脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: javascript クリア
ID タイトル
CVE-2026-21884 react に クロスサイトスクリプティング (CVE-2026-21884)
react に XSS (クロスサイトスクリプティング) (CVE-2026-21884) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-68428 path-traversal の脆弱性 (CVE-2025-68428)
path-traversal に 脆弱性 (CVE-2025-68428) が存在。機密情報が外部に流出する可能性があります。``addImage`` 経由で攻撃可能。
CVE-2026-0621 @modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
CVE-2025-67288 umbraco に 危険なファイルアップロード (CVE-2025-67288)
umbraco に 脆弱性 (CVE-2025-67288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-53888 zomp に コードインジェクション (CVE-2023-53888)
zomp に コードインジェクション (CVE-2023-53888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-6946 watchguard に クロスサイトスクリプティング (CVE-2025-6946)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-6946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65945 auth0 の脆弱性 (CVE-2025-65945)
auth0 に 脆弱性 (CVE-2025-65945) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-66412 @angular/compiler に クロスサイトスクリプティング (CVE-2025-66412)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2025-66412) が存在。不正な操作・情報露出のリスクがあります。``attributeName`` 経由で攻撃可能。
CVE-2025-65622 snipeitapp に クロスサイトスクリプティング (CVE-2025-65622)
snipeitapp に XSS (クロスサイトスクリプティング) (CVE-2025-65622) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65621 privilege-escalation に クロスサイトスクリプティング (CVE-2025-65621)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-65621) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-66035 @angular/common の脆弱性 (CVE-2025-66035)
@angular/common に 脆弱性 (CVE-2025-66035) が存在。不正な操作・情報露出のリスクがあります。``POST`` 経由で攻撃可能。対策: `19.2.16` 以上に更新。
CVE-2025-64308 CVE-2025-64308 の脆弱性 (CVE-2025-64308)
CVE-2025-64308 に 脆弱性 (CVE-2025-64308) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-60837 mingsoft に クロスサイトスクリプティング (CVE-2025-60837)
mingsoft に XSS (クロスサイトスクリプティング) (CVE-2025-60837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60308 fabian に クロスサイトスクリプティング (CVE-2025-60308)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60302 fabian に クロスサイトスクリプティング (CVE-2025-60302)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60302) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56200 validator-project に クロスサイトスクリプティング (CVE-2025-56200)
validator-project に XSS (クロスサイトスクリプティング) (CVE-2025-56200) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56571 dos の脆弱性 (CVE-2025-56571)
dos に 脆弱性 (CVE-2025-56571) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56572 dos の脆弱性 (CVE-2025-56572)
dos に 脆弱性 (CVE-2025-56572) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56807 fairsketch に クロスサイトスクリプティング (CVE-2025-56807)
fairsketch に XSS (クロスサイトスクリプティング) (CVE-2025-56807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55887 ard に クロスサイトスクリプティング (CVE-2025-55887)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55887) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55888 ard に クロスサイトスクリプティング (CVE-2025-55888)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55888) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-57145 phpgurukul に クロスサイトスクリプティング (CVE-2025-57145)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2025-57145) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-57117 remyandrade に クロスサイトスクリプティング (CVE-2025-57117)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-57117) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34157 coollabs の脆弱性 (CVE-2025-34157)
coollabs に 脆弱性 (CVE-2025-34157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-56432 nagios に クロスサイトスクリプティング (CVE-2025-56432)
nagios に XSS (クロスサイトスクリプティング) (CVE-2025-56432) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45313 hortusfox に クロスサイトスクリプティング (CVE-2025-45313)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45313) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45314 hortusfox に クロスサイトスクリプティング (CVE-2025-45314)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45314) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-45315 hortusfox に クロスサイトスクリプティング (CVE-2025-45315)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45315) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-51053 vedo-suite-project に クロスサイトスクリプティング (CVE-2025-51053)
vedo-suite-project に XSS (クロスサイトスクリプティング) (CVE-2025-51053) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-50592 seacms に クロスサイトスクリプティング (CVE-2025-50592)
seacms に XSS (クロスサイトスクリプティング) (CVE-2025-50592) が存在。不正な操作・情報露出のリスクがあります。
CVE-2012-10032 CVE-2012-10032 に クロスサイトスクリプティング (CVE-2012-10032)
CVE-2012-10032 に XSS (クロスサイトスクリプティング) (CVE-2012-10032) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-41504 jetimob に クロスサイトスクリプティング (CVE-2024-41504)
jetimob に XSS (クロスサイトスクリプティング) (CVE-2024-41504) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-46041 anchorcms に クロスサイトスクリプティング (CVE-2025-46041)
anchorcms に XSS (クロスサイトスクリプティング) (CVE-2025-46041) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-4805 CVE-2025-4805 に クロスサイトスクリプティング (CVE-2025-4805)
CVE-2025-4805 に XSS (クロスサイトスクリプティング) (CVE-2025-4805) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-57273 netgate に クロスサイトスクリプティング (CVE-2024-57273)
netgate に XSS (クロスサイトスクリプティング) (CVE-2024-57273) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-4318 Amazon @aws-amplify/codegen-ui-react の脆弱性 (CVE-2025-4318)
Amazon @aws-amplify/codegen-ui-react に 脆弱性 (CVE-2025-4318) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.3` 以上に更新。
CVE-2025-71319 image-size の脆弱性 (CVE-2025-71319)
image-size に 脆弱性 (CVE-2025-71319) が存在。不正な操作・情報露出のリスクがあります。``findBox`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
CVE-2025-25612 CVE-2025-25612 に クロスサイトスクリプティング (CVE-2025-25612)
CVE-2025-25612 に XSS (クロスサイトスクリプティング) (CVE-2025-25612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-0178 watchguard の脆弱性 (CVE-2025-0178)
watchguard に 脆弱性 (CVE-2025-0178) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
CVE-2025-1239 CVE-2025-1239 に クロスサイトスクリプティング (CVE-2025-1239)
CVE-2025-1239 に XSS (クロスサイトスクリプティング) (CVE-2025-1239) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-11831 CVE-2024-11831 に クロスサイトスクリプティング (CVE-2024-11831)
CVE-2024-11831 に XSS (クロスサイトスクリプティング) (CVE-2024-11831) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-55591 KEV 【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-11680 KEV 【KEV】projectsend の脆弱性 (CVE-2024-11680)
projectsend に 脆弱性 (CVE-2024-11680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-21536 dos の脆弱性 (CVE-2024-21536)
dos に 脆弱性 (CVE-2024-21536) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-42831 CVE-2024-42831 に クロスサイトスクリプティング (CVE-2024-42831)
CVE-2024-42831 に XSS (クロスサイトスクリプティング) (CVE-2024-42831) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-9440 slimselectjs に クロスサイトスクリプティング (CVE-2024-9440)
slimselectjs に XSS (クロスサイトスクリプティング) (CVE-2024-9440) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8644 oceanicsoft の脆弱性 (CVE-2024-8644)
oceanicsoft に 脆弱性 (CVE-2024-8644) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-46948 CVE-2023-46948 に クロスサイトスクリプティング (CVE-2023-46948)
CVE-2023-46948 に XSS (クロスサイトスクリプティング) (CVE-2023-46948) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-42467 org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (サーバー側リクエスト偽造) (CVE-2024-42467)
org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (CVE-2024-42467) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.1` 以上に更新。
CVE-2024-43111 mozilla に クロスサイトスクリプティング (CVE-2024-43111)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2024-43111) が存在。不正な操作・情報露出のリスクがあります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →