脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31018 |
|
dolibarr に コードインジェクション (CVE-2026-31018)
dolibarr に コードインジェクション (CVE-2026-31018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40520 |
|
freepbx に OSコマンドインジェクション (CVE-2026-40520)
freepbx に OSコマンドインジェクション (CVE-2026-40520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5966 |
|
path-traversal の脆弱性 (CVE-2026-5966)
path-traversal に 脆弱性 (CVE-2026-5966) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5967 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-5967)
privilege-escalation に OSコマンドインジェクション (CVE-2026-5967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20133 KEV |
|
【KEV】Cisco catalyst-sd-wan-manager に 情報漏洩 (CVE-2026-20133)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20128 KEV |
|
【KEV】Cisco catalyst-sd-wan-manager の脆弱性 (CVE-2026-20128)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20128) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20122 KEV |
|
【KEV】Cisco catalyst-sd-wan-manger の脆弱性 (CVE-2026-20122)
Cisco catalyst-sd-wan-manger に 脆弱性 (CVE-2026-20122) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2749 KEV |
|
【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
Kentico path-traversal に パストラバーサル (CVE-2025-2749) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27351 KEV |
|
【KEV】Papercut ngmf に 認証バイパス (CVE-2023-27351)
Papercut ngmf に 認証バイパス (CVE-2023-27351) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48700 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-48700)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-48700) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-32975 KEV |
|
【KEV】Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975)
Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-27199 KEV |
|
【KEV】Jetbrains teamcity の脆弱性 (CVE-2024-27199)
Jetbrains teamcity に 脆弱性 (CVE-2024-27199) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-5718 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5718)
wordpress に 脆弱性 (CVE-2026-5718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30459 |
|
thedaylightstudio の脆弱性 (CVE-2026-30459)
thedaylightstudio に 脆弱性 (CVE-2026-30459) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41035 |
|
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
In rsync 3.0.1 through 3.4.1, receive_xattr relies on an untrusted length value during a qsort...
|
| CVE-2026-34197 KEV |
|
【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-40176 |
|
composer/composer の脆弱性 (CVE-2026-40176)
composer/composer に 脆弱性 (CVE-2026-40176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
|
| CVE-2026-40261 |
|
composer/composer の脆弱性 (CVE-2026-40261)
composer/composer に 脆弱性 (CVE-2026-40261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
|
| CVE-2026-6361 |
|
google の脆弱性 (CVE-2026-6361)
google に 脆弱性 (CVE-2026-6361) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6363 |
|
google の脆弱性 (CVE-2026-6363)
google に 脆弱性 (CVE-2026-6363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6318 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6318)
google に 脆弱性 (CVE-2026-6318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6360 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6360)
google に 脆弱性 (CVE-2026-6360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6319 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6319)
google に 脆弱性 (CVE-2026-6319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6358 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6358)
google に 脆弱性 (CVE-2026-6358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6316 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6316)
google に 脆弱性 (CVE-2026-6316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6317 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6317)
google に 脆弱性 (CVE-2026-6317) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6314 |
|
google に 境界外書き込み (CVE-2026-6314)
google に 境界外書き込み (CVE-2026-6314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6315 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6315)
google に 脆弱性 (CVE-2026-6315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6311 |
|
google の脆弱性 (CVE-2026-6311)
google に 脆弱性 (CVE-2026-6311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6310 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6310)
google に 脆弱性 (CVE-2026-6310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6309 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6309)
google に 脆弱性 (CVE-2026-6309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6308 |
|
google に 境界外読み取り (CVE-2026-6308)
google に 脆弱性 (CVE-2026-6308) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6305 |
|
google の脆弱性 (CVE-2026-6305)
google に 脆弱性 (CVE-2026-6305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6306 |
|
google の脆弱性 (CVE-2026-6306)
google に 脆弱性 (CVE-2026-6306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6303 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6303)
google に 脆弱性 (CVE-2026-6303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6304 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6304)
google に 脆弱性 (CVE-2026-6304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6302 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6302)
google に 脆弱性 (CVE-2026-6302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6301 |
|
google の脆弱性 (CVE-2026-6301)
google に 脆弱性 (CVE-2026-6301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6300 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6300)
google に 脆弱性 (CVE-2026-6300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6299 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6299)
google に 脆弱性 (CVE-2026-6299) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30461 |
|
thedaylightstudio に コマンドインジェクション (CVE-2026-30461)
thedaylightstudio に コマンドインジェクション (CVE-2026-30461) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40688 |
|
fortinet に 境界外書き込み (CVE-2026-40688)
fortinet に 境界外書き込み (CVE-2026-40688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39387 |
|
path-traversal の脆弱性 (CVE-2026-39387)
path-traversal に 脆弱性 (CVE-2026-39387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33414 |
|
github.com/containers/podman に OSコマンドインジェクション (CVE-2026-33414)
github.com/containers/podman に OSコマンドインジェクション (CVE-2026-33414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``fmt.Sprintf`` 経由で攻撃可能。対策: `5.8.2` 以上に更新。
|
| CVE-2026-27298 |
|
adobe の脆弱性 (CVE-2026-27298)
adobe に 脆弱性 (CVE-2026-27298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27297 |
|
adobe の脆弱性 (CVE-2026-27297)
adobe に 脆弱性 (CVE-2026-27297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27296 |
|
adobe の脆弱性 (CVE-2026-27296)
adobe に 脆弱性 (CVE-2026-27296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27294 |
|
adobe に 境界外読み取り (CVE-2026-27294)
adobe に 脆弱性 (CVE-2026-27294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27293 |
|
adobe の脆弱性 (CVE-2026-27293)
adobe に 脆弱性 (CVE-2026-27293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27295 |
|
adobe に 境界外書き込み (CVE-2026-27295)
adobe に 境界外書き込み (CVE-2026-27295) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|