脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2025-63743 CVE-2025-63743 に クロスサイトスクリプティング (CVE-2025-63743)
CVE-2025-63743 に XSS (クロスサイトスクリプティング) (CVE-2025-63743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.2` 以上に更新。
CVE-2025-69627 gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
gonitro に 脆弱性 (CVE-2025-69627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-69624 gonitro の脆弱性 (CVE-2025-69624)
gonitro に 脆弱性 (CVE-2025-69624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31845 CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40194 phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
phpseclib/phpseclib に 脆弱性 (CVE-2026-40194) が存在。不正な操作・情報露出のリスクがあります。``e819a163c`` 経由で攻撃可能。対策: `1.0.28` 以上に更新。
CVE-2026-40190 langchain の脆弱性 (CVE-2026-40190)
langchain に 脆弱性 (CVE-2026-40190) が存在。不正な操作・情報露出のリスクがあります。対策: `0.5.18` 以上に更新。
CVE-2026-40175 axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
CVE-2026-5483 redhat の脆弱性 (CVE-2026-5483)
redhat に 脆弱性 (CVE-2026-5483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39983 patrickjuchli の脆弱性 (CVE-2026-39983)
patrickjuchli に 脆弱性 (CVE-2026-39983) が存在。データの不正な改ざんを許す可能性があります。対策: `5.2.1` 以上に更新。
CVE-2026-39911 hedera の脆弱性 (CVE-2026-39911)
hedera に 脆弱性 (CVE-2026-39911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-62718 axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
CVE-2025-70365 c に クロスサイトスクリプティング (CVE-2025-70365)
c に XSS (クロスサイトスクリプティング) (CVE-2025-70365) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4332 gitlab に クロスサイトスクリプティング (CVE-2026-4332)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2026-4332) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3438 CVE-2026-3438 に クロスサイトスクリプティング (CVE-2026-3438)
CVE-2026-3438 に XSS (クロスサイトスクリプティング) (CVE-2026-3438) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40028 yamato-security に クロスサイトスクリプティング (CVE-2026-40028)
yamato-security に XSS (クロスサイトスクリプティング) (CVE-2026-40028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5803 CVE-2026-5803 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5803)
CVE-2026-5803 に SSRF (CVE-2026-5803) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39416 circl に クロスサイトスクリプティング (CVE-2026-39416)
circl に XSS (クロスサイトスクリプティング) (CVE-2026-39416) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8` 以上に更新。
CVE-2026-39859 liquidjs に パストラバーサル (CVE-2026-39859)
liquidjs に パストラバーサル (CVE-2026-39859) が存在。機密情報が外部に流出する可能性があります。対策: `10.25.3` 以上に更新。
CVE-2026-39412 liquidjs に 情報漏洩 (CVE-2026-39412)
liquidjs に 脆弱性 (CVE-2026-39412) が存在。不正な操作・情報露出のリスクがあります。対策: `10.25.4` 以上に更新。
CVE-2026-35525 liquidjs の脆弱性 (CVE-2026-35525)
liquidjs に 脆弱性 (CVE-2026-35525) が存在。機密情報が外部に流出する可能性があります。対策: `10.25.3` 以上に更新。
CVE-2026-35455 futo に クロスサイトスクリプティング (CVE-2026-35455)
futo に XSS (クロスサイトスクリプティング) (CVE-2026-35455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.7.0` 以上に更新。
CVE-2026-34166 dos の脆弱性 (CVE-2026-34166)
dos に 脆弱性 (CVE-2026-34166) が存在。不正な操作・情報露出のリスクがあります。対策: `10.25.3` 以上に更新。
CVE-2026-34392 mcgill の脆弱性 (CVE-2026-34392)
mcgill に 脆弱性 (CVE-2026-34392) が存在。機密情報が外部に流出する可能性があります。対策: `27.0.3` 以上に更新。
CVE-2026-39890 praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
CVE-2026-39865 axios の脆弱性 (CVE-2026-39865)
axios に 脆弱性 (CVE-2026-39865) が存在。不正な操作・情報露出のリスクがあります。対策: `1.13.2` 以上に更新。
CVE-2026-39410 hono の脆弱性 (CVE-2026-39410)
hono に 脆弱性 (CVE-2026-39410) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
CVE-2026-39392 ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39392)
ci4-cms-erp に XSS (クロスサイトスクリプティング) (CVE-2026-39392) が存在。不正な操作・情報露出のリスクがあります。対策: `0.31.4.0` 以上に更新。
CVE-2026-39406 hono に パストラバーサル (CVE-2026-39406)
hono に パストラバーサル (CVE-2026-39406) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.13` 以上に更新。
CVE-2026-39407 hono に パストラバーサル (CVE-2026-39407)
hono に パストラバーサル (CVE-2026-39407) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
CVE-2026-39408 path-traversal に パストラバーサル (CVE-2026-39408)
path-traversal に パストラバーサル (CVE-2026-39408) が存在。機密情報が外部に流出する可能性があります。対策: `4.12.12` 以上に更新。
CVE-2026-39409 hono の脆弱性 (CVE-2026-39409)
hono に 脆弱性 (CVE-2026-39409) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
CVE-2026-39391 ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39391)
ci4-cms-erp に XSS (クロスサイトスクリプティング) (CVE-2026-39391) が存在。不正な操作・情報露出のリスクがあります。対策: `0.31.4.0` 以上に更新。
CVE-2026-39390 ci4-cms-erp に クロスサイトスクリプティング (CVE-2026-39390)
ci4-cms-erp に XSS (クロスサイトスクリプティング) (CVE-2026-39390) が存在。不正な操作・情報露出のリスクがあります。対策: `0.31.4.0` 以上に更新。
CVE-2026-5301 coolercontrol に クロスサイトスクリプティング (CVE-2026-5301)
coolercontrol に XSS (クロスサイトスクリプティング) (CVE-2026-5301) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-2481 wordpress に クロスサイトスクリプティング (CVE-2026-2481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-2481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4300 wordpress に クロスサイトスクリプティング (CVE-2026-4300)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4300) が存在。不正な操作・情報露出のリスクがあります。``rbs_gallery_LoadingWord`` 経由で攻撃可能。
CVE-2026-4655 wordpress に クロスサイトスクリプティング (CVE-2026-4655)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4655) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32289 stdlib に クロスサイトスクリプティング (CVE-2026-32289)
stdlib に XSS (クロスサイトスクリプティング) (CVE-2026-32289) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-39846 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
CVE-2026-34781 dos の脆弱性 (CVE-2026-34781)
dos に 脆弱性 (CVE-2026-34781) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
CVE-2026-34765 electronjs の脆弱性 (CVE-2026-34765)
electronjs に 脆弱性 (CVE-2026-34765) が存在。不正な操作・情報露出のリスクがあります。対策: `39.8.5` 以上に更新。
CVE-2026-39400 cronicle に クロスサイトスクリプティング (CVE-2026-39400)
cronicle に XSS (クロスサイトスクリプティング) (CVE-2026-39400) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.111` 以上に更新。
CVE-2026-39380 opensourcepos に クロスサイトスクリプティング (CVE-2026-39380)
opensourcepos に XSS (クロスサイトスクリプティング) (CVE-2026-39380) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.3` 以上に更新。
CVE-2026-39381 parseplatform に 認可不備 (CVE-2026-39381)
parseplatform に 脆弱性 (CVE-2026-39381) が存在。不正な操作・情報露出のリスクがあります。`GET /sessions/me` 経由で攻撃可能。対策: `9.8.0-alpha.7` 以上に更新。
CVE-2026-39363 vitejs に 情報漏洩 (CVE-2026-39363)
vitejs に 脆弱性 (CVE-2026-39363) が存在。機密情報が外部に流出する可能性があります。対策: `6.4.2` 以上に更新。
CVE-2026-39364 vitejs の脆弱性 (CVE-2026-39364)
vitejs に 脆弱性 (CVE-2026-39364) が存在。機密情報が外部に流出する可能性があります。対策: `7.3.2` 以上に更新。
CVE-2026-39365 vitejs に パストラバーサル (CVE-2026-39365)
vitejs に パストラバーサル (CVE-2026-39365) が存在。不正な操作・情報露出のリスクがあります。対策: `6.4.2` 以上に更新。
CVE-2026-39367 wwbn に クロスサイトスクリプティング (CVE-2026-39367)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-39367) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39344 churchcrm に クロスサイトスクリプティング (CVE-2026-39344)
churchcrm に XSS (クロスサイトスクリプティング) (CVE-2026-39344) が存在。機密情報が外部に流出する可能性があります。対策: `7.1.0` 以上に更新。
CVE-2026-35404 openedx に オープンリダイレクト (CVE-2026-35404)
openedx に 脆弱性 (CVE-2026-35404) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →