脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42268 |
|
modsecurity の脆弱性 (CVE-2026-42268)
modsecurity に 脆弱性 (CVE-2026-42268) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.15` 以上に更新。
|
| CVE-2026-8430 |
|
nginx に コードインジェクション (CVE-2026-8430)
nginx に コードインジェクション (CVE-2026-8430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43513 |
|
tomcat の脆弱性 (CVE-2026-43513)
tomcat に 脆弱性 (CVE-2026-43513) が存在。機密情報が外部に流出する可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-42498 |
|
tomcat に 情報漏洩 (CVE-2026-42498)
tomcat に 脆弱性 (CVE-2026-42498) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-41284 |
|
tomcat の脆弱性 (CVE-2026-41284)
tomcat に 脆弱性 (CVE-2026-41284) が存在。不正な操作・情報露出のリスクがあります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-30923 |
|
modsecurity2 に 境界外読み取り (CVE-2026-30923)
modsecurity2 に 脆弱性 (CVE-2026-30923) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.15` 以上に更新。
|
| CVE-2026-40075 |
|
org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40075)
org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40075) が存在。機密情報が外部に流出する可能性があります。``ModuleResourcesServlet`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
|
| CVE-2026-40912 |
|
github.com/traefik/traefik/v3 に パストラバーサル (CVE-2026-40912)
github.com/traefik/traefik/v3 に パストラバーサル (CVE-2026-40912) が存在。機密情報が外部に流出する可能性があります。対策: `3.6.14, 3.7.0-rc.2` 以上に更新。
|
| CVE-2026-44015 |
|
github.com/0xJacky/Nginx-UI に SSRF (サーバー側リクエスト偽造) (CVE-2026-44015)
github.com/0xJacky/Nginx-UI に SSRF (CVE-2026-44015) が存在。機密情報が外部に流出する可能性があります。`GET /api/settings` 経由で攻撃可能。
|
| CVE-2026-34197 KEV |
|
【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34486 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
|
| CVE-2026-29146 |
|
apache の脆弱性 (CVE-2026-29146)
apache に 脆弱性 (CVE-2026-29146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34759 |
|
nginx の脆弱性 (CVE-2026-34759)
nginx に 脆弱性 (CVE-2026-34759) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33433 |
|
traefik の脆弱性 (CVE-2026-33433)
traefik に 脆弱性 (CVE-2026-33433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``headerField`` 経由で攻撃可能。
|
| CVE-2026-32695 |
|
traefik の脆弱性 (CVE-2026-32695)
traefik に 脆弱性 (CVE-2026-32695) が存在。機密情報が外部に流出する可能性があります。``tenant.example.com`` 経由で攻撃可能。
|
| CVE-2026-27654 |
|
nginx の脆弱性 (CVE-2026-27654)
nginx に 脆弱性 (CVE-2026-27654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-27784 |
|
nginx-gateway の脆弱性 (CVE-2026-27784)
nginx-gateway に 脆弱性 (CVE-2026-27784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-32647 |
|
nginx-gateway に 境界外読み取り (CVE-2026-32647)
nginx-gateway に 脆弱性 (CVE-2026-32647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-27651 |
|
nginx-gateway の脆弱性 (CVE-2026-27651)
nginx-gateway に 脆弱性 (CVE-2026-27651) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-4342 |
|
nginx の脆弱性 (CVE-2026-4342)
nginx に 脆弱性 (CVE-2026-4342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-29054 |
|
traefik の脆弱性 (CVE-2026-29054)
traefik に 脆弱性 (CVE-2026-29054) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-26999 |
|
traefik の脆弱性 (CVE-2026-26999)
traefik に 脆弱性 (CVE-2026-26999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24734 |
|
apache の脆弱性 (CVE-2026-24734)
apache に 脆弱性 (CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25949 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-25949)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-25949) が存在。不正な操作・情報露出のリスクがあります。``respondingTimeouts.readTimeout`` 経由で攻撃可能。対策: `3.6.8` 以上に更新。
|
| CVE-2025-55752 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55752)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
|
| CVE-2025-48989 |
|
org.apache.tomcat:tomcat-coyote の脆弱性 (CVE-2025-48989)
org.apache.tomcat:tomcat-coyote に 脆弱性 (CVE-2025-48989) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.108` 以上に更新。
|
| CVE-2023-53110 |
|
nginx の脆弱性 (CVE-2023-53110)
nginx に 脆弱性 (CVE-2023-53110) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-24813 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2025-24813)
Apache tomcat に 脆弱性 (CVE-2025-24813) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-48751 |
|
nginx の脆弱性 (CVE-2022-48751)
nginx に 脆弱性 (CVE-2022-48751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2022-25762 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2022-25762)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2022-25762) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.20` 以上に更新。
|
| CVE-2017-12617 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-12615 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12615)
Apache tomcat に 脆弱性 (CVE-2017-12615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-13935 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
|
| CVE-2020-13934 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
|
| CVE-2021-25122 |
|
org.apache.tomcat.embed:tomcat-embed-core に 情報漏洩 (CVE-2021-25122)
org.apache.tomcat.embed:tomcat-embed-core に 脆弱性 (CVE-2021-25122) が存在。機密情報が外部に流出する可能性があります。対策: `9.0.43` 以上に更新。
|
| CVE-2020-29238 |
|
nginx の脆弱性 (CVE-2020-29238)
nginx に 脆弱性 (CVE-2020-29238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-25329 |
|
apache の脆弱性 (CVE-2021-25329)
apache に 脆弱性 (CVE-2021-25329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36182 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36182)
apache に 脆弱性 (CVE-2020-36182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36184 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36184)
apache に 脆弱性 (CVE-2020-36184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36185 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36185)
apache に 脆弱性 (CVE-2020-36185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36186 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36186)
apache に 脆弱性 (CVE-2020-36186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36187 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36187)
apache に 脆弱性 (CVE-2020-36187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36181 |
|
apache に 安全でないデシリアライゼーション (CVE-2020-36181)
apache に 脆弱性 (CVE-2020-36181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2017-12616 |
|
apache に 情報漏洩 (CVE-2017-12616)
apache に 脆弱性 (CVE-2017-12616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-14105 |
|
tomcat の脆弱性 (CVE-2017-14105)
tomcat に 脆弱性 (CVE-2017-14105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-6796 |
|
apache の脆弱性 (CVE-2016-6796)
apache に 脆弱性 (CVE-2016-6796) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-7675 |
|
apache に パストラバーサル (CVE-2017-7675)
apache に パストラバーサル (CVE-2017-7675) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-6797 |
|
apache に 認可不備 (CVE-2016-6797)
apache に 脆弱性 (CVE-2016-6797) が存在。機密情報が外部に流出する可能性があります。
|