脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-28870 |
|
apple の脆弱性 (CVE-2026-28870)
apple に 脆弱性 (CVE-2026-28870) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28877 |
|
apple に 情報漏洩 (CVE-2026-28877)
apple に 脆弱性 (CVE-2026-28877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28878 |
|
apple に 情報漏洩 (CVE-2026-28878)
apple に 脆弱性 (CVE-2026-28878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28882 |
|
apple の脆弱性 (CVE-2026-28882)
apple に 脆弱性 (CVE-2026-28882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28857 |
|
apple に 境界外読み取り (CVE-2026-28857)
apple に 脆弱性 (CVE-2026-28857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28859 |
|
apple に 境界外読み取り (CVE-2026-28859)
apple に 脆弱性 (CVE-2026-28859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28826 |
|
apple の脆弱性 (CVE-2026-28826)
apple に 脆弱性 (CVE-2026-28826) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20657 |
|
apple に バッファオーバーフロー (CVE-2026-20657)
apple に 脆弱性 (CVE-2026-20657) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20664 |
|
apple に 境界外書き込み (CVE-2026-20664)
apple に 境界外書き込み (CVE-2026-20664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28861 |
|
apple に クロスサイトスクリプティング (CVE-2026-28861)
apple に XSS (クロスサイトスクリプティング) (CVE-2026-28861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28863 |
|
apple の脆弱性 (CVE-2026-28863)
apple に 脆弱性 (CVE-2026-28863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28833 |
|
apple の脆弱性 (CVE-2026-28833)
apple に 脆弱性 (CVE-2026-28833) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28838 |
|
apple の脆弱性 (CVE-2026-28838)
apple に 脆弱性 (CVE-2026-28838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20684 |
|
apple の脆弱性 (CVE-2026-20684)
apple に 脆弱性 (CVE-2026-20684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20670 |
|
apple の脆弱性 (CVE-2026-20670)
apple に 脆弱性 (CVE-2026-20670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20622 |
|
apple の脆弱性 (CVE-2026-20622)
apple に 脆弱性 (CVE-2026-20622) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33017 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-4729 |
|
mozilla の脆弱性 (CVE-2026-4729)
mozilla に 脆弱性 (CVE-2026-4729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4720 |
|
mozilla の脆弱性 (CVE-2026-4720)
mozilla に 脆弱性 (CVE-2026-4720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4721 |
|
mozilla の脆弱性 (CVE-2026-4721)
mozilla に 脆弱性 (CVE-2026-4721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4697 |
|
mozilla の脆弱性 (CVE-2026-4697)
mozilla に 脆弱性 (CVE-2026-4697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4699 |
|
mozilla の脆弱性 (CVE-2026-4699)
mozilla に 脆弱性 (CVE-2026-4699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4700 |
|
mozilla の脆弱性 (CVE-2026-4700)
mozilla に 脆弱性 (CVE-2026-4700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4695 |
|
mozilla の脆弱性 (CVE-2026-4695)
mozilla に 脆弱性 (CVE-2026-4695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4694 |
|
mozilla の脆弱性 (CVE-2026-4694)
mozilla に 脆弱性 (CVE-2026-4694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4696 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4696)
mozilla に 脆弱性 (CVE-2026-4696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4688 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4688)
mozilla に 脆弱性 (CVE-2026-4688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4684 |
|
mozilla の脆弱性 (CVE-2026-4684)
mozilla に 脆弱性 (CVE-2026-4684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4687 |
|
mozilla の脆弱性 (CVE-2026-4687)
mozilla に 脆弱性 (CVE-2026-4687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4690 |
|
mozilla の脆弱性 (CVE-2026-4690)
mozilla に 脆弱性 (CVE-2026-4690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4692 |
|
mozilla の脆弱性 (CVE-2026-4692)
mozilla に 脆弱性 (CVE-2026-4692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4686 |
|
mozilla の脆弱性 (CVE-2026-4686)
mozilla に 脆弱性 (CVE-2026-4686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4685 |
|
mozilla の脆弱性 (CVE-2026-4685)
mozilla に 脆弱性 (CVE-2026-4685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4693 |
|
mozilla の脆弱性 (CVE-2026-4693)
mozilla に 脆弱性 (CVE-2026-4693) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4689 |
|
mozilla の脆弱性 (CVE-2026-4689)
mozilla に 脆弱性 (CVE-2026-4689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4691 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4691)
mozilla に 脆弱性 (CVE-2026-4691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4698 |
|
mozilla の脆弱性 (CVE-2026-4698)
mozilla に 脆弱性 (CVE-2026-4698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32642 |
|
apache に 認可不備 (CVE-2026-32642)
apache に 脆弱性 (CVE-2026-32642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-41008 |
|
sqli に SQLインジェクション (CVE-2025-41008)
sqli に SQLインジェクション (CVE-2025-41008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-41007 |
|
sqli に SQLインジェクション (CVE-2025-41007)
sqli に SQLインジェクション (CVE-2025-41007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4447 |
|
google の脆弱性 (CVE-2026-4447)
google に 脆弱性 (CVE-2026-4447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32935 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-32935)
phpseclib/phpseclib に 脆弱性 (CVE-2026-32935) が存在。機密情報が外部に流出する可能性があります。対策: `1.0.27` 以上に更新。
|
| CVE-2025-31277 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2025-31277)
Apple multiple-products に 脆弱性 (CVE-2025-31277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-32432 KEV |
|
【KEV】Craft cms craft-cms に コードインジェクション (CVE-2025-32432)
Craft cms craft-cms に コードインジェクション (CVE-2025-32432) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-54068 KEV |
|
【KEV】Laravel livewire に コードインジェクション (CVE-2025-54068)
Laravel livewire に コードインジェクション (CVE-2025-54068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-43510 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2025-43510)
Apple multiple-products に 脆弱性 (CVE-2025-43510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-43520 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2025-43520)
Apple multiple-products に 脆弱性 (CVE-2025-43520) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-32843 |
|
CVE-2026-32843 に クロスサイトスクリプティング (CVE-2026-32843)
CVE-2026-32843 に XSS (クロスサイトスクリプティング) (CVE-2026-32843) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20131 KEV |
|
【KEV】Cisco secure-firewall-management-center-fmc に 安全でないデシリアライゼーション (CVE-2026-20131)
Cisco secure-firewall-management-center-fmc に 脆弱性 (CVE-2026-20131) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|