脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44277 |
|
fortinet の脆弱性 (CVE-2026-44277)
fortinet に 脆弱性 (CVE-2026-44277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41096 |
|
microsoft の脆弱性 (CVE-2026-41096)
microsoft に 脆弱性 (CVE-2026-41096) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41089 |
|
microsoft の脆弱性 (CVE-2026-41089)
microsoft に 脆弱性 (CVE-2026-41089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41103 |
|
microsoft の脆弱性 (CVE-2026-41103)
microsoft に 脆弱性 (CVE-2026-41103) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40379 |
|
microsoft に 情報漏洩 (CVE-2026-40379)
microsoft に 脆弱性 (CVE-2026-40379) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40402 |
|
Use after free in Windows Hyper-V allows an unauthorized attacker to elevate privileges locally.
Use after free in Windows Hyper-V allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-33117 |
|
com.azure:azure-security-keyvault-keys に 認証バイパス (CVE-2026-33117)
com.azure:azure-security-keyvault-keys に 認証バイパス (CVE-2026-33117) が存在。機密情報が外部に流出する可能性があります。対策: `4.10.6` 以上に更新。
|
| CVE-2026-29204 |
|
CVE-2026-29204 の脆弱性 (CVE-2026-29204)
CVE-2026-29204 に 脆弱性 (CVE-2026-29204) が存在。機密情報が外部に流出する可能性があります。``clientarea.php`` 経由で攻撃可能。
|
| CVE-2026-26083 |
|
fortinet の脆弱性 (CVE-2026-26083)
fortinet に 脆弱性 (CVE-2026-26083) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42048 |
|
langflow に パストラバーサル (CVE-2026-42048)
langflow に パストラバーサル (CVE-2026-42048) が存在。データの不正な改ざんを許す可能性があります。`DELETE /api/v1/knowledge_bases` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-43515 |
|
tomcat の脆弱性 (CVE-2026-43515)
tomcat に 脆弱性 (CVE-2026-43515) が存在。機密情報が外部に流出する可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-41293 |
|
tomcat の脆弱性 (CVE-2026-41293)
tomcat に 脆弱性 (CVE-2026-41293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-43512 |
|
tomcat に 認証バイパス (CVE-2026-43512)
tomcat に 認証バイパス (CVE-2026-43512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-8401 |
|
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
|
| CVE-2026-8043 |
|
ivanti の脆弱性 (CVE-2026-8043)
ivanti に 脆弱性 (CVE-2026-8043) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45091 |
|
sealed-env に 情報漏洩 (CVE-2026-45091)
sealed-env に 脆弱性 (CVE-2026-45091) が存在。機密情報が外部に流出する可能性があります。対策: `0.1.0-alpha.4` 以上に更新。
|
| CVE-2025-40949 |
|
siemens に OSコマンドインジェクション (CVE-2025-40949)
siemens に OSコマンドインジェクション (CVE-2025-40949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22924 |
|
siemens の脆弱性 (CVE-2026-22924)
siemens に 脆弱性 (CVE-2026-22924) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42607 |
|
getgrav/grav に コードインジェクション (CVE-2026-42607)
getgrav/grav に コードインジェクション (CVE-2026-42607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``directInstall`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-40636 |
|
dell の脆弱性 (CVE-2026-40636)
dell に 脆弱性 (CVE-2026-40636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41586 |
|
hyperledger-fabric-orderer に 安全でないデシリアライゼーション (CVE-2026-41586)
hyperledger-fabric-orderer に 脆弱性 (CVE-2026-41586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Channel.java`` 経由で攻撃可能。対策: `2.5.9` 以上に更新。
|
| CVE-2021-47940 |
|
wordpress の脆弱性 (CVE-2021-47940)
wordpress に 脆弱性 (CVE-2021-47940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47933 |
|
wordpress の脆弱性 (CVE-2021-47933)
wordpress に 脆弱性 (CVE-2021-47933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47936 |
|
CVE-2021-47936 の脆弱性 (CVE-2021-47936)
CVE-2021-47936 に 脆弱性 (CVE-2021-47936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-47932 |
|
wordpress の脆弱性 (CVE-2021-47932)
wordpress に 脆弱性 (CVE-2021-47932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6104 |
|
libphp に 境界外読み取り (CVE-2026-6104)
libphp に 脆弱性 (CVE-2026-6104) が存在。機密情報が外部に流出する可能性があります。対策: `8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-6722 |
|
libphp に 解放後使用 (Use-After-Free) (CVE-2026-6722)
libphp に 脆弱性 (CVE-2026-6722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-7261 |
|
libphp に 解放後使用 (Use-After-Free) (CVE-2026-7261)
libphp に 脆弱性 (CVE-2026-7261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2025-14179 |
|
libphp に SQLインジェクション (CVE-2025-14179)
libphp に SQLインジェクション (CVE-2025-14179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.2.31, 8.3.31, 8.4.21, 8.5.6` 以上に更新。
|
| CVE-2026-42569 |
|
nabeel/phpvms の脆弱性 (CVE-2026-42569)
nabeel/phpvms に 脆弱性 (CVE-2026-42569) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
|
| CVE-2026-20160 |
|
Cisco smart-software-manager-on-prem の脆弱性 (CVE-2026-20160)
Cisco smart-software-manager-on-prem に 脆弱性 (CVE-2026-20160) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20147 |
|
Cisco dos に コマンドインジェクション (CVE-2026-20147)
Cisco dos に コマンドインジェクション (CVE-2026-20147) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20180 |
|
Cisco dos に パストラバーサル (CVE-2026-20180)
Cisco dos に パストラバーサル (CVE-2026-20180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6074 |
|
cisa の脆弱性 (CVE-2026-6074)
cisa に 脆弱性 (CVE-2026-6074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44313 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-44313)
ssrf に SSRF (CVE-2026-44313) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/archives/{linkId}` 経由で攻撃可能。
|
| CVE-2026-42454 |
|
docker に OSコマンドインジェクション (CVE-2026-42454)
docker に OSコマンドインジェクション (CVE-2026-42454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /docker/containers/` 経由で攻撃可能。
|
| CVE-2026-42298 |
|
docker に コードインジェクション (CVE-2026-42298)
docker に コードインジェクション (CVE-2026-42298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``GITHUB_TOKEN`` 経由で攻撃可能。対策: `>= 0` 以上に更新。
|
| CVE-2026-42302 |
|
openai-sdk の脆弱性 (CVE-2026-42302)
openai-sdk に 脆弱性 (CVE-2026-42302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``entrypoint.sh`` 経由で攻撃可能。
|
| CVE-2026-37709 |
|
snipe/snipe-it の脆弱性 (CVE-2026-37709)
snipe/snipe-it に 脆弱性 (CVE-2026-37709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.4.1` 以上に更新。
|
| CVE-2026-41070 |
|
openvpn に 認証バイパス (CVE-2026-41070)
openvpn に 認証バイパス (CVE-2026-41070) が存在。機密情報が外部に流出する可能性があります。``plugin`` 経由で攻撃可能。
|
| CVE-2026-43465 |
|
linux の脆弱性 (CVE-2026-43465)
linux に 脆弱性 (CVE-2026-43465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43414 |
|
linux の脆弱性 (CVE-2026-43414)
linux に 脆弱性 (CVE-2026-43414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43406 |
|
linux に 境界外読み取り (CVE-2026-43406)
linux に 脆弱性 (CVE-2026-43406) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43407 |
|
linux に 境界外読み取り (CVE-2026-43407)
linux に 脆弱性 (CVE-2026-43407) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43402 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43402)
linux に 脆弱性 (CVE-2026-43402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43379 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43379)
linux に 脆弱性 (CVE-2026-43379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43383 |
|
linux の脆弱性 (CVE-2026-43383)
linux に 脆弱性 (CVE-2026-43383) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-43384 |
|
linux の脆弱性 (CVE-2026-43384)
linux に 脆弱性 (CVE-2026-43384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43376 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43376)
linux に 脆弱性 (CVE-2026-43376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43378 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-43378)
linux に 脆弱性 (CVE-2026-43378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|