脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-43021 |
|
c の脆弱性 (CVE-2026-43021)
c に 脆弱性 (CVE-2026-43021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-43020 |
|
linux に 境界外書き込み (CVE-2026-43020)
linux に 境界外書き込み (CVE-2026-43020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43019 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43019)
linux に 脆弱性 (CVE-2026-43019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43018 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43018)
linux に 脆弱性 (CVE-2026-43018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43017 |
|
linux の脆弱性 (CVE-2026-43017)
linux に 脆弱性 (CVE-2026-43017) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31764 |
|
linux の脆弱性 (CVE-2026-31764)
linux に 脆弱性 (CVE-2026-31764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31763 |
|
linux の脆弱性 (CVE-2026-31763)
linux に 脆弱性 (CVE-2026-31763) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31762 |
|
c の脆弱性 (CVE-2026-31762)
c に 脆弱性 (CVE-2026-31762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31761 |
|
linux の脆弱性 (CVE-2026-31761)
linux に 脆弱性 (CVE-2026-31761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31760 |
|
linux の脆弱性 (CVE-2026-31760)
linux に 脆弱性 (CVE-2026-31760) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31753 |
|
linux の脆弱性 (CVE-2026-31753)
linux に 脆弱性 (CVE-2026-31753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31754 |
|
linux の脆弱性 (CVE-2026-31754)
linux に 脆弱性 (CVE-2026-31754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31755 |
|
linux の脆弱性 (CVE-2026-31755)
linux に 脆弱性 (CVE-2026-31755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31759 |
|
linux の脆弱性 (CVE-2026-31759)
linux に 脆弱性 (CVE-2026-31759) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31758 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31758)
linux に 脆弱性 (CVE-2026-31758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31757 |
|
linux の脆弱性 (CVE-2026-31757)
linux に 脆弱性 (CVE-2026-31757) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31756 |
|
linux の脆弱性 (CVE-2026-31756)
linux に 脆弱性 (CVE-2026-31756) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31730 |
|
linux の脆弱性 (CVE-2026-31730)
linux に 脆弱性 (CVE-2026-31730) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31731 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31731)
linux に 脆弱性 (CVE-2026-31731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31431 KEV |
|
【KEV】Linux redhat の脆弱性 (CVE-2026-31431)
Linux redhat に 脆弱性 (CVE-2026-31431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-41940 KEV |
|
【KEV】Webpros cpanel-whm-and-wp2-wordpress-squared の脆弱性 (CVE-2026-41940)
Webpros cpanel-whm-and-wp2-wordpress-squared に 脆弱性 (CVE-2026-41940) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-44015 |
|
github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
|
| CVE-2026-30246 |
|
github.com/gofiber/fiber/v3 に 情報漏洩 (CVE-2026-30246)
github.com/gofiber/fiber/v3 に 脆弱性 (CVE-2026-30246) が存在。不正な操作・情報露出のリスクがあります。対策: `3.2.0` 以上に更新。
|
| CVE-2026-32202 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-32202)
Microsoft windows に 脆弱性 (CVE-2026-32202) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-1708 KEV |
|
【KEV】Connectwise screenconnect に パストラバーサル (CVE-2024-1708)
Connectwise screenconnect に パストラバーサル (CVE-2024-1708) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-6553 |
|
typo3/cms-backend の脆弱性 (CVE-2026-6553)
typo3/cms-backend に 脆弱性 (CVE-2026-6553) が存在。機密情報が外部に流出する可能性があります。``SetupModuleController`` 経由で攻撃可能。対策: `14.3.0` 以上に更新。
|
| CVE-2024-57726 KEV |
|
【KEV】Simplehelp auth の脆弱性 (CVE-2024-57726)
Simplehelp auth に 脆弱性 (CVE-2024-57726) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57728 KEV |
|
【KEV】Simplehelp path-traversal に パストラバーサル (CVE-2024-57728)
Simplehelp path-traversal に パストラバーサル (CVE-2024-57728) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7399 KEV |
|
【KEV】Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399)
Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-29635 KEV |
|
【KEV】D-link dir-823x に コマンドインジェクション (CVE-2025-29635)
D-link dir-823x に コマンドインジェクション (CVE-2025-29635) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-39987 KEV |
|
【KEV】Marimo remote-attack の脆弱性 (CVE-2026-39987)
Marimo remote-attack に 脆弱性 (CVE-2026-39987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-33825 KEV |
|
【KEV】Microsoft defender の脆弱性 (CVE-2026-33825)
Microsoft defender に 脆弱性 (CVE-2026-33825) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-27351 KEV |
|
【KEV】Papercut ngmf に 認証バイパス (CVE-2023-27351)
Papercut ngmf に 認証バイパス (CVE-2023-27351) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20133 KEV |
|
【KEV】Cisco catalyst-sd-wan-manager に 情報漏洩 (CVE-2026-20133)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20122 KEV |
|
【KEV】Cisco catalyst-sd-wan-manger の脆弱性 (CVE-2026-20122)
Cisco catalyst-sd-wan-manger に 脆弱性 (CVE-2026-20122) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2749 KEV |
|
【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
Kentico path-traversal に パストラバーサル (CVE-2025-2749) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-27199 KEV |
|
【KEV】Jetbrains teamcity の脆弱性 (CVE-2024-27199)
Jetbrains teamcity に 脆弱性 (CVE-2024-27199) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-32975 KEV |
|
【KEV】Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975)
Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48700 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-48700)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-48700) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20128 KEV |
|
【KEV】Cisco catalyst-sd-wan-manager の脆弱性 (CVE-2026-20128)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20128) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-46605 |
|
dell の脆弱性 (CVE-2025-46605)
dell に 脆弱性 (CVE-2025-46605) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-46606 |
|
dell の脆弱性 (CVE-2025-46606)
dell に 脆弱性 (CVE-2025-46606) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35153 |
|
dell の脆弱性 (CVE-2026-35153)
dell に 脆弱性 (CVE-2026-35153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35074 |
|
dell に OSコマンドインジェクション (CVE-2026-35074)
dell に OSコマンドインジェクション (CVE-2026-35074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35073 |
|
dell に OSコマンドインジェクション (CVE-2026-35073)
dell に OSコマンドインジェクション (CVE-2026-35073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35072 |
|
dell に OSコマンドインジェクション (CVE-2026-35072)
dell に OSコマンドインジェクション (CVE-2026-35072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23853 |
|
dell の脆弱性 (CVE-2026-23853)
dell に 脆弱性 (CVE-2026-23853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43995 |
|
flowise に SSRF (サーバー側リクエスト偽造) (CVE-2026-43995)
flowise に SSRF (CVE-2026-43995) が存在。不正な操作・情報露出のリスクがあります。``httpSecurity.ts`` 経由で攻撃可能。対策: `3.1.0` 以上に更新。
|
| CVE-2026-32179 |
|
Microsoft.Native.Quic.MsQuic.OpenSSL の脆弱性 (CVE-2026-32179)
Microsoft.Native.Quic.MsQuic.OpenSSL に 脆弱性 (CVE-2026-32179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.18` 以上に更新。
|
| CVE-2026-34197 KEV |
|
【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|