脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-65637 |
|
apache の脆弱性 (CVE-2026-65637)
apache に 脆弱性 (CVE-2026-65637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65905 |
|
apache の脆弱性 (CVE-2026-65905)
apache に 脆弱性 (CVE-2026-65905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65182 |
|
apache の脆弱性 (CVE-2026-65182)
apache に 脆弱性 (CVE-2026-65182) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68525 |
|
apache に 認可不備 (CVE-2026-68525)
apache に 脆弱性 (CVE-2026-68525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75784 |
|
nginx に バッファオーバーフロー (CVE-2026-75784)
nginx に 脆弱性 (CVE-2026-75784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48528 |
|
tomcat に SQLインジェクション (CVE-2026-48528)
tomcat に SQLインジェクション (CVE-2026-48528) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeId`` 経由で攻撃可能。
|
| CVE-2026-47754 |
|
tomcat に パストラバーサル (CVE-2026-47754)
tomcat に パストラバーサル (CVE-2026-47754) が存在。機密情報が外部に流出する可能性があります。``archiveEntryName`` 経由で攻撃可能。
|
| CVE-2026-66713 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-66713)
apache に 脆弱性 (CVE-2026-66713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59084 |
|
apache の脆弱性 (CVE-2026-59084)
apache に 脆弱性 (CVE-2026-59084) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59083 |
|
apache の脆弱性 (CVE-2026-59083)
apache に 脆弱性 (CVE-2026-59083) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54763 |
|
github.com/traefik/traefik/v2 の脆弱性 (CVE-2026-54763)
github.com/traefik/traefik/v2 に 脆弱性 (CVE-2026-54763) が存在。機密情報が外部に流出する可能性があります。``X_Auth_User`` 経由で攻撃可能。対策: `2.11.42` 以上に更新。
|
| CVE-2026-5524 |
|
wordpress に 危険なファイルアップロード (CVE-2026-5524)
wordpress に 脆弱性 (CVE-2026-5524) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55276 |
|
tomcat の脆弱性 (CVE-2026-55276)
tomcat に 脆弱性 (CVE-2026-55276) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.119, 10.1.56, 11.0.23` 以上に更新。
|
| CVE-2026-53434 |
|
tomcat の脆弱性 (CVE-2026-53434)
tomcat に 脆弱性 (CVE-2026-53434) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.101, 10.1.37, 11.0.5` 以上に更新。
|
| CVE-2026-53622 |
|
Traefik の脆弱性 (CVE-2026-53622)
Traefik に 脆弱性 (CVE-2026-53622) が存在。機密情報が外部に流出する可能性があります。``Host`` 経由で攻撃可能。対策: `3.7.3` 以上に更新。
|
| CVE-2026-48491 |
|
Traefik の脆弱性 (CVE-2026-48491)
Traefik に 脆弱性 (CVE-2026-48491) が存在。機密情報が外部に流出する可能性があります。``SNICheck`` 経由で攻撃可能。対策: `3.7.3` 以上に更新。
|
| CVE-2026-48020 |
|
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-48020)
github.com/traefik/traefik/v2 に パストラバーサル (CVE-2026-48020) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.48` 以上に更新。
|
| CVE-2026-45552 |
|
nginx の脆弱性 (CVE-2026-45552)
nginx に 脆弱性 (CVE-2026-45552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45556 |
|
nginx の脆弱性 (CVE-2026-45556)
nginx に 脆弱性 (CVE-2026-45556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /waf/` 経由で攻撃可能。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2026-45550 |
|
nginx の脆弱性 (CVE-2026-45550)
nginx に 脆弱性 (CVE-2026-45550) が存在。データの不正な改ざんを許す可能性があります。`PUT /smon/check` 経由で攻撃可能。
|
| CVE-2026-44774 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-44774)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-44774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PUT /api/providers/rest` 経由で攻撃可能。対策: `3.6.17` 以上に更新。
|
| CVE-2026-43515 |
|
tomcat の脆弱性 (CVE-2026-43515)
tomcat に 脆弱性 (CVE-2026-43515) が存在。機密情報が外部に流出する可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-41293 |
|
tomcat の脆弱性 (CVE-2026-41293)
tomcat に 脆弱性 (CVE-2026-41293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-43512 |
|
tomcat に 認証バイパス (CVE-2026-43512)
tomcat に 認証バイパス (CVE-2026-43512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-35051 |
|
github.com/traefik/traefik の脆弱性 (CVE-2026-35051)
github.com/traefik/traefik に 脆弱性 (CVE-2026-35051) が存在。機密情報が外部に流出する可能性があります。``ForwardAuth`` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
|
| CVE-2026-39858 |
|
github.com/traefik/traefik の脆弱性 (CVE-2026-39858)
github.com/traefik/traefik に 脆弱性 (CVE-2026-39858) が存在。機密情報が外部に流出する可能性があります。`GET /protected` 経由で攻撃可能。対策: `2.11.43` 以上に更新。
|
| CVE-2026-40575 |
|
github.com/oauth2-proxy/oauth2-proxy/v7 の脆弱性 (CVE-2026-40575)
github.com/oauth2-proxy/oauth2-proxy/v7 に 脆弱性 (CVE-2026-40575) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2026-34457 |
|
oauth2-proxy の脆弱性 (CVE-2026-34457)
oauth2-proxy に 脆弱性 (CVE-2026-34457) が存在。機密情報が外部に流出する可能性があります。対策: `7.15.2` 以上に更新。
|
| CVE-2016-20026 |
|
apache の脆弱性 (CVE-2016-20026)
apache に 脆弱性 (CVE-2016-20026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23941 |
|
nginx の脆弱性 (CVE-2026-23941)
nginx に 脆弱性 (CVE-2026-23941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55754 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55754)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55754) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
|
| CVE-2023-53382 |
|
c の脆弱性 (CVE-2023-53382)
c に 脆弱性 (CVE-2023-53382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-47246 KEV |
|
【KEV】Sysaid tomcat に パストラバーサル (CVE-2023-47246)
Sysaid tomcat に パストラバーサル (CVE-2023-47246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-8735 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2016-8735)
Apache tomcat に 脆弱性 (CVE-2016-8735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1938 KEV |
|
【KEV】org.apache.tomcat.embed:tomcat-embed-core に 権限昇格 (CVE-2020-1938)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2020-1938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `7.0.100` 以上に更新。
|
| CVE-2016-5018 |
|
apache の脆弱性 (CVE-2016-5018)
apache に 脆弱性 (CVE-2016-5018) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-1778 |
|
org.opendaylight.odlparent:opendaylight-karaf-resources に 認証バイパス (CVE-2015-1778)
org.opendaylight.odlparent:opendaylight-karaf-resources に 認証バイパス (CVE-2015-1778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.3-Helium-SR3` 以上に更新。
|
| CVE-2017-5651 |
|
apache の脆弱性 (CVE-2017-5651)
apache に 脆弱性 (CVE-2017-5651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5648 |
|
apache の脆弱性 (CVE-2017-5648)
apache に 脆弱性 (CVE-2017-5648) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-6808 |
|
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
Buffer overflow in Apache Tomcat Connectors (mod_jk) before 1.2.42.
|
| CVE-2009-3555 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2009-3555)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2009-3555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.5.33` 以上に更新。
|