脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-21884 |
|
react に クロスサイトスクリプティング (CVE-2026-21884)
react に XSS (クロスサイトスクリプティング) (CVE-2026-21884) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68428 |
|
path-traversal の脆弱性 (CVE-2025-68428)
path-traversal に 脆弱性 (CVE-2025-68428) が存在。機密情報が外部に流出する可能性があります。``addImage`` 経由で攻撃可能。
|
| CVE-2026-0621 |
|
@modelcontextprotocol/sdk の脆弱性 (CVE-2026-0621)
@modelcontextprotocol/sdk に 脆弱性 (CVE-2026-0621) が存在。不正な操作・情報露出のリスクがあります。``UriTemplate`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
|
| CVE-2025-67288 |
|
umbraco に 危険なファイルアップロード (CVE-2025-67288)
umbraco に 脆弱性 (CVE-2025-67288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53888 |
|
zomp に コードインジェクション (CVE-2023-53888)
zomp に コードインジェクション (CVE-2023-53888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6946 |
|
watchguard に クロスサイトスクリプティング (CVE-2025-6946)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-6946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65945 |
|
auth0 の脆弱性 (CVE-2025-65945)
auth0 に 脆弱性 (CVE-2025-65945) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-66412 |
|
@angular/compiler に クロスサイトスクリプティング (CVE-2025-66412)
@angular/compiler に XSS (クロスサイトスクリプティング) (CVE-2025-66412) が存在。不正な操作・情報露出のリスクがあります。``attributeName`` 経由で攻撃可能。
|
| CVE-2025-65622 |
|
snipeitapp に クロスサイトスクリプティング (CVE-2025-65622)
snipeitapp に XSS (クロスサイトスクリプティング) (CVE-2025-65622) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65621 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-65621)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-65621) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-66035 |
|
@angular/common の脆弱性 (CVE-2025-66035)
@angular/common に 脆弱性 (CVE-2025-66035) が存在。不正な操作・情報露出のリスクがあります。``POST`` 経由で攻撃可能。対策: `19.2.16` 以上に更新。
|
| CVE-2025-64308 |
|
CVE-2025-64308 の脆弱性 (CVE-2025-64308)
CVE-2025-64308 に 脆弱性 (CVE-2025-64308) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60837 |
|
mingsoft に クロスサイトスクリプティング (CVE-2025-60837)
mingsoft に XSS (クロスサイトスクリプティング) (CVE-2025-60837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60308 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60308)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60302 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60302)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56200 |
|
validator-project に クロスサイトスクリプティング (CVE-2025-56200)
validator-project に XSS (クロスサイトスクリプティング) (CVE-2025-56200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56571 |
|
dos の脆弱性 (CVE-2025-56571)
dos に 脆弱性 (CVE-2025-56571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56572 |
|
dos の脆弱性 (CVE-2025-56572)
dos に 脆弱性 (CVE-2025-56572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56807 |
|
fairsketch に クロスサイトスクリプティング (CVE-2025-56807)
fairsketch に XSS (クロスサイトスクリプティング) (CVE-2025-56807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55887 |
|
ard に クロスサイトスクリプティング (CVE-2025-55887)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55888 |
|
ard に クロスサイトスクリプティング (CVE-2025-55888)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57145 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2025-57145)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2025-57145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57117 |
|
remyandrade に クロスサイトスクリプティング (CVE-2025-57117)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-57117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34157 |
|
coollabs の脆弱性 (CVE-2025-34157)
coollabs に 脆弱性 (CVE-2025-34157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56432 |
|
nagios に クロスサイトスクリプティング (CVE-2025-56432)
nagios に XSS (クロスサイトスクリプティング) (CVE-2025-56432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45313 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45313)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45313) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45314 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45314)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45315 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45315)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51053 |
|
vedo-suite-project に クロスサイトスクリプティング (CVE-2025-51053)
vedo-suite-project に XSS (クロスサイトスクリプティング) (CVE-2025-51053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50592 |
|
seacms に クロスサイトスクリプティング (CVE-2025-50592)
seacms に XSS (クロスサイトスクリプティング) (CVE-2025-50592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-10032 |
|
CVE-2012-10032 に クロスサイトスクリプティング (CVE-2012-10032)
CVE-2012-10032 に XSS (クロスサイトスクリプティング) (CVE-2012-10032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-41504 |
|
jetimob に クロスサイトスクリプティング (CVE-2024-41504)
jetimob に XSS (クロスサイトスクリプティング) (CVE-2024-41504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46041 |
|
anchorcms に クロスサイトスクリプティング (CVE-2025-46041)
anchorcms に XSS (クロスサイトスクリプティング) (CVE-2025-46041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4805 |
|
CVE-2025-4805 に クロスサイトスクリプティング (CVE-2025-4805)
CVE-2025-4805 に XSS (クロスサイトスクリプティング) (CVE-2025-4805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57273 |
|
netgate に クロスサイトスクリプティング (CVE-2024-57273)
netgate に XSS (クロスサイトスクリプティング) (CVE-2024-57273) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4318 |
|
Amazon @aws-amplify/codegen-ui-react の脆弱性 (CVE-2025-4318)
Amazon @aws-amplify/codegen-ui-react に 脆弱性 (CVE-2025-4318) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.3` 以上に更新。
|
| CVE-2025-71319 |
|
image-size の脆弱性 (CVE-2025-71319)
image-size に 脆弱性 (CVE-2025-71319) が存在。不正な操作・情報露出のリスクがあります。``findBox`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2025-25612 |
|
CVE-2025-25612 に クロスサイトスクリプティング (CVE-2025-25612)
CVE-2025-25612 に XSS (クロスサイトスクリプティング) (CVE-2025-25612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0178 |
|
watchguard の脆弱性 (CVE-2025-0178)
watchguard に 脆弱性 (CVE-2025-0178) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2025-1239 |
|
CVE-2025-1239 に クロスサイトスクリプティング (CVE-2025-1239)
CVE-2025-1239 に XSS (クロスサイトスクリプティング) (CVE-2025-1239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11831 |
|
CVE-2024-11831 に クロスサイトスクリプティング (CVE-2024-11831)
CVE-2024-11831 に XSS (クロスサイトスクリプティング) (CVE-2024-11831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55591 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-11680 KEV |
|
【KEV】projectsend の脆弱性 (CVE-2024-11680)
projectsend に 脆弱性 (CVE-2024-11680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21536 |
|
dos の脆弱性 (CVE-2024-21536)
dos に 脆弱性 (CVE-2024-21536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-42831 |
|
CVE-2024-42831 に クロスサイトスクリプティング (CVE-2024-42831)
CVE-2024-42831 に XSS (クロスサイトスクリプティング) (CVE-2024-42831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9440 |
|
slimselectjs に クロスサイトスクリプティング (CVE-2024-9440)
slimselectjs に XSS (クロスサイトスクリプティング) (CVE-2024-9440) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8644 |
|
oceanicsoft の脆弱性 (CVE-2024-8644)
oceanicsoft に 脆弱性 (CVE-2024-8644) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-46948 |
|
CVE-2023-46948 に クロスサイトスクリプティング (CVE-2023-46948)
CVE-2023-46948 に XSS (クロスサイトスクリプティング) (CVE-2023-46948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-42467 |
|
org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (サーバー側リクエスト偽造) (CVE-2024-42467)
org.openhab.ui.bundles:org.openhab.ui.cometvisu に SSRF (CVE-2024-42467) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.1` 以上に更新。
|
| CVE-2024-43111 |
|
mozilla に クロスサイトスクリプティング (CVE-2024-43111)
mozilla に XSS (クロスサイトスクリプティング) (CVE-2024-43111) が存在。不正な操作・情報露出のリスクがあります。
|