脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-32432 KEV |
|
【KEV】Craft cms craft-cms に コードインジェクション (CVE-2025-32432)
Craft cms craft-cms に コードインジェクション (CVE-2025-32432) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20131 KEV |
|
【KEV】Cisco secure-firewall-management-center-fmc に 安全でないデシリアライゼーション (CVE-2026-20131)
Cisco secure-firewall-management-center-fmc に 脆弱性 (CVE-2026-20131) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23270 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23270)
Kernel に 脆弱性 (CVE-2026-23270) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.18, 6.19.8` 以上に更新。
|
| CVE-2026-23253 |
|
Kernel の脆弱性 (CVE-2026-23253)
Kernel に 脆弱性 (CVE-2026-23253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2025-71269 |
|
Kernel の脆弱性 (CVE-2025-71269)
Kernel に 脆弱性 (CVE-2025-71269) が存在。不正な操作・情報露出のリスクがあります。対策: `6.18.10` 以上に更新。
|
| CVE-2025-71268 |
|
Kernel の脆弱性 (CVE-2025-71268)
Kernel に 脆弱性 (CVE-2025-71268) が存在。不正な操作・情報露出のリスクがあります。対策: `6.1.163, 6.6.124, 6.12.70, 6.18.10` 以上に更新。
|
| CVE-2026-23269 |
|
Kernel に 境界外読み取り (CVE-2026-23269)
Kernel に 脆弱性 (CVE-2026-23269) が存在。機密情報が外部に流出する可能性があります。対策: `6.6.130, 6.12.77, 6.18.18, 6.19.8` 以上に更新。
|
| CVE-2026-23268 |
|
Kernel の脆弱性 (CVE-2026-23268)
Kernel に 脆弱性 (CVE-2026-23268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.6.130, 6.12.77, 6.18.18, 6.19.8` 以上に更新。
|
| CVE-2026-33001 |
|
org.jenkins-ci.main:jenkins-core の脆弱性 (CVE-2026-33001)
org.jenkins-ci.main:jenkins-core に 脆弱性 (CVE-2026-33001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.555` 以上に更新。
|
| CVE-2026-23244 |
|
c に 境界外読み取り (CVE-2026-23244)
c に 脆弱性 (CVE-2026-23244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23245 |
|
Kernel の脆弱性 (CVE-2026-23245)
Kernel に 脆弱性 (CVE-2026-23245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.78, 6.18.18, 6.19.8` 以上に更新。
|
| CVE-2026-23248 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23248)
linux に 脆弱性 (CVE-2026-23248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23242 |
|
linux の脆弱性 (CVE-2026-23242)
linux に 脆弱性 (CVE-2026-23242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23243 |
|
Kernel に 境界外書き込み (CVE-2026-23243)
Kernel に 境界外書き込み (CVE-2026-23243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.10.252, 5.15.202, 6.1.165, 6.6.128, 6.12.75, 6.18.14, 6.19.4` 以上に更新。
|
| CVE-2026-20963 KEV |
|
【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2026-20963)
Microsoft sharepoint に 脆弱性 (CVE-2026-20963) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-66376 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-66376)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-66376) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-32841 |
|
edimax の脆弱性 (CVE-2026-32841)
edimax に 脆弱性 (CVE-2026-32841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21570 |
|
atlassian に コードインジェクション (CVE-2026-21570)
atlassian に コードインジェクション (CVE-2026-21570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|
| CVE-2026-23862 |
|
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local...
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
|
| CVE-2025-47813 KEV |
|
【KEV】Wing ftp server wing-ftp-server の脆弱性 (CVE-2025-47813)
Wing ftp server wing-ftp-server に 脆弱性 (CVE-2025-47813) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3910 KEV |
|
【KEV】Google chromium-v8 に バッファオーバーフロー (CVE-2026-3910)
Google chromium-v8 に 脆弱性 (CVE-2026-3910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3909 KEV |
|
【KEV】Google skia に 境界外書き込み (CVE-2026-3909)
Google skia に 境界外書き込み (CVE-2026-3909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3497 |
|
canonical の脆弱性 (CVE-2026-3497)
canonical に 脆弱性 (CVE-2026-3497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21668 |
|
veeam の脆弱性 (CVE-2026-21668)
veeam に 脆弱性 (CVE-2026-21668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21670 |
|
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
|
| CVE-2023-43010 |
|
apple に 境界外書き込み (CVE-2023-43010)
apple に 境界外書き込み (CVE-2023-43010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20046 |
|
cisco の脆弱性 (CVE-2026-20046)
cisco に 脆弱性 (CVE-2026-20046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32062 |
|
openclaw の脆弱性 (CVE-2026-32062)
openclaw に 脆弱性 (CVE-2026-32062) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.2.22` 以上に更新。
|
| CVE-2026-21361 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21361)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21309 |
|
adobe に 認可不備 (CVE-2026-21309)
adobe に 脆弱性 (CVE-2026-21309) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21311 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21311)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21284 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21284)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21289 |
|
adobe に 認可不備 (CVE-2026-21289)
adobe に 脆弱性 (CVE-2026-21289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21290 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21290)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68613 KEV |
|
【KEV】n8n の脆弱性 (CVE-2025-68613)
n8n に 脆弱性 (CVE-2025-68613) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27271 |
|
adobe の脆弱性 (CVE-2026-27271)
adobe に 脆弱性 (CVE-2026-27271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27272 |
|
adobe に 境界外書き込み (CVE-2026-27272)
adobe に 境界外書き込み (CVE-2026-27272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21333 |
|
adobe の脆弱性 (CVE-2026-21333)
adobe に 脆弱性 (CVE-2026-21333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21362 |
|
adobe に 境界外書き込み (CVE-2026-21362)
adobe に 境界外書き込み (CVE-2026-21362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27267 |
|
adobe の脆弱性 (CVE-2026-27267)
adobe に 脆弱性 (CVE-2026-27267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27278 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27278)
adobe に 脆弱性 (CVE-2026-27278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27220 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27220)
adobe に 脆弱性 (CVE-2026-27220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27279 |
|
adobe に 境界外書き込み (CVE-2026-27279)
adobe に 境界外書き込み (CVE-2026-27279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27280 |
|
adobe に 境界外書き込み (CVE-2026-27280)
adobe に 境界外書き込み (CVE-2026-27280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27273 |
|
adobe に 境界外書き込み (CVE-2026-27273)
adobe に 境界外書き込み (CVE-2026-27273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27274 |
|
adobe に 境界外書き込み (CVE-2026-27274)
adobe に 境界外書き込み (CVE-2026-27274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27275 |
|
adobe に 境界外書き込み (CVE-2026-27275)
adobe に 境界外書き込み (CVE-2026-27275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27276 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27276)
adobe に 脆弱性 (CVE-2026-27276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27277 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27277)
adobe に 脆弱性 (CVE-2026-27277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|