脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-82078 |
|
CVE-2026-82078 の脆弱性 (CVE-2026-82078)
CVE-2026-82078 に 脆弱性 (CVE-2026-82078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54614 |
|
cakephp/debug_kit の脆弱性 (CVE-2026-54614)
cakephp/debug_kit に 脆弱性 (CVE-2026-54614) が存在。不正な操作・情報露出のリスクがあります。``MailPreview`` 経由で攻撃可能。対策: `5.2.4` 以上に更新。
|
| CVE-2026-63337 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63337)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63337) が存在。不正な操作・情報露出のリスクがあります。``JsonRpcClient`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2026-19135 |
|
CVE-2026-19135 の脆弱性 (CVE-2026-19135)
CVE-2026-19135 に 脆弱性 (CVE-2026-19135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44416 |
|
apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64663 |
|
statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-8400 |
|
ibm の脆弱性 (CVE-2026-8400)
ibm に 脆弱性 (CVE-2026-8400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6020 |
|
wordpress の脆弱性 (CVE-2026-6020)
wordpress に 脆弱性 (CVE-2026-6020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63317 |
|
apache の脆弱性 (CVE-2026-63317)
apache に 脆弱性 (CVE-2026-63317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13187 |
|
progress の脆弱性 (CVE-2026-13187)
progress に 脆弱性 (CVE-2026-13187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13181 |
|
progress の脆弱性 (CVE-2026-13181)
progress に 脆弱性 (CVE-2026-13181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40008 |
|
c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-24246 |
|
nvidia の脆弱性 (CVE-2026-24246)
nvidia に 脆弱性 (CVE-2026-24246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13772 |
|
ibm の脆弱性 (CVE-2026-13772)
ibm に 脆弱性 (CVE-2026-13772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57284 |
|
jenkins の脆弱性 (CVE-2026-57284)
jenkins に 脆弱性 (CVE-2026-57284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44795 |
|
io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
|
| CVE-2026-49287 |
|
statamic/cms の脆弱性 (CVE-2026-49287)
statamic/cms に 脆弱性 (CVE-2026-49287) が存在。データの不正な改ざんを許す可能性があります。対策: `5.73.23` 以上に更新。
|
| CVE-2026-46718 |
|
org.apache.calcite:calcite-core の脆弱性 (CVE-2026-46718)
org.apache.calcite:calcite-core に 脆弱性 (CVE-2026-46718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.42.0` 以上に更新。
|
| CVE-2026-46562 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-34216 |
|
CVE-2026-34216 の脆弱性 (CVE-2026-34216)
CVE-2026-34216 に 脆弱性 (CVE-2026-34216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42027 |
|
org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42027)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-42027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.5` 以上に更新。
|
| CVE-2021-21985 KEV |
|
【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|