脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-22681 KEV |
|
【KEV】Rockwell multiple-products の脆弱性 (CVE-2021-22681)
Rockwell multiple-products に 脆弱性 (CVE-2021-22681) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-43000 KEV |
|
【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2023-43000)
Apple multiple-products に 脆弱性 (CVE-2023-43000) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30952 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2021-30952)
Apple multiple-products に 脆弱性 (CVE-2021-30952) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41974 KEV |
|
【KEV】Apple ios-and-ipados に 解放後使用 (Use-After-Free) (CVE-2023-41974)
Apple ios-and-ipados に 脆弱性 (CVE-2023-41974) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-15558 |
|
docker-cli の脆弱性 (CVE-2025-15558)
docker-cli に 脆弱性 (CVE-2025-15558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.2.1` 以上に更新。
|
| CVE-2026-22719 KEV |
|
【KEV】Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719)
Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21385 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2026-21385)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2026-21385) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-28516 |
|
sqli に SQLインジェクション (CVE-2026-28516)
sqli に SQLインジェクション (CVE-2026-28516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28515 |
|
opendcim の脆弱性 (CVE-2026-28515)
opendcim に 脆弱性 (CVE-2026-28515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56351 |
|
n8n に SQLインジェクション (CVE-2026-56351)
n8n に SQLインジェクション (CVE-2026-56351) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2022-20775 KEV |
|
【KEV】Cisco sd-wan の脆弱性 (CVE-2022-20775)
Cisco sd-wan に 脆弱性 (CVE-2022-20775) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2794 |
|
mozilla の脆弱性 (CVE-2026-2794)
mozilla に 脆弱性 (CVE-2026-2794) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2798 |
|
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2769 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2769)
mozilla に 脆弱性 (CVE-2026-2769) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25985 |
|
imagemagick の脆弱性 (CVE-2026-25985)
imagemagick に 脆弱性 (CVE-2026-25985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25968 |
|
c の脆弱性 (CVE-2026-25968)
c に 脆弱性 (CVE-2026-25968) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25965 |
|
path-traversal に パストラバーサル (CVE-2026-25965)
path-traversal に パストラバーサル (CVE-2026-25965) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25794 |
|
c の脆弱性 (CVE-2026-25794)
c に 脆弱性 (CVE-2026-25794) が存在。不正な操作・情報露出のリスクがあります。``WriteUHDRImage`` 経由で攻撃可能。
|
| CVE-2026-25108 KEV |
|
【KEV】Soliton systems k.k soliton-systems-kk に OSコマンドインジェクション (CVE-2026-25108)
Soliton systems k.k soliton-systems-kk に OSコマンドインジェクション (CVE-2026-25108) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-25747 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27134 |
|
apache に 認証バイパス (CVE-2026-27134)
apache に 認証バイパス (CVE-2026-27134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-49113 KEV |
|
【KEV】Roundcube webmail に 安全でないデシリアライゼーション (CVE-2025-49113)
Roundcube webmail に 脆弱性 (CVE-2025-49113) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-68461 KEV |
|
【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2025-68461)
Roundcube webmail に XSS (クロスサイトスクリプティング) (CVE-2025-68461) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22175 KEV |
|
【KEV】gitlab に SSRF (サーバー側リクエスト偽造) (CVE-2021-22175)
gitlab に SSRF (CVE-2021-22175) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-22769 KEV |
|
【KEV】Dell recoverpoint-for-virtual-machines-rp4vms の脆弱性 (CVE-2026-22769)
Dell recoverpoint-for-virtual-machines-rp4vms に 脆弱性 (CVE-2026-22769) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24734 |
|
apache の脆弱性 (CVE-2026-24734)
apache に 脆弱性 (CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2008-0015 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2008-0015)
Microsoft windows に 脆弱性 (CVE-2008-0015) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-7796 KEV |
|
【KEV】Synacor zimbra-collaboration-suite に SSRF (サーバー側リクエスト偽造) (CVE-2020-7796)
Synacor zimbra-collaboration-suite に SSRF (CVE-2020-7796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7694 KEV |
|
【KEV】Teamt5 threatsonar-anti-ransomware に 危険なファイルアップロード (CVE-2024-7694)
Teamt5 threatsonar-anti-ransomware に 脆弱性 (CVE-2024-7694) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2441 KEV |
|
【KEV】Google chromium に 解放後使用 (Use-After-Free) (CVE-2026-2441)
Google chromium に 脆弱性 (CVE-2026-2441) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2447 |
|
mozilla の脆弱性 (CVE-2026-2447)
mozilla に 脆弱性 (CVE-2026-2447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1731 KEV |
|
【KEV】Beyondtrust remote-support-rs-and-privileged-remote-access-pra に OSコマンドインジェクション (CVE-2026-1731)
Beyondtrust remote-support-rs-and-privileged-remote-access-pra に OSコマンドインジェクション (CVE-2026-1731) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-26214 |
|
apache の脆弱性 (CVE-2026-26214)
apache に 脆弱性 (CVE-2026-26214) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20700 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2026-20700)
Apple multiple-products に 脆弱性 (CVE-2026-20700) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-40536 KEV |
|
【KEV】Solarwinds web-help-desk の脆弱性 (CVE-2025-40536)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-40536) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43468 KEV |
|
【KEV】Microsoft configuration-manager に SQLインジェクション (CVE-2024-43468)
Microsoft configuration-manager に SQLインジェクション (CVE-2024-43468) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-15556 KEV |
|
【KEV】Notepad++ notepad の脆弱性 (CVE-2025-15556)
Notepad++ notepad に 脆弱性 (CVE-2025-15556) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20615 |
|
apple に パストラバーサル (CVE-2026-20615)
apple に パストラバーサル (CVE-2026-20615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20617 |
|
apple の脆弱性 (CVE-2026-20617)
apple に 脆弱性 (CVE-2026-20617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25869 |
|
path-traversal に パストラバーサル (CVE-2026-25869)
path-traversal に パストラバーサル (CVE-2026-25869) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21344 |
|
adobe に 境界外読み取り (CVE-2026-21344)
adobe に 脆弱性 (CVE-2026-21344) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21345 |
|
adobe に 境界外読み取り (CVE-2026-21345)
adobe に 脆弱性 (CVE-2026-21345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21346 |
|
adobe に 境界外書き込み (CVE-2026-21346)
adobe に 境界外書き込み (CVE-2026-21346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21347 |
|
adobe の脆弱性 (CVE-2026-21347)
adobe に 脆弱性 (CVE-2026-21347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21342 |
|
adobe に 境界外書き込み (CVE-2026-21342)
adobe に 境界外書き込み (CVE-2026-21342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21343 |
|
adobe に 境界外読み取り (CVE-2026-21343)
adobe に 脆弱性 (CVE-2026-21343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21341 |
|
adobe に 境界外書き込み (CVE-2026-21341)
adobe に 境界外書き込み (CVE-2026-21341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21351 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21351)
adobe に 脆弱性 (CVE-2026-21351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21357 |
|
adobe の脆弱性 (CVE-2026-21357)
adobe に 脆弱性 (CVE-2026-21357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21324 |
|
adobe に 境界外読み取り (CVE-2026-21324)
adobe に 脆弱性 (CVE-2026-21324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|