脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: web-servers クリア
ID タイトル
CVE-2026-42268 modsecurity の脆弱性 (CVE-2026-42268)
modsecurity に 脆弱性 (CVE-2026-42268) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.15` 以上に更新。
CVE-2026-8430 nginx に コードインジェクション (CVE-2026-8430)
nginx に コードインジェクション (CVE-2026-8430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43513 tomcat の脆弱性 (CVE-2026-43513)
tomcat に 脆弱性 (CVE-2026-43513) が存在。機密情報が外部に流出する可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
CVE-2026-42498 tomcat に 情報漏洩 (CVE-2026-42498)
tomcat に 脆弱性 (CVE-2026-42498) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
CVE-2026-41284 tomcat の脆弱性 (CVE-2026-41284)
tomcat に 脆弱性 (CVE-2026-41284) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
CVE-2026-30923 modsecurity2 に 境界外読み取り (CVE-2026-30923)
modsecurity2 に 脆弱性 (CVE-2026-30923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.15` 以上に更新。
CVE-2026-40075 org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40075)
org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40075) が存在。機密情報が外部に流出する可能性があります。``ModuleResourcesServlet`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
CVE-2026-40912 github.com/traefik/traefik/v3 に パストラバーサル (CVE-2026-40912)
github.com/traefik/traefik/v3 に パストラバーサル (CVE-2026-40912) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.14, 3.7.0-rc.2` 以上に更新。
CVE-2026-44015 github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
CVE-2026-34197 KEV 【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34486 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
CVE-2026-29146 apache の脆弱性 (CVE-2026-29146)
apache に 脆弱性 (CVE-2026-29146) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34759 nginx の脆弱性 (CVE-2026-34759)
nginx に 脆弱性 (CVE-2026-34759) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33433 traefik の脆弱性 (CVE-2026-33433)
traefik に 脆弱性 (CVE-2026-33433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``headerField`` 経由で攻撃可能。
CVE-2026-32695 traefik の脆弱性 (CVE-2026-32695)
traefik に 脆弱性 (CVE-2026-32695) が存在。機密情報が外部に流出する可能性があります。``tenant.example.com`` 経由で攻撃可能。
CVE-2026-27654 nginx の脆弱性 (CVE-2026-27654)
nginx に 脆弱性 (CVE-2026-27654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
CVE-2026-27784 nginx-gateway の脆弱性 (CVE-2026-27784)
nginx-gateway に 脆弱性 (CVE-2026-27784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
CVE-2026-32647 nginx-gateway に 境界外読み取り (CVE-2026-32647)
nginx-gateway に 脆弱性 (CVE-2026-32647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
CVE-2026-27651 nginx-gateway の脆弱性 (CVE-2026-27651)
nginx-gateway に 脆弱性 (CVE-2026-27651) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
CVE-2026-4342 nginx の脆弱性 (CVE-2026-4342)
nginx に 脆弱性 (CVE-2026-4342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-29054 traefik の脆弱性 (CVE-2026-29054)
traefik に 脆弱性 (CVE-2026-29054) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-26999 traefik の脆弱性 (CVE-2026-26999)
traefik に 脆弱性 (CVE-2026-26999) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-24734 apache の脆弱性 (CVE-2026-24734)
apache に 脆弱性 (CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-25949 github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-25949)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-25949) が存在。不正な操作・情報露出のリスクがあります。``respondingTimeouts.readTimeout`` 経由で攻撃可能。対策: `3.6.8` 以上に更新。
CVE-2025-55752 org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55752)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
CVE-2025-48989 org.apache.tomcat:tomcat-coyote の脆弱性 (CVE-2025-48989)
org.apache.tomcat:tomcat-coyote に 脆弱性 (CVE-2025-48989) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.108` 以上に更新。
CVE-2023-53110 nginx の脆弱性 (CVE-2023-53110)
nginx に 脆弱性 (CVE-2023-53110) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-24813 KEV 【KEV】Apache tomcat の脆弱性 (CVE-2025-24813)
Apache tomcat に 脆弱性 (CVE-2025-24813) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-48751 nginx の脆弱性 (CVE-2022-48751)
nginx に 脆弱性 (CVE-2022-48751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-44487 KEV 【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
CVE-2022-25762 org.apache.tomcat:tomcat の脆弱性 (CVE-2022-25762)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2022-25762) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.20` 以上に更新。
CVE-2017-12617 KEV 【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2017-12615 KEV 【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-13935 org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
CVE-2020-13934 org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
CVE-2021-25122 org.apache.tomcat.embed:tomcat-embed-core に 情報漏洩 (CVE-2021-25122)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2021-25122) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.43` 以上に更新。
CVE-2020-29238 nginx の脆弱性 (CVE-2020-29238)
nginx に 脆弱性 (CVE-2020-29238) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-25329 apache の脆弱性 (CVE-2021-25329)
apache に 脆弱性 (CVE-2021-25329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36182 apache に 安全でないデシリアライゼーション (CVE-2020-36182)
apache に 脆弱性 (CVE-2020-36182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36184 apache に 安全でないデシリアライゼーション (CVE-2020-36184)
apache に 脆弱性 (CVE-2020-36184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36185 apache に 安全でないデシリアライゼーション (CVE-2020-36185)
apache に 脆弱性 (CVE-2020-36185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36186 apache に 安全でないデシリアライゼーション (CVE-2020-36186)
apache に 脆弱性 (CVE-2020-36186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36187 apache に 安全でないデシリアライゼーション (CVE-2020-36187)
apache に 脆弱性 (CVE-2020-36187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36181 apache に 安全でないデシリアライゼーション (CVE-2020-36181)
apache に 脆弱性 (CVE-2020-36181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-9484 org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
CVE-2017-12616 apache に 情報漏洩 (CVE-2017-12616)
apache に 脆弱性 (CVE-2017-12616) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-14105 tomcat の脆弱性 (CVE-2017-14105)
tomcat に 脆弱性 (CVE-2017-14105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-6796 apache の脆弱性 (CVE-2016-6796)
apache に 脆弱性 (CVE-2016-6796) が存在。データの不正な改ざんを許す可能性があります。
CVE-2017-7675 apache に パストラバーサル (CVE-2017-7675)
apache に パストラバーサル (CVE-2017-7675) が存在。機密情報が外部に流出する可能性があります。
CVE-2016-6797 apache に 認可不備 (CVE-2016-6797)
apache に 脆弱性 (CVE-2016-6797) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →