脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-15493 |
|
CVE-2026-15493 に クロスサイトスクリプティング (CVE-2026-15493)
CVE-2026-15493 に XSS (クロスサイトスクリプティング) (CVE-2026-15493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15492 |
|
CVE-2026-15492 に クロスサイトスクリプティング (CVE-2026-15492)
CVE-2026-15492 に XSS (クロスサイトスクリプティング) (CVE-2026-15492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6939 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6939)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6939) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-1382 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-1382)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15010 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15010)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11591 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11591)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11591) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11898 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-11898)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12126 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12126)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15097 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15097)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15097) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15096 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-15096)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-15096) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9738 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9738)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9738) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13378 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13378)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13378) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13968 |
|
wordpress に クロスサイトスクリプティング (CVE-2025-13968)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2025-13968) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12141 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12141)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3367 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3367)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5743 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-5743)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-5743) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13114 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13114)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13114) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58591 |
|
drupal/colorbox に クロスサイトスクリプティング (CVE-2026-58591)
drupal/colorbox に XSS (クロスサイトスクリプティング) (CVE-2026-58591) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.5` 以上に更新。
|
| CVE-2026-58588 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58588)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58588) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-58587 |
|
drupal/canvas に クロスサイトスクリプティング (CVE-2026-58587)
drupal/canvas に XSS (クロスサイトスクリプティング) (CVE-2026-58587) が存在。不正な操作・情報露出のリスクがあります。対策: `1.4.2, 1.5.2, 1.6.1, 1.7.1` 以上に更新。
|
| CVE-2026-55808 |
|
drupal に クロスサイトスクリプティング (CVE-2026-55808)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-55808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15085 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15085)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15085) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15084 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15084)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15082 |
|
drupal に クロスサイトスクリプティング (CVE-2026-15082)
drupal に XSS (クロスサイトスクリプティング) (CVE-2026-15082) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13234 |
|
drupal/ai に クロスサイトスクリプティング (CVE-2026-13234)
drupal/ai に XSS (クロスサイトスクリプティング) (CVE-2026-13234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.17, 1.3.8, 1.4.3` 以上に更新。
|
| CVE-2026-13231 |
|
drupal/admin_feedback に クロスサイトスクリプティング (CVE-2026-13231)
drupal/admin_feedback に XSS (クロスサイトスクリプティング) (CVE-2026-13231) が存在。不正な操作・情報露出のリスクがあります。対策: `2.8.0` 以上に更新。
|
| CVE-2026-57213 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57213)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57214 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57214)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55879 |
|
CVE-2026-55879 に クロスサイトスクリプティング (CVE-2026-55879)
CVE-2026-55879 に XSS (クロスサイトスクリプティング) (CVE-2026-55879) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55659 |
|
CVE-2026-55659 に クロスサイトスクリプティング (CVE-2026-55659)
CVE-2026-55659 に XSS (クロスサイトスクリプティング) (CVE-2026-55659) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55665 |
|
CVE-2026-55665 に クロスサイトスクリプティング (CVE-2026-55665)
CVE-2026-55665 に XSS (クロスサイトスクリプティング) (CVE-2026-55665) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54163 |
|
secure_headers に クロスサイトスクリプティング (CVE-2026-54163)
secure_headers に XSS (クロスサイトスクリプティング) (CVE-2026-54163) が存在。不正な操作・情報露出のリスクがあります。`GET /sandbox` 経由で攻撃可能。対策: `7.3.0` 以上に更新。
|
| CVE-2026-55481 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55481)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55481) が存在。不正な操作・情報露出のリスクがあります。``default.blade.php`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-54714 |
|
CVE-2026-54714 に クロスサイトスクリプティング (CVE-2026-54714)
CVE-2026-54714 に XSS (クロスサイトスクリプティング) (CVE-2026-54714) が存在。不正な操作・情報露出のリスクがあります。`POST /api/saml/` 経由で攻撃可能。
|
| CVE-2026-55466 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55466)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55466) が存在。機密情報が外部に流出する可能性があります。``mimes`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2026-55464 |
|
snipe/snipe-it に クロスサイトスクリプティング (CVE-2026-55464)
snipe/snipe-it に XSS (クロスサイトスクリプティング) (CVE-2026-55464) が存在。不正な操作・情報露出のリスクがあります。``assets.edit`` 経由で攻撃可能。対策: `8.6.2` 以上に更新。
|
| CVE-2025-30008 |
|
hestiacp に クロスサイトスクリプティング (CVE-2025-30008)
hestiacp に XSS (クロスサイトスクリプティング) (CVE-2025-30008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3251 |
|
CVE-2026-3251 に クロスサイトスクリプティング (CVE-2026-3251)
CVE-2026-3251 に XSS (クロスサイトスクリプティング) (CVE-2026-3251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56667 |
|
CVE-2026-56667 に クロスサイトスクリプティング (CVE-2026-56667)
CVE-2026-56667 に XSS (クロスサイトスクリプティング) (CVE-2026-56667) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8595 |
|
grafana に クロスサイトスクリプティング (CVE-2026-8595)
grafana に XSS (クロスサイトスクリプティング) (CVE-2026-8595) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61456 |
|
CVE-2026-61456 に クロスサイトスクリプティング (CVE-2026-61456)
CVE-2026-61456 に XSS (クロスサイトスクリプティング) (CVE-2026-61456) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/media` 経由で攻撃可能。
|
| CVE-2026-61492 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-61492)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-61492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59794 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59794)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59795 |
|
jetbrains に クロスサイトスクリプティング (CVE-2026-59795)
jetbrains に XSS (クロスサイトスクリプティング) (CVE-2026-59795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56354 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56354)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56354) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29519 |
|
CVE-2026-29519 に クロスサイトスクリプティング (CVE-2026-29519)
CVE-2026-29519 に XSS (クロスサイトスクリプティング) (CVE-2026-29519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13710 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13710)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13247 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-13247)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-13247) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41877 |
|
CVE-2026-41877 に クロスサイトスクリプティング (CVE-2026-41877)
CVE-2026-41877 に XSS (クロスサイトスクリプティング) (CVE-2026-41877) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12924 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-12924)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12924) が存在。不正な操作・情報露出のリスクがあります。
|