2026-16150 CVE-2026-16150 に コードインジェクション (CVE-2026-16150)
CVE-2026-16150 に コードインジェクション (CVE-2026-16150) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71396 dos の脆弱性 (CVE-2025-71396)
dos に 脆弱性 (CVE-2025-71396) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71393 surrealdb の脆弱性 (CVE-2025-71393)
surrealdb に 脆弱性 (CVE-2025-71393) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9585 CVE-2026-9585 に クロスサイトスクリプティング (CVE-2026-9585)
CVE-2026-9585 に XSS (クロスサイトスクリプティング) (CVE-2026-9585) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9588 CVE-2026-9588 に クロスサイトスクリプティング (CVE-2026-9588)
CVE-2026-9588 に XSS (クロスサイトスクリプティング) (CVE-2026-9588) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9656 wordpress に 情報漏洩 (CVE-2026-9656)
wordpress に 脆弱性 (CVE-2026-9656) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62387 CVE-2026-62387 の脆弱性 (CVE-2026-62387)
CVE-2026-62387 に 脆弱性 (CVE-2026-62387) が存在。機密情報が外部に流出する可能性があります。`Referer header` 経由で攻撃可能。対策: `1.0.0-rc.16` 以上に更新。
CVE-2026-63397 @genql/cli の脆弱性 (CVE-2026-63397)
@genql/cli に 脆弱性 (CVE-2026-63397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.3.4` 以上に更新。
CVE-2026-55629 whistle に パストラバーサル (CVE-2026-55629)
whistle に パストラバーサル (CVE-2026-55629) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.3` 以上に更新。
CVE-2026-53597 @prompty/core に コードインジェクション (CVE-2026-53597)
@prompty/core に コードインジェクション (CVE-2026-53597) が存在。不正な操作・情報露出のリスクがあります。``javascript`` 経由で攻撃可能。対策: `2.0.0-beta.3` 以上に更新。
CVE-2026-15099 wordpress に クロスサイトスクリプティング (CVE-2026-15099)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15099) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12869 wordpress に クロスサイトスクリプティング (CVE-2026-12869)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12869) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14987 wordpress に クロスサイトスクリプティング (CVE-2026-14987)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14987) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50289 systeminformation に OSコマンドインジェクション (CVE-2026-50289)
systeminformation に OSコマンドインジェクション (CVE-2026-50289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``systeminformation`` 経由で攻撃可能。対策: `5.31.7` 以上に更新。
CVE-2026-50272 dd-trace の脆弱性 (CVE-2026-50272)
dd-trace に 脆弱性 (CVE-2026-50272) が存在。不正な操作・情報露出のリスクがあります。``baggage`` 経由で攻撃可能。対策: `5.100.0` 以上に更新。
CVE-2026-55652 CVE-2026-55652 に 認証バイパス (CVE-2026-55652)
CVE-2026-55652 に 認証バイパス (CVE-2026-55652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55445 @whyour/qinglong に 認証バイパス (CVE-2026-55445)
@whyour/qinglong に 認証バイパス (CVE-2026-55445) が存在。不正な操作・情報露出のリスクがあります。`PUT /open/user/init` 経由で攻撃可能。対策: `2.20.1` 以上に更新。
CVE-2026-55234 Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize ag...
Wekan is open source kanban built with Meteor. Prior to 9.37, Wekan DDP update allow rules in server/permissions/cards.js, server/permissions/lists.js, and server/permissions/swimlanes.js authorize against the stored source boardId and do not validate a new boardId in the update modifier. Any authen...
CVE-2026-53446 CVE-2026-53446 に SSRF (サーバー側リクエスト偽造) (CVE-2026-53446)
CVE-2026-53446 に SSRF (CVE-2026-53446) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53447 CVE-2026-53447 の脆弱性 (CVE-2026-53447)
CVE-2026-53447 に 脆弱性 (CVE-2026-53447) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-52890 Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled...
Wekan is open source kanban built with Meteor. Prior to 9.31, Wekan allows a logged-in board member to insert an attachment document through the /attachments/insert DDP method with attacker-controlled versions.original.path and versions.original.storage fields. The server/permissions/attachments.js...
CVE-2026-52893 CVE-2026-52893 に 認証バイパス (CVE-2026-52893)
CVE-2026-52893 に 認証バイパス (CVE-2026-52893) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53444 CVE-2026-53444 に 権限昇格 (CVE-2026-53444)
CVE-2026-53444 に 脆弱性 (CVE-2026-53444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53445 CVE-2026-53445 の脆弱性 (CVE-2026-53445)
CVE-2026-53445 に 脆弱性 (CVE-2026-53445) が存在。不正な操作・情報露出のリスクがあります。`POST /api/boards/` 経由で攻撃可能。
CVE-2026-52892 CVE-2026-52892 の脆弱性 (CVE-2026-52892)
CVE-2026-52892 に 脆弱性 (CVE-2026-52892) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-52891 CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891)
CVE-2026-52891 に OSコマンドインジェクション (CVE-2026-52891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-15921 CVE-2026-15921 に パストラバーサル (CVE-2026-15921)
CVE-2026-15921 に パストラバーサル (CVE-2026-15921) が存在。不正な操作・情報露出のリスクがあります。``index.tab`` 経由で攻撃可能。
CVE-2026-54490 websocket-driver の脆弱性 (CVE-2026-54490)
websocket-driver に 脆弱性 (CVE-2026-54490) が存在。不正な操作・情報露出のリスクがあります。対策: `0.7.5` 以上に更新。
CVE-2026-54466 websocket-driver の脆弱性 (CVE-2026-54466)
websocket-driver に 脆弱性 (CVE-2026-54466) が存在。データの不正な改ざんを許す可能性があります。対策: `0.7.5` 以上に更新。
CVE-2026-55410 @nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410)
@nocobase/plugin-backups に OSコマンドインジェクション (CVE-2026-55410) が存在。データの不正な改ざんを許す可能性があります。``database.schema`` 経由で攻撃可能。対策: `2.1.19` 以上に更新。
CVE-2026-54443 vue の脆弱性 (CVE-2026-54443)
vue に 脆弱性 (CVE-2026-54443) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-62389 dos の脆弱性 (CVE-2026-62389)
dos に 脆弱性 (CVE-2026-62389) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40501 CVE-2026-40501 の脆弱性 (CVE-2026-40501)
CVE-2026-40501 に 脆弱性 (CVE-2026-40501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-62948 c に クロスサイトスクリプティング (CVE-2026-62948)
c に XSS (クロスサイトスクリプティング) (CVE-2026-62948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `25.12.5` 以上に更新。
CVE-2026-9007 CVE-2026-9007 に クロスサイトスクリプティング (CVE-2026-9007)
CVE-2026-9007 に XSS (クロスサイトスクリプティング) (CVE-2026-9007) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41580 stirling に クロスサイトスクリプティング (CVE-2026-41580)
stirling に XSS (クロスサイトスクリプティング) (CVE-2026-41580) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-61453 CVE-2026-61453 に クロスサイトスクリプティング (CVE-2026-61453)
CVE-2026-61453 に XSS (クロスサイトスクリプティング) (CVE-2026-61453) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.1` 以上に更新。
CVE-2026-48371 adobe に クロスサイトスクリプティング (CVE-2026-48371)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48355 adobe に クロスサイトスクリプティング (CVE-2026-48355)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-48355) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →