脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2021-47983 c に クロスサイトスクリプティング (CVE-2021-47983)
c に XSS (クロスサイトスクリプティング) (CVE-2021-47983) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-47984 wordpress に クロスサイトスクリプティング (CVE-2021-47984)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2021-47984) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11408 CVE-2026-11408 に コマンドインジェクション (CVE-2026-11408)
CVE-2026-11408 に コマンドインジェクション (CVE-2026-11408) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9016 wordpress の脆弱性 (CVE-2026-9016)
wordpress に 脆弱性 (CVE-2026-9016) が存在。不正な操作・情報露出のリスクがあります。``wp_ajax_nopriv_log_js_errors`` 経由で攻撃可能。
CVE-2026-9280 wordpress に クロスサイトスクリプティング (CVE-2026-9280)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9280) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7795 wordpress に クロスサイトスクリプティング (CVE-2026-7795)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7795) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9281 wordpress に クロスサイトスクリプティング (CVE-2026-9281)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9281) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8438 wordpress に クロスサイトスクリプティング (CVE-2026-8438)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8438) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11422 CVE-2026-11422 の脆弱性 (CVE-2026-11422)
CVE-2026-11422 に 脆弱性 (CVE-2026-11422) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46400 CVE-2026-46400 に 危険なファイルアップロード (CVE-2026-46400)
CVE-2026-46400 に 脆弱性 (CVE-2026-46400) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46401 CVE-2026-46401 の脆弱性 (CVE-2026-46401)
CVE-2026-46401 に 脆弱性 (CVE-2026-46401) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46493 CVE-2026-46493 の脆弱性 (CVE-2026-46493)
CVE-2026-46493 に 脆弱性 (CVE-2026-46493) が存在。機密情報が外部に流出する可能性があります。``uniqid`` 経由で攻撃可能。
CVE-2026-46398 CVE-2026-46398 の脆弱性 (CVE-2026-46398)
CVE-2026-46398 に 脆弱性 (CVE-2026-46398) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46397 CVE-2026-46397 に パストラバーサル (CVE-2026-46397)
CVE-2026-46397 に パストラバーサル (CVE-2026-46397) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45778 buffalo に クロスサイトスクリプティング (CVE-2026-45778)
buffalo に XSS (クロスサイトスクリプティング) (CVE-2026-45778) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46399 CVE-2026-46399 の脆弱性 (CVE-2026-46399)
CVE-2026-46399 に 脆弱性 (CVE-2026-46399) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46394 CVE-2026-46394 に OSコマンドインジェクション (CVE-2026-46394)
CVE-2026-46394 に OSコマンドインジェクション (CVE-2026-46394) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46392 HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
CVE-2026-46390 CVE-2026-46390 の脆弱性 (CVE-2026-46390)
CVE-2026-46390 に 脆弱性 (CVE-2026-46390) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50733 CVE-2026-50733 の脆弱性 (CVE-2026-50733)
CVE-2026-50733 に 脆弱性 (CVE-2026-50733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.28` 以上に更新。
CVE-2026-47731 ait-core に パストラバーサル (CVE-2026-47731)
ait-core に パストラバーサル (CVE-2026-47731) が存在。データの不正な改ざんを許す可能性があります。``python_poc.py`` 経由で攻撃可能。対策: `2.6.1` 以上に更新。
CVE-2026-48017 dbgate-api に コードインジェクション (CVE-2026-48017)
dbgate-api に コードインジェクション (CVE-2026-48017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/load-reader` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-47669 dbgate に パストラバーサル (CVE-2026-47669)
dbgate に パストラバーサル (CVE-2026-47669) が存在。不正な操作・情報露出のリスクがあります。`POST /auth/login` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-47668 dbgate-serve の脆弱性 (CVE-2026-47668)
dbgate-serve に 脆弱性 (CVE-2026-47668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /runners/start` 経由で攻撃可能。対策: `7.1.9` 以上に更新。
CVE-2026-47387 nocodb に クロスサイトスクリプティング (CVE-2026-47387)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47387) が存在。不正な操作・情報露出のリスクがあります。``redirect_url`` 経由で攻撃可能。対策: `2026.05.1` 以上に更新。
CVE-2026-47376 nocodb に クロスサイトスクリプティング (CVE-2026-47376)
nocodb に XSS (クロスサイトスクリプティング) (CVE-2026-47376) が存在。不正な操作・情報露出のリスクがあります。``dataset.token`` 経由で攻撃可能。対策: `2026.04.1` 以上に更新。
CVE-2026-38579 CVE-2026-38579 に クロスサイトスクリプティング (CVE-2026-38579)
CVE-2026-38579 に XSS (クロスサイトスクリプティング) (CVE-2026-38579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50235 CVE-2026-50235 に クロスサイトスクリプティング (CVE-2026-50235)
CVE-2026-50235 に XSS (クロスサイトスクリプティング) (CVE-2026-50235) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50233 CVE-2026-50233 の脆弱性 (CVE-2026-50233)
CVE-2026-50233 に 脆弱性 (CVE-2026-50233) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50230 CVE-2026-50230 に クロスサイトスクリプティング (CVE-2026-50230)
CVE-2026-50230 に XSS (クロスサイトスクリプティング) (CVE-2026-50230) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11345 CVE-2026-11345 に 認証バイパス (CVE-2026-11345)
CVE-2026-11345 に 認証バイパス (CVE-2026-11345) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21825 hcltech に クロスサイトスクリプティング (CVE-2026-21825)
hcltech に XSS (クロスサイトスクリプティング) (CVE-2026-21825) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10732 decompress に パストラバーサル (CVE-2026-10732)
decompress に パストラバーサル (CVE-2026-10732) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41518 CVE-2026-41518 に クロスサイトスクリプティング (CVE-2026-41518)
CVE-2026-41518 に XSS (クロスサイトスクリプティング) (CVE-2026-41518) が存在。機密情報が外部に流出する可能性があります。``ChartDatasetConfig.legend`` 経由で攻撃可能。
CVE-2026-48015 shopware/core に クロスサイトスクリプティング (CVE-2026-48015)
shopware/core に XSS (クロスサイトスクリプティング) (CVE-2026-48015) が存在。機密情報が外部に流出する可能性があります。``allowed_extensions`` 経由で攻撃可能。対策: `6.6.10.18` 以上に更新。
CVE-2026-48012 shopware/core に オープンリダイレクト (CVE-2026-48012)
shopware/core に 脆弱性 (CVE-2026-48012) が存在。不正な操作・情報露出のリスクがあります。`GET /api/oauth/sso/auth` 経由で攻撃可能。対策: `6.7.10.1` 以上に更新。
CVE-2025-65640 CVE-2025-65640 に クロスサイトスクリプティング (CVE-2025-65640)
CVE-2025-65640 に XSS (クロスサイトスクリプティング) (CVE-2025-65640) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54458 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-54458)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-54458) が存在。機密情報が外部に流出する可能性があります。``page_title`` 経由で攻撃可能。
CVE-2026-50183 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50183)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50183) が存在。不正な操作・情報露出のリスクがあります。``snippet.title`` 経由で攻撃可能。
CVE-2026-50182 WWBN/AVideo に クロスサイトスクリプティング (CVE-2026-50182)
WWBN/AVideo に XSS (クロスサイトスクリプティング) (CVE-2026-50182) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。
CVE-2026-49279 wwbn/avideo に クロスサイトスクリプティング (CVE-2026-49279)
wwbn/avideo に XSS (クロスサイトスクリプティング) (CVE-2026-49279) が存在。不正な操作・情報露出のリスクがあります。``autoEvalCodeOnHTML`` 経由で攻撃可能。
CVE-2026-10796 openjsf に OSコマンドインジェクション (CVE-2026-10796)
openjsf に OSコマンドインジェクション (CVE-2026-10796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。
CVE-2026-43984 CVE-2026-43984 に クロスサイトスクリプティング (CVE-2026-43984)
CVE-2026-43984 に XSS (クロスサイトスクリプティング) (CVE-2026-43984) が存在。機密情報が外部に流出する可能性があります。``log_js_errors`` 経由で攻撃可能。
CVE-2019-25739 CVE-2019-25739 に クロスサイトスクリプティング (CVE-2019-25739)
CVE-2019-25739 に XSS (クロスサイトスクリプティング) (CVE-2019-25739) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-25742 wordpress に クロスサイトスクリプティング (CVE-2019-25742)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2019-25742) が存在。不正な操作・情報露出のリスクがあります。
CVE-2019-25731 CVE-2019-25731 に クロスサイトスクリプティング (CVE-2019-25731)
CVE-2019-25731 に XSS (クロスサイトスクリプティング) (CVE-2019-25731) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44496 axios の脆弱性 (CVE-2026-44496)
axios に 脆弱性 (CVE-2026-44496) が存在。不正な操作・情報露出のリスクがあります。``document.cookie`` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-44488 axios の脆弱性 (CVE-2026-44488)
axios に 脆弱性 (CVE-2026-44488) が存在。不正な操作・情報露出のリスクがあります。``fetch`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
CVE-2026-44487 axios の脆弱性 (CVE-2026-44487)
axios に 脆弱性 (CVE-2026-44487) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.32.0` 以上に更新。
CVE-2026-44486 axios に 情報漏洩 (CVE-2026-44486)
axios に 脆弱性 (CVE-2026-44486) が存在。機密情報が外部に流出する可能性があります。`GET /start` 経由で攻撃可能。対策: `0.32.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →