脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-33938 |
|
handlebarsjs に コードインジェクション (CVE-2026-33938)
handlebarsjs に コードインジェクション (CVE-2026-33938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33895 |
|
digitalbazaar の脆弱性 (CVE-2026-33895)
digitalbazaar に 脆弱性 (CVE-2026-33895) が存在。データの不正な改ざんを許す可能性があります。``crypto.verify`` 経由で攻撃可能。
|
| CVE-2026-33896 |
|
digitalbazaar の脆弱性 (CVE-2026-33896)
digitalbazaar に 脆弱性 (CVE-2026-33896) が存在。機密情報が外部に流出する可能性があります。``basicConstraints`` 経由で攻撃可能。
|
| CVE-2026-33891 |
|
dos の脆弱性 (CVE-2026-33891)
dos に 脆弱性 (CVE-2026-33891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33894 |
|
digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-65914 |
|
dompurify に クロスサイトスクリプティング (CVE-2026-65914)
dompurify に XSS (クロスサイトスクリプティング) (CVE-2026-65914) が存在。不正な操作・情報露出のリスクがあります。`POST /sanitize` 経由で攻撃可能。対策: `3.3.2` 以上に更新。
|
| CVE-2026-5010 |
|
CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34071 |
|
stirling に クロスサイトスクリプティング (CVE-2026-34071)
stirling に XSS (クロスサイトスクリプティング) (CVE-2026-34071) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29934 |
|
lightcms-project に クロスサイトスクリプティング (CVE-2026-29934)
lightcms-project に XSS (クロスサイトスクリプティング) (CVE-2026-29934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30587 |
|
seafile に クロスサイトスクリプティング (CVE-2026-30587)
seafile に XSS (クロスサイトスクリプティング) (CVE-2026-30587) が存在。機密情報が外部に流出する可能性があります。対策: `13.0.17` 以上に更新。
|
| CVE-2026-26832 |
|
zapolnoch に OSコマンドインジェクション (CVE-2026-26832)
zapolnoch に OSコマンドインジェクション (CVE-2026-26832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33331 |
|
orpc に クロスサイトスクリプティング (CVE-2026-33331)
orpc に XSS (クロスサイトスクリプティング) (CVE-2026-33331) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4698 |
|
mozilla の脆弱性 (CVE-2026-4698)
mozilla に 脆弱性 (CVE-2026-4698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33167 |
|
actionpack に クロスサイトスクリプティング (CVE-2026-33167)
actionpack に XSS (クロスサイトスクリプティング) (CVE-2026-33167) が存在。不正な操作・情報露出のリスクがあります。対策: `8.1.2.1` 以上に更新。
|
| CVE-2026-32851 |
|
mailenable に クロスサイトスクリプティング (CVE-2026-32851)
mailenable に XSS (クロスサイトスクリプティング) (CVE-2026-32851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4602 |
|
jsrsasign の脆弱性 (CVE-2026-4602)
jsrsasign に 脆弱性 (CVE-2026-4602) が存在。不正な操作・情報露出のリスクがあります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-4603 |
|
kjur の脆弱性 (CVE-2026-4603)
kjur に 脆弱性 (CVE-2026-4603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4598 |
|
jsrsasign の脆弱性 (CVE-2026-4598)
jsrsasign に 脆弱性 (CVE-2026-4598) が存在。不正な操作・情報露出のリスクがあります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-4599 |
|
jsrsasign の脆弱性 (CVE-2026-4599)
jsrsasign に 脆弱性 (CVE-2026-4599) が存在。機密情報が外部に流出する可能性があります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-4600 |
|
jsrsasign の脆弱性 (CVE-2026-4600)
jsrsasign に 脆弱性 (CVE-2026-4600) が存在。機密情報が外部に流出する可能性があります。対策: `11.1.1` 以上に更新。
|
| CVE-2026-33228 |
|
webreflection の脆弱性 (CVE-2026-33228)
webreflection に 脆弱性 (CVE-2026-33228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32843 |
|
CVE-2026-32843 に クロスサイトスクリプティング (CVE-2026-32843)
CVE-2026-32843 に XSS (クロスサイトスクリプティング) (CVE-2026-32843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31938 |
|
parall に クロスサイトスクリプティング (CVE-2026-31938)
parall に XSS (クロスサイトスクリプティング) (CVE-2026-31938) が存在。機密情報が外部に流出する可能性があります。``options`` 経由で攻撃可能。
|
| CVE-2026-31898 |
|
parall の脆弱性 (CVE-2026-31898)
parall に 脆弱性 (CVE-2026-31898) が存在。機密情報が外部に流出する可能性があります。``createAnnotation`` 経由で攻撃可能。
|
| CVE-2026-32304 |
|
locutus に コードインジェクション (CVE-2026-32304)
locutus に コードインジェクション (CVE-2026-32304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.0.14` 以上に更新。
|
| CVE-2025-13702 |
|
ibm に クロスサイトスクリプティング (CVE-2025-13702)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-13702) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2229 |
|
c の脆弱性 (CVE-2026-2229)
c に 脆弱性 (CVE-2026-2229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1526 |
|
nodejs の脆弱性 (CVE-2026-1526)
nodejs に 脆弱性 (CVE-2026-1526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32141 |
|
webreflection の脆弱性 (CVE-2026-32141)
webreflection に 脆弱性 (CVE-2026-32141) が存在。不正な操作・情報露出のリスクがあります。対策: `3.4.0` 以上に更新。
|
| CVE-2026-73426 |
|
action_text-trix に クロスサイトスクリプティング (CVE-2026-73426)
action_text-trix に XSS (クロスサイトスクリプティング) (CVE-2026-73426) が存在。不正な操作・情報露出のリスクがあります。対策: `2.1.17` 以上に更新。
|
| CVE-2026-21361 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21361)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21311 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21311)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21284 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21284)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21290 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21290)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27262 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27262)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27265 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27265)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27266 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27266)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27266) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27255 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27255)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27255) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27256 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27256)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27256) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27257 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27257)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27257) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27249 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27249)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27249) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27250 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27250)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27251 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27251)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27252 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27252)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27252) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27253 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27253)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27254 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27254)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27254) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27241 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27241)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27242 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27242)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27244 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27244)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27244) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27247 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27247)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27247) が存在。不正な操作・情報露出のリスクがあります。
|