脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56044 |
|
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
|
| CVE-2026-56043 |
|
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
|
| CVE-2026-56011 |
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
| CVE-2025-68074 |
|
Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
|
| CVE-2025-68075 |
|
Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
|
| CVE-2026-57620 |
|
CVE-2026-57620 に クロスサイトスクリプティング (CVE-2026-57620)
CVE-2026-57620 に XSS (クロスサイトスクリプティング) (CVE-2026-57620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6658 |
|
CVE-2026-6658 に クロスサイトスクリプティング (CVE-2026-6658)
CVE-2026-6658 に XSS (クロスサイトスクリプティング) (CVE-2026-6658) が存在。不正な操作・情報露出のリスクがあります。``data_mermaid`` 経由で攻撃可能。
|
| CVE-2026-50745 |
|
revive-adserver に クロスサイトスクリプティング (CVE-2026-50745)
revive-adserver に XSS (クロスサイトスクリプティング) (CVE-2026-50745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50742 |
|
revive-adserver に クロスサイトスクリプティング (CVE-2026-50742)
revive-adserver に XSS (クロスサイトスクリプティング) (CVE-2026-50742) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8661 |
|
CVE-2026-8661 に クロスサイトスクリプティング (CVE-2026-8661)
CVE-2026-8661 に XSS (クロスサイトスクリプティング) (CVE-2026-8661) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50740 |
|
revive-adserver に クロスサイトスクリプティング (CVE-2026-50740)
revive-adserver に XSS (クロスサイトスクリプティング) (CVE-2026-50740) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13083 |
|
redhat に クロスサイトスクリプティング (CVE-2026-13083)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-13083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-37256 |
|
getgrav に クロスサイトスクリプティング (CVE-2020-37256)
getgrav に XSS (クロスサイトスクリプティング) (CVE-2020-37256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9086 |
|
redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48942 |
|
joomlaworks に クロスサイトスクリプティング (CVE-2026-48942)
joomlaworks に XSS (クロスサイトスクリプティング) (CVE-2026-48942) が存在。不正な操作・情報露出のリスクがあります。``src`` 経由で攻撃可能。
|
| CVE-2026-48940 |
|
joomlaworks に クロスサイトスクリプティング (CVE-2026-48940)
joomlaworks に XSS (クロスサイトスクリプティング) (CVE-2026-48940) が存在。不正な操作・情報露出のリスクがあります。``embedVideo`` 経由で攻撃可能。
|
| CVE-2026-54025 |
|
librechat に クロスサイトスクリプティング (CVE-2026-54025)
librechat に XSS (クロスサイトスクリプティング) (CVE-2026-54025) が存在。不正な操作・情報露出のリスクがあります。対策: `0.8.4-rc1` 以上に更新。
|
| CVE-2026-56051 |
|
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
|
| CVE-2026-56071 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
|
| CVE-2026-56006 |
|
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
|
| CVE-2026-56042 |
|
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
|
| CVE-2026-56005 |
|
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
|
| CVE-2026-56014 |
|
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
|
| CVE-2026-10086 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10086)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10086) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-10712 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-10712)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-10712) が存在。機密情報が外部に流出する可能性があります。対策: `18.11.6, 19.0.3, 19.1.1` 以上に更新。
|
| CVE-2026-10833 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-10833)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-10833) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9780 |
|
quest に クロスサイトスクリプティング (CVE-2026-9780)
quest に XSS (クロスサイトスクリプティング) (CVE-2026-9780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7569 |
|
quest に クロスサイトスクリプティング (CVE-2026-7569)
quest に XSS (クロスサイトスクリプティング) (CVE-2026-7569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39900 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39900)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-55570 |
|
CVE-2026-55570 に クロスサイトスクリプティング (CVE-2026-55570)
CVE-2026-55570 に XSS (クロスサイトスクリプティング) (CVE-2026-55570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-54067 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54067)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``insertAdjacentHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54759 |
|
CVE-2026-54759 に クロスサイトスクリプティング (CVE-2026-54759)
CVE-2026-54759 に XSS (クロスサイトスクリプティング) (CVE-2026-54759) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2026-54158 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54158)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``genAVValueHTML`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-54070 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-54070)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-54070) が存在。機密情報が外部に流出する可能性があります。``renderPackageREADME`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-50551 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-50551)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-50551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getAttribute`` 経由で攻撃可能。対策: `0.0.0-20260628153353-2d5d72223df4` 以上に更新。
|
| CVE-2026-39897 |
|
cacti に クロスサイトスクリプティング (CVE-2026-39897)
cacti に XSS (クロスサイトスクリプティング) (CVE-2026-39897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11998 |
|
angular の脆弱性 (CVE-2026-11998)
angular に 脆弱性 (CVE-2026-11998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47733 |
|
CVE-2026-47733 に クロスサイトスクリプティング (CVE-2026-47733)
CVE-2026-47733 に XSS (クロスサイトスクリプティング) (CVE-2026-47733) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.0` 以上に更新。
|
| CVE-2026-53950 |
|
@tryghost/activitypub に クロスサイトスクリプティング (CVE-2026-53950)
@tryghost/activitypub に XSS (クロスサイトスクリプティング) (CVE-2026-53950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2026-49220 |
|
CVE-2026-49220 に クロスサイトスクリプティング (CVE-2026-49220)
CVE-2026-49220 に XSS (クロスサイトスクリプティング) (CVE-2026-49220) が存在。機密情報が外部に流出する可能性があります。対策: `10.11.9` 以上に更新。
|
| CVE-2026-50701 |
|
CVE-2026-50701 に クロスサイトスクリプティング (CVE-2026-50701)
CVE-2026-50701 に XSS (クロスサイトスクリプティング) (CVE-2026-50701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50703 |
|
CVE-2026-50703 に クロスサイトスクリプティング (CVE-2026-50703)
CVE-2026-50703 に XSS (クロスサイトスクリプティング) (CVE-2026-50703) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50705 |
|
CVE-2026-50705 に クロスサイトスクリプティング (CVE-2026-50705)
CVE-2026-50705 に XSS (クロスサイトスクリプティング) (CVE-2026-50705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50704 |
|
CVE-2026-50704 に クロスサイトスクリプティング (CVE-2026-50704)
CVE-2026-50704 に XSS (クロスサイトスクリプティング) (CVE-2026-50704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50712 |
|
CVE-2026-50712 に クロスサイトスクリプティング (CVE-2026-50712)
CVE-2026-50712 に XSS (クロスサイトスクリプティング) (CVE-2026-50712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50711 |
|
CVE-2026-50711 に クロスサイトスクリプティング (CVE-2026-50711)
CVE-2026-50711 に XSS (クロスサイトスクリプティング) (CVE-2026-50711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50710 |
|
CVE-2026-50710 に クロスサイトスクリプティング (CVE-2026-50710)
CVE-2026-50710 に XSS (クロスサイトスクリプティング) (CVE-2026-50710) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50709 |
|
CVE-2026-50709 に クロスサイトスクリプティング (CVE-2026-50709)
CVE-2026-50709 に XSS (クロスサイトスクリプティング) (CVE-2026-50709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50708 |
|
CVE-2026-50708 に クロスサイトスクリプティング (CVE-2026-50708)
CVE-2026-50708 に XSS (クロスサイトスクリプティング) (CVE-2026-50708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50700 |
|
CVE-2026-50700 に クロスサイトスクリプティング (CVE-2026-50700)
CVE-2026-50700 に XSS (クロスサイトスクリプティング) (CVE-2026-50700) が存在。不正な操作・情報露出のリスクがあります。
|