脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-33715 |
|
symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34160 |
|
ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33714 |
|
sqli に SQLインジェクション (CVE-2026-33714)
sqli に SQLインジェクション (CVE-2026-33714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24893 |
|
it-novum の脆弱性 (CVE-2026-24893)
it-novum に 脆弱性 (CVE-2026-24893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34624 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34624)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34625 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34625)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34623 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34623)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34623) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65134 |
|
CVE-2025-65134 に クロスサイトスクリプティング (CVE-2025-65134)
CVE-2025-65134 に XSS (クロスサイトスクリプティング) (CVE-2025-65134) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5754 |
|
CVE-2026-5754 の脆弱性 (CVE-2026-5754)
CVE-2026-5754 に 脆弱性 (CVE-2026-5754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34614 |
|
adobe に クロスサイトスクリプティング (CVE-2026-34614)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34614) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34617 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34617)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34617) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34615 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-34615)
deserialization に 脆弱性 (CVE-2026-34615) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27303 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
deserialization に 脆弱性 (CVE-2026-27303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27246 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27246)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27288 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27288)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27288) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27243 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27243)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27245 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27245)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21331 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21331)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39813 |
|
path-traversal の脆弱性 (CVE-2026-39813)
path-traversal に 脆弱性 (CVE-2026-39813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61848 |
|
sqli に SQLインジェクション (CVE-2025-61848)
sqli に SQLインジェクション (CVE-2025-61848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61624 |
|
path-traversal に パストラバーサル (CVE-2025-61624)
path-traversal に パストラバーサル (CVE-2025-61624) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-37980 |
|
redhat に クロスサイトスクリプティング (CVE-2026-37980)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-37980) が存在。機密情報が外部に流出する可能性があります。``organization.alias`` 経由で攻撃可能。
|
| CVE-2009-0238 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2009-0238)
Microsoft office に コードインジェクション (CVE-2009-0238) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-33908 |
|
dos の脆弱性 (CVE-2026-33908)
dos に 脆弱性 (CVE-2026-33908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31280 |
|
dos の脆弱性 (CVE-2026-31280)
dos に 脆弱性 (CVE-2026-31280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63743 |
|
CVE-2025-63743 に クロスサイトスクリプティング (CVE-2025-63743)
CVE-2025-63743 に XSS (クロスサイトスクリプティング) (CVE-2025-63743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.2` 以上に更新。
|
| CVE-2026-1462 |
|
keras に 安全でないデシリアライゼーション (CVE-2026-1462)
keras に 脆弱性 (CVE-2026-1462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TFSMLayer`` 経由で攻撃可能。対策: `3.13.2` 以上に更新。
|
| CVE-2026-36942 |
|
sqli に SQLインジェクション (CVE-2026-36942)
sqli に SQLインジェクション (CVE-2026-36942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36946 |
|
sqli に SQLインジェクション (CVE-2026-36946)
sqli に SQLインジェクション (CVE-2026-36946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31415 |
|
c の脆弱性 (CVE-2026-31415)
c に 脆弱性 (CVE-2026-31415) が存在。不正な操作・情報露出のリスクがあります。``__u16`` 経由で攻撃可能。
|
| CVE-2026-36874 |
|
sqli に SQLインジェクション (CVE-2026-36874)
sqli に SQLインジェクション (CVE-2026-36874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6179 |
|
fptsoftware に クロスサイトスクリプティング (CVE-2026-6179)
fptsoftware に XSS (クロスサイトスクリプティング) (CVE-2026-6179) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25204 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-25204)
dos に 脆弱性 (CVE-2026-25204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60710 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-60710)
Microsoft windows に 脆弱性 (CVE-2025-60710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36424 KEV |
|
【KEV】Microsoft windows に 境界外読み取り (CVE-2023-36424)
Microsoft windows に 脆弱性 (CVE-2023-36424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1854 KEV |
|
【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
Microsoft visual-basic-for-applications-vba に 脆弱性 (CVE-2012-1854) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-21529 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
Microsoft exchange-server に 脆弱性 (CVE-2023-21529) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9715 KEV |
|
【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
Adobe acrobat に 脆弱性 (CVE-2020-9715) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21643 KEV |
|
【KEV】Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643)
Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34621 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2026-34621)
Adobe acrobat-and-reader に 脆弱性 (CVE-2026-34621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32146 |
|
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
|
| CVE-2026-4153 |
|
gimp の脆弱性 (CVE-2026-4153)
gimp に 脆弱性 (CVE-2026-4153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4154 |
|
gimp の脆弱性 (CVE-2026-4154)
gimp に 脆弱性 (CVE-2026-4154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4152 |
|
gimp の脆弱性 (CVE-2026-4152)
gimp に 脆弱性 (CVE-2026-4152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4150 |
|
gimp の脆弱性 (CVE-2026-4150)
gimp に 脆弱性 (CVE-2026-4150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4151 |
|
gimp の脆弱性 (CVE-2026-4151)
gimp に 脆弱性 (CVE-2026-4151) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40175 |
|
axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-39921 |
|
geonode に SSRF (サーバー側リクエスト偽造) (CVE-2026-39921)
geonode に SSRF (CVE-2026-39921) が存在。不正な操作・情報露出のリスクがあります。対策: `4.4.5, 5.0.2` 以上に更新。
|
| CVE-2026-29002 |
|
privilege-escalation の脆弱性 (CVE-2026-29002)
privilege-escalation に 脆弱性 (CVE-2026-29002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|