脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13781 |
|
google の脆弱性 (CVE-2026-13781)
google に 脆弱性 (CVE-2026-13781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13782 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-13782)
c に 脆弱性 (CVE-2026-13782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13775 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13775)
google に 脆弱性 (CVE-2026-13775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13776 |
|
google の脆弱性 (CVE-2026-13776)
google に 脆弱性 (CVE-2026-13776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13792 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13792)
google に 脆弱性 (CVE-2026-13792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13789 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13789)
google に 脆弱性 (CVE-2026-13789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13785 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-13785)
google に 脆弱性 (CVE-2026-13785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-37106 |
|
CVE-2026-37106 の脆弱性 (CVE-2026-37106)
CVE-2026-37106 に 脆弱性 (CVE-2026-37106) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7663 |
|
langflow の脆弱性 (CVE-2026-7663)
langflow に 脆弱性 (CVE-2026-7663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7871 |
|
langflow に 安全でないデシリアライゼーション (CVE-2026-7871)
langflow に 脆弱性 (CVE-2026-7871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7803 |
|
langflow の脆弱性 (CVE-2026-7803)
langflow に 脆弱性 (CVE-2026-7803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7873 |
|
langflow に コードインジェクション (CVE-2026-7873)
langflow に コードインジェクション (CVE-2026-7873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10140 |
|
langflow の脆弱性 (CVE-2026-10140)
langflow に 脆弱性 (CVE-2026-10140) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7874 |
|
langflow の脆弱性 (CVE-2026-7874)
langflow に 脆弱性 (CVE-2026-7874) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11712 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11712)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11712) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11708 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11708)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10134 |
|
langflow に コードインジェクション (CVE-2026-10134)
langflow に コードインジェクション (CVE-2026-10134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tool_code`` 経由で攻撃可能。
|
| CVE-2026-10109 |
|
ibm に コードインジェクション (CVE-2026-10109)
ibm に コードインジェクション (CVE-2026-10109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48807 |
|
twig/twig の脆弱性 (CVE-2026-48807)
twig/twig に 脆弱性 (CVE-2026-48807) が存在。機密情報が外部に流出する可能性があります。``Traversable`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48806 |
|
twig/twig の脆弱性 (CVE-2026-48806)
twig/twig に 脆弱性 (CVE-2026-48806) が存在。機密情報が外部に流出する可能性があります。``CheckToStringNode`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48805 |
|
twig/twig の脆弱性 (CVE-2026-48805)
twig/twig に 脆弱性 (CVE-2026-48805) が存在。機密情報が外部に流出する可能性があります。``Environment`` 経由で攻撃可能。対策: `3.27.0` 以上に更新。
|
| CVE-2026-48315 |
|
adobe の脆弱性 (CVE-2026-48315)
adobe に 脆弱性 (CVE-2026-48315) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48283 |
|
adobe に 危険なファイルアップロード (CVE-2026-48283)
adobe に 脆弱性 (CVE-2026-48283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48286 |
|
adobe に 認可不備 (CVE-2026-48286)
adobe に 脆弱性 (CVE-2026-48286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48282 KEV |
|
【KEV】Adobe path-traversal に パストラバーサル (CVE-2026-48282)
Adobe path-traversal に パストラバーサル (CVE-2026-48282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-48313 |
|
path-traversal に パストラバーサル (CVE-2026-48313)
path-traversal に パストラバーサル (CVE-2026-48313) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48277 |
|
adobe の脆弱性 (CVE-2026-48277)
adobe に 脆弱性 (CVE-2026-48277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48281 |
|
adobe の脆弱性 (CVE-2026-48281)
adobe に 脆弱性 (CVE-2026-48281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48276 |
|
adobe に 危険なファイルアップロード (CVE-2026-48276)
adobe に 脆弱性 (CVE-2026-48276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8452 KEV |
|
【KEV】Citrix dos に バッファオーバーフロー (CVE-2026-8452)
Citrix dos に 脆弱性 (CVE-2026-8452) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-14241 |
|
c に バッファオーバーフロー (CVE-2026-14241)
c に 脆弱性 (CVE-2026-14241) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8655 |
|
dos に バッファオーバーフロー (CVE-2026-8655)
dos に 脆弱性 (CVE-2026-8655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9711 |
|
wordpress に SQLインジェクション (CVE-2026-9711)
wordpress に SQLインジェクション (CVE-2026-9711) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12073 |
|
wordpress の脆弱性 (CVE-2026-12073)
wordpress に 脆弱性 (CVE-2026-12073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``user_login`` 経由で攻撃可能。
|
| CVE-2026-53434 |
|
tomcat の脆弱性 (CVE-2026-53434)
tomcat に 脆弱性 (CVE-2026-53434) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-55276 |
|
tomcat の脆弱性 (CVE-2026-55276)
tomcat に 脆弱性 (CVE-2026-55276) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-37637 |
|
CVE-2026-37637 に コードインジェクション (CVE-2026-37637)
CVE-2026-37637 に コードインジェクション (CVE-2026-37637) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39868 |
|
apple の脆弱性 (CVE-2026-39868)
apple に 脆弱性 (CVE-2026-39868) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11720 |
|
path-traversal に パストラバーサル (CVE-2026-11720)
path-traversal に パストラバーサル (CVE-2026-11720) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12415 |
|
wordpress に 権限昇格 (CVE-2026-12415)
wordpress に 脆弱性 (CVE-2026-12415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53309 |
|
linux の脆弱性 (CVE-2026-53309)
linux に 脆弱性 (CVE-2026-53309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46386 |
|
rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56057 |
|
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
Subscriber PHP Object Injection in Uncanny Automator Pro <= 7.3.0.6 versions.
|
| CVE-2026-56032 |
|
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
Subscriber PHP Object Injection in Buddyboss Platform <= 3.0.4 versions.
|
| CVE-2025-64152 |
|
apache に パストラバーサル (CVE-2025-64152)
apache に パストラバーサル (CVE-2025-64152) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55017 |
|
apache に パストラバーサル (CVE-2025-55017)
apache に パストラバーサル (CVE-2025-55017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71336 |
|
flowise に OSコマンドインジェクション (CVE-2025-71336)
flowise に OSコマンドインジェクション (CVE-2025-71336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``npx`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
|
| CVE-2025-71338 |
|
flowise に コードインジェクション (CVE-2025-71338)
flowise に コードインジェクション (CVE-2025-71338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``txtFile`` 経由で攻撃可能。
|
| CVE-2025-71334 |
|
flowise に パストラバーサル (CVE-2025-71334)
flowise に パストラバーサル (CVE-2025-71334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filename`` 経由で攻撃可能。対策: `3.0.6` 以上に更新。
|