脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-41728 org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41728)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41728) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-41721 org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41721)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41721) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41731 org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41711 org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41711)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41711) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41714 org.springframework.amqp:spring-amqp の脆弱性 (CVE-2026-41714)
org.springframework.amqp:spring-amqp に 脆弱性 (CVE-2026-41714) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41694 org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-41694)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-41694) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40993 org.springframework.security:spring-security-saml2-service-provider に 安全でないデシリアライゼーション (CVE-2026-40993)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40993) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
CVE-2026-40991 org.springframework.restdocs:spring-restdocs-webtestclient に XXE (外部XMLエンティティ) (CVE-2026-40991)
org.springframework.restdocs:spring-restdocs-webtestclient に 脆弱性 (CVE-2026-40991) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40988 org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-40988)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41717 org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41717)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41706 org.springframework.security:spring-security-web に オープンリダイレクト (CVE-2026-41706)
org.springframework.security:spring-security-web に 脆弱性 (CVE-2026-41706) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41697 org.springframework.data:spring-data-relational の脆弱性 (CVE-2026-41697)
org.springframework.data:spring-data-relational に 脆弱性 (CVE-2026-41697) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41008 org.springframework.security:spring-security-oauth2-authorization-server に オープンリダイレクト (CVE-2026-41008)
org.springframework.security:spring-security-oauth2-authorization-server に 脆弱性 (CVE-2026-41008) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
CVE-2026-41701 org.springframework.amqp:spring-amqp の脆弱性 (CVE-2026-41701)
org.springframework.amqp:spring-amqp に 脆弱性 (CVE-2026-41701) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41716 org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41716)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41716) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9754 mongodb の脆弱性 (CVE-2026-9754)
mongodb に 脆弱性 (CVE-2026-9754) が存在。機密情報が外部に流出する可能性があります。対策: `8.2.10, 8.3.3` 以上に更新。
CVE-2026-9753 mongodb の脆弱性 (CVE-2026-9753)
mongodb に 脆弱性 (CVE-2026-9753) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-41696 org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41696)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41696) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41003 org.springframework.security:spring-security-saml2-service-provider に クロスサイトスクリプティング (CVE-2026-41003)
org.springframework.security:spring-security-saml2-service-provider に XSS (クロスサイトスクリプティング) (CVE-2026-41003) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-9749 mongodb の脆弱性 (CVE-2026-9749)
mongodb に 脆弱性 (CVE-2026-9749) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9747 mongodb の脆弱性 (CVE-2026-9747)
mongodb に 脆弱性 (CVE-2026-9747) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9741 mongodb の脆弱性 (CVE-2026-9741)
mongodb に 脆弱性 (CVE-2026-9741) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9750 mongodb の脆弱性 (CVE-2026-9750)
mongodb に 脆弱性 (CVE-2026-9750) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9752 mongodb の脆弱性 (CVE-2026-9752)
mongodb に 脆弱性 (CVE-2026-9752) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9748 mongodb の脆弱性 (CVE-2026-9748)
mongodb に 脆弱性 (CVE-2026-9748) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.10, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9751 mongodb の脆弱性 (CVE-2026-9751)
mongodb に 脆弱性 (CVE-2026-9751) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9742 mongodb の脆弱性 (CVE-2026-9742)
mongodb に 脆弱性 (CVE-2026-9742) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.10, 8.3.3` 以上に更新。
CVE-2026-9746 mongodb の脆弱性 (CVE-2026-9746)
mongodb に 脆弱性 (CVE-2026-9746) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9740 mongodb の脆弱性 (CVE-2026-9740)
mongodb に 脆弱性 (CVE-2026-9740) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
CVE-2026-9735 mongodb の脆弱性 (CVE-2026-9735)
mongodb に 脆弱性 (CVE-2026-9735) が存在。機密情報が外部に流出する可能性があります。対策: `8.3.3` 以上に更新。
CVE-2026-9743 mongodb の脆弱性 (CVE-2026-9743)
mongodb に 脆弱性 (CVE-2026-9743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.24` 以上に更新。
CVE-2026-10238 Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
CVE-2026-44963 CVE-2026-44963 に 安全でないデシリアライゼーション (CVE-2026-44963)
CVE-2026-44963 に 脆弱性 (CVE-2026-44963) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46541 CVE-2026-46541 の脆弱性 (CVE-2026-46541)
CVE-2026-46541 に 脆弱性 (CVE-2026-46541) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46540 CVE-2026-46540 の脆弱性 (CVE-2026-46540)
CVE-2026-46540 に 脆弱性 (CVE-2026-46540) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46518 csrf に クロスサイトスクリプティング (CVE-2026-46518)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-46518) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-46411 CVE-2026-46411 の脆弱性 (CVE-2026-46411)
CVE-2026-46411 に 脆弱性 (CVE-2026-46411) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45782 CVE-2026-45782 に 解放後使用 (Use-After-Free) (CVE-2026-45782)
CVE-2026-45782 に 脆弱性 (CVE-2026-45782) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44505 CVE-2026-44505 の脆弱性 (CVE-2026-44505)
CVE-2026-44505 に 脆弱性 (CVE-2026-44505) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41695 org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41695)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41695) が存在。不正な操作・情報露出のリスクがあります。`GET /things` 経由で攻撃可能。
OSV-2026-895 libhevc の脆弱性 (OSV-2026-895)
libhevc に 脆弱性 (OSV-2026-895) が存在。不正な操作・情報露出のリスクがあります。対策: `57d79be23a349723cb419600b190e85f0dd99357` 以上に更新。
ALSA-2026:25052 mecab の脆弱性 (ALSA-2026:25052)
mecab に 脆弱性 (ALSA-2026:25052) が存在。不正な操作・情報露出のリスクがあります。対策: `0.996-3.module_el9.6.0+152+8cbce00c.4` 以上に更新。
ALSA-2026:25049 ldb-tools の脆弱性 (ALSA-2026:25049)
ldb-tools に 脆弱性 (ALSA-2026:25049) が存在。不正な操作・情報露出のリスクがあります。対策: `4.23.5-10.el9_8` 以上に更新。
ALSA-2026:25057 mod_http2 の脆弱性 (ALSA-2026:25057)
mod_http2 に 脆弱性 (ALSA-2026:25057) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.26-6.el9_8.1` 以上に更新。
ALSA-2026:25058 poppler の脆弱性 (ALSA-2026:25058)
poppler に 脆弱性 (ALSA-2026:25058) が存在。不正な操作・情報露出のリスクがあります。対策: `21.01.0-24.el9_8.1` 以上に更新。
ALSA-2026:25121 bpftool の脆弱性 (ALSA-2026:25121)
bpftool に 脆弱性 (ALSA-2026:25121) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.132.1.el8_10` 以上に更新。
ALSA-2026:25120 kernel-rt の脆弱性 (ALSA-2026:25120)
kernel-rt に 脆弱性 (ALSA-2026:25120) が存在。不正な操作・情報露出のリスクがあります。対策: `4.18.0-553.132.1.rt7.473.el8_10` 以上に更新。
ALSA-2026:25113 aspnetcore-runtime-9.0 の脆弱性 (ALSA-2026:25113)
aspnetcore-runtime-9.0 に 脆弱性 (ALSA-2026:25113) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.17-1.el8_10` 以上に更新。
ALSA-2026:25114 aspnetcore-runtime-10.0 の脆弱性 (ALSA-2026:25114)
aspnetcore-runtime-10.0 に 脆弱性 (ALSA-2026:25114) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.9-1.el8_10` 以上に更新。
ALSA-2026:25110 aspnetcore-runtime-8.0 の脆弱性 (ALSA-2026:25110)
aspnetcore-runtime-8.0 に 脆弱性 (ALSA-2026:25110) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.28-1.el8_10` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →