脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2026-33715 symfony の脆弱性 (CVE-2026-33715)
symfony に 脆弱性 (CVE-2026-33715) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34160 ssrf の脆弱性 (CVE-2026-34160)
ssrf に 脆弱性 (CVE-2026-34160) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33714 sqli に SQLインジェクション (CVE-2026-33714)
sqli に SQLインジェクション (CVE-2026-33714) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24893 it-novum の脆弱性 (CVE-2026-24893)
it-novum に 脆弱性 (CVE-2026-24893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34624 adobe に クロスサイトスクリプティング (CVE-2026-34624)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34624) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34625 adobe に クロスサイトスクリプティング (CVE-2026-34625)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34625) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34623 adobe に クロスサイトスクリプティング (CVE-2026-34623)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34623) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-65134 CVE-2025-65134 に クロスサイトスクリプティング (CVE-2025-65134)
CVE-2025-65134 に XSS (クロスサイトスクリプティング) (CVE-2025-65134) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5754 CVE-2026-5754 の脆弱性 (CVE-2026-5754)
CVE-2026-5754 に 脆弱性 (CVE-2026-5754) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34614 adobe に クロスサイトスクリプティング (CVE-2026-34614)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-34614) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34617 privilege-escalation に クロスサイトスクリプティング (CVE-2026-34617)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34617) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34615 deserialization に 安全でないデシリアライゼーション (CVE-2026-34615)
deserialization に 脆弱性 (CVE-2026-34615) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27303 deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
deserialization に 脆弱性 (CVE-2026-27303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-27246 adobe に クロスサイトスクリプティング (CVE-2026-27246)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27246) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27288 adobe に クロスサイトスクリプティング (CVE-2026-27288)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27288) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27243 adobe に クロスサイトスクリプティング (CVE-2026-27243)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27243) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27245 adobe に クロスサイトスクリプティング (CVE-2026-27245)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27245) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-21331 adobe に クロスサイトスクリプティング (CVE-2026-21331)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21331) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-39813 path-traversal の脆弱性 (CVE-2026-39813)
path-traversal に 脆弱性 (CVE-2026-39813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-61848 sqli に SQLインジェクション (CVE-2025-61848)
sqli に SQLインジェクション (CVE-2025-61848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-61624 path-traversal に パストラバーサル (CVE-2025-61624)
path-traversal に パストラバーサル (CVE-2025-61624) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-37980 redhat に クロスサイトスクリプティング (CVE-2026-37980)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-37980) が存在。機密情報が外部に流出する可能性があります。``organization.alias`` 経由で攻撃可能。
CVE-2009-0238 KEV 【KEV】Microsoft office に コードインジェクション (CVE-2009-0238)
Microsoft office に コードインジェクション (CVE-2009-0238) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-33908 dos の脆弱性 (CVE-2026-33908)
dos に 脆弱性 (CVE-2026-33908) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31280 dos の脆弱性 (CVE-2026-31280)
dos に 脆弱性 (CVE-2026-31280) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-63743 CVE-2025-63743 に クロスサイトスクリプティング (CVE-2025-63743)
CVE-2025-63743 に XSS (クロスサイトスクリプティング) (CVE-2025-63743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.3.2` 以上に更新。
CVE-2026-1462 keras に 安全でないデシリアライゼーション (CVE-2026-1462)
keras に 脆弱性 (CVE-2026-1462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TFSMLayer`` 経由で攻撃可能。対策: `3.13.2` 以上に更新。
CVE-2026-36942 sqli に SQLインジェクション (CVE-2026-36942)
sqli に SQLインジェクション (CVE-2026-36942) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-36946 sqli に SQLインジェクション (CVE-2026-36946)
sqli に SQLインジェクション (CVE-2026-36946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31415 c の脆弱性 (CVE-2026-31415)
c に 脆弱性 (CVE-2026-31415) が存在。不正な操作・情報露出のリスクがあります。``__u16`` 経由で攻撃可能。
CVE-2026-36874 sqli に SQLインジェクション (CVE-2026-36874)
sqli に SQLインジェクション (CVE-2026-36874) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6179 fptsoftware に クロスサイトスクリプティング (CVE-2026-6179)
fptsoftware に XSS (クロスサイトスクリプティング) (CVE-2026-6179) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25204 dos に 安全でないデシリアライゼーション (CVE-2026-25204)
dos に 脆弱性 (CVE-2026-25204) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60710 KEV 【KEV】Microsoft windows の脆弱性 (CVE-2025-60710)
Microsoft windows に 脆弱性 (CVE-2025-60710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-36424 KEV 【KEV】Microsoft windows に 境界外読み取り (CVE-2023-36424)
Microsoft windows に 脆弱性 (CVE-2023-36424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2012-1854 KEV 【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
Microsoft visual-basic-for-applications-vba に 脆弱性 (CVE-2012-1854) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-21529 KEV 【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
Microsoft exchange-server に 脆弱性 (CVE-2023-21529) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-9715 KEV 【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
Adobe acrobat に 脆弱性 (CVE-2020-9715) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-21643 KEV 【KEV】Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643)
Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34621 KEV 【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2026-34621)
Adobe acrobat-and-reader に 脆弱性 (CVE-2026-34621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-31845 CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-32146 Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
Improper Path Validation in Git Dependency Handling Allows Arbitrary File System Modification
CVE-2026-4153 gimp の脆弱性 (CVE-2026-4153)
gimp に 脆弱性 (CVE-2026-4153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4154 gimp の脆弱性 (CVE-2026-4154)
gimp に 脆弱性 (CVE-2026-4154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4152 gimp の脆弱性 (CVE-2026-4152)
gimp に 脆弱性 (CVE-2026-4152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4150 gimp の脆弱性 (CVE-2026-4150)
gimp に 脆弱性 (CVE-2026-4150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4151 gimp の脆弱性 (CVE-2026-4151)
gimp に 脆弱性 (CVE-2026-4151) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40175 axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
CVE-2026-39921 geonode に SSRF (サーバー側リクエスト偽造) (CVE-2026-39921)
geonode に SSRF (CVE-2026-39921) が存在。不正な操作・情報露出のリスクがあります。対策: `4.4.5, 5.0.2` 以上に更新。
CVE-2026-29002 privilege-escalation の脆弱性 (CVE-2026-29002)
privilege-escalation に 脆弱性 (CVE-2026-29002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →