脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-21349 |
|
adobe に 境界外書き込み (CVE-2026-21349)
adobe に 境界外書き込み (CVE-2026-21349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21352 |
|
adobe に 境界外書き込み (CVE-2026-21352)
adobe に 境界外書き込み (CVE-2026-21352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21353 |
|
adobe の脆弱性 (CVE-2026-21353)
adobe に 脆弱性 (CVE-2026-21353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21344 |
|
adobe に 境界外読み取り (CVE-2026-21344)
adobe に 脆弱性 (CVE-2026-21344) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21345 |
|
adobe に 境界外読み取り (CVE-2026-21345)
adobe に 脆弱性 (CVE-2026-21345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21346 |
|
adobe に 境界外書き込み (CVE-2026-21346)
adobe に 境界外書き込み (CVE-2026-21346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21347 |
|
adobe の脆弱性 (CVE-2026-21347)
adobe に 脆弱性 (CVE-2026-21347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21342 |
|
adobe に 境界外書き込み (CVE-2026-21342)
adobe に 境界外書き込み (CVE-2026-21342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21343 |
|
adobe に 境界外読み取り (CVE-2026-21343)
adobe に 脆弱性 (CVE-2026-21343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21341 |
|
adobe に 境界外書き込み (CVE-2026-21341)
adobe に 境界外書き込み (CVE-2026-21341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0651 |
|
path-traversal に パストラバーサル (CVE-2026-0651)
path-traversal に パストラバーサル (CVE-2026-0651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21351 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21351)
adobe に 脆弱性 (CVE-2026-21351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21357 |
|
adobe の脆弱性 (CVE-2026-21357)
adobe に 脆弱性 (CVE-2026-21357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21334 |
|
adobe に 境界外書き込み (CVE-2026-21334)
adobe に 境界外書き込み (CVE-2026-21334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21335 |
|
adobe に 境界外書き込み (CVE-2026-21335)
adobe に 境界外書き込み (CVE-2026-21335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21324 |
|
adobe に 境界外読み取り (CVE-2026-21324)
adobe に 脆弱性 (CVE-2026-21324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21325 |
|
adobe に 境界外読み取り (CVE-2026-21325)
adobe に 脆弱性 (CVE-2026-21325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21326 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21326)
adobe に 脆弱性 (CVE-2026-21326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21327 |
|
adobe に 境界外書き込み (CVE-2026-21327)
adobe に 境界外書き込み (CVE-2026-21327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21328 |
|
adobe に 境界外書き込み (CVE-2026-21328)
adobe に 境界外書き込み (CVE-2026-21328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21329 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21329)
adobe に 脆弱性 (CVE-2026-21329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21330 |
|
adobe の脆弱性 (CVE-2026-21330)
adobe に 脆弱性 (CVE-2026-21330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21318 |
|
adobe に 境界外書き込み (CVE-2026-21318)
adobe に 境界外書き込み (CVE-2026-21318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21320 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21320)
adobe に 脆弱性 (CVE-2026-21320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21321 |
|
adobe の脆弱性 (CVE-2026-21321)
adobe に 脆弱性 (CVE-2026-21321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21322 |
|
adobe に 境界外読み取り (CVE-2026-21322)
adobe に 脆弱性 (CVE-2026-21322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21323 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21323)
adobe に 脆弱性 (CVE-2026-21323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21312 |
|
adobe に 境界外書き込み (CVE-2026-21312)
adobe に 境界外書き込み (CVE-2026-21312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21229 |
|
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
|
| CVE-2026-20846 |
|
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
|
| CVE-2026-23687 |
|
sap の脆弱性 (CVE-2026-23687)
sap に 脆弱性 (CVE-2026-23687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21513 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21513)
Microsoft windows に 脆弱性 (CVE-2026-21513) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21525 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21525)
Microsoft windows に 脆弱性 (CVE-2026-21525) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21510 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21510)
Microsoft windows に 脆弱性 (CVE-2026-21510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21533 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2026-21533)
Microsoft windows に 脆弱性 (CVE-2026-21533) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21519 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21519)
Microsoft windows に 脆弱性 (CVE-2026-21519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21514 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2026-21514)
Microsoft office に 脆弱性 (CVE-2026-21514) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-25639 |
|
axios の脆弱性 (CVE-2026-25639)
axios に 脆弱性 (CVE-2026-25639) が存在。不正な操作・情報露出のリスクがあります。``mergeConfig`` 経由で攻撃可能。対策: `0.30.3` 以上に更新。
|
| CVE-2026-25556 |
|
artifex の脆弱性 (CVE-2026-25556)
artifex に 脆弱性 (CVE-2026-25556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11953 KEV |
|
【KEV】React native community react-native-community に OSコマンドインジェクション (CVE-2025-11953)
React native community react-native-community に OSコマンドインジェクション (CVE-2025-11953) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23074 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23074)
linux に 脆弱性 (CVE-2026-23074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23103 |
|
linux の脆弱性 (CVE-2026-23103)
linux に 脆弱性 (CVE-2026-23103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23099 |
|
c に 境界外読み取り (CVE-2026-23099)
c に 脆弱性 (CVE-2026-23099) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23095 |
|
c の脆弱性 (CVE-2026-23095)
c に 脆弱性 (CVE-2026-23095) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23083 |
|
linux の脆弱性 (CVE-2026-23083)
linux に 脆弱性 (CVE-2026-23083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23066 |
|
linux の脆弱性 (CVE-2026-23066)
linux に 脆弱性 (CVE-2026-23066) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-37094 |
|
espocrm の脆弱性 (CVE-2020-37094)
espocrm に 脆弱性 (CVE-2020-37094) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2025-40551 KEV |
|
【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-40551)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-40551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-39935 KEV |
|
【KEV】Gitlab community-and-enterprise-editions に SSRF (サーバー側リクエスト偽造) (CVE-2021-39935)
Gitlab community-and-enterprise-editions に SSRF (CVE-2021-39935) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-64328 KEV |
|
【KEV】Sangoma freepbx に OSコマンドインジェクション (CVE-2025-64328)
Sangoma freepbx に OSコマンドインジェクション (CVE-2025-64328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|