脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-34413 path-traversal の脆弱性 (CVE-2026-34413)
path-traversal に 脆弱性 (CVE-2026-34413) が存在。データの不正な改ざんを許す可能性があります。
CVE-2018-25269 icewarp に クロスサイトスクリプティング (CVE-2018-25269)
icewarp に XSS (クロスサイトスクリプティング) (CVE-2018-25269) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6857 org.apache.camel:camel-infinispan に 安全でないデシリアライゼーション (CVE-2026-6857)
org.apache.camel:camel-infinispan に 脆弱性 (CVE-2026-6857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
CVE-2026-35548 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-35548)
ssrf に SSRF (CVE-2026-35548) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6862 dos の脆弱性 (CVE-2026-6862)
dos に 脆弱性 (CVE-2026-6862) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41651 c の脆弱性 (CVE-2026-41651)
c に 脆弱性 (CVE-2026-41651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RUNNING`` 経由で攻撃可能。
CVE-2026-31476 dos の脆弱性 (CVE-2026-31476)
dos に 脆弱性 (CVE-2026-31476) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6855 instructlab に パストラバーサル (CVE-2026-6855)
instructlab に パストラバーサル (CVE-2026-6855) が存在。機密情報が外部に流出する可能性があります。``logs_dir`` 経由で攻撃可能。
CVE-2026-6844 dos の脆弱性 (CVE-2026-6844)
dos に 脆弱性 (CVE-2026-6844) が存在。不正な操作・情報露出のリスクがあります。``readelf`` 経由で攻撃可能。
CVE-2026-6845 dos の脆弱性 (CVE-2026-6845)
dos に 脆弱性 (CVE-2026-6845) が存在。不正な操作・情報露出のリスクがあります。``readelf`` 経由で攻撃可能。
CVE-2026-6846 dos の脆弱性 (CVE-2026-6846)
dos に 脆弱性 (CVE-2026-6846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6843 dos の脆弱性 (CVE-2026-6843)
dos に 脆弱性 (CVE-2026-6843) が存在。不正な操作・情報露出のリスクがあります。``printf`` 経由で攻撃可能。
CVE-2026-40451 CVE-2026-40451 に クロスサイトスクリプティング (CVE-2026-40451)
CVE-2026-40451 に XSS (クロスサイトスクリプティング) (CVE-2026-40451) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41458 dos の脆弱性 (CVE-2026-41458)
dos に 脆弱性 (CVE-2026-41458) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41457 sqli に SQLインジェクション (CVE-2026-41457)
sqli に SQLインジェクション (CVE-2026-41457) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41144 cpp の脆弱性 (CVE-2026-41144)
cpp に 脆弱性 (CVE-2026-41144) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-33825 KEV 【KEV】Microsoft defender の脆弱性 (CVE-2026-33825)
Microsoft defender に 脆弱性 (CVE-2026-33825) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-6832 path-traversal に パストラバーサル (CVE-2026-6832)
path-traversal に パストラバーサル (CVE-2026-6832) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40906 sqli に SQLインジェクション (CVE-2026-40906)
sqli に SQLインジェクション (CVE-2026-40906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.0` 以上に更新。
CVE-2025-70420 sqli に SQLインジェクション (CVE-2025-70420)
sqli に SQLインジェクション (CVE-2025-70420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40923 github.com/tektoncd/pipeline に パストラバーサル (CVE-2026-40923)
github.com/tektoncd/pipeline に パストラバーサル (CVE-2026-40923) が存在。不正な操作・情報露出のリスクがあります。``strings.HasPrefix`` 経由で攻撃可能。対策: `1.0.2` 以上に更新。
CVE-2026-41456 CVE-2026-41456 に クロスサイトスクリプティング (CVE-2026-41456)
CVE-2026-41456 に XSS (クロスサイトスクリプティング) (CVE-2026-41456) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40611 path-traversal に パストラバーサル (CVE-2026-40611)
path-traversal に パストラバーサル (CVE-2026-40611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.34.0` 以上に更新。
CVE-2026-21571 atlassian に OSコマンドインジェクション (CVE-2026-21571)
atlassian に OSコマンドインジェクション (CVE-2026-21571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-41029 sqli に SQLインジェクション (CVE-2025-41029)
sqli に SQLインジェクション (CVE-2025-41029) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6750 privilege-escalation に 権限昇格 (CVE-2026-6750)
privilege-escalation に 脆弱性 (CVE-2026-6750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31019 dolibarr に OSコマンドインジェクション (CVE-2026-31019)
dolibarr に OSコマンドインジェクション (CVE-2026-31019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-10354 CVE-2025-10354 に クロスサイトスクリプティング (CVE-2025-10354)
CVE-2025-10354 に XSS (クロスサイトスクリプティング) (CVE-2025-10354) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-32147 path-traversal に パストラバーサル (CVE-2026-32147)
path-traversal に パストラバーサル (CVE-2026-32147) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-3317 CVE-2026-3317 に クロスサイトスクリプティング (CVE-2026-3317)
CVE-2026-3317 に XSS (クロスサイトスクリプティング) (CVE-2026-3317) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13826 dos の脆弱性 (CVE-2025-13826)
dos に 脆弱性 (CVE-2025-13826) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6058 c の脆弱性 (CVE-2026-6058)
c に 脆弱性 (CVE-2026-6058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41245 path-traversal に パストラバーサル (CVE-2026-41245)
path-traversal に パストラバーサル (CVE-2026-41245) が存在。データの不正な改ざんを許す可能性があります。``LocalFolderExtractor`` 経由で攻撃可能。
CVE-2026-39918 CVE-2026-39918 に コードインジェクション (CVE-2026-39918)
CVE-2026-39918 に コードインジェクション (CVE-2026-39918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34427 privilege-escalation の脆弱性 (CVE-2026-34427)
privilege-escalation に 脆弱性 (CVE-2026-34427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34429 CVE-2026-34429 に クロスサイトスクリプティング (CVE-2026-34429)
CVE-2026-34429 に XSS (クロスサイトスクリプティング) (CVE-2026-34429) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5966 path-traversal の脆弱性 (CVE-2026-5966)
path-traversal に 脆弱性 (CVE-2026-5966) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-5967 privilege-escalation に OSコマンドインジェクション (CVE-2026-5967)
privilege-escalation に OSコマンドインジェクション (CVE-2026-5967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5963 csharp に SQLインジェクション (CVE-2026-5963)
csharp に SQLインジェクション (CVE-2026-5963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5964 csharp に SQLインジェクション (CVE-2026-5964)
csharp に SQLインジェクション (CVE-2026-5964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-7083 wordpress に クロスサイトスクリプティング (CVE-2024-7083)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2024-7083) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-27199 KEV 【KEV】Jetbrains teamcity の脆弱性 (CVE-2024-27199)
Jetbrains teamcity に 脆弱性 (CVE-2024-27199) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-2749 KEV 【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
Kentico path-traversal に パストラバーサル (CVE-2025-2749) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-48700 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-48700)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-48700) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-27351 KEV 【KEV】Papercut ngmf に 認証バイパス (CVE-2023-27351)
Papercut ngmf に 認証バイパス (CVE-2023-27351) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-20128 KEV 【KEV】Cisco catalyst-sd-wan-manager の脆弱性 (CVE-2026-20128)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20128) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-32975 KEV 【KEV】Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975)
Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-20122 KEV 【KEV】Cisco catalyst-sd-wan-manger の脆弱性 (CVE-2026-20122)
Cisco catalyst-sd-wan-manger に 脆弱性 (CVE-2026-20122) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-20133 KEV 【KEV】Cisco catalyst-sd-wan-manager に 情報漏洩 (CVE-2026-20133)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-40948 apache-airflow-providers-keycloak に CSRF (CVE-2026-40948)
apache-airflow-providers-keycloak に 脆弱性 (CVE-2026-40948) が存在。不正な操作・情報露出のリスクがあります。``state`` 経由で攻撃可能。対策: `0.7.0` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →