脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-63743 |
|
CVE-2025-63743 に クロスサイトスクリプティング (CVE-2025-63743)
CVE-2025-63743 に XSS (クロスサイトスクリプティング) (CVE-2025-63743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.2` 以上に更新。
|
| CVE-2025-69627 |
|
gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
gonitro に 脆弱性 (CVE-2025-69627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69624 |
|
gonitro の脆弱性 (CVE-2025-69624)
gonitro に 脆弱性 (CVE-2025-69624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40194 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
phpseclib/phpseclib に 脆弱性 (CVE-2026-40194) が存在。不正な操作・情報露出のリスクがあります。``e819a163c`` 経由で攻撃可能。対策: `1.0.28` 以上に更新。
|
| CVE-2026-40190 |
|
langchain の脆弱性 (CVE-2026-40190)
langchain に 脆弱性 (CVE-2026-40190) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.18` 以上に更新。
|
| CVE-2026-40175 |
|
axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-5483 |
|
redhat の脆弱性 (CVE-2026-5483)
redhat に 脆弱性 (CVE-2026-5483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39983 |
|
patrickjuchli の脆弱性 (CVE-2026-39983)
patrickjuchli に 脆弱性 (CVE-2026-39983) が存在。データの不正な改ざんを許す可能性があります。対策: `5.2.1` 以上に更新。
|
| CVE-2026-39911 |
|
hedera の脆弱性 (CVE-2026-39911)
hedera に 脆弱性 (CVE-2026-39911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2025-70365 |
|
c に クロスサイトスクリプティング (CVE-2025-70365)
c に XSS (クロスサイトスクリプティング) (CVE-2025-70365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4332 |
|
gitlab に クロスサイトスクリプティング (CVE-2026-4332)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-4332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3438 |
|
CVE-2026-3438 に クロスサイトスクリプティング (CVE-2026-3438)
CVE-2026-3438 に XSS (クロスサイトスクリプティング) (CVE-2026-3438) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40028 |
|
yamato-security に クロスサイトスクリプティング (CVE-2026-40028)
yamato-security に XSS (クロスサイトスクリプティング) (CVE-2026-40028) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5803 |
|
CVE-2026-5803 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5803)
CVE-2026-5803 に SSRF (CVE-2026-5803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39416 |
|
circl に クロスサイトスクリプティング (CVE-2026-39416)
circl に XSS (クロスサイトスクリプティング) (CVE-2026-39416) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8` 以上に更新。
|
| CVE-2026-39859 |
|
liquidjs に パストラバーサル (CVE-2026-39859)
liquidjs に パストラバーサル (CVE-2026-39859) が存在。機密情報が外部に流出する可能性があります。対策: `10.25.3` 以上に更新。
|
| CVE-2026-39412 |
|
liquidjs に 情報漏洩 (CVE-2026-39412)
liquidjs に 脆弱性 (CVE-2026-39412) が存在。不正な操作・情報露出のリスクがあります。対策: `10.25.4` 以上に更新。
|
| CVE-2026-35525 |
|
liquidjs の脆弱性 (CVE-2026-35525)
liquidjs に 脆弱性 (CVE-2026-35525) が存在。機密情報が外部に流出する可能性があります。対策: `10.25.3` 以上に更新。
|
| CVE-2026-35455 |
|
futo に クロスサイトスクリプティング (CVE-2026-35455)
futo に XSS (クロスサイトスクリプティング) (CVE-2026-35455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.7.0` 以上に更新。
|
| CVE-2026-34166 |
|
dos の脆弱性 (CVE-2026-34166)
dos に 脆弱性 (CVE-2026-34166) が存在。不正な操作・情報露出のリスクがあります。対策: `10.25.3` 以上に更新。
|
| CVE-2026-34392 |
|
mcgill の脆弱性 (CVE-2026-34392)
mcgill に 脆弱性 (CVE-2026-34392) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
|
| CVE-2026-39890 |
|
praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
|
| CVE-2026-39865 |
|
axios の脆弱性 (CVE-2026-39865)
axios に 脆弱性 (CVE-2026-39865) が存在。不正な操作・情報露出のリスクがあります。対策: `1.13.2` 以上に更新。
|
| CVE-2026-39410 |
|
hono の脆弱性 (CVE-2026-39410)
hono に 脆弱性 (CVE-2026-39410) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
|
| CVE-2026-39392 |
|
ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39392)
ci4-cms-erp に XSS (クロスサイトスクリプティング) (CVE-2026-39392) が存在。不正な操作・情報露出のリスクがあります。対策: `0.31.4.0` 以上に更新。
|
| CVE-2026-39406 |
|
hono に パストラバーサル (CVE-2026-39406)
hono に パストラバーサル (CVE-2026-39406) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.13` 以上に更新。
|
| CVE-2026-39407 |
|
hono に パストラバーサル (CVE-2026-39407)
hono に パストラバーサル (CVE-2026-39407) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
|
| CVE-2026-39408 |
|
path-traversal に パストラバーサル (CVE-2026-39408)
path-traversal に パストラバーサル (CVE-2026-39408) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.12` 以上に更新。
|
| CVE-2026-39409 |
|
hono の脆弱性 (CVE-2026-39409)
hono に 脆弱性 (CVE-2026-39409) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
|
| CVE-2026-39391 |
|
ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39391)
ci4-cms-erp に XSS (クロスサイトスクリプティング) (CVE-2026-39391) が存在。不正な操作・情報露出のリスクがあります。対策: `0.31.4.0` 以上に更新。
|
| CVE-2026-39390 |
|
ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39390)
ci4-cms-erp に XSS (クロスサイトスクリプティング) (CVE-2026-39390) が存在。不正な操作・情報露出のリスクがあります。対策: `0.31.4.0` 以上に更新。
|
| CVE-2026-5301 |
|
coolercontrol に クロスサイトスクリプティング (CVE-2026-5301)
coolercontrol に XSS (クロスサイトスクリプティング) (CVE-2026-5301) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-2481 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-2481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4300 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4300)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4300) が存在。不正な操作・情報露出のリスクがあります。``rbs_gallery_LoadingWord`` 経由で攻撃可能。
|
| CVE-2026-4655 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32289 |
|
stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-39846 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
|
| CVE-2026-34781 |
|
dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-34765 |
|
electronjs の脆弱性 (CVE-2026-34765)
electronjs に 脆弱性 (CVE-2026-34765) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
|
| CVE-2026-39400 |
|
cronicle に クロスサイトスクリプティング (CVE-2026-39400)
cronicle に XSS (クロスサイトスクリプティング) (CVE-2026-39400) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.111` 以上に更新。
|
| CVE-2026-39380 |
|
opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
opensourcepos に XSS (クロスサイトスクリプティング) (CVE-2026-39380) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
|
| CVE-2026-39381 |
|
parseplatform に 認可不備 (CVE-2026-39381)
parseplatform に 脆弱性 (CVE-2026-39381) が存在。不正な操作・情報露出のリスクがあります。`GET /sessions/me` 経由で攻撃可能。対策: `9.8.0-alpha.7` 以上に更新。
|
| CVE-2026-39363 |
|
vitejs に 情報漏洩 (CVE-2026-39363)
vitejs に 脆弱性 (CVE-2026-39363) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-39364 |
|
vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
|
| CVE-2026-39365 |
|
vitejs に パストラバーサル (CVE-2026-39365)
vitejs に パストラバーサル (CVE-2026-39365) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.2` 以上に更新。
|
| CVE-2026-39367 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-39367)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-39367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39344 |
|
churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
|
| CVE-2026-35404 |
|
openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。
|