脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-52611 |
|
hcltech の脆弱性 (CVE-2025-52611)
hcltech に 脆弱性 (CVE-2025-52611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44016 |
|
docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。``enable_remote_fetch`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
|
| CVE-2026-43980 |
|
malla に クロスサイトスクリプティング (CVE-2026-43980)
malla に XSS (クロスサイトスクリプティング) (CVE-2026-43980) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8876 |
|
securly の脆弱性 (CVE-2026-8876)
securly に 脆弱性 (CVE-2026-8876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8879 |
|
securly の脆弱性 (CVE-2026-8879)
securly に 脆弱性 (CVE-2026-8879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8888 |
|
dos の脆弱性 (CVE-2026-8888)
dos に 脆弱性 (CVE-2026-8888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42839 |
|
CVE-2026-42839 に クロスサイトスクリプティング (CVE-2026-42839)
CVE-2026-42839 に XSS (クロスサイトスクリプティング) (CVE-2026-42839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42840 |
|
CVE-2026-42840 に クロスサイトスクリプティング (CVE-2026-42840)
CVE-2026-42840 に XSS (クロスサイトスクリプティング) (CVE-2026-42840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36460 |
|
CVE-2026-36460 に クロスサイトスクリプティング (CVE-2026-36460)
CVE-2026-36460 に XSS (クロスサイトスクリプティング) (CVE-2026-36460) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39107 |
|
CVE-2026-39107 に クロスサイトスクリプティング (CVE-2026-39107)
CVE-2026-39107 に XSS (クロスサイトスクリプティング) (CVE-2026-39107) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47324 |
|
CVE-2026-47324 に クロスサイトスクリプティング (CVE-2026-47324)
CVE-2026-47324 に XSS (クロスサイトスクリプティング) (CVE-2026-47324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7421 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7421)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7421) が存在。不正な操作・情報露出のリスクがあります。``shop_name`` 経由で攻撃可能。
|
| CVE-2026-35482 |
|
alf に 認可不備 (CVE-2026-35482)
alf に 脆弱性 (CVE-2026-35482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``returnClass`` 経由で攻撃可能。
|
| CVE-2026-31942 |
|
librechat の脆弱性 (CVE-2026-31942)
librechat に 脆弱性 (CVE-2026-31942) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/keys` 経由で攻撃可能。
|
| CVE-2026-49143 |
|
browserstack-runner に コードインジェクション (CVE-2026-49143)
browserstack-runner に コードインジェクション (CVE-2026-49143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``context`` 経由で攻撃可能。
|
| CVE-2026-49144 |
|
browserstack-runner に パストラバーサル (CVE-2026-49144)
browserstack-runner に パストラバーサル (CVE-2026-49144) が存在。機密情報が外部に流出する可能性があります。``_default`` 経由で攻撃可能。
|
| CVE-2026-10702 |
|
mozilla の脆弱性 (CVE-2026-10702)
mozilla に 脆弱性 (CVE-2026-10702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32250 |
|
CVE-2026-32250 に クロスサイトスクリプティング (CVE-2026-32250)
CVE-2026-32250 に XSS (クロスサイトスクリプティング) (CVE-2026-32250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34907 |
|
CVE-2026-34907 に クロスサイトスクリプティング (CVE-2026-34907)
CVE-2026-34907 に XSS (クロスサイトスクリプティング) (CVE-2026-34907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10510 |
|
CVE-2026-10510 に クロスサイトスクリプティング (CVE-2026-10510)
CVE-2026-10510 に XSS (クロスサイトスクリプティング) (CVE-2026-10510) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24752 |
|
accellion に クロスサイトスクリプティング (CVE-2026-24752)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24752) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24754 |
|
accellion に クロスサイトスクリプティング (CVE-2026-24754)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24751 |
|
accellion に クロスサイトスクリプティング (CVE-2026-24751)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24751) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-52011 |
|
launch-editor に コマンドインジェクション (CVE-2024-52011)
launch-editor に コマンドインジェクション (CVE-2024-52011) が存在。機密情報が外部に流出する可能性があります。``file`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
|
| CVE-2026-10269 |
|
CVE-2026-10269 の脆弱性 (CVE-2026-10269)
CVE-2026-10269 に 脆弱性 (CVE-2026-10269) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48559 |
|
cpp に クロスサイトスクリプティング (CVE-2026-48559)
cpp に XSS (クロスサイトスクリプティング) (CVE-2026-48559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47428 |
|
@vitest/browser に クロスサイトスクリプティング (CVE-2026-47428)
@vitest/browser に XSS (クロスサイトスクリプティング) (CVE-2026-47428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``otelCarrier`` 経由で攻撃可能。対策: `5.0.0-beta.3` 以上に更新。
|
| CVE-2026-9308 |
|
mozilla に クロスサイトスクリプティング (CVE-2026-9308)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9309 |
|
mozilla に クロスサイトスクリプティング (CVE-2026-9309)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40544 |
|
CVE-2026-40544 に クロスサイトスクリプティング (CVE-2026-40544)
CVE-2026-40544 に XSS (クロスサイトスクリプティング) (CVE-2026-40544) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40545 |
|
CVE-2026-40545 に クロスサイトスクリプティング (CVE-2026-40545)
CVE-2026-40545 に XSS (クロスサイトスクリプティング) (CVE-2026-40545) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48208 |
|
dos の脆弱性 (CVE-2026-48208)
dos に 脆弱性 (CVE-2026-48208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48209 |
|
c に クロスサイトスクリプティング (CVE-2026-48209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-48209) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44287 |
|
CVE-2026-44287 に コードインジェクション (CVE-2026-44287)
CVE-2026-44287 に コードインジェクション (CVE-2026-44287) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-beta1` 以上に更新。
|
| CVE-2026-47248 |
|
parse-server の脆弱性 (CVE-2026-47248)
parse-server に 脆弱性 (CVE-2026-47248) が存在。不正な操作・情報露出のリスクがあります。``IntrospectionControlPlugin`` 経由で攻撃可能。対策: `8.6.78` 以上に更新。
|
| CVE-2026-47141 |
|
vm2 の脆弱性 (CVE-2026-47141)
vm2 に 脆弱性 (CVE-2026-47141) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-45668 |
|
path-traversal に パストラバーサル (CVE-2026-45668)
path-traversal に パストラバーサル (CVE-2026-45668) が存在。不正な操作・情報露出のリスクがあります。対策: `0.102.2` 以上に更新。
|
| CVE-2026-45628 |
|
c の脆弱性 (CVE-2026-45628)
c に 脆弱性 (CVE-2026-45628) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47139 |
|
vm2 の脆弱性 (CVE-2026-47139)
vm2 に 脆弱性 (CVE-2026-47139) が存在。機密情報が外部に流出する可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47140 |
|
vm2 の脆弱性 (CVE-2026-47140)
vm2 に 脆弱性 (CVE-2026-47140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47210 |
|
vm2 の脆弱性 (CVE-2026-47210)
vm2 に 脆弱性 (CVE-2026-47210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``vm2`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47137 |
|
vm2 の脆弱性 (CVE-2026-47137)
vm2 に 脆弱性 (CVE-2026-47137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodevm.js`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47209 |
|
vm2 の脆弱性 (CVE-2026-47209)
vm2 に 脆弱性 (CVE-2026-47209) が存在。データの不正な改ざんを許す可能性があります。``BaseHandler.set`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47135 |
|
vm2 の脆弱性 (CVE-2026-47135)
vm2 に 脆弱性 (CVE-2026-47135) が存在。機密情報が外部に流出する可能性があります。``Symbol.for`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47208 |
|
vm2 の脆弱性 (CVE-2026-47208)
vm2 に 脆弱性 (CVE-2026-47208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``localPromise`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47131 |
|
vm2 の脆弱性 (CVE-2026-47131)
vm2 に 脆弱性 (CVE-2026-47131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ERR_INVALID_ARG_TYPE`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
|
| CVE-2026-47200 |
|
nuxt の脆弱性 (CVE-2026-47200)
nuxt に 脆弱性 (CVE-2026-47200) が存在。不正な操作・情報露出のリスクがあります。``experimental.componentIslands`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
|
| CVE-2026-33386 |
|
CVE-2026-33386 に クロスサイトスクリプティング (CVE-2026-33386)
CVE-2026-33386 に XSS (クロスサイトスクリプティング) (CVE-2026-33386) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25384 |
|
CVE-2018-25384 に クロスサイトスクリプティング (CVE-2018-25384)
CVE-2018-25384 に XSS (クロスサイトスクリプティング) (CVE-2018-25384) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44495 |
|
axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|