脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2025-52611 hcltech の脆弱性 (CVE-2025-52611)
hcltech に 脆弱性 (CVE-2025-52611) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44016 docling に コードインジェクション (CVE-2026-44016)
docling に コードインジェクション (CVE-2026-44016) が存在。機密情報が外部に流出する可能性があります。``enable_remote_fetch`` 経由で攻撃可能。対策: `2.91.0` 以上に更新。
CVE-2026-43980 malla に クロスサイトスクリプティング (CVE-2026-43980)
malla に XSS (クロスサイトスクリプティング) (CVE-2026-43980) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8876 securly の脆弱性 (CVE-2026-8876)
securly に 脆弱性 (CVE-2026-8876) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8879 securly の脆弱性 (CVE-2026-8879)
securly に 脆弱性 (CVE-2026-8879) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8888 dos の脆弱性 (CVE-2026-8888)
dos に 脆弱性 (CVE-2026-8888) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42839 CVE-2026-42839 に クロスサイトスクリプティング (CVE-2026-42839)
CVE-2026-42839 に XSS (クロスサイトスクリプティング) (CVE-2026-42839) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42840 CVE-2026-42840 に クロスサイトスクリプティング (CVE-2026-42840)
CVE-2026-42840 に XSS (クロスサイトスクリプティング) (CVE-2026-42840) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36460 CVE-2026-36460 に クロスサイトスクリプティング (CVE-2026-36460)
CVE-2026-36460 に XSS (クロスサイトスクリプティング) (CVE-2026-36460) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39107 CVE-2026-39107 に クロスサイトスクリプティング (CVE-2026-39107)
CVE-2026-39107 に XSS (クロスサイトスクリプティング) (CVE-2026-39107) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47324 CVE-2026-47324 に クロスサイトスクリプティング (CVE-2026-47324)
CVE-2026-47324 に XSS (クロスサイトスクリプティング) (CVE-2026-47324) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-7421 wordpress に クロスサイトスクリプティング (CVE-2026-7421)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7421) が存在。不正な操作・情報露出のリスクがあります。``shop_name`` 経由で攻撃可能。
CVE-2026-35482 alf に 認可不備 (CVE-2026-35482)
alf に 脆弱性 (CVE-2026-35482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``returnClass`` 経由で攻撃可能。
CVE-2026-31942 librechat の脆弱性 (CVE-2026-31942)
librechat に 脆弱性 (CVE-2026-31942) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/keys` 経由で攻撃可能。
CVE-2026-49143 browserstack-runner に コードインジェクション (CVE-2026-49143)
browserstack-runner に コードインジェクション (CVE-2026-49143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``context`` 経由で攻撃可能。
CVE-2026-49144 browserstack-runner に パストラバーサル (CVE-2026-49144)
browserstack-runner に パストラバーサル (CVE-2026-49144) が存在。機密情報が外部に流出する可能性があります。``_default`` 経由で攻撃可能。
CVE-2026-10702 mozilla の脆弱性 (CVE-2026-10702)
mozilla に 脆弱性 (CVE-2026-10702) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32250 CVE-2026-32250 に クロスサイトスクリプティング (CVE-2026-32250)
CVE-2026-32250 に XSS (クロスサイトスクリプティング) (CVE-2026-32250) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34907 CVE-2026-34907 に クロスサイトスクリプティング (CVE-2026-34907)
CVE-2026-34907 に XSS (クロスサイトスクリプティング) (CVE-2026-34907) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10510 CVE-2026-10510 に クロスサイトスクリプティング (CVE-2026-10510)
CVE-2026-10510 に XSS (クロスサイトスクリプティング) (CVE-2026-10510) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24752 accellion に クロスサイトスクリプティング (CVE-2026-24752)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24752) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-24754 accellion に クロスサイトスクリプティング (CVE-2026-24754)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24754) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24751 accellion に クロスサイトスクリプティング (CVE-2026-24751)
accellion に XSS (クロスサイトスクリプティング) (CVE-2026-24751) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-52011 launch-editor に コマンドインジェクション (CVE-2024-52011)
launch-editor に コマンドインジェクション (CVE-2024-52011) が存在。機密情報が外部に流出する可能性があります。``file`` 経由で攻撃可能。対策: `2.9.0` 以上に更新。
CVE-2026-10269 CVE-2026-10269 の脆弱性 (CVE-2026-10269)
CVE-2026-10269 に 脆弱性 (CVE-2026-10269) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48559 cpp に クロスサイトスクリプティング (CVE-2026-48559)
cpp に XSS (クロスサイトスクリプティング) (CVE-2026-48559) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-47428 @vitest/browser に クロスサイトスクリプティング (CVE-2026-47428)
@vitest/browser に XSS (クロスサイトスクリプティング) (CVE-2026-47428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``otelCarrier`` 経由で攻撃可能。対策: `5.0.0-beta.3` 以上に更新。
CVE-2026-9308 mozilla に クロスサイトスクリプティング (CVE-2026-9308)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9309 mozilla に クロスサイトスクリプティング (CVE-2026-9309)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2026-9309) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40544 CVE-2026-40544 に クロスサイトスクリプティング (CVE-2026-40544)
CVE-2026-40544 に XSS (クロスサイトスクリプティング) (CVE-2026-40544) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40545 CVE-2026-40545 に クロスサイトスクリプティング (CVE-2026-40545)
CVE-2026-40545 に XSS (クロスサイトスクリプティング) (CVE-2026-40545) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48208 dos の脆弱性 (CVE-2026-48208)
dos に 脆弱性 (CVE-2026-48208) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48209 c に クロスサイトスクリプティング (CVE-2026-48209)
c に XSS (クロスサイトスクリプティング) (CVE-2026-48209) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-44287 CVE-2026-44287 に コードインジェクション (CVE-2026-44287)
CVE-2026-44287 に コードインジェクション (CVE-2026-44287) が存在。不正な操作・情報露出のリスクがあります。対策: `4.15.0-beta1` 以上に更新。
CVE-2026-47248 parse-server の脆弱性 (CVE-2026-47248)
parse-server に 脆弱性 (CVE-2026-47248) が存在。不正な操作・情報露出のリスクがあります。``IntrospectionControlPlugin`` 経由で攻撃可能。対策: `8.6.78` 以上に更新。
CVE-2026-47141 vm2 の脆弱性 (CVE-2026-47141)
vm2 に 脆弱性 (CVE-2026-47141) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-45668 path-traversal に パストラバーサル (CVE-2026-45668)
path-traversal に パストラバーサル (CVE-2026-45668) が存在。不正な操作・情報露出のリスクがあります。対策: `0.102.2` 以上に更新。
CVE-2026-45628 c の脆弱性 (CVE-2026-45628)
c に 脆弱性 (CVE-2026-45628) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47139 vm2 の脆弱性 (CVE-2026-47139)
vm2 に 脆弱性 (CVE-2026-47139) が存在。機密情報が外部に流出する可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47140 vm2 の脆弱性 (CVE-2026-47140)
vm2 に 脆弱性 (CVE-2026-47140) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NodeVM`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47210 vm2 の脆弱性 (CVE-2026-47210)
vm2 に 脆弱性 (CVE-2026-47210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``vm2`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47137 vm2 の脆弱性 (CVE-2026-47137)
vm2 に 脆弱性 (CVE-2026-47137) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodevm.js`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47209 vm2 の脆弱性 (CVE-2026-47209)
vm2 に 脆弱性 (CVE-2026-47209) が存在。データの不正な改ざんを許す可能性があります。``BaseHandler.set`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47135 vm2 の脆弱性 (CVE-2026-47135)
vm2 に 脆弱性 (CVE-2026-47135) が存在。機密情報が外部に流出する可能性があります。``Symbol.for`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47208 vm2 の脆弱性 (CVE-2026-47208)
vm2 に 脆弱性 (CVE-2026-47208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``localPromise`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47131 vm2 の脆弱性 (CVE-2026-47131)
vm2 に 脆弱性 (CVE-2026-47131) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ERR_INVALID_ARG_TYPE`` 経由で攻撃可能。対策: `3.11.4` 以上に更新。
CVE-2026-47200 nuxt の脆弱性 (CVE-2026-47200)
nuxt に 脆弱性 (CVE-2026-47200) が存在。不正な操作・情報露出のリスクがあります。``experimental.componentIslands`` 経由で攻撃可能。対策: `4.4.6` 以上に更新。
CVE-2026-33386 CVE-2026-33386 に クロスサイトスクリプティング (CVE-2026-33386)
CVE-2026-33386 に XSS (クロスサイトスクリプティング) (CVE-2026-33386) が存在。不正な操作・情報露出のリスクがあります。
CVE-2018-25384 CVE-2018-25384 に クロスサイトスクリプティング (CVE-2018-25384)
CVE-2018-25384 に XSS (クロスサイトスクリプティング) (CVE-2018-25384) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44495 axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →