脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-48207 |
|
pyfory に 安全でないデシリアライゼーション (CVE-2026-48207)
pyfory に 脆弱性 (CVE-2026-48207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0` 以上に更新。
|
| CVE-2026-45207 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-45208 |
|
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
|
| CVE-2026-45206 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34926 KEV |
|
【KEV】Trend micro path-traversal の脆弱性 (CVE-2026-34926)
Trend micro path-traversal に 脆弱性 (CVE-2026-34926) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34927 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34928 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34929 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2026-34930 |
|
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
|
| CVE-2025-71214 |
|
trendmicro の脆弱性 (CVE-2025-71214)
trendmicro に 脆弱性 (CVE-2025-71214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71215 |
|
trendmicro の脆弱性 (CVE-2025-71215)
trendmicro に 脆弱性 (CVE-2025-71215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71216 |
|
trendmicro の脆弱性 (CVE-2025-71216)
trendmicro に 脆弱性 (CVE-2025-71216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71217 |
|
trendmicro の脆弱性 (CVE-2025-71217)
trendmicro に 脆弱性 (CVE-2025-71217) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71210 |
|
trendmicro に パストラバーサル (CVE-2025-71210)
trendmicro に パストラバーサル (CVE-2025-71210) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71211 |
|
trendmicro に パストラバーサル (CVE-2025-71211)
trendmicro に パストラバーサル (CVE-2025-71211) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71212 |
|
trendmicro の脆弱性 (CVE-2025-71212)
trendmicro に 脆弱性 (CVE-2025-71212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71213 |
|
trendmicro の脆弱性 (CVE-2025-71213)
trendmicro に 脆弱性 (CVE-2025-71213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45760 |
|
github.com/apache/camel-k/v2 の脆弱性 (CVE-2026-45760)
github.com/apache/camel-k/v2 に 脆弱性 (CVE-2026-45760) が存在。機密情報が外部に流出する可能性があります。対策: `2.10.1` 以上に更新。
|
| CVE-2026-6279 |
|
wordpress の脆弱性 (CVE-2026-6279)
wordpress に 脆弱性 (CVE-2026-6279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_conditional_tags`` 経由で攻撃可能。
|
| CVE-2026-9124 |
|
google の脆弱性 (CVE-2026-9124)
google に 脆弱性 (CVE-2026-9124) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9126 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9126)
google に 脆弱性 (CVE-2026-9126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9123 |
|
google の脆弱性 (CVE-2026-9123)
google に 脆弱性 (CVE-2026-9123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9121 |
|
google に 境界外読み取り (CVE-2026-9121)
google に 脆弱性 (CVE-2026-9121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9122 |
|
google に 境界外読み取り (CVE-2026-9122)
google に 脆弱性 (CVE-2026-9122) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9118 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9118)
google に 脆弱性 (CVE-2026-9118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9119 |
|
google の脆弱性 (CVE-2026-9119)
google に 脆弱性 (CVE-2026-9119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9120 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9120)
google に 脆弱性 (CVE-2026-9120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9117 |
|
google の脆弱性 (CVE-2026-9117)
google に 脆弱性 (CVE-2026-9117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9112 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9112)
google に 脆弱性 (CVE-2026-9112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9113 |
|
google に 境界外読み取り (CVE-2026-9113)
google に 脆弱性 (CVE-2026-9113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9114 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-9114)
google に 脆弱性 (CVE-2026-9114) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9115 |
|
google の脆弱性 (CVE-2026-9115)
google に 脆弱性 (CVE-2026-9115) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9116 |
|
google の脆弱性 (CVE-2026-9116)
google に 脆弱性 (CVE-2026-9116) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9110 |
|
google の脆弱性 (CVE-2026-9110)
google に 脆弱性 (CVE-2026-9110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9111 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-9111)
Google chrome に 脆弱性 (CVE-2026-9111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35016 |
|
CVE-2026-35016 に クロスサイトスクリプティング (CVE-2026-35016)
CVE-2026-35016 に XSS (クロスサイトスクリプティング) (CVE-2026-35016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35009 |
|
CVE-2026-35009 に クロスサイトスクリプティング (CVE-2026-35009)
CVE-2026-35009 に XSS (クロスサイトスクリプティング) (CVE-2026-35009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35010 |
|
CVE-2026-35010 に クロスサイトスクリプティング (CVE-2026-35010)
CVE-2026-35010 に XSS (クロスサイトスクリプティング) (CVE-2026-35010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35011 |
|
CVE-2026-35011 に クロスサイトスクリプティング (CVE-2026-35011)
CVE-2026-35011 に XSS (クロスサイトスクリプティング) (CVE-2026-35011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35012 |
|
CVE-2026-35012 に クロスサイトスクリプティング (CVE-2026-35012)
CVE-2026-35012 に XSS (クロスサイトスクリプティング) (CVE-2026-35012) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35013 |
|
CVE-2026-35013 に クロスサイトスクリプティング (CVE-2026-35013)
CVE-2026-35013 に XSS (クロスサイトスクリプティング) (CVE-2026-35013) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35014 |
|
CVE-2026-35014 に クロスサイトスクリプティング (CVE-2026-35014)
CVE-2026-35014 に XSS (クロスサイトスクリプティング) (CVE-2026-35014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35015 |
|
CVE-2026-35015 に クロスサイトスクリプティング (CVE-2026-35015)
CVE-2026-35015 に XSS (クロスサイトスクリプティング) (CVE-2026-35015) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35007 |
|
CVE-2026-35007 に クロスサイトスクリプティング (CVE-2026-35007)
CVE-2026-35007 に XSS (クロスサイトスクリプティング) (CVE-2026-35007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35008 |
|
CVE-2026-35008 に クロスサイトスクリプティング (CVE-2026-35008)
CVE-2026-35008 に XSS (クロスサイトスクリプティング) (CVE-2026-35008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2813 |
|
esri に オープンリダイレクト (CVE-2026-2813)
esri に 脆弱性 (CVE-2026-2813) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2812 |
|
esri に 認証バイパス (CVE-2026-2812)
esri に 認証バイパス (CVE-2026-2812) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35676 |
|
thorsten/phpmyfaq の脆弱性 (CVE-2026-35676)
thorsten/phpmyfaq に 脆弱性 (CVE-2026-35676) が存在。データの不正な改ざんを許す可能性があります。`PUT /api/index.php/user/password/update` 経由で攻撃可能。対策: `4.1.3` 以上に更新。
|
| CVE-2026-46420 |
|
shivammathur/setup-php に OSコマンドインジェクション (CVE-2026-46420)
shivammathur/setup-php に OSコマンドインジェクション (CVE-2026-46420) が存在。不正な操作・情報露出のリスクがあります。``composer.lock`` 経由で攻撃可能。対策: `2.37.1` 以上に更新。
|
| CVE-2026-24425 |
|
twig/twig の脆弱性 (CVE-2026-24425)
twig/twig に 脆弱性 (CVE-2026-24425) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SourcePolicyInterface`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|