脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-21325 |
|
adobe に 境界外読み取り (CVE-2026-21325)
adobe に 脆弱性 (CVE-2026-21325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21326 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21326)
adobe に 脆弱性 (CVE-2026-21326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21327 |
|
adobe に 境界外書き込み (CVE-2026-21327)
adobe に 境界外書き込み (CVE-2026-21327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21328 |
|
adobe に 境界外書き込み (CVE-2026-21328)
adobe に 境界外書き込み (CVE-2026-21328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21329 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21329)
adobe に 脆弱性 (CVE-2026-21329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21330 |
|
adobe の脆弱性 (CVE-2026-21330)
adobe に 脆弱性 (CVE-2026-21330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21318 |
|
adobe に 境界外書き込み (CVE-2026-21318)
adobe に 境界外書き込み (CVE-2026-21318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21320 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21320)
adobe に 脆弱性 (CVE-2026-21320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21321 |
|
adobe の脆弱性 (CVE-2026-21321)
adobe に 脆弱性 (CVE-2026-21321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21322 |
|
adobe に 境界外読み取り (CVE-2026-21322)
adobe に 脆弱性 (CVE-2026-21322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21323 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21323)
adobe に 脆弱性 (CVE-2026-21323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21513 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21513)
Microsoft windows に 脆弱性 (CVE-2026-21513) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21525 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21525)
Microsoft windows に 脆弱性 (CVE-2026-21525) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21510 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21510)
Microsoft windows に 脆弱性 (CVE-2026-21510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21533 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2026-21533)
Microsoft windows に 脆弱性 (CVE-2026-21533) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21519 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21519)
Microsoft windows に 脆弱性 (CVE-2026-21519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21514 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2026-21514)
Microsoft office に 脆弱性 (CVE-2026-21514) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-11953 KEV |
|
【KEV】React native community react-native-community に OSコマンドインジェクション (CVE-2025-11953)
React native community react-native-community に OSコマンドインジェクション (CVE-2025-11953) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-37094 |
|
espocrm の脆弱性 (CVE-2020-37094)
espocrm に 脆弱性 (CVE-2020-37094) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2025-40551 KEV |
|
【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-40551)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-40551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-39935 KEV |
|
【KEV】Gitlab community-and-enterprise-editions に SSRF (サーバー側リクエスト偽造) (CVE-2021-39935)
Gitlab community-and-enterprise-editions に SSRF (CVE-2021-39935) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-64328 KEV |
|
【KEV】Sangoma freepbx に OSコマンドインジェクション (CVE-2025-64328)
Sangoma freepbx に OSコマンドインジェクション (CVE-2025-64328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24293 |
|
CVE-2025-24293 に コマンドインジェクション (CVE-2025-24293)
CVE-2025-24293 に コマンドインジェクション (CVE-2025-24293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1281 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1281)
Ivanti endpoint-manager-mobile-epmm に コードインジェクション (CVE-2026-1281) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24869 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-24869)
mozilla に 脆弱性 (CVE-2026-24869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69419 |
|
dos に 境界外書き込み (CVE-2025-69419)
dos に 境界外書き込み (CVE-2025-69419) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-69420 |
|
dos の脆弱性 (CVE-2025-69420)
dos に 脆弱性 (CVE-2025-69420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69421 |
|
dos の脆弱性 (CVE-2025-69421)
dos に 脆弱性 (CVE-2025-69421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15467 |
|
cisa に 境界外書き込み (CVE-2025-15467)
cisa に 境界外書き込み (CVE-2025-15467) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21721 |
|
privilege-escalation に 認可不備 (CVE-2026-21721)
privilege-escalation に 脆弱性 (CVE-2026-21721) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21720 |
|
grafana の脆弱性 (CVE-2026-21720)
grafana に 脆弱性 (CVE-2026-21720) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` 以上に更新。
|
| CVE-2018-14634 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2018-14634)
Linux kernel に 脆弱性 (CVE-2018-14634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21509 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2026-21509)
Microsoft office に 脆弱性 (CVE-2026-21509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-52691 KEV |
|
【KEV】Smartertools smartermail に 危険なファイルアップロード (CVE-2025-52691)
Smartertools smartermail に 脆弱性 (CVE-2025-52691) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24061 KEV |
|
【KEV】Gnu inetutils の脆弱性 (CVE-2026-24061)
Gnu inetutils に 脆弱性 (CVE-2026-24061) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-37079 KEV |
|
【KEV】Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079)
Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-68645 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs の脆弱性 (CVE-2025-68645)
Synacor zimbra-collaboration-suite-zcs に 脆弱性 (CVE-2025-68645) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-34026 KEV |
|
【KEV】Versa concerto の脆弱性 (CVE-2025-34026)
Versa concerto に 脆弱性 (CVE-2025-34026) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-31125 KEV |
|
【KEV】vite に 情報漏洩 (CVE-2025-31125)
vite に 脆弱性 (CVE-2025-31125) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-54313 KEV |
|
【KEV】prettier の脆弱性 (CVE-2025-54313)
prettier に 脆弱性 (CVE-2025-54313) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20045 KEV |
|
【KEV】Cisco unified-communications-manager に コードインジェクション (CVE-2026-20045)
Cisco unified-communications-manager に コードインジェクション (CVE-2026-20045) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23876 |
|
imagemagick の脆弱性 (CVE-2026-23876)
imagemagick に 脆弱性 (CVE-2026-23876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21287 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21287)
adobe に 脆弱性 (CVE-2026-21287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21283 |
|
adobe の脆弱性 (CVE-2026-21283)
adobe に 脆弱性 (CVE-2026-21283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21304 |
|
adobe の脆弱性 (CVE-2026-21304)
adobe に 脆弱性 (CVE-2026-21304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21275 |
|
adobe の脆弱性 (CVE-2026-21275)
adobe に 脆弱性 (CVE-2026-21275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21276 |
|
adobe の脆弱性 (CVE-2026-21276)
adobe に 脆弱性 (CVE-2026-21276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21277 |
|
adobe の脆弱性 (CVE-2026-21277)
adobe に 脆弱性 (CVE-2026-21277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21280 |
|
adobe の脆弱性 (CVE-2026-21280)
adobe に 脆弱性 (CVE-2026-21280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21281 |
|
adobe の脆弱性 (CVE-2026-21281)
adobe に 脆弱性 (CVE-2026-21281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|