脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13002 |
|
c の脆弱性 (CVE-2026-13002)
c に 脆弱性 (CVE-2026-13002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19548 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-19548)
c に 脆弱性 (CVE-2026-19548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15722 |
|
c の脆弱性 (CVE-2026-15722)
c に 脆弱性 (CVE-2026-15722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58014 |
|
c の脆弱性 (CVE-2026-58014)
c に 脆弱性 (CVE-2026-58014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58013 |
|
c の脆弱性 (CVE-2026-58013)
c に 脆弱性 (CVE-2026-58013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58011 |
|
c に 境界外読み取り (CVE-2026-58011)
c に 脆弱性 (CVE-2026-58011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58016 |
|
c の脆弱性 (CVE-2026-58016)
c に 脆弱性 (CVE-2026-58016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58010 |
|
c の脆弱性 (CVE-2026-58010)
c に 脆弱性 (CVE-2026-58010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12856 |
|
redhat の脆弱性 (CVE-2026-12856)
redhat に 脆弱性 (CVE-2026-12856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9086 |
|
redhat に クロスサイトスクリプティング (CVE-2026-9086)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-9086) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11819 |
|
c の脆弱性 (CVE-2026-11819)
c に 脆弱性 (CVE-2026-11819) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11820 |
|
c の脆弱性 (CVE-2026-11820)
c に 脆弱性 (CVE-2026-11820) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12969 |
|
c に 境界外読み取り (CVE-2026-12969)
c に 脆弱性 (CVE-2026-12969) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-54365 |
|
traefik の脆弱性 (CVE-2023-54365)
traefik に 脆弱性 (CVE-2023-54365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12528 |
|
c に 境界外書き込み (CVE-2026-12528)
c に 境界外書き込み (CVE-2026-12528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11793 |
|
c の脆弱性 (CVE-2026-11793)
c に 脆弱性 (CVE-2026-11793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-0492 KEV |
|
【KEV】Linux c に 認証バイパス (CVE-2022-0492)
Linux c に 認証バイパス (CVE-2022-0492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44495 |
|
axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-9801 |
|
org.keycloak:keycloak-ldap-federation の脆弱性 (CVE-2026-9801)
org.keycloak:keycloak-ldap-federation に 脆弱性 (CVE-2026-9801) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-46625 |
|
js-cookie の脆弱性 (CVE-2026-46625)
js-cookie に 脆弱性 (CVE-2026-46625) が存在。データの不正な改ざんを許す可能性があります。``for...in`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
|
| CVE-2026-7307 |
|
org.keycloak:keycloak-saml-core の脆弱性 (CVE-2026-7307)
org.keycloak:keycloak-saml-core に 脆弱性 (CVE-2026-7307) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-7504 |
|
org.keycloak:keycloak-services に オープンリダイレクト (CVE-2026-7504)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7504) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-8830 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-8830)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-8830) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2025-7424 |
|
java の脆弱性 (CVE-2025-7424)
java に 脆弱性 (CVE-2025-7424) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.481` 以上に更新。
|
| CVE-2026-6859 |
|
redhat の脆弱性 (CVE-2026-6859)
redhat に 脆弱性 (CVE-2026-6859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``linux_train.py`` 経由で攻撃可能。
|
| CVE-2026-6245 |
|
c の脆弱性 (CVE-2026-6245)
c に 脆弱性 (CVE-2026-6245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37980 |
|
redhat に クロスサイトスクリプティング (CVE-2026-37980)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-37980) が存在。機密情報が外部に流出する可能性があります。``organization.alias`` 経由で攻撃可能。
|
| CVE-2026-5483 |
|
redhat の脆弱性 (CVE-2026-5483)
redhat に 脆弱性 (CVE-2026-5483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57853 |
|
c の脆弱性 (CVE-2025-57853)
c に 脆弱性 (CVE-2025-57853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14821 |
|
c の脆弱性 (CVE-2025-14821)
c に 脆弱性 (CVE-2025-14821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2625 |
|
dos の脆弱性 (CVE-2026-2625)
dos に 脆弱性 (CVE-2026-2625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21710 |
|
node の脆弱性 (CVE-2026-21710)
node に 脆弱性 (CVE-2026-21710) が存在。不正な操作・情報露出のリスクがあります。``TypeError`` 経由で攻撃可能。対策: `20.20.2, 22.22.2, 24.14.1, 25.8.2` 以上に更新。
|
| CVE-2025-31277 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2025-31277)
Apple multiple-products に 脆弱性 (CVE-2025-31277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-12543 |
|
redhat の脆弱性 (CVE-2025-12543)
redhat に 脆弱性 (CVE-2025-12543) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2025-8419 |
|
c の脆弱性 (CVE-2025-8419)
c に 脆弱性 (CVE-2025-8419) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71319 |
|
image-size の脆弱性 (CVE-2025-71319)
image-size に 脆弱性 (CVE-2025-71319) が存在。不正な操作・情報露出のリスクがあります。``findBox`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2024-45777 |
|
c に 境界外書き込み (CVE-2024-45777)
c に 境界外書き込み (CVE-2024-45777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0775 |
|
c に 解放後使用 (Use-After-Free) (CVE-2024-0775)
c に 脆弱性 (CVE-2024-0775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-0639 |
|
c の脆弱性 (CVE-2024-0639)
c に 脆弱性 (CVE-2024-0639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-0443 |
|
c の脆弱性 (CVE-2024-0443)
c に 脆弱性 (CVE-2024-0443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-48795 |
|
russh の脆弱性 (CVE-2023-48795)
russh に 脆弱性 (CVE-2023-48795) が存在。データの不正な改ざんを許す可能性があります。対策: `0.40.2` 以上に更新。
|
| CVE-2023-6610 |
|
c に 境界外読み取り (CVE-2023-6610)
c に 脆弱性 (CVE-2023-6610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-4911 KEV |
|
【KEV】Gnu c の脆弱性 (CVE-2023-4911)
Gnu c に 脆弱性 (CVE-2023-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-5090 |
|
c の脆弱性 (CVE-2023-5090)
c に 脆弱性 (CVE-2023-5090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-5367 |
|
c に 境界外書き込み (CVE-2023-5367)
c に 境界外書き込み (CVE-2023-5367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2023-38559 |
|
c に 境界外読み取り (CVE-2023-38559)
c に 脆弱性 (CVE-2023-38559) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-3640 |
|
c の脆弱性 (CVE-2023-3640)
c に 脆弱性 (CVE-2023-3640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1652 |
|
c に 解放後使用 (Use-After-Free) (CVE-2023-1652)
c に 脆弱性 (CVE-2023-1652) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-13785 |
|
c の脆弱性 (CVE-2018-13785)
c に 脆弱性 (CVE-2018-13785) が存在。不正な操作・情報露出のリスクがあります。
|