脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-67587 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67587)
apache に 脆弱性 (CVE-2026-67587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Callback`` 経由で攻撃可能。
|
| CVE-2026-67260 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-67260)
apache に 脆弱性 (CVE-2026-67260) が存在。不正な操作・情報露出のリスクがあります。``awaiting_input`` 経由で攻撃可能。
|
| CVE-2026-66384 KEV |
|
【KEV】Jfrog artifactory に パストラバーサル (CVE-2026-66384)
Jfrog artifactory に パストラバーサル (CVE-2026-66384) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-66016 |
|
CVE-2026-66016 の脆弱性 (CVE-2026-66016)
CVE-2026-66016 に 脆弱性 (CVE-2026-66016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65941 |
|
CVE-2026-65941 の脆弱性 (CVE-2026-65941)
CVE-2026-65941 に 脆弱性 (CVE-2026-65941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65940 |
|
CVE-2026-65940 の脆弱性 (CVE-2026-65940)
CVE-2026-65940 に 脆弱性 (CVE-2026-65940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65939 |
|
CVE-2026-65939 に パストラバーサル (CVE-2026-65939)
CVE-2026-65939 に パストラバーサル (CVE-2026-65939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65938 |
|
CVE-2026-65938 の脆弱性 (CVE-2026-65938)
CVE-2026-65938 に 脆弱性 (CVE-2026-65938) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65937 |
|
CVE-2026-65937 に クロスサイトスクリプティング (CVE-2026-65937)
CVE-2026-65937 に XSS (クロスサイトスクリプティング) (CVE-2026-65937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65926 |
|
CVE-2026-65926 の脆弱性 (CVE-2026-65926)
CVE-2026-65926 に 脆弱性 (CVE-2026-65926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65017 |
|
apache に 情報漏洩 (CVE-2026-65017)
apache に 脆弱性 (CVE-2026-65017) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64639 |
|
CVE-2026-64639 の脆弱性 (CVE-2026-64639)
CVE-2026-64639 に 脆弱性 (CVE-2026-64639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59244 |
|
apache の脆弱性 (CVE-2026-59244)
apache に 脆弱性 (CVE-2026-59244) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59242 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-59242)
apache に 脆弱性 (CVE-2026-59242) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/{...}/xcomEntries/{key}` 経由で攻撃可能。
|
| CVE-2026-58076 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-58076)
apache に 脆弱性 (CVE-2026-58076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2/dags/{dag_id}/details` 経由で攻撃可能。
|
| CVE-2026-54183 |
|
apache に 情報漏洩 (CVE-2026-54183)
apache に 脆弱性 (CVE-2026-54183) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19548 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-19548)
c に 脆弱性 (CVE-2026-19548) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15803 |
|
CVE-2026-15803 に XXE (外部XMLエンティティ) (CVE-2026-15803)
CVE-2026-15803 に 脆弱性 (CVE-2026-15803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-35988 |
|
CVE-2025-35988 の脆弱性 (CVE-2025-35988)
CVE-2025-35988 に 脆弱性 (CVE-2025-35988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-35977 |
|
CVE-2025-35977 の脆弱性 (CVE-2025-35977)
CVE-2025-35977 に 脆弱性 (CVE-2025-35977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32737 |
|
CVE-2025-32737 の脆弱性 (CVE-2025-32737)
CVE-2025-32737 に 脆弱性 (CVE-2025-32737) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32087 |
|
CVE-2025-32087 の脆弱性 (CVE-2025-32087)
CVE-2025-32087 に 脆弱性 (CVE-2025-32087) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32084 |
|
CVE-2025-32084 の脆弱性 (CVE-2025-32084)
CVE-2025-32084 に 脆弱性 (CVE-2025-32084) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-31943 |
|
CVE-2025-31943 の脆弱性 (CVE-2025-31943)
CVE-2025-31943 に 脆弱性 (CVE-2025-31943) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-30178 |
|
CVE-2025-30178 の脆弱性 (CVE-2025-30178)
CVE-2025-30178 に 脆弱性 (CVE-2025-30178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27570 |
|
CVE-2025-27570 の脆弱性 (CVE-2025-27570)
CVE-2025-27570 に 脆弱性 (CVE-2025-27570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27245 |
|
CVE-2025-27245 の脆弱性 (CVE-2025-27245)
CVE-2025-27245 に 脆弱性 (CVE-2025-27245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25275 |
|
CVE-2025-25275 の脆弱性 (CVE-2025-25275)
CVE-2025-25275 に 脆弱性 (CVE-2025-25275) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-24837 |
|
CVE-2025-24837 の脆弱性 (CVE-2025-24837)
CVE-2025-24837 に 脆弱性 (CVE-2025-24837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-24488 |
|
CVE-2025-24488 の脆弱性 (CVE-2025-24488)
CVE-2025-24488 に 脆弱性 (CVE-2025-24488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20020 |
|
CVE-2025-20020 の脆弱性 (CVE-2025-20020)
CVE-2025-20020 に 脆弱性 (CVE-2025-20020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73405 |
|
CVE-2026-73405 の脆弱性 (CVE-2026-73405)
CVE-2026-73405 に 脆弱性 (CVE-2026-73405) が存在。不正な操作・情報露出のリスクがあります。`X-API-Key header` 経由で攻撃可能。
|
| CVE-2026-73431 |
|
CVE-2026-73431 の脆弱性 (CVE-2026-73431)
CVE-2026-73431 に 脆弱性 (CVE-2026-73431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73374 |
|
CVE-2026-73374 に クロスサイトスクリプティング (CVE-2026-73374)
CVE-2026-73374 に XSS (クロスサイトスクリプティング) (CVE-2026-73374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73432 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-73432)
ssrf に SSRF (CVE-2026-73432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-68757 |
|
A user with access to a valid SAML response may impersonate another user under specific conditions.
A user with access to a valid SAML response may impersonate another user under specific conditions.
|
| CVE-2026-68755 |
|
A bundle writer may create misleading release promotion information under specific conditions.
A bundle writer may create misleading release promotion information under specific conditions.
|
| CVE-2026-68760 |
|
An unauthenticated user may bypass authentication under specific cache conditions.
An unauthenticated user may bypass authentication under specific cache conditions.
|
| CVE-2026-68756 |
|
CVE-2026-68756 に 安全でないデシリアライゼーション (CVE-2026-68756)
CVE-2026-68756 に 脆弱性 (CVE-2026-68756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68754 |
|
CVE-2026-68754 の脆弱性 (CVE-2026-68754)
CVE-2026-68754 に 脆弱性 (CVE-2026-68754) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-68753 |
|
CVE-2026-68753 の脆弱性 (CVE-2026-68753)
CVE-2026-68753 に 脆弱性 (CVE-2026-68753) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-68752 |
|
A Project Resource Manager may gain broader administrative privileges under specific conditions.
A Project Resource Manager may gain broader administrative privileges under specific conditions.
|
| CVE-2026-66382 |
|
CVE-2026-66382 に パストラバーサル (CVE-2026-66382)
CVE-2026-66382 に パストラバーサル (CVE-2026-66382) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66381 |
|
CVE-2026-66381 に パストラバーサル (CVE-2026-66381)
CVE-2026-66381 に パストラバーサル (CVE-2026-66381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-66380 |
|
CVE-2026-66380 の脆弱性 (CVE-2026-66380)
CVE-2026-66380 に 脆弱性 (CVE-2026-66380) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67286 |
|
CVE-2026-67286 に パストラバーサル (CVE-2026-67286)
CVE-2026-67286 に パストラバーサル (CVE-2026-67286) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66379 |
|
An authenticated user may view private Puppet module metadata without repository read access.
An authenticated user may view private Puppet module metadata without repository read access.
|
| CVE-2026-67287 |
|
CVE-2026-67287 の脆弱性 (CVE-2026-67287)
CVE-2026-67287 に 脆弱性 (CVE-2026-67287) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-66376 |
|
Credentials for a deleted user may remain valid for a short period under specific conditions.
Credentials for a deleted user may remain valid for a short period under specific conditions.
|
| CVE-2026-66377 |
|
An unauthenticated user may access restricted repository information under specific conditions.
An unauthenticated user may access restricted repository information under specific conditions.
|