脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44175 |
|
getkirby/cms に クロスサイトスクリプティング (CVE-2026-44175)
getkirby/cms に XSS (クロスサイトスクリプティング) (CVE-2026-44175) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.1` 以上に更新。
|
| CVE-2026-36239 |
|
PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
PbootCMS v.3.2.11 contains a code injection vulnerability in its site configuration functionality
|
| CVE-2025-68709 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2025-68709)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2025-68709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9566 |
|
CVE-2026-9566 に クロスサイトスクリプティング (CVE-2026-9566)
CVE-2026-9566 に XSS (クロスサイトスクリプティング) (CVE-2026-9566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44669 |
|
CVE-2026-44669 に クロスサイトスクリプティング (CVE-2026-44669)
CVE-2026-44669 に XSS (クロスサイトスクリプティング) (CVE-2026-44669) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-44667 |
|
CVE-2026-44667 に クロスサイトスクリプティング (CVE-2026-44667)
CVE-2026-44667 に XSS (クロスサイトスクリプティング) (CVE-2026-44667) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.3` 以上に更新。
|
| CVE-2026-39964 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-39964)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-39964) が存在。不正な操作・情報露出のリスクがあります。``href`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-28445 |
|
@typebot.io/js に クロスサイトスクリプティング (CVE-2026-28445)
@typebot.io/js に XSS (クロスサイトスクリプティング) (CVE-2026-28445) が存在。機密情報が外部に流出する可能性があります。``customIcon.svg`` 経由で攻撃可能。対策: `0.10.1` 以上に更新。
|
| CVE-2026-9564 |
|
CVE-2026-9564 に クロスサイトスクリプティング (CVE-2026-9564)
CVE-2026-9564 に XSS (クロスサイトスクリプティング) (CVE-2026-9564) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48905 |
|
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
|
| CVE-2026-48903 |
|
joomla に クロスサイトスクリプティング (CVE-2026-48903)
joomla に XSS (クロスサイトスクリプティング) (CVE-2026-48903) が存在。不正な操作・情報露出のリスクがあります。対策: `5.4.6, 6.1.1` 以上に更新。
|
| CVE-2026-44729 |
|
twenty に クロスサイトスクリプティング (CVE-2026-44729)
twenty に XSS (クロスサイトスクリプティング) (CVE-2026-44729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30895 |
|
Joomla! Core - [20260504] - XSS in readmore links
Joomla! Core - [20260504] - XSS in readmore links
|
| CVE-2026-30894 |
|
Joomla! Core - [20260503] - XSS in com_contenthistory
Joomla! Core - [20260503] - XSS in com_contenthistory
|
| CVE-2026-25901 |
|
Joomla! Core - [20260502] - XSS in com_associations
Joomla! Core - [20260502] - XSS in com_associations
|
| CVE-2026-25900 |
|
Joomla! Core - [20260501] - XSS in feed modules
Joomla! Core - [20260501] - XSS in feed modules
|
| CVE-2025-36148 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36148)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36148) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36126 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36126)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27427 |
|
CVE-2026-27427 に クロスサイトスクリプティング (CVE-2026-27427)
CVE-2026-27427 に XSS (クロスサイトスクリプティング) (CVE-2026-27427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9520 |
|
blitz に クロスサイトスクリプティング (CVE-2026-9520)
blitz に XSS (クロスサイトスクリプティング) (CVE-2026-9520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9527 |
|
c に クロスサイトスクリプティング (CVE-2026-9527)
c に XSS (クロスサイトスクリプティング) (CVE-2026-9527) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9518 |
|
CVE-2026-9518 に クロスサイトスクリプティング (CVE-2026-9518)
CVE-2026-9518 に XSS (クロスサイトスクリプティング) (CVE-2026-9518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9519 |
|
CVE-2026-9519 に クロスサイトスクリプティング (CVE-2026-9519)
CVE-2026-9519 に XSS (クロスサイトスクリプティング) (CVE-2026-9519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45435 |
|
CVE-2026-45435 に クロスサイトスクリプティング (CVE-2026-45435)
CVE-2026-45435 に XSS (クロスサイトスクリプティング) (CVE-2026-45435) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62745 |
|
CVE-2025-62745 に クロスサイトスクリプティング (CVE-2025-62745)
CVE-2025-62745 に XSS (クロスサイトスクリプティング) (CVE-2025-62745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9485 |
|
CVE-2026-9485 に クロスサイトスクリプティング (CVE-2026-9485)
CVE-2026-9485 に XSS (クロスサイトスクリプティング) (CVE-2026-9485) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48848 |
|
CVE-2026-48848 に クロスサイトスクリプティング (CVE-2026-48848)
CVE-2026-48848 に XSS (クロスサイトスクリプティング) (CVE-2026-48848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48849 |
|
CVE-2026-48849 に クロスサイトスクリプティング (CVE-2026-48849)
CVE-2026-48849 に XSS (クロスサイトスクリプティング) (CVE-2026-48849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9471 |
|
CVE-2026-9471 に クロスサイトスクリプティング (CVE-2026-9471)
CVE-2026-9471 に XSS (クロスサイトスクリプティング) (CVE-2026-9471) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9448 |
|
CVE-2026-9448 に クロスサイトスクリプティング (CVE-2026-9448)
CVE-2026-9448 に XSS (クロスサイトスクリプティング) (CVE-2026-9448) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45249 |
|
echarts に クロスサイトスクリプティング (CVE-2026-45249)
echarts に XSS (クロスサイトスクリプティング) (CVE-2026-45249) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.0` 以上に更新。
|
| CVE-2026-9418 |
|
CVE-2026-9418 に クロスサイトスクリプティング (CVE-2026-9418)
CVE-2026-9418 に XSS (クロスサイトスクリプティング) (CVE-2026-9418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9419 |
|
CVE-2026-9419 に クロスサイトスクリプティング (CVE-2026-9419)
CVE-2026-9419 に XSS (クロスサイトスクリプティング) (CVE-2026-9419) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9417 |
|
CVE-2026-9417 に クロスサイトスクリプティング (CVE-2026-9417)
CVE-2026-9417 に XSS (クロスサイトスクリプティング) (CVE-2026-9417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9416 |
|
c に クロスサイトスクリプティング (CVE-2026-9416)
c に XSS (クロスサイトスクリプティング) (CVE-2026-9416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9413 |
|
CVE-2026-9413 に クロスサイトスクリプティング (CVE-2026-9413)
CVE-2026-9413 に XSS (クロスサイトスクリプティング) (CVE-2026-9413) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9415 |
|
CVE-2026-9415 に クロスサイトスクリプティング (CVE-2026-9415)
CVE-2026-9415 に XSS (クロスサイトスクリプティング) (CVE-2026-9415) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9414 |
|
CVE-2026-9414 に クロスサイトスクリプティング (CVE-2026-9414)
CVE-2026-9414 に XSS (クロスサイトスクリプティング) (CVE-2026-9414) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9377 |
|
CVE-2026-9377 に クロスサイトスクリプティング (CVE-2026-9377)
CVE-2026-9377 に XSS (クロスサイトスクリプティング) (CVE-2026-9377) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9357 |
|
CVE-2026-9357 に クロスサイトスクリプティング (CVE-2026-9357)
CVE-2026-9357 に XSS (クロスサイトスクリプティング) (CVE-2026-9357) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-25349 |
|
CVE-2018-25349 に クロスサイトスクリプティング (CVE-2018-25349)
CVE-2018-25349 に XSS (クロスサイトスクリプティング) (CVE-2018-25349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36226 |
|
CVE-2026-36226 に クロスサイトスクリプティング (CVE-2026-36226)
CVE-2026-36226 に XSS (クロスサイトスクリプティング) (CVE-2026-36226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8353 |
|
concrete5/concrete5 に クロスサイトスクリプティング (CVE-2026-8353)
concrete5/concrete5 に XSS (クロスサイトスクリプティング) (CVE-2026-8353) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.1` 以上に更新。
|
| CVE-2026-6059 |
|
jvn に クロスサイトスクリプティング (CVE-2026-6059)
jvn に XSS (クロスサイトスクリプティング) (CVE-2026-6059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39970 |
|
CVE-2026-39970 に クロスサイトスクリプティング (CVE-2026-39970)
CVE-2026-39970 に XSS (クロスサイトスクリプティング) (CVE-2026-39970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9104 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9104)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7509 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-7509)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-7509) が存在。不正な操作・情報露出のリスクがあります。``before`` 経由で攻撃可能。
|
| CVE-2026-6864 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-6864)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-6864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3481 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-3481)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-3481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42506 |
|
golang.org/x/net に クロスサイトスクリプティング (CVE-2026-42506)
golang.org/x/net に XSS (クロスサイトスクリプティング) (CVE-2026-42506) が存在。不正な操作・情報露出のリスクがあります。対策: `0.55.0` 以上に更新。
|