脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-79 クリア
ID タイトル
CVE-2026-56317 nuxt に クロスサイトスクリプティング (CVE-2026-56317)
nuxt に XSS (クロスサイトスクリプティング) (CVE-2026-56317) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55877 symfony/ux-icons に クロスサイトスクリプティング (CVE-2026-55877)
symfony/ux-icons に XSS (クロスサイトスクリプティング) (CVE-2026-55877) が存在。不正な操作・情報露出のリスクがあります。``body`` 経由で攻撃可能。対策: `3.2.0` 以上に更新。
CVE-2026-32208 microsoft に クロスサイトスクリプティング (CVE-2026-32208)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-32208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55660 tinacms の脆弱性 (CVE-2026-55660)
tinacms に 脆弱性 (CVE-2026-55660) が存在。不正な操作・情報露出のリスクがあります。対策: `3.9.3` 以上に更新。
CVE-2026-55791 craftcms/cms の脆弱性 (CVE-2026-55791)
craftcms/cms に 脆弱性 (CVE-2026-55791) が存在。不正な操作・情報露出のリスクがあります。``trustedHosts`` 経由で攻撃可能。対策: `4.18` 以上に更新。
CVE-2026-54527 jupyterlab-git に クロスサイトスクリプティング (CVE-2026-54527)
jupyterlab-git に XSS (クロスサイトスクリプティング) (CVE-2026-54527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/terminals` 経由で攻撃可能。対策: `0.54.0` 以上に更新。
CVE-2026-49216 symfony/ux-autocomplete に クロスサイトスクリプティング (CVE-2026-49216)
symfony/ux-autocomplete に XSS (クロスサイトスクリプティング) (CVE-2026-49216) が存在。不正な操作・情報露出のリスクがあります。``text`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-49210 symfony/ux-live-component に クロスサイトスクリプティング (CVE-2026-49210)
symfony/ux-live-component に XSS (クロスサイトスクリプティング) (CVE-2026-49210) が存在。不正な操作・情報露出のリスクがあります。``LiveComponentSubscriber`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
CVE-2026-12621 microchip に クロスサイトスクリプティング (CVE-2026-12621)
microchip に XSS (クロスサイトスクリプティング) (CVE-2026-12621) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12619 microchip に クロスサイトスクリプティング (CVE-2026-12619)
microchip に XSS (クロスサイトスクリプティング) (CVE-2026-12619) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-21768 CVE-2026-21768 の脆弱性 (CVE-2026-21768)
CVE-2026-21768 に 脆弱性 (CVE-2026-21768) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8296 CVE-2026-8296 に クロスサイトスクリプティング (CVE-2026-8296)
CVE-2026-8296 に XSS (クロスサイトスクリプティング) (CVE-2026-8296) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12157 wordpress に クロスサイトスクリプティング (CVE-2026-12157)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12157) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-1856 wordpress に クロスサイトスクリプティング (CVE-2026-1856)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-1856) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12430 wordpress に クロスサイトスクリプティング (CVE-2026-12430)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12430) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12048 react に クロスサイトスクリプティング (CVE-2026-12048)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12048) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12047 react に クロスサイトスクリプティング (CVE-2026-12047)
react に XSS (クロスサイトスクリプティング) (CVE-2026-12047) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22674 CVE-2026-22674 に クロスサイトスクリプティング (CVE-2026-22674)
CVE-2026-22674 に XSS (クロスサイトスクリプティング) (CVE-2026-22674) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43915 coturn-project に クロスサイトスクリプティング (CVE-2026-43915)
coturn-project に XSS (クロスサイトスクリプティング) (CVE-2026-43915) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11982 CVE-2026-11982 に クロスサイトスクリプティング (CVE-2026-11982)
CVE-2026-11982 に XSS (クロスサイトスクリプティング) (CVE-2026-11982) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40457 CVE-2026-40457 に クロスサイトスクリプティング (CVE-2026-40457)
CVE-2026-40457 に XSS (クロスサイトスクリプティング) (CVE-2026-40457) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54219 CVE-2026-54219 に クロスサイトスクリプティング (CVE-2026-54219)
CVE-2026-54219 に XSS (クロスサイトスクリプティング) (CVE-2026-54219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56009 CVE-2026-56009 に クロスサイトスクリプティング (CVE-2026-56009)
CVE-2026-56009 に XSS (クロスサイトスクリプティング) (CVE-2026-56009) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54221 CVE-2026-54221 に クロスサイトスクリプティング (CVE-2026-54221)
CVE-2026-54221 に XSS (クロスサイトスクリプティング) (CVE-2026-54221) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56007 CVE-2026-56007 に クロスサイトスクリプティング (CVE-2026-56007)
CVE-2026-56007 に XSS (クロスサイトスクリプティング) (CVE-2026-56007) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8039 wordpress に クロスサイトスクリプティング (CVE-2026-8039)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8039) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-2021 wordpress に クロスサイトスクリプティング (CVE-2026-2021)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2021) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54002 getkirby/cms に クロスサイトスクリプティング (CVE-2026-54002)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-54002) が存在。不正な操作・情報露出のリスクがあります。``writer`` 経由で攻撃可能。対策: `5.4.4` 以上に更新。
CVE-2026-44727 jupyter-server に クロスサイトスクリプティング (CVE-2026-44727)
jupyter-server に XSS (クロスサイトスクリプティング) (CVE-2026-44727) が存在。不正な操作・情報露出のリスクがあります。``nbconvert.HTMLExporter`` 経由で攻撃可能。対策: `2.20.0` 以上に更新。
CVE-2026-55890 getgrav/grav に クロスサイトスクリプティング (CVE-2026-55890)
getgrav/grav に XSS (クロスサイトスクリプティング) (CVE-2026-55890) が存在。不正な操作・情報露出のリスクがあります。``style`` 経由で攻撃可能。対策: `2.0.0-rc.9` 以上に更新。
CVE-2026-65898 dompurify に クロスサイトスクリプティング (CVE-2026-65898)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65898) が存在。不正な操作・情報露出のリスクがあります。``uponSanitizeAttribute`` 経由で攻撃可能。対策: `3.4.11` 以上に更新。
CVE-2026-55661 tinacms に クロスサイトスクリプティング (CVE-2026-55661)
tinacms に XSS (クロスサイトスクリプティング) (CVE-2026-55661) が存在。不正な操作・情報露出のリスクがあります。``url`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
CVE-2026-55746 cotonti/cotonti に クロスサイトスクリプティング (CVE-2026-55746)
cotonti/cotonti に XSS (クロスサイトスクリプティング) (CVE-2026-55746) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12098 wordpress に クロスサイトスクリプティング (CVE-2026-12098)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12098) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12136 wordpress に クロスサイトスクリプティング (CVE-2026-12136)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12136) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12137 wordpress に クロスサイトスクリプティング (CVE-2026-12137)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-12137) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11402 wordpress に クロスサイトスクリプティング (CVE-2026-11402)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11402) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11358 wordpress に クロスサイトスクリプティング (CVE-2026-11358)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-11358) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48768 CVE-2026-48768 に パストラバーサル (CVE-2026-48768)
CVE-2026-48768 に パストラバーサル (CVE-2026-48768) が存在。データの不正な改ざんを許す可能性があります。`POST /api/blocks/file-input/v3/generate-upload-url` 経由で攻撃可能。
CVE-2026-54386 marimo に クロスサイトスクリプティング (CVE-2026-54386)
marimo に XSS (クロスサイトスクリプティング) (CVE-2026-54386) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.9` 以上に更新。
CVE-2026-48821 privilege-escalation に クロスサイトスクリプティング (CVE-2026-48821)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-48821) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48822 CVE-2026-48822 に クロスサイトスクリプティング (CVE-2026-48822)
CVE-2026-48822 に XSS (クロスサイトスクリプティング) (CVE-2026-48822) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48823 CVE-2026-48823 に クロスサイトスクリプティング (CVE-2026-48823)
CVE-2026-48823 に XSS (クロスサイトスクリプティング) (CVE-2026-48823) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55409 filament/forms に クロスサイトスクリプティング (CVE-2026-55409)
filament/forms に XSS (クロスサイトスクリプティング) (CVE-2026-55409) が存在。機密情報が外部に流出する可能性があります。``RichEditor`` 経由で攻撃可能。対策: `3.3.53` 以上に更新。
CVE-2026-10850 plane に クロスサイトスクリプティング (CVE-2026-10850)
plane に XSS (クロスサイトスクリプティング) (CVE-2026-10850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69140 Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.
Unauthenticated Cross Site Scripting (XSS) in SweetDate Core < 1.1.5 versions.
CVE-2025-68524 Unauthenticated Cross Site Scripting (XSS) in Avante < 3.0.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Avante < 3.0.5 versions.
CVE-2026-40720 Unauthenticated Cross Site Scripting (XSS) in Royal Elementor Addons Pro < 1.7.1041 versions.
Unauthenticated Cross Site Scripting (XSS) in Royal Elementor Addons Pro < 1.7.1041 versions.
CVE-2026-8494 wordpress に クロスサイトスクリプティング (CVE-2026-8494)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-8494) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9570 wordpress に クロスサイトスクリプティング (CVE-2026-9570)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9570) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →