脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-69223 |
|
apache に SSRF (サーバー側リクエスト偽造) (CVE-2026-69223)
apache に SSRF (CVE-2026-69223) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66299 |
|
apache の脆弱性 (CVE-2026-66299)
apache に 脆弱性 (CVE-2026-66299) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53667 |
|
react-router に クロスサイトスクリプティング (CVE-2026-53667)
react-router に XSS (クロスサイトスクリプティング) (CVE-2026-53667) が存在。機密情報が外部に流出する可能性があります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-59083 |
|
apache の脆弱性 (CVE-2026-59083)
apache に 脆弱性 (CVE-2026-59083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13236 |
|
drupal/ai_agents の脆弱性 (CVE-2026-13236)
drupal/ai_agents に 脆弱性 (CVE-2026-13236) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.4, 1.2.5, 1.3.1` 以上に更新。
|
| CVE-2026-48828 |
|
apache に 情報漏洩 (CVE-2026-48828)
apache に 脆弱性 (CVE-2026-48828) が存在。機密情報が外部に流出する可能性があります。``should_hide_value_for_key`` 経由で攻撃可能。
|
| CVE-2026-33264 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33264)
apache に 脆弱性 (CVE-2026-33264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46590 |
|
org.apache.camel:camel-pqc に 安全でないデシリアライゼーション (CVE-2026-46590)
org.apache.camel:camel-pqc に 脆弱性 (CVE-2026-46590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.21.0` 以上に更新。
|
| CVE-2026-55957 |
|
tomcat の脆弱性 (CVE-2026-55957)
tomcat に 脆弱性 (CVE-2026-55957) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-12046 |
|
flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
|
| CVE-2026-50645 |
|
org.apache.cxf:cxf-core の脆弱性 (CVE-2026-50645)
org.apache.cxf:cxf-core に 脆弱性 (CVE-2026-50645) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.12` 以上に更新。
|
| CVE-2026-49975 |
|
apache の脆弱性 (CVE-2026-49975)
apache に 脆弱性 (CVE-2026-49975) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-48913 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-48913)
apache に 脆弱性 (CVE-2026-48913) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-43951 |
|
apache に 境界外読み取り (CVE-2026-43951)
apache に 脆弱性 (CVE-2026-43951) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-48827 |
|
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
|
| CVE-2026-47323 |
|
org.apache.camel:camel-cxf-rest の脆弱性 (CVE-2026-47323)
org.apache.camel:camel-cxf-rest に 脆弱性 (CVE-2026-47323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.18.2` 以上に更新。
|
| CVE-2026-23918 |
|
apache の脆弱性 (CVE-2026-23918)
apache に 脆弱性 (CVE-2026-23918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.67` 以上に更新。
|
| CVE-2026-40860 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-40860)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-40860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-40048 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40048)
apache に 脆弱性 (CVE-2026-40048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``java.security.KeyPair`` 経由で攻撃可能。
|
| CVE-2026-34481 |
|
apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
|