脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-34426 |
|
openclaw の脆弱性 (CVE-2026-34426)
openclaw に 脆弱性 (CVE-2026-34426) が存在。データの不正な改ざんを許す可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.3.22` 以上に更新。
|
| CVE-2025-43264 |
|
apple に バッファオーバーフロー (CVE-2025-43264)
apple に 脆弱性 (CVE-2025-43264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43257 |
|
apple の脆弱性 (CVE-2025-43257)
apple に 脆弱性 (CVE-2025-43257) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-43219 |
|
apple に 境界外書き込み (CVE-2025-43219)
apple に 境界外書き込み (CVE-2025-43219) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43202 |
|
apple に 境界外書き込み (CVE-2025-43202)
apple に 境界外書き込み (CVE-2025-43202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-44303 |
|
apple の脆弱性 (CVE-2024-44303)
apple に 脆弱性 (CVE-2024-44303) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-44286 |
|
apple の脆弱性 (CVE-2024-44286)
apple に 脆弱性 (CVE-2024-44286) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-44250 |
|
apple に 権限昇格 (CVE-2024-44250)
apple に 脆弱性 (CVE-2024-44250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-44219 |
|
apple の脆弱性 (CVE-2024-44219)
apple に 脆弱性 (CVE-2024-44219) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-40858 |
|
apple の脆弱性 (CVE-2024-40858)
apple に 脆弱性 (CVE-2024-40858) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-40849 |
|
apple の脆弱性 (CVE-2024-40849)
apple に 脆弱性 (CVE-2024-40849) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35385 |
|
openbsd の脆弱性 (CVE-2026-35385)
openbsd に 脆弱性 (CVE-2026-35385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5368 |
|
sqli の脆弱性 (CVE-2026-5368)
sqli に 脆弱性 (CVE-2026-5368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34121 |
|
tp-link に 認証バイパス (CVE-2026-34121)
tp-link に 認証バイパス (CVE-2026-34121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65114 |
|
apache の脆弱性 (CVE-2025-65114)
apache に 脆弱性 (CVE-2025-65114) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-58136 |
|
apache の脆弱性 (CVE-2025-58136)
apache に 脆弱性 (CVE-2025-58136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3692 |
|
progress に OSコマンドインジェクション (CVE-2026-3692)
progress に OSコマンドインジェクション (CVE-2026-3692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23414 |
|
linux の脆弱性 (CVE-2026-23414)
linux に 脆弱性 (CVE-2026-23414) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3502 KEV |
|
【KEV】Trueconf client の脆弱性 (CVE-2026-3502)
Trueconf client に 脆弱性 (CVE-2026-3502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3987 |
|
path-traversal に パストラバーサル (CVE-2026-3987)
path-traversal に パストラバーサル (CVE-2026-3987) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25835 |
|
arm の脆弱性 (CVE-2026-25835)
arm に 脆弱性 (CVE-2026-25835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5272 |
|
google の脆弱性 (CVE-2026-5272)
google に 脆弱性 (CVE-2026-5272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5281 KEV |
|
【KEV】Google dawn に 解放後使用 (Use-After-Free) (CVE-2026-5281)
Google dawn に 脆弱性 (CVE-2026-5281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34731 |
|
wwbn の脆弱性 (CVE-2026-34731)
wwbn に 脆弱性 (CVE-2026-34731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34394 |
|
csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34381 |
|
apache の脆弱性 (CVE-2026-34381)
apache に 脆弱性 (CVE-2026-34381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34204 |
|
minio に 認証バイパス (CVE-2026-34204)
minio に 認証バイパス (CVE-2026-34204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2123 |
|
privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34359 |
|
hapifhir の脆弱性 (CVE-2026-34359)
hapifhir に 脆弱性 (CVE-2026-34359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5204 |
|
tenda に バッファオーバーフロー (CVE-2026-5204)
tenda に 脆弱性 (CVE-2026-5204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22561 |
|
privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34503 |
|
openclaw の脆弱性 (CVE-2026-34503)
openclaw に 脆弱性 (CVE-2026-34503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34504 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-34504)
c に SSRF (CVE-2026-34504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33577 |
|
openclaw に 認可不備 (CVE-2026-33577)
openclaw に 脆弱性 (CVE-2026-33577) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4267 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-4267)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-4267) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32988 |
|
openclaw の脆弱性 (CVE-2026-32988)
openclaw に 脆弱性 (CVE-2026-32988) が存在。データの不正な改ざんを許す可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.3.11` 以上に更新。
|
| CVE-2026-32971 |
|
openclaw の脆弱性 (CVE-2026-32971)
openclaw に 脆弱性 (CVE-2026-32971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32982 |
|
openclaw の脆弱性 (CVE-2026-32982)
openclaw に 脆弱性 (CVE-2026-32982) が存在。機密情報が外部に流出する可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.3.13` 以上に更新。
|
| CVE-2026-32920 |
|
c の脆弱性 (CVE-2026-32920)
c に 脆弱性 (CVE-2026-32920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4046 |
|
c の脆弱性 (CVE-2026-4046)
c に 脆弱性 (CVE-2026-4046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2370 |
|
gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
|
| CVE-2026-3055 KEV |
|
【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27309 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34046 |
|
langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
|
| CVE-2026-34040 |
|
github.com/moby/moby の脆弱性 (CVE-2026-34040)
github.com/moby/moby に 脆弱性 (CVE-2026-34040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.3.1` 以上に更新。
|
| CVE-2026-28367 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5027 |
|
path-traversal に パストラバーサル (CVE-2026-5027)
path-traversal に パストラバーサル (CVE-2026-5027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/files` 経由で攻撃可能。
|
| CVE-2026-22744 |
|
vmware の脆弱性 (CVE-2026-22744)
vmware に 脆弱性 (CVE-2026-22744) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22742 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-22742)
ssrf に SSRF (CVE-2026-22742) が存在。機密情報が外部に流出する可能性があります。
|