脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-13590 |
|
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 危険なファイルアップロード (CVE-2025-13590)
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 脆弱性 (CVE-2025-13590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.32.167` 以上に更新。
|
| CVE-2026-22208 |
|
CVE-2026-22208 の脆弱性 (CVE-2026-22208)
CVE-2026-22208 に 脆弱性 (CVE-2026-22208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26216 |
|
crawl4ai に コードインジェクション (CVE-2026-26216)
crawl4ai に コードインジェクション (CVE-2026-26216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /crawl` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2025-10969 |
|
sqli に SQLインジェクション (CVE-2025-10969)
sqli に SQLインジェクション (CVE-2025-10969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8668 |
|
CVE-2025-8668 に クロスサイトスクリプティング (CVE-2025-8668)
CVE-2025-8668 に XSS (クロスサイトスクリプティング) (CVE-2025-8668) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-11242 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-11242)
ssrf に SSRF (CVE-2025-11242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6830 |
|
sqli に SQLインジェクション (CVE-2025-6830)
sqli に SQLインジェクション (CVE-2025-6830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1615 |
|
CVE-2026-1615 に コードインジェクション (CVE-2026-1615)
CVE-2026-1615 に コードインジェクション (CVE-2026-1615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1709 |
|
keylime の脆弱性 (CVE-2026-1709)
keylime に 脆弱性 (CVE-2026-1709) が存在。データの不正な改ざんを許す可能性があります。対策: `7.12.0` 以上に更新。
|
| CVE-2026-24423 KEV |
|
【KEV】Smartertools smartermail の脆弱性 (CVE-2026-24423)
Smartertools smartermail に 脆弱性 (CVE-2026-24423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-5329 |
|
sqli に SQLインジェクション (CVE-2025-5329)
sqli に SQLインジェクション (CVE-2025-5329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5319 |
|
sqli に SQLインジェクション (CVE-2025-5319)
sqli に SQLインジェクション (CVE-2025-5319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22778 |
|
vllm の脆弱性 (CVE-2026-22778)
vllm に 脆弱性 (CVE-2026-22778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/chat/completions` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
|
| CVE-2020-37002 |
|
CVE-2020-37002 に OSコマンドインジェクション (CVE-2020-37002)
CVE-2020-37002 に OSコマンドインジェクション (CVE-2020-37002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24858 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2026-24858)
Fortinet multiple-products に 脆弱性 (CVE-2026-24858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23760 KEV |
|
【KEV】Smartertools smartermail の脆弱性 (CVE-2026-23760)
Smartertools smartermail に 脆弱性 (CVE-2026-23760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-52025 |
|
sqli に SQLインジェクション (CVE-2025-52025)
sqli に SQLインジェクション (CVE-2025-52025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-4320 |
|
CVE-2025-4320 の脆弱性 (CVE-2025-4320)
CVE-2025-4320 に 脆弱性 (CVE-2025-4320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56005 |
|
dabeaz に 安全でないデシリアライゼーション (CVE-2025-56005)
dabeaz に 脆弱性 (CVE-2025-56005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``picklefile`` 経由で攻撃可能。
|
| CVE-2026-23883 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23883)
dos に 脆弱性 (CVE-2026-23883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``xf_Pointer_New`` 経由で攻撃可能。
|
| CVE-2026-23884 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23884)
dos に 脆弱性 (CVE-2026-23884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23533 |
|
dos の脆弱性 (CVE-2026-23533)
dos に 脆弱性 (CVE-2026-23533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23534 |
|
dos の脆弱性 (CVE-2026-23534)
dos に 脆弱性 (CVE-2026-23534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23532 |
|
dos の脆弱性 (CVE-2026-23532)
dos に 脆弱性 (CVE-2026-23532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gdi_SurfaceToSurface`` 経由で攻撃可能。
|
| CVE-2026-23530 |
|
dos の脆弱性 (CVE-2026-23530)
dos に 脆弱性 (CVE-2026-23530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``freerdp_bitmap_decompress_planar`` 経由で攻撃可能。
|
| CVE-2026-23531 |
|
dos の脆弱性 (CVE-2026-23531)
dos に 脆弱性 (CVE-2026-23531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``glyphData`` 経由で攻撃可能。
|
| CVE-2025-60534 |
|
blueaccesstech に 認証バイパス (CVE-2025-60534)
blueaccesstech に 認証バイパス (CVE-2025-60534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67268 |
|
c の脆弱性 (CVE-2025-67268)
c に 脆弱性 (CVE-2025-67268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34468 |
|
libcoap の脆弱性 (CVE-2025-34468)
libcoap に 脆弱性 (CVE-2025-34468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12504 |
|
sqli に SQLインジェクション (CVE-2025-12504)
sqli に SQLインジェクション (CVE-2025-12504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11022 |
|
csrf に CSRF (CVE-2025-11022)
csrf に 脆弱性 (CVE-2025-11022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64054 |
|
dos に クロスサイトスクリプティング (CVE-2025-64054)
dos に XSS (クロスサイトスクリプティング) (CVE-2025-64054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55182 KEV |
|
【KEV】Meta react-server-components に 安全でないデシリアライゼーション (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-64055 |
|
fanvil に 認証バイパス (CVE-2025-64055)
fanvil に 認証バイパス (CVE-2025-64055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-51683 |
|
sqli に SQLインジェクション (CVE-2025-51683)
sqli に SQLインジェクション (CVE-2025-51683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40212 |
|
dos の脆弱性 (CVE-2025-40212)
dos に 脆弱性 (CVE-2025-40212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10437 |
|
sqli に SQLインジェクション (CVE-2025-10437)
sqli に SQLインジェクション (CVE-2025-10437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56385 |
|
sqli に SQLインジェクション (CVE-2025-56385)
sqli に SQLインジェクション (CVE-2025-56385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50589 |
|
sqli に SQLインジェクション (CVE-2022-50589)
sqli に SQLインジェクション (CVE-2022-50589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6520 |
|
sqli に SQLインジェクション (CVE-2025-6520)
sqli に SQLインジェクション (CVE-2025-6520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11253 |
|
sqli に SQLインジェクション (CVE-2025-11253)
sqli に SQLインジェクション (CVE-2025-11253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54236 KEV |
|
【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-56447 |
|
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
|
| CVE-2025-34282 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-34282)
ssrf に SSRF (CVE-2025-34282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57567 |
|
CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34267 |
|
flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10610 |
|
sqli に SQLインジェクション (CVE-2025-10610)
sqli に SQLインジェクション (CVE-2025-10610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6919 |
|
sqli に SQLインジェクション (CVE-2025-6919)
sqli に SQLインジェクション (CVE-2025-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60307 |
|
sqli に SQLインジェクション (CVE-2025-60307)
sqli に SQLインジェクション (CVE-2025-60307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0603 |
|
sqli に SQLインジェクション (CVE-2025-0603)
sqli に SQLインジェクション (CVE-2025-0603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|