脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-79 クリア
ID タイトル
CVE-2026-53468 CVE-2026-53468 に クロスサイトスクリプティング (CVE-2026-53468)
CVE-2026-53468 に XSS (クロスサイトスクリプティング) (CVE-2026-53468) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33240 CVE-2026-33240 に クロスサイトスクリプティング (CVE-2026-33240)
CVE-2026-33240 に XSS (クロスサイトスクリプティング) (CVE-2026-33240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-69231 CVE-2026-69231 に クロスサイトスクリプティング (CVE-2026-69231)
CVE-2026-69231 に XSS (クロスサイトスクリプティング) (CVE-2026-69231) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69234 CVE-2026-69234 に クロスサイトスクリプティング (CVE-2026-69234)
CVE-2026-69234 に XSS (クロスサイトスクリプティング) (CVE-2026-69234) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69233 CVE-2026-69233 に クロスサイトスクリプティング (CVE-2026-69233)
CVE-2026-69233 に XSS (クロスサイトスクリプティング) (CVE-2026-69233) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69229 CVE-2026-69229 に クロスサイトスクリプティング (CVE-2026-69229)
CVE-2026-69229 に XSS (クロスサイトスクリプティング) (CVE-2026-69229) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69236 CVE-2026-69236 に クロスサイトスクリプティング (CVE-2026-69236)
CVE-2026-69236 に XSS (クロスサイトスクリプティング) (CVE-2026-69236) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69238 CVE-2026-69238 に クロスサイトスクリプティング (CVE-2026-69238)
CVE-2026-69238 に XSS (クロスサイトスクリプティング) (CVE-2026-69238) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69237 CVE-2026-69237 に クロスサイトスクリプティング (CVE-2026-69237)
CVE-2026-69237 に XSS (クロスサイトスクリプティング) (CVE-2026-69237) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69230 CVE-2026-69230 に クロスサイトスクリプティング (CVE-2026-69230)
CVE-2026-69230 に XSS (クロスサイトスクリプティング) (CVE-2026-69230) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69232 CVE-2026-69232 に クロスサイトスクリプティング (CVE-2026-69232)
CVE-2026-69232 に XSS (クロスサイトスクリプティング) (CVE-2026-69232) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-69235 CVE-2026-69235 に クロスサイトスクリプティング (CVE-2026-69235)
CVE-2026-69235 に XSS (クロスサイトスクリプティング) (CVE-2026-69235) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31803 CVE-2026-31803 に クロスサイトスクリプティング (CVE-2026-31803)
CVE-2026-31803 に XSS (クロスサイトスクリプティング) (CVE-2026-31803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31880 CVE-2026-31880 に クロスサイトスクリプティング (CVE-2026-31880)
CVE-2026-31880 に XSS (クロスサイトスクリプティング) (CVE-2026-31880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30890 CVE-2026-30890 に クロスサイトスクリプティング (CVE-2026-30890)
CVE-2026-30890 に XSS (クロスサイトスクリプティング) (CVE-2026-30890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30865 CVE-2026-30865 に クロスサイトスクリプティング (CVE-2026-30865)
CVE-2026-30865 に XSS (クロスサイトスクリプティング) (CVE-2026-30865) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30826 CVE-2026-30826 に クロスサイトスクリプティング (CVE-2026-30826)
CVE-2026-30826 に XSS (クロスサイトスクリプティング) (CVE-2026-30826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-77811 Amazon aws に クロスサイトスクリプティング (CVE-2026-77811)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-77811) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-63135 yourls/yourls に クロスサイトスクリプティング (CVE-2026-63135)
yourls/yourls に XSS (クロスサイトスクリプティング) (CVE-2026-63135) が存在。データの不正な改ざんを許す可能性があります。`Referer header` 経由で攻撃可能。対策: `1.10.4` 以上に更新。
CVE-2026-61824 defuddle に クロスサイトスクリプティング (CVE-2026-61824)
defuddle に XSS (クロスサイトスクリプティング) (CVE-2026-61824) が存在。機密情報が外部に流出する可能性があります。対策: `0.19.1` 以上に更新。
CVE-2026-74252 CVE-2026-74252 に クロスサイトスクリプティング (CVE-2026-74252)
CVE-2026-74252 に XSS (クロスサイトスクリプティング) (CVE-2026-74252) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
CVE-2026-55850 react に クロスサイトスクリプティング (CVE-2026-55850)
react に XSS (クロスサイトスクリプティング) (CVE-2026-55850) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54682 DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and Format...
DiscordChatExporter saves Discord chat logs to a file. Prior to 2.47.2, HTML exports generated with markdown formatting disabled pass attacker-controlled content through FormatMarkdownAsync and FormatEmbedMarkdownAsync in DiscordChatExporter.Core/Exporting/MessageGroupTemplate.cshtml and render it w...
CVE-2026-54681 CVE-2026-54681 に クロスサイトスクリプティング (CVE-2026-54681)
CVE-2026-54681 に XSS (クロスサイトスクリプティング) (CVE-2026-54681) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-75933 CVE-2026-75933 に クロスサイトスクリプティング (CVE-2026-75933)
CVE-2026-75933 に XSS (クロスサイトスクリプティング) (CVE-2026-75933) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-77028 CVE-2026-77028 に クロスサイトスクリプティング (CVE-2026-77028)
CVE-2026-77028 に XSS (クロスサイトスクリプティング) (CVE-2026-77028) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-76612 CVE-2026-76612 に クロスサイトスクリプティング (CVE-2026-76612)
CVE-2026-76612 に XSS (クロスサイトスクリプティング) (CVE-2026-76612) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73537 CVE-2026-73537 に クロスサイトスクリプティング (CVE-2026-73537)
CVE-2026-73537 に XSS (クロスサイトスクリプティング) (CVE-2026-73537) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-14325 wordpress に クロスサイトスクリプティング (CVE-2026-14325)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-14325) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65644 CVE-2026-65644 に クロスサイトスクリプティング (CVE-2026-65644)
CVE-2026-65644 に XSS (クロスサイトスクリプティング) (CVE-2026-65644) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/livechat/visitor` 経由で攻撃可能。
CVE-2026-18409 wordpress に クロスサイトスクリプティング (CVE-2026-18409)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-18409) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-77643 CVE-2026-77643 に クロスサイトスクリプティング (CVE-2026-77643)
CVE-2026-77643 に XSS (クロスサイトスクリプティング) (CVE-2026-77643) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-55491 CVE-2026-55491 に クロスサイトスクリプティング (CVE-2026-55491)
CVE-2026-55491 に XSS (クロスサイトスクリプティング) (CVE-2026-55491) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54505 c に クロスサイトスクリプティング (CVE-2026-54505)
c に XSS (クロスサイトスクリプティング) (CVE-2026-54505) が存在。不正な操作・情報露出のリスクがあります。`GET /api/journeys/suggestions` 経由で攻撃可能。
CVE-2026-49436 CVE-2026-49436 に クロスサイトスクリプティング (CVE-2026-49436)
CVE-2026-49436 に XSS (クロスサイトスクリプティング) (CVE-2026-49436) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/bulk/links` 経由で攻撃可能。
CVE-2026-77506 Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
Znuny before LTS 6.5.22 allows AgentTicketEmailResend template XSS.
CVE-2026-68921 CVE-2026-68921 に クロスサイトスクリプティング (CVE-2026-68921)
CVE-2026-68921 に XSS (クロスサイトスクリプティング) (CVE-2026-68921) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50190 CVE-2026-50190 に クロスサイトスクリプティング (CVE-2026-50190)
CVE-2026-50190 に XSS (クロスサイトスクリプティング) (CVE-2026-50190) が存在。不正な操作・情報露出のリスクがあります。``permalink`` 経由で攻撃可能。
CVE-2026-75526 django-cms に クロスサイトスクリプティング (CVE-2026-75526)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2026-75526) が存在。不正な操作・情報露出のリスクがあります。``message`` 経由で攻撃可能。対策: `5.0.9` 以上に更新。
CVE-2026-73259 c に クロスサイトスクリプティング (CVE-2026-73259)
c に XSS (クロスサイトスクリプティング) (CVE-2026-73259) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73254 c に クロスサイトスクリプティング (CVE-2026-73254)
c に XSS (クロスサイトスクリプティング) (CVE-2026-73254) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64972 CVE-2026-64972 に クロスサイトスクリプティング (CVE-2026-64972)
CVE-2026-64972 に XSS (クロスサイトスクリプティング) (CVE-2026-64972) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64970 CVE-2026-64970 に クロスサイトスクリプティング (CVE-2026-64970)
CVE-2026-64970 に XSS (クロスサイトスクリプティング) (CVE-2026-64970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64971 CVE-2026-64971 に クロスサイトスクリプティング (CVE-2026-64971)
CVE-2026-64971 に XSS (クロスサイトスクリプティング) (CVE-2026-64971) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-73402 Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-77072 CVE-2026-77072 に クロスサイトスクリプティング (CVE-2026-77072)
CVE-2026-77072 に XSS (クロスサイトスクリプティング) (CVE-2026-77072) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66598 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
CVE-2026-66601 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →