脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-79675 |
|
CVE-2026-79675 の脆弱性 (CVE-2026-79675)
CVE-2026-79675 に 脆弱性 (CVE-2026-79675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-63046 |
|
apache の脆弱性 (CVE-2026-63046)
apache に 脆弱性 (CVE-2026-63046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65770 |
|
apache の脆弱性 (CVE-2026-65770)
apache に 脆弱性 (CVE-2026-65770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-76212 |
|
sqli の脆弱性 (CVE-2026-76212)
sqli に 脆弱性 (CVE-2026-76212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73240 |
|
apache の脆弱性 (CVE-2026-73240)
apache に 脆弱性 (CVE-2026-73240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43698 |
|
apple の脆弱性 (CVE-2026-43698)
apple に 脆弱性 (CVE-2026-43698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50147 |
|
metabase の脆弱性 (CVE-2026-50147)
metabase に 脆弱性 (CVE-2026-50147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40047 |
|
org.apache.camel:camel-docling の脆弱性 (CVE-2026-40047)
org.apache.camel:camel-docling に 脆弱性 (CVE-2026-40047) が存在。機密情報が外部に流出する可能性があります。``docling`` 経由で攻撃可能。対策: `4.18.3` 以上に更新。
|
| CVE-2026-12856 |
|
redhat の脆弱性 (CVE-2026-12856)
redhat に 脆弱性 (CVE-2026-12856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40079 |
|
cacti に OSコマンドインジェクション (CVE-2026-40079)
cacti に OSコマンドインジェクション (CVE-2026-40079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47365 |
|
wordpress の脆弱性 (CVE-2026-47365)
wordpress に 脆弱性 (CVE-2026-47365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49373 |
|
jetbrains の脆弱性 (CVE-2026-49373)
jetbrains に 脆弱性 (CVE-2026-49373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45068 |
|
symfony/mailer の脆弱性 (CVE-2026-45068)
symfony/mailer に 脆弱性 (CVE-2026-45068) が存在。データの不正な改ざんを許す可能性があります。``MAILER_DSN`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-8773 |
|
CVE-2026-8773 の脆弱性 (CVE-2026-8773)
CVE-2026-8773 に 脆弱性 (CVE-2026-8773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44790 |
|
n8n の脆弱性 (CVE-2026-44790)
n8n に 脆弱性 (CVE-2026-44790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.20.7` 以上に更新。
|
| CVE-2026-25690 |
|
fortinet の脆弱性 (CVE-2026-25690)
fortinet に 脆弱性 (CVE-2026-25690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40948 |
|
siemens の脆弱性 (CVE-2025-40948)
siemens に 脆弱性 (CVE-2025-40948) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41570 |
|
phpunit/phpunit の脆弱性 (CVE-2026-41570)
phpunit/phpunit に 脆弱性 (CVE-2026-41570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auto_prepend_file`` 経由で攻撃可能。対策: `13.1.6` 以上に更新。
|
| CVE-2026-35153 |
|
dell の脆弱性 (CVE-2026-35153)
dell に 脆弱性 (CVE-2026-35153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35538 |
|
csrf の脆弱性 (CVE-2026-35538)
csrf に 脆弱性 (CVE-2026-35538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22738 |
|
org.springframework.ai:spring-ai-vector-store の脆弱性 (CVE-2026-22738)
org.springframework.ai:spring-ai-vector-store に 脆弱性 (CVE-2026-22738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.1.4` 以上に更新。
|
| CVE-2026-4438 |
|
c の脆弱性 (CVE-2026-4438)
c に 脆弱性 (CVE-2026-4438) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20016 |
|
cisco の脆弱性 (CVE-2026-20016)
cisco に 脆弱性 (CVE-2026-20016) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-24293 |
|
CVE-2025-24293 に コマンドインジェクション (CVE-2025-24293)
CVE-2025-24293 に コマンドインジェクション (CVE-2025-24293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24061 KEV |
|
【KEV】Gnu inetutils の脆弱性 (CVE-2026-24061)
Gnu inetutils に 脆弱性 (CVE-2026-24061) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-10033 KEV |
|
【KEV】php に コマンドインジェクション (CVE-2016-10033)
php に コマンドインジェクション (CVE-2016-10033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-41710 KEV |
|
【KEV】Mitel sip-phones の脆弱性 (CVE-2024-41710)
Mitel sip-phones に 脆弱性 (CVE-2024-41710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-36804 KEV |
|
【KEV】Atlassian bitbucket-server-and-data-center に OSコマンドインジェクション (CVE-2022-36804)
Atlassian bitbucket-server-and-data-center に OSコマンドインジェクション (CVE-2022-36804) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-14591 |
|
atlassian の脆弱性 (CVE-2017-14591)
atlassian に 脆弱性 (CVE-2017-14591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-1000222 |
|
elastic の脆弱性 (CVE-2016-1000222)
elastic に 脆弱性 (CVE-2016-1000222) が存在。データの不正な改ざんを許す可能性があります。
|