脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47783 |
|
memcached の脆弱性 (CVE-2026-47783)
memcached に 脆弱性 (CVE-2026-47783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.42` 以上に更新。
|
| CVE-2026-47784 |
|
memcached の脆弱性 (CVE-2026-47784)
memcached に 脆弱性 (CVE-2026-47784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.42` 以上に更新。
|
| CVE-2026-6637 |
|
postgresql に SQLインジェクション (CVE-2026-6637)
postgresql に SQLインジェクション (CVE-2026-6637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6575 |
|
postgresql の脆弱性 (CVE-2026-6575)
postgresql に 脆弱性 (CVE-2026-6575) が存在。不正な操作・情報露出のリスクがあります。対策: `18.4.0` 以上に更新。
|
| CVE-2026-6477 |
|
postgresql の脆弱性 (CVE-2026-6477)
postgresql に 脆弱性 (CVE-2026-6477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6475 |
|
postgresql の脆弱性 (CVE-2026-6475)
postgresql に 脆弱性 (CVE-2026-6475) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6474 |
|
postgresql の脆弱性 (CVE-2026-6474)
postgresql に 脆弱性 (CVE-2026-6474) が存在。不正な操作・情報露出のリスクがあります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6478 |
|
postgresql の脆弱性 (CVE-2026-6478)
postgresql に 脆弱性 (CVE-2026-6478) が存在。不正な操作・情報露出のリスクがあります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6479 |
|
postgresql の脆弱性 (CVE-2026-6479)
postgresql に 脆弱性 (CVE-2026-6479) が存在。不正な操作・情報露出のリスクがあります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6473 |
|
postgresql の脆弱性 (CVE-2026-6473)
postgresql に 脆弱性 (CVE-2026-6473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6472 |
|
postgresql の脆弱性 (CVE-2026-6472)
postgresql に 脆弱性 (CVE-2026-6472) が存在。不正な操作・情報露出のリスクがあります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6476 |
|
postgresql に SQLインジェクション (CVE-2026-6476)
postgresql に SQLインジェクション (CVE-2026-6476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-6638 |
|
postgresql に SQLインジェクション (CVE-2026-6638)
postgresql に SQLインジェクション (CVE-2026-6638) が存在。不正な操作・情報露出のリスクがあります。対策: `16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2026-46446 |
|
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
SOGo before 5.12.7, when PostgreSQL or MariaDB is used, and cleartext passwords are stored,...
|
| CVE-2026-46445 |
|
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
SOGo before 5.12.7, when PostgreSQL is used, allows SQL injection.
|
| CVE-2026-8202 |
|
mongodb の脆弱性 (CVE-2026-8202)
mongodb に 脆弱性 (CVE-2026-8202) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.34, 8.0.23, 8.2.9, 8.3.2` 以上に更新。
|
| CVE-2026-8336 |
|
mongodb に 解放後使用 (Use-After-Free) (CVE-2026-8336)
mongodb に 脆弱性 (CVE-2026-8336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.9, 8.3.2` 以上に更新。
|
| CVE-2026-8053 |
|
mongodb に 境界外書き込み (CVE-2026-8053)
mongodb に 境界外書き込み (CVE-2026-8053) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.0.33, 6.0.28, 7.0.34, 8.0.23, 8.2.9, 8.3.2` 以上に更新。
|
| CVE-2026-8199 |
|
mongodb の脆弱性 (CVE-2026-8199)
mongodb に 脆弱性 (CVE-2026-8199) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.34, 8.0.23, 8.2.9, 8.3.2` 以上に更新。
|
| CVE-2026-8200 |
|
mongodb の脆弱性 (CVE-2026-8200)
mongodb に 脆弱性 (CVE-2026-8200) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.34, 8.0.23, 8.2.9, 8.3.2` 以上に更新。
|
| CVE-2026-8201 |
|
mongodb に 解放後使用 (Use-After-Free) (CVE-2026-8201)
mongodb に 脆弱性 (CVE-2026-8201) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.34, 8.0.23, 8.2.9, 8.3.2` 以上に更新。
|
| CVE-2026-3494 |
|
Amazon mysql-client の脆弱性 (CVE-2026-3494)
Amazon mysql-client に 脆弱性 (CVE-2026-3494) が存在。不正な操作・情報露出のリスクがあります。対策: `10.6.25, 10.11.18, 12.0.2` 以上に更新。
|
| CVE-2026-37431 |
|
sqli に SQLインジェクション (CVE-2026-37431)
sqli に SQLインジェクション (CVE-2026-37431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33109 |
|
apache の脆弱性 (CVE-2026-33109)
apache に 脆弱性 (CVE-2026-33109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33844 |
|
apache の脆弱性 (CVE-2026-33844)
apache に 脆弱性 (CVE-2026-33844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-36458 |
|
sqli に コードインジェクション (CVE-2026-36458)
sqli に コードインジェクション (CVE-2026-36458) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8063 |
|
mongodb の脆弱性 (CVE-2026-8063)
mongodb に 脆弱性 (CVE-2026-8063) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.7` 以上に更新。
|
| CVE-2026-6691 |
|
c の脆弱性 (CVE-2026-6691)
c に 脆弱性 (CVE-2026-6691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38428 |
|
sqli に SQLインジェクション (CVE-2026-38428)
sqli に SQLインジェクション (CVE-2026-38428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/main/flows/search` 経由で攻撃可能。
|
| CVE-2026-23631 |
|
redis に 解放後使用 (Use-After-Free) (CVE-2026-23631)
redis に 脆弱性 (CVE-2026-23631) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25243 |
|
redis の脆弱性 (CVE-2026-25243)
redis に 脆弱性 (CVE-2026-25243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23479 |
|
redis に 解放後使用 (Use-After-Free) (CVE-2026-23479)
redis に 脆弱性 (CVE-2026-23479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``processCommandAndResetClient`` 経由で攻撃可能。
|
| CVE-2026-42198 |
|
dos の脆弱性 (CVE-2026-42198)
dos に 脆弱性 (CVE-2026-42198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35549 |
|
mariadb の脆弱性 (CVE-2026-35549)
mariadb に 脆弱性 (CVE-2026-35549) が存在。不正な操作・情報露出のリスクがあります。対策: `11.4.10, 11.8.6, 12.2.2` 以上に更新。
|
| CVE-2026-2007 |
|
postgresql の脆弱性 (CVE-2026-2007)
postgresql に 脆弱性 (CVE-2026-2007) が存在。不正な操作・情報露出のリスクがあります。対策: `18.2.0` 以上に更新。
|
| CVE-2026-2005 |
|
postgresql の脆弱性 (CVE-2026-2005)
postgresql に 脆弱性 (CVE-2026-2005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` 以上に更新。
|
| CVE-2026-2004 |
|
postgresql の脆弱性 (CVE-2026-2004)
postgresql に 脆弱性 (CVE-2026-2004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` 以上に更新。
|
| CVE-2026-2006 |
|
postgresql の脆弱性 (CVE-2026-2006)
postgresql に 脆弱性 (CVE-2026-2006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` 以上に更新。
|
| CVE-2025-14847 KEV |
|
【KEV】Mongodb cisa の脆弱性 (CVE-2025-14847)
Mongodb cisa に 脆弱性 (CVE-2025-14847) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-6965 |
|
SQLitePCLRaw.lib.e_sqlite3 の脆弱性 (CVE-2025-6965)
SQLitePCLRaw.lib.e_sqlite3 に 脆弱性 (CVE-2025-6965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23689 |
|
com.clickhouse:clickhouse-client の脆弱性 (CVE-2024-23689)
com.clickhouse:clickhouse-client に 脆弱性 (CVE-2024-23689) が存在。不正な操作・情報露出のリスクがあります。``sslkey`` 経由で攻撃可能。対策: `0.4.6` 以上に更新。
|
| CVE-2023-5868 |
|
postgresql の脆弱性 (CVE-2023-5868)
postgresql に 脆弱性 (CVE-2023-5868) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-0543 KEV |
|
【KEV】redis の脆弱性 (CVE-2022-0543)
redis に 脆弱性 (CVE-2022-0543) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-25032 |
|
nokogiri に 境界外書き込み (CVE-2018-25032)
nokogiri に 境界外書き込み (CVE-2018-25032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-1427 KEV |
|
【KEV】elastic の脆弱性 (CVE-2015-1427)
elastic に 脆弱性 (CVE-2015-1427) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-3120 KEV |
|
【KEV】elastic の脆弱性 (CVE-2014-3120)
elastic に 脆弱性 (CVE-2014-3120) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-10758 KEV |
|
【KEV】Mongodb mongo-express の脆弱性 (CVE-2019-10758)
Mongodb mongo-express に 脆弱性 (CVE-2019-10758) が存在。不正な操作・情報露出のリスクがあります。``toBSON`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-21468 |
|
dos の脆弱性 (CVE-2020-21468)
dos に 脆弱性 (CVE-2020-21468) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-2351 |
|
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unau...
Vulnerability in the Advanced Networking Option component of Oracle Database Server. Supported versions that are affected are 12.1.0.2, 12.2.0.1 and 19c. Difficult to exploit vulnerability allows unauthenticated attacker with network access via Oracle Net to compromise Advanced Networking Option. Su...
|