脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-59310 KEV |
|
【KEV】Broadcom path-traversal に パストラバーサル (CVE-2026-59310)
Broadcom path-traversal に パストラバーサル (CVE-2026-59310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-59309 |
|
vmware の脆弱性 (CVE-2026-59309)
vmware に 脆弱性 (CVE-2026-59309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47835 |
|
CVE-2026-47835 の脆弱性 (CVE-2026-47835)
CVE-2026-47835 に 脆弱性 (CVE-2026-47835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41699 |
|
org.springframework.graphql:spring-graphql に 安全でないデシリアライゼーション (CVE-2026-41699)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41700 |
|
org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41700)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41700) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41856 |
|
org.springframework.graphql:spring-graphql の脆弱性 (CVE-2026-41856)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47838 |
|
org.springframework.security:spring-security-web に 認証バイパス (CVE-2026-47838)
org.springframework.security:spring-security-web に 認証バイパス (CVE-2026-47838) が存在。機密情報が外部に流出する可能性があります。``SubjectDnX509PrincipalExtractor`` 経由で攻撃可能。
|
| CVE-2026-41732 |
|
org.springframework.pulsar:spring-pulsar に 安全でないデシリアライゼーション (CVE-2026-41732)
org.springframework.pulsar:spring-pulsar に 脆弱性 (CVE-2026-41732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41837 |
|
org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41837)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41730 |
|
org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41730)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41727 |
|
org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41727)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41729 |
|
org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41729)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41726 |
|
org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41726)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41728 |
|
org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41728)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41728) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41731 |
|
org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41714 |
|
org.springframework.amqp:spring-amqp の脆弱性 (CVE-2026-41714)
org.springframework.amqp:spring-amqp に 脆弱性 (CVE-2026-41714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41694 |
|
org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-41694)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-41694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40993 |
|
org.springframework.security:spring-security-saml2-service-provider に 安全でないデシリアライゼーション (CVE-2026-40993)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40993) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
|
| CVE-2026-40988 |
|
org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-40988)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41717 |
|
org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41717)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41706 |
|
org.springframework.security:spring-security-web に オープンリダイレクト (CVE-2026-41706)
org.springframework.security:spring-security-web に 脆弱性 (CVE-2026-41706) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41008 |
|
org.springframework.security:spring-security-oauth2-authorization-server に オープンリダイレクト (CVE-2026-41008)
org.springframework.security:spring-security-oauth2-authorization-server に 脆弱性 (CVE-2026-41008) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
|
| CVE-2026-41696 |
|
org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41696)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41696) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41003 |
|
org.springframework.security:spring-security-saml2-service-provider に クロスサイトスクリプティング (CVE-2026-41003)
org.springframework.security:spring-security-saml2-service-provider に XSS (クロスサイトスクリプティング) (CVE-2026-41003) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41854 |
|
org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41853 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41853)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41852 |
|
org.springframework:spring-expression に 認可不備 (CVE-2026-41852)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41851 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41841 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41841)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41841) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41843 |
|
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843)
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41844 |
|
org.springframework:spring-webmvc に オープンリダイレクト (CVE-2026-41844)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41847 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41847)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41848 |
|
org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41007 |
|
org.springframework.hateoas:spring-hateoas の脆弱性 (CVE-2026-41007)
org.springframework.hateoas:spring-hateoas に 脆弱性 (CVE-2026-41007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41838 |
|
org.springframework:spring-websocket の脆弱性 (CVE-2026-41838)
org.springframework:spring-websocket に 脆弱性 (CVE-2026-41838) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41840 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41840)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41840) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41839 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41839)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41006 |
|
org.springframework.hateoas:spring-hateoas の脆弱性 (CVE-2026-41006)
org.springframework.hateoas:spring-hateoas に 脆弱性 (CVE-2026-41006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41724 |
|
vmware に クロスサイトスクリプティング (CVE-2026-41724)
vmware に XSS (クロスサイトスクリプティング) (CVE-2026-41724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41722 |
|
vmware に クロスサイトスクリプティング (CVE-2026-41722)
vmware に XSS (クロスサイトスクリプティング) (CVE-2026-41722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41723 |
|
vmware に クロスサイトスクリプティング (CVE-2026-41723)
vmware に XSS (クロスサイトスクリプティング) (CVE-2026-41723) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40989 |
|
org.springframework.cloud:spring-cloud-function-context の脆弱性 (CVE-2026-40989)
org.springframework.cloud:spring-cloud-function-context に 脆弱性 (CVE-2026-40989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40990 |
|
org.springframework.cloud:spring-cloud-function-context の脆弱性 (CVE-2026-40990)
org.springframework.cloud:spring-cloud-function-context に 脆弱性 (CVE-2026-40990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41863 |
|
org.springframework.ai:spring-ai-anthropic に パストラバーサル (CVE-2026-41863)
org.springframework.ai:spring-ai-anthropic に パストラバーサル (CVE-2026-41863) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.7` 以上に更新。
|