脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-20498 |
|
mediatek の脆弱性 (CVE-2026-20498)
mediatek に 脆弱性 (CVE-2026-20498) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50524 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50524)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50524) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-55124 |
|
microsoft の脆弱性 (CVE-2026-55124)
microsoft に 脆弱性 (CVE-2026-55124) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44935 |
|
github.com/rancher/fleet に 認可不備 (CVE-2026-44935)
github.com/rancher/fleet に 脆弱性 (CVE-2026-44935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``HelmOp`` 経由で攻撃可能。対策: `0.12.15` 以上に更新。
|
| CVE-2026-9753 |
|
mongodb の脆弱性 (CVE-2026-9753)
mongodb に 脆弱性 (CVE-2026-9753) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-9742 |
|
mongodb の脆弱性 (CVE-2026-9742)
mongodb に 脆弱性 (CVE-2026-9742) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-45069 |
|
symfony/security-http の脆弱性 (CVE-2026-45069)
symfony/security-http に 脆弱性 (CVE-2026-45069) が存在。機密情報が外部に流出する可能性があります。``OidcTokenHandler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-20074 |
|
Cisco dos の脆弱性 (CVE-2026-20074)
Cisco dos に 脆弱性 (CVE-2026-20074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21932 |
|
java の脆弱性 (CVE-2026-21932)
java に 脆弱性 (CVE-2026-21932) が存在。データの不正な改ざんを許す可能性があります。対策: `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` 以上に更新。
|
| CVE-2026-25639 |
|
axios の脆弱性 (CVE-2026-25639)
axios に 脆弱性 (CVE-2026-25639) が存在。不正な操作・情報露出のリスクがあります。``mergeConfig`` 経由で攻撃可能。対策: `0.30.3` 以上に更新。
|
| CVE-2024-20494 |
|
dos の脆弱性 (CVE-2024-20494)
dos に 脆弱性 (CVE-2024-20494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-20408 |
|
dos の脆弱性 (CVE-2024-20408)
dos に 脆弱性 (CVE-2024-20408) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-4879 KEV |
|
【KEV】Servicenow utah の脆弱性 (CVE-2024-4879)
Servicenow utah に 脆弱性 (CVE-2024-4879) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|