脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34810 |
|
endian に クロスサイトスクリプティング (CVE-2026-34810)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34811 |
|
endian に クロスサイトスクリプティング (CVE-2026-34811)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34803 |
|
endian に クロスサイトスクリプティング (CVE-2026-34803)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34804 |
|
endian に クロスサイトスクリプティング (CVE-2026-34804)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34805 |
|
endian に クロスサイトスクリプティング (CVE-2026-34805)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34806 |
|
endian に クロスサイトスクリプティング (CVE-2026-34806)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34806) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34799 |
|
endian に クロスサイトスクリプティング (CVE-2026-34799)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34799) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34800 |
|
endian に クロスサイトスクリプティング (CVE-2026-34800)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34801 |
|
endian に クロスサイトスクリプティング (CVE-2026-34801)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34801) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34802 |
|
endian に クロスサイトスクリプティング (CVE-2026-34802)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34802) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34798 |
|
endian に クロスサイトスクリプティング (CVE-2026-34798)
endian に XSS (クロスサイトスクリプティング) (CVE-2026-34798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34072 |
|
fccview に 認証バイパス (CVE-2026-34072)
fccview に 認証バイパス (CVE-2026-34072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34451 |
|
anthropic に パストラバーサル (CVE-2026-34451)
anthropic に パストラバーサル (CVE-2026-34451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34448 |
|
github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-34448)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-34448) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``mAsse`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34449 |
|
github.com/siyuan-note/siyuan/kernel の脆弱性 (CVE-2026-34449)
github.com/siyuan-note/siyuan/kernel に 脆弱性 (CVE-2026-34449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Origin`` 経由で攻撃可能。対策: `3.6.2` 以上に更新。
|
| CVE-2026-34739 |
|
wwbn に クロスサイトスクリプティング (CVE-2026-34739)
wwbn に XSS (クロスサイトスクリプティング) (CVE-2026-34739) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3468 |
|
sonicwall に クロスサイトスクリプティング (CVE-2026-3468)
sonicwall に XSS (クロスサイトスクリプティング) (CVE-2026-3468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34396 |
|
csrf に クロスサイトスクリプティング (CVE-2026-34396)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-34396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34215 |
|
parseplatform に 情報漏洩 (CVE-2026-34215)
parseplatform に 脆弱性 (CVE-2026-34215) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34784 |
|
parseplatform の脆弱性 (CVE-2026-34784)
parseplatform に 脆弱性 (CVE-2026-34784) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32607 |
|
discourse に クロスサイトスクリプティング (CVE-2026-32607)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-32607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32243 |
|
discourse に クロスサイトスクリプティング (CVE-2026-32243)
discourse に XSS (クロスサイトスクリプティング) (CVE-2026-32243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34595 |
|
parseplatform の脆弱性 (CVE-2026-34595)
parseplatform に 脆弱性 (CVE-2026-34595) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34240 |
|
appsup-dart の脆弱性 (CVE-2026-34240)
appsup-dart に 脆弱性 (CVE-2026-34240) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34573 |
|
parseplatform の脆弱性 (CVE-2026-34573)
parseplatform に 脆弱性 (CVE-2026-34573) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34574 |
|
parseplatform の脆弱性 (CVE-2026-34574)
parseplatform に 脆弱性 (CVE-2026-34574) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34220 |
|
sqli に SQLインジェクション (CVE-2026-34220)
sqli に SQLインジェクション (CVE-2026-34220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34221 |
|
mikro-orm の脆弱性 (CVE-2026-34221)
mikro-orm に 脆弱性 (CVE-2026-34221) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34231 |
|
django に クロスサイトスクリプティング (CVE-2026-34231)
django に XSS (クロスサイトスクリプティング) (CVE-2026-34231) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34532 |
|
parseplatform に 認可不備 (CVE-2026-34532)
parseplatform に 脆弱性 (CVE-2026-34532) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34373 |
|
parseplatform の脆弱性 (CVE-2026-34373)
parseplatform に 脆弱性 (CVE-2026-34373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34224 |
|
parseplatform の脆弱性 (CVE-2026-34224)
parseplatform に 脆弱性 (CVE-2026-34224) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34363 |
|
parseplatform の脆弱性 (CVE-2026-34363)
parseplatform に 脆弱性 (CVE-2026-34363) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33276 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-33276)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-33276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20915 |
|
checkmk に クロスサイトスクリプティング (CVE-2026-20915)
checkmk に XSS (クロスサイトスクリプティング) (CVE-2026-20915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34156 |
|
nocobase の脆弱性 (CVE-2026-34156)
nocobase に 脆弱性 (CVE-2026-34156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21710 |
|
node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
|
| CVE-2026-21717 |
|
nodejs の脆弱性 (CVE-2026-21717)
nodejs に 脆弱性 (CVE-2026-21717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21713 |
|
nodejs の脆弱性 (CVE-2026-21713)
nodejs に 脆弱性 (CVE-2026-21713) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21711 |
|
nodejs の脆弱性 (CVE-2026-21711)
nodejs に 脆弱性 (CVE-2026-21711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21714 |
|
nodejs の脆弱性 (CVE-2026-21714)
nodejs に 脆弱性 (CVE-2026-21714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21715 |
|
nodejs の脆弱性 (CVE-2026-21715)
nodejs に 脆弱性 (CVE-2026-21715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21712 |
|
nodejs の脆弱性 (CVE-2026-21712)
nodejs に 脆弱性 (CVE-2026-21712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73427 |
|
trix に クロスサイトスクリプティング (CVE-2026-73427)
trix に XSS (クロスサイトスクリプティング) (CVE-2026-73427) が存在。不正な操作・情報露出のリスクがあります。``StringPiece.fromJSON`` 経由で攻撃可能。対策: `2.1.18` 以上に更新。
|
| CVE-2026-34226 |
|
capricorn86 の脆弱性 (CVE-2026-34226)
capricorn86 に 脆弱性 (CVE-2026-34226) が存在。機密情報が外部に流出する可能性があります。``window.location`` 経由で攻撃可能。
|
| CVE-2026-33940 |
|
handlebarsjs に コードインジェクション (CVE-2026-33940)
handlebarsjs に コードインジェクション (CVE-2026-33940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33943 |
|
capricorn86 に コードインジェクション (CVE-2026-33943)
capricorn86 に コードインジェクション (CVE-2026-33943) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ECMAScriptModuleCompiler`` 経由で攻撃可能。
|
| CVE-2026-33939 |
|
dos の脆弱性 (CVE-2026-33939)
dos に 脆弱性 (CVE-2026-33939) が存在。不正な操作・情報露出のリスクがあります。``undefined`` 経由で攻撃可能。
|
| CVE-2026-33937 |
|
handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
|