脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59690 |
|
progress の脆弱性 (CVE-2026-59690)
progress に 脆弱性 (CVE-2026-59690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59688 |
|
progress に OSコマンドインジェクション (CVE-2026-59688)
progress に OSコマンドインジェクション (CVE-2026-59688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59687 |
|
progress に OSコマンドインジェクション (CVE-2026-59687)
progress に OSコマンドインジェクション (CVE-2026-59687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59689 |
|
progress に 認可不備 (CVE-2026-59689)
progress に 脆弱性 (CVE-2026-59689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59686 |
|
progress に OSコマンドインジェクション (CVE-2026-59686)
progress に OSコマンドインジェクション (CVE-2026-59686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10697 |
|
progress に 認証バイパス (CVE-2026-10697)
progress に 認証バイパス (CVE-2026-10697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15968 |
|
progress に クロスサイトスクリプティング (CVE-2026-15968)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-15968) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13192 |
|
progress に SSRF (サーバー側リクエスト偽造) (CVE-2026-13192)
progress に SSRF (CVE-2026-13192) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14932 |
|
progress の脆弱性 (CVE-2026-14932)
progress に 脆弱性 (CVE-2026-14932) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13189 |
|
progress の脆弱性 (CVE-2026-13189)
progress に 脆弱性 (CVE-2026-13189) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13190 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-13190)
deserialization に 脆弱性 (CVE-2026-13190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13183 |
|
progress の脆弱性 (CVE-2026-13183)
progress に 脆弱性 (CVE-2026-13183) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13186 |
|
path-traversal に パストラバーサル (CVE-2026-13186)
path-traversal に パストラバーサル (CVE-2026-13186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13184 |
|
progress の脆弱性 (CVE-2026-13184)
progress に 脆弱性 (CVE-2026-13184) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-13185 |
|
progress に 安全でないデシリアライゼーション (CVE-2026-13185)
progress に 脆弱性 (CVE-2026-13185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13187 |
|
progress の脆弱性 (CVE-2026-13187)
progress に 脆弱性 (CVE-2026-13187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13182 |
|
progress の脆弱性 (CVE-2026-13182)
progress に 脆弱性 (CVE-2026-13182) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13181 |
|
progress の脆弱性 (CVE-2026-13181)
progress に 脆弱性 (CVE-2026-13181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8800 |
|
progress に 認可不備 (CVE-2026-8800)
progress に 脆弱性 (CVE-2026-8800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8650 |
|
path-traversal の脆弱性 (CVE-2026-8650)
path-traversal に 脆弱性 (CVE-2026-8650) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8651 |
|
progress の脆弱性 (CVE-2026-8651)
progress に 脆弱性 (CVE-2026-8651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11903 |
|
progress に クロスサイトスクリプティング (CVE-2026-11903)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-11903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10699 |
|
progress の脆弱性 (CVE-2026-10699)
progress に 脆弱性 (CVE-2026-10699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9272 |
|
progress に SQLインジェクション (CVE-2026-9272)
progress に SQLインジェクション (CVE-2026-9272) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8079 |
|
progress に 認可不備 (CVE-2026-8079)
progress に 脆弱性 (CVE-2026-8079) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8037 KEV |
|
【KEV】Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037)
Progress connection-manager-for-objectscale に コマンドインジェクション (CVE-2026-8037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-7313 |
|
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity version from...
|
| CVE-2026-7312 |
|
progress の脆弱性 (CVE-2026-7312)
progress に 脆弱性 (CVE-2026-7312) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7198 |
|
progress の脆弱性 (CVE-2026-7198)
progress に 脆弱性 (CVE-2026-7198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7195 |
|
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
CWE-20: Improper Input Validation in web services in Progress Sitefinity 14.1.x through 14.3.x,...
|
| CVE-2026-8488 |
|
progress の脆弱性 (CVE-2026-8488)
progress に 脆弱性 (CVE-2026-8488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8487 |
|
progress の脆弱性 (CVE-2026-8487)
progress に 脆弱性 (CVE-2026-8487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8486 |
|
progress の脆弱性 (CVE-2026-8486)
progress に 脆弱性 (CVE-2026-8486) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3692 |
|
progress に OSコマンドインジェクション (CVE-2026-3692)
progress に OSコマンドインジェクション (CVE-2026-3692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2737 |
|
progress に クロスサイトスクリプティング (CVE-2026-2737)
progress に XSS (クロスサイトスクリプティング) (CVE-2026-2737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13444 |
|
progress に OSコマンドインジェクション (CVE-2025-13444)
progress に OSコマンドインジェクション (CVE-2025-13444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-4885 KEV |
|
【KEV】Progress whatsup-gold に パストラバーサル (CVE-2024-4885)
Progress whatsup-gold に パストラバーサル (CVE-2024-4885) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-12251 |
|
telerik に コマンドインジェクション (CVE-2024-12251)
telerik に コマンドインジェクション (CVE-2024-12251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-1212 KEV |
|
【KEV】Progress kemp-loadmaster に OSコマンドインジェクション (CVE-2024-1212)
Progress kemp-loadmaster に OSコマンドインジェクション (CVE-2024-1212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-6670 KEV |
|
【KEV】Progress whatsup-gold に SQLインジェクション (CVE-2024-6670)
Progress whatsup-gold に SQLインジェクション (CVE-2024-6670) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-4358 KEV |
|
【KEV】Progress telerik-report-server の脆弱性 (CVE-2024-4358)
Progress telerik-report-server に 脆弱性 (CVE-2024-4358) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-40044 KEV |
|
【KEV】Progress ws-ftp-server に 安全でないデシリアライゼーション (CVE-2023-40044)
Progress ws-ftp-server に 脆弱性 (CVE-2023-40044) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-34362 KEV |
|
【KEV】Progress moveit-transfer に SQLインジェクション (CVE-2023-34362)
Progress moveit-transfer に SQLインジェクション (CVE-2023-34362) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-11357 KEV |
|
【KEV】Telerik user-interface-ui-for-aspnet-ajax に 危険なファイルアップロード (CVE-2017-11357)
Telerik user-interface-ui-for-aspnet-ajax に 脆弱性 (CVE-2017-11357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-5287 |
|
progress の脆弱性 (CVE-2014-5287)
progress に 脆弱性 (CVE-2014-5287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9248 KEV |
|
【KEV】Progress aspnet-ajax-and-sitefinity の脆弱性 (CVE-2017-9248)
Progress aspnet-ajax-and-sitefinity に 脆弱性 (CVE-2017-9248) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-18935 KEV |
|
【KEV】Progress telerik-ui-for-aspnet-ajax に 安全でないデシリアライゼーション (CVE-2019-18935)
Progress telerik-ui-for-aspnet-ajax に 脆弱性 (CVE-2019-18935) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-9245 |
|
progress の脆弱性 (CVE-2015-9245)
progress に 脆弱性 (CVE-2015-9245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000026 |
|
path-traversal に パストラバーサル (CVE-2017-1000026)
path-traversal に パストラバーサル (CVE-2017-1000026) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-9140 |
|
csharp に クロスサイトスクリプティング (CVE-2017-9140)
csharp に XSS (クロスサイトスクリプティング) (CVE-2017-9140) が存在。不正な操作・情報露出のリスクがあります。
|