脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-6947 |
|
jvn に クロスサイトスクリプティング (CVE-2025-6947)
jvn に XSS (クロスサイトスクリプティング) (CVE-2025-6947) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1071 |
|
jvn に クロスサイトスクリプティング (CVE-2025-1071)
jvn に XSS (クロスサイトスクリプティング) (CVE-2025-1071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13938 |
|
jvn に クロスサイトスクリプティング (CVE-2025-13938)
jvn に XSS (クロスサイトスクリプティング) (CVE-2025-13938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13937 |
|
jvn に クロスサイトスクリプティング (CVE-2025-13937)
jvn に XSS (クロスサイトスクリプティング) (CVE-2025-13937) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13936 |
|
jvn に クロスサイトスクリプティング (CVE-2025-13936)
jvn に XSS (クロスサイトスクリプティング) (CVE-2025-13936) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15505 |
|
CVE-2026-15505 に クロスサイトスクリプティング (CVE-2026-15505)
CVE-2026-15505 に XSS (クロスサイトスクリプティング) (CVE-2026-15505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61875 |
|
CVE-2026-61875 に クロスサイトスクリプティング (CVE-2026-61875)
CVE-2026-61875 に XSS (クロスサイトスクリプティング) (CVE-2026-61875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15493 |
|
CVE-2026-15493 に クロスサイトスクリプティング (CVE-2026-15493)
CVE-2026-15493 に XSS (クロスサイトスクリプティング) (CVE-2026-15493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15492 |
|
CVE-2026-15492 に クロスサイトスクリプティング (CVE-2026-15492)
CVE-2026-15492 に XSS (クロスサイトスクリプティング) (CVE-2026-15492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-61448 |
|
CVE-2026-61448 に 危険なファイルアップロード (CVE-2026-61448)
CVE-2026-61448 に 脆弱性 (CVE-2026-61448) が存在。不正な操作・情報露出のリスクがあります。対策: `9.10.0-alpha.2` 以上に更新。
|
| CVE-2026-15010 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15010)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1382 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1382)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-11591 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11591)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12126 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12126)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15097 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15097)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15096 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15096)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13968 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-13968)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12141 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3367 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5743 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58588 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58591 |
|
drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2026-58587 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-55808 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15084 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15084)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15085 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15085)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15082 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15082)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13234 |
|
drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13231 |
|
drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-55665 |
|
CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54163 |
|
secure_headers に クロスサイトスクリプティング (CVE-2026-54163)
secure_headers に XSS (クロスサイトスクリプティング) (CVE-2026-54163) が存在。不正な操作・情報露出のリスクがあります。`GET /sandbox` 経由で攻撃可能。対策: `7.3.0` 以上に更新。
|
| CVE-2026-15295 |
|
wordpress の脆弱性 (CVE-2026-15295)
wordpress に 脆弱性 (CVE-2026-15295) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3251 |
|
CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-3251 に XSS (クロスサイトスクリプティング) (CVE-2026-3251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1667 |
|
wordpress の脆弱性 (CVE-2026-1667)
wordpress に 脆弱性 (CVE-2026-1667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8595 |
|
grafana に クロスサイトスクリプティング (CVE-2026-8595)
grafana に XSS (クロスサイトスクリプティング) (CVE-2026-8595) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61492 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-61492)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-61492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59795 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59795)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59794 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59794)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56354 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56354)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56354) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29519 |
|
CVE-2026-29519 に クロスサイトスクリプティング (CVE-2026-29519)
CVE-2026-29519 に XSS (クロスサイトスクリプティング) (CVE-2026-29519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13247 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13247)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13710 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13710)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41877 |
|
CVE-2026-41877 に クロスサイトスクリプティング (CVE-2026-41877)
CVE-2026-41877 に XSS (クロスサイトスクリプティング) (CVE-2026-41877) が存在。不正な操作・情報露出のリスクがあります。
|