脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-31432 linux に 境界外書き込み (CVE-2026-31432)
linux に 境界外書き込み (CVE-2026-31432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6846 dos の脆弱性 (CVE-2026-6846)
dos に 脆弱性 (CVE-2026-6846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31433 CVE-2026-31433 の脆弱性 (CVE-2026-31433)
CVE-2026-31433 に 脆弱性 (CVE-2026-31433) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40542 apache の脆弱性 (CVE-2026-40542)
apache に 脆弱性 (CVE-2026-40542) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22754 vmware の脆弱性 (CVE-2026-22754)
vmware に 脆弱性 (CVE-2026-22754) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-33825 KEV 【KEV】Microsoft defender の脆弱性 (CVE-2026-33825)
Microsoft defender に 脆弱性 (CVE-2026-33825) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-6832 path-traversal に パストラバーサル (CVE-2026-6832)
path-traversal に パストラバーサル (CVE-2026-6832) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-22016 java に 情報漏洩 (CVE-2026-22016)
java に 脆弱性 (CVE-2026-22016) が存在。機密情報が外部に流出する可能性があります。対策: `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` 以上に更新。
CVE-2026-40895 follow-redirects に 情報漏洩 (CVE-2026-40895)
follow-redirects に 脆弱性 (CVE-2026-40895) が存在。機密情報が外部に流出する可能性があります。``authorization`` 経由で攻撃可能。対策: `1.16.0` 以上に更新。
CVE-2025-70420 sqli に SQLインジェクション (CVE-2025-70420)
sqli に SQLインジェクション (CVE-2025-70420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40938 github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40938)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``revision`` 経由で攻撃可能。対策: `1.0.2` 以上に更新。
CVE-2026-33813 Panic when decoding large WEBP image on 32-bit platforms in golang.org/x/image
Panic when decoding large WEBP image on 32-bit platforms in golang.org/x/image
CVE-2026-40161 github.com/tektoncd/pipeline の脆弱性 (CVE-2026-40161)
github.com/tektoncd/pipeline に 脆弱性 (CVE-2026-40161) が存在。機密情報が外部に流出する可能性があります。``serverURL`` 経由で攻撃可能。対策: `1.11.1` 以上に更新。
CVE-2026-40611 path-traversal に パストラバーサル (CVE-2026-40611)
path-traversal に パストラバーサル (CVE-2026-40611) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.34.0` 以上に更新。
CVE-2026-21571 atlassian に OSコマンドインジェクション (CVE-2026-21571)
atlassian に OSコマンドインジェクション (CVE-2026-21571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6784 mozilla に 境界外読み取り (CVE-2026-6784)
mozilla に 脆弱性 (CVE-2026-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6754 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-6754)
mozilla に 脆弱性 (CVE-2026-6754) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6746 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-6746)
mozilla に 脆弱性 (CVE-2026-6746) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6747 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-6747)
mozilla に 脆弱性 (CVE-2026-6747) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6749 mozilla の脆弱性 (CVE-2026-6749)
mozilla に 脆弱性 (CVE-2026-6749) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6750 privilege-escalation に 権限昇格 (CVE-2026-6750)
privilege-escalation に 脆弱性 (CVE-2026-6750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6753 mozilla に バッファオーバーフロー (CVE-2026-6753)
mozilla に 脆弱性 (CVE-2026-6753) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6752 mozilla に バッファオーバーフロー (CVE-2026-6752)
mozilla に 脆弱性 (CVE-2026-6752) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-6751 mozilla の脆弱性 (CVE-2026-6751)
mozilla に 脆弱性 (CVE-2026-6751) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-31018 dolibarr に コードインジェクション (CVE-2026-31018)
dolibarr に コードインジェクション (CVE-2026-31018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31019 dolibarr に OSコマンドインジェクション (CVE-2026-31019)
dolibarr に OSコマンドインジェクション (CVE-2026-31019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40520 freepbx に OSコマンドインジェクション (CVE-2026-40520)
freepbx に OSコマンドインジェクション (CVE-2026-40520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31368 CVE-2026-31368 に 権限昇格 (CVE-2026-31368)
CVE-2026-31368 に 脆弱性 (CVE-2026-31368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40244 openexr の脆弱性 (CVE-2026-40244)
openexr に 脆弱性 (CVE-2026-40244) が存在。データの不正な改ざんを許す可能性があります。``int32`` 経由で攻撃可能。
CVE-2026-5928 c の脆弱性 (CVE-2026-5928)
c に 脆弱性 (CVE-2026-5928) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41445 c の脆弱性 (CVE-2026-41445)
c に 脆弱性 (CVE-2026-41445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30266 deepcool の脆弱性 (CVE-2026-30266)
deepcool に 脆弱性 (CVE-2026-30266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34427 privilege-escalation の脆弱性 (CVE-2026-34427)
privilege-escalation に 脆弱性 (CVE-2026-34427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34428 CVE-2026-34428 に SSRF (サーバー側リクエスト偽造) (CVE-2026-34428)
CVE-2026-34428 に SSRF (CVE-2026-34428) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31430 linux に 境界外読み取り (CVE-2026-31430)
linux に 脆弱性 (CVE-2026-31430) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5966 path-traversal の脆弱性 (CVE-2026-5966)
path-traversal に 脆弱性 (CVE-2026-5966) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39454 skygroup の脆弱性 (CVE-2026-39454)
skygroup に 脆弱性 (CVE-2026-39454) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5967 privilege-escalation に OSコマンドインジェクション (CVE-2026-5967)
privilege-escalation に OSコマンドインジェクション (CVE-2026-5967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20122 KEV 【KEV】Cisco catalyst-sd-wan-manger の脆弱性 (CVE-2026-20122)
Cisco catalyst-sd-wan-manger に 脆弱性 (CVE-2026-20122) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-20133 KEV 【KEV】Cisco catalyst-sd-wan-manager に 情報漏洩 (CVE-2026-20133)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20133) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-2749 KEV 【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
Kentico path-traversal に パストラバーサル (CVE-2025-2749) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-27351 KEV 【KEV】Papercut ngmf に 認証バイパス (CVE-2023-27351)
Papercut ngmf に 認証バイパス (CVE-2023-27351) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-48700 KEV 【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-48700)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-48700) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-20128 KEV 【KEV】Cisco catalyst-sd-wan-manager の脆弱性 (CVE-2026-20128)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20128) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-32975 KEV 【KEV】Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975)
Quest kace-systems-management-appliance-sma に 認証バイパス (CVE-2025-32975) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-27199 KEV 【KEV】Jetbrains teamcity の脆弱性 (CVE-2024-27199)
Jetbrains teamcity に 脆弱性 (CVE-2024-27199) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-40192 pillow の脆弱性 (CVE-2026-40192)
pillow に 脆弱性 (CVE-2026-40192) が存在。不正な操作・情報露出のリスクがあります。対策: `12.2.0` 以上に更新。
CVE-2026-40323 succinct の脆弱性 (CVE-2026-40323)
succinct に 脆弱性 (CVE-2026-40323) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-40476 webonyx/graphql-php の脆弱性 (CVE-2026-40476)
webonyx/graphql-php に 脆弱性 (CVE-2026-40476) が存在。不正な操作・情報露出のリスクがあります。``OverlappingFieldsCanBeMerged`` 経由で攻撃可能。対策: `15.31.5` 以上に更新。
CVE-2026-40527 radare に OSコマンドインジェクション (CVE-2026-40527)
radare に OSコマンドインジェクション (CVE-2026-40527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →