脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-54522 |
|
msgpack に 解放後使用 (Use-After-Free) (CVE-2026-54522)
msgpack に 脆弱性 (CVE-2026-54522) が存在。不正な操作・情報露出のリスクがあります。``rmem_last`` 経由で攻撃可能。対策: `1.8.2` 以上に更新。
|
| CVE-2026-54722 |
|
dssrf の脆弱性 (CVE-2026-54722)
dssrf に 脆弱性 (CVE-2026-54722) が存在。不正な操作・情報露出のリスクがあります。``is_url_safe`` 経由で攻撃可能。対策: `1.0.4` 以上に更新。
|
| CVE-2026-41186 |
|
tigera に 情報漏洩 (CVE-2026-41186)
tigera に 脆弱性 (CVE-2026-41186) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67348 |
|
CVE-2026-67348 の脆弱性 (CVE-2026-67348)
CVE-2026-67348 に 脆弱性 (CVE-2026-67348) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15435 |
|
ibm に パストラバーサル (CVE-2026-15435)
ibm に パストラバーサル (CVE-2026-15435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-67347 |
|
CVE-2026-67347 に 認可不備 (CVE-2026-67347)
CVE-2026-67347 に 脆弱性 (CVE-2026-67347) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-67349 |
|
CVE-2026-67349 の脆弱性 (CVE-2026-67349)
CVE-2026-67349 に 脆弱性 (CVE-2026-67349) が存在。機密情報が外部に流出する可能性があります。`GET /helmValues` 経由で攻撃可能。
|
| CVE-2026-11980 |
|
ibm の脆弱性 (CVE-2026-11980)
ibm に 脆弱性 (CVE-2026-11980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16308 |
|
dos の脆弱性 (CVE-2026-16308)
dos に 脆弱性 (CVE-2026-16308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-14980 |
|
ssrf に 権限昇格 (CVE-2026-14980)
ssrf に 脆弱性 (CVE-2026-14980) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67346 |
|
CVE-2026-67346 に SSRF (サーバー側リクエスト偽造) (CVE-2026-67346)
CVE-2026-67346 に SSRF (CVE-2026-67346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12947 |
|
ibm の脆弱性 (CVE-2026-12947)
ibm に 脆弱性 (CVE-2026-12947) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6540 |
|
tigera に パストラバーサル (CVE-2026-6540)
tigera に パストラバーサル (CVE-2026-6540) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-11897 |
|
dos の脆弱性 (CVE-2026-11897)
dos に 脆弱性 (CVE-2026-11897) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41187 |
|
tigera の脆弱性 (CVE-2026-41187)
tigera に 脆弱性 (CVE-2026-41187) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-11707 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11707)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11707) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67345 |
|
CVE-2026-67345 の脆弱性 (CVE-2026-67345)
CVE-2026-67345 に 脆弱性 (CVE-2026-67345) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14522 |
|
ibm に OSコマンドインジェクション (CVE-2026-14522)
ibm に OSコマンドインジェクション (CVE-2026-14522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-14519 |
|
path-traversal に パストラバーサル (CVE-2026-14519)
path-traversal に パストラバーサル (CVE-2026-14519) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-36431 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36431)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11383 |
|
ibm に クロスサイトスクリプティング (CVE-2026-11383)
ibm に XSS (クロスサイトスクリプティング) (CVE-2026-11383) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60074 |
|
CVE-2026-60074 の脆弱性 (CVE-2026-60074)
CVE-2026-60074 に 脆弱性 (CVE-2026-60074) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36298 |
|
ibm に クロスサイトスクリプティング (CVE-2025-36298)
ibm に XSS (クロスサイトスクリプティング) (CVE-2025-36298) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-60075 |
|
dos の脆弱性 (CVE-2026-60075)
dos に 脆弱性 (CVE-2026-60075) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-58218 |
|
dos の脆弱性 (CVE-2026-58218)
dos に 脆弱性 (CVE-2026-58218) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5219 |
|
csrf に CSRF (CVE-2026-5219)
csrf に 脆弱性 (CVE-2026-5219) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56428 |
|
CVE-2026-56428 の脆弱性 (CVE-2026-56428)
CVE-2026-56428 に 脆弱性 (CVE-2026-56428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41709 |
|
CVE-2026-41709 の脆弱性 (CVE-2026-41709)
CVE-2026-41709 に 脆弱性 (CVE-2026-41709) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54365 |
|
deserialization の脆弱性 (CVE-2026-54365)
deserialization に 脆弱性 (CVE-2026-54365) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54363 |
|
CVE-2026-54363 の脆弱性 (CVE-2026-54363)
CVE-2026-54363 に 脆弱性 (CVE-2026-54363) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59309 |
|
vmware の脆弱性 (CVE-2026-59309)
vmware に 脆弱性 (CVE-2026-59309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54367 |
|
CVE-2026-54367 の脆弱性 (CVE-2026-54367)
CVE-2026-54367 に 脆弱性 (CVE-2026-54367) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-54364 |
|
c の脆弱性 (CVE-2026-54364)
c に 脆弱性 (CVE-2026-54364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47876 |
|
CVE-2026-47876 に 境界外書き込み (CVE-2026-47876)
CVE-2026-47876 に 境界外書き込み (CVE-2026-47876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12722 |
|
CVE-2026-12722 の脆弱性 (CVE-2026-12722)
CVE-2026-12722 に 脆弱性 (CVE-2026-12722) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54368 |
|
sqli に SQLインジェクション (CVE-2026-54368)
sqli に SQLインジェクション (CVE-2026-54368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54366 |
|
CVE-2026-54366 に XXE (外部XMLエンティティ) (CVE-2026-54366)
CVE-2026-54366 に 脆弱性 (CVE-2026-54366) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-59310 KEV |
|
【KEV】Broadcom path-traversal に パストラバーサル (CVE-2026-59310)
Broadcom path-traversal に パストラバーサル (CVE-2026-59310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-41703 |
|
dos に 境界外読み取り (CVE-2026-41703)
dos に 脆弱性 (CVE-2026-41703) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-65635 |
|
CVE-2026-65635 の脆弱性 (CVE-2026-65635)
CVE-2026-65635 に 脆弱性 (CVE-2026-65635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54885 |
|
CVE-2026-54885 に SSRF (サーバー側リクエスト偽造) (CVE-2026-54885)
CVE-2026-54885 に SSRF (CVE-2026-54885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53431 |
|
CVE-2026-53431 の脆弱性 (CVE-2026-53431)
CVE-2026-53431 に 脆弱性 (CVE-2026-53431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-67351 |
|
CVE-2026-67351 の脆弱性 (CVE-2026-67351)
CVE-2026-67351 に 脆弱性 (CVE-2026-67351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57859 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57859)
deserialization に 脆弱性 (CVE-2026-57859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18378 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-18378)
redhat に SSRF (CVE-2026-18378) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5582 |
|
wordpress に CSRF (CVE-2026-5582)
wordpress に 脆弱性 (CVE-2026-5582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15397 |
|
wordpress の脆弱性 (CVE-2026-15397)
wordpress に 脆弱性 (CVE-2026-15397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-18381 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-18381)
redhat に SSRF (CVE-2026-18381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18382 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-18382)
redhat に SSRF (CVE-2026-18382) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22622 |
|
CVE-2026-22622 に OSコマンドインジェクション (CVE-2026-22622)
CVE-2026-22622 に OSコマンドインジェクション (CVE-2026-22622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|