脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-0152 |
|
ibm に クロスサイトスクリプティング (CVE-2025-0152)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-0152) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-25039 |
|
dos の脆弱性 (CVE-2024-25039)
dos に 脆弱性 (CVE-2024-25039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68502 |
|
CVE-2026-68502 の脆弱性 (CVE-2026-68502)
CVE-2026-68502 に 脆弱性 (CVE-2026-68502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.154` 以上に更新。
|
| CVE-2026-67530 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-67530)
ssrf に SSRF (CVE-2026-67530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18140 |
|
Amazon dos の脆弱性 (CVE-2026-18140)
Amazon dos に 脆弱性 (CVE-2026-18140) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9322 |
|
dos の脆弱性 (CVE-2026-9322)
dos に 脆弱性 (CVE-2026-9322) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-51290 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-51290)
dos に 脆弱性 (CVE-2026-51290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12996 |
|
dos に 境界外読み取り (CVE-2026-12996)
dos に 脆弱性 (CVE-2026-12996) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12932 |
|
dos の脆弱性 (CVE-2026-12932)
dos に 脆弱性 (CVE-2026-12932) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13117 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-13117)
dos に 脆弱性 (CVE-2026-13117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12940 |
|
langflow に OSコマンドインジェクション (CVE-2026-12940)
langflow に OSコマンドインジェクション (CVE-2026-12940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44613 |
|
apache に CSRF (CVE-2026-44613)
apache に 脆弱性 (CVE-2026-44613) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28813 |
|
apache に CSRF (CVE-2026-28813)
apache に 脆弱性 (CVE-2026-28813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4978 |
|
sqli に SQLインジェクション (CVE-2026-4978)
sqli に SQLインジェクション (CVE-2026-4978) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48910 |
|
apache の脆弱性 (CVE-2026-48910)
apache に 脆弱性 (CVE-2026-48910) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57862 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-57862)
ssrf に SSRF (CVE-2026-57862) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-52680 |
|
apache に パストラバーサル (CVE-2026-52680)
apache に パストラバーサル (CVE-2026-52680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58222 |
|
privilege-escalation の脆弱性 (CVE-2026-58222)
privilege-escalation に 脆弱性 (CVE-2026-58222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58216 |
|
dos に 境界外読み取り (CVE-2026-58216)
dos に 脆弱性 (CVE-2026-58216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28323 |
|
solarwinds に 認証バイパス (CVE-2026-28323)
solarwinds に 認証バイパス (CVE-2026-28323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23985 |
|
apache の脆弱性 (CVE-2026-23985)
apache に 脆弱性 (CVE-2026-23985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66066 |
|
activestorage の脆弱性 (CVE-2026-66066)
activestorage に 脆弱性 (CVE-2026-66066) が存在。不正な操作・情報露出のリスクがあります。``secret_key_base`` 経由で攻撃可能。対策: `8.1.3.1` 以上に更新。
|
| CVE-2026-62663 |
|
path-traversal に パストラバーサル (CVE-2026-62663)
path-traversal に パストラバーサル (CVE-2026-62663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54722 |
|
dssrf の脆弱性 (CVE-2026-54722)
dssrf に 脆弱性 (CVE-2026-54722) が存在。不正な操作・情報露出のリスクがあります。``is_url_safe`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-11707 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11707)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14980 |
|
ssrf に 権限昇格 (CVE-2026-14980)
ssrf に 脆弱性 (CVE-2026-14980) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14519 |
|
path-traversal に パストラバーサル (CVE-2026-14519)
path-traversal に パストラバーサル (CVE-2026-14519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16308 |
|
dos の脆弱性 (CVE-2026-16308)
dos に 脆弱性 (CVE-2026-16308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11897 |
|
dos の脆弱性 (CVE-2026-11897)
dos に 脆弱性 (CVE-2026-11897) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-60075 |
|
dos の脆弱性 (CVE-2026-60075)
dos に 脆弱性 (CVE-2026-60075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58218 |
|
dos の脆弱性 (CVE-2026-58218)
dos に 脆弱性 (CVE-2026-58218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5219 |
|
csrf に CSRF (CVE-2026-5219)
csrf に 脆弱性 (CVE-2026-5219) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-36298 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36298)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11383 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11383)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36431 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36431)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54368 |
|
sqli に SQLインジェクション (CVE-2026-54368)
sqli に SQLインジェクション (CVE-2026-54368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54363 |
|
CVE-2026-54363 の脆弱性 (CVE-2026-54363)
CVE-2026-54363 に 脆弱性 (CVE-2026-54363) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59310 KEV |
|
【KEV】Broadcom path-traversal に パストラバーサル (CVE-2026-59310)
Broadcom path-traversal に パストラバーサル (CVE-2026-59310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-12722 |
|
CVE-2026-12722 の脆弱性 (CVE-2026-12722)
CVE-2026-12722 に 脆弱性 (CVE-2026-12722) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54367 |
|
CVE-2026-54367 の脆弱性 (CVE-2026-54367)
CVE-2026-54367 に 脆弱性 (CVE-2026-54367) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59309 |
|
vmware の脆弱性 (CVE-2026-59309)
vmware に 脆弱性 (CVE-2026-59309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54365 |
|
deserialization の脆弱性 (CVE-2026-54365)
deserialization に 脆弱性 (CVE-2026-54365) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41703 |
|
dos に 境界外読み取り (CVE-2026-41703)
dos に 脆弱性 (CVE-2026-41703) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53431 |
|
CVE-2026-53431 の脆弱性 (CVE-2026-53431)
CVE-2026-53431 に 脆弱性 (CVE-2026-53431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57859 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57859)
deserialization に 脆弱性 (CVE-2026-57859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18369 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-18369)
ssrf に SSRF (CVE-2026-18369) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-17543 |
|
sqli に SQLインジェクション (CVE-2026-17543)
sqli に SQLインジェクション (CVE-2026-17543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18360 |
|
CVE-2026-18360 に クロスサイトスクリプティング (CVE-2026-18360)
CVE-2026-18360 に XSS (クロスサイトスクリプティング) (CVE-2026-18360) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18361 |
|
CVE-2026-18361 に クロスサイトスクリプティング (CVE-2026-18361)
CVE-2026-18361 に XSS (クロスサイトスクリプティング) (CVE-2026-18361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16969 |
|
CVE-2026-16969 に クロスサイトスクリプティング (CVE-2026-16969)
CVE-2026-16969 に XSS (クロスサイトスクリプティング) (CVE-2026-16969) が存在。機密情報が外部に流出する可能性があります。
|