脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-32846 |
|
openclaw に パストラバーサル (CVE-2026-32846)
openclaw に パストラバーサル (CVE-2026-32846) が存在。機密情報が外部に流出する可能性があります。対策: `2026.03.28` 以上に更新。
|
| CVE-2026-1961 |
|
CVE-2026-1961 に OSコマンドインジェクション (CVE-2026-1961)
CVE-2026-1961 に OSコマンドインジェクション (CVE-2026-1961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24068 |
|
privilege-escalation の脆弱性 (CVE-2026-24068)
privilege-escalation に 脆弱性 (CVE-2026-24068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23397 |
|
Kernel に 境界外読み取り (CVE-2026-23397)
Kernel に 脆弱性 (CVE-2026-23397) が存在。機密情報が外部に流出する可能性があります。対策: `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` 以上に更新。
|
| CVE-2026-28760 |
|
CVE-2026-28760 の脆弱性 (CVE-2026-28760)
CVE-2026-28760 に 脆弱性 (CVE-2026-28760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32680 |
|
CVE-2026-32680 の脆弱性 (CVE-2026-32680)
CVE-2026-32680 に 脆弱性 (CVE-2026-32680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-15101 |
|
asus に OSコマンドインジェクション (CVE-2025-15101)
asus に OSコマンドインジェクション (CVE-2025-15101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33526 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-33526)
dos に 脆弱性 (CVE-2026-33526) が存在。不正な操作・情報露出のリスクがあります。``icp_port`` 経由で攻撃可能。
|
| CVE-2026-32748 |
|
dos の脆弱性 (CVE-2026-32748)
dos に 脆弱性 (CVE-2026-32748) が存在。不正な操作・情報露出のリスクがあります。``icp_port`` 経由で攻撃可能。
|
| CVE-2026-33634 KEV |
|
【KEV】github.com/aquasecurity/trivy の脆弱性 (CVE-2026-33634)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-33634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.35.0` 以上に更新。
|
| CVE-2026-33247 |
|
nats の脆弱性 (CVE-2026-33247)
nats に 脆弱性 (CVE-2026-33247) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.15, 2.12.6` 以上に更新。
|
| CVE-2026-33216 |
|
nats の脆弱性 (CVE-2026-33216)
nats に 脆弱性 (CVE-2026-33216) が存在。機密情報が外部に流出する可能性があります。対策: `2.11.15, 2.12.6` 以上に更新。
|
| CVE-2026-33217 |
|
nats に 認可不備 (CVE-2026-33217)
nats に 脆弱性 (CVE-2026-33217) が存在。データの不正な改ざんを許す可能性があります。対策: `2.11.15, 2.12.6` 以上に更新。
|
| CVE-2026-33218 |
|
nats の脆弱性 (CVE-2026-33218)
nats に 脆弱性 (CVE-2026-33218) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.15, 2.12.6` 以上に更新。
|
| CVE-2026-29785 |
|
nats の脆弱性 (CVE-2026-29785)
nats に 脆弱性 (CVE-2026-29785) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.14, 2.12.5` 以上に更新。
|
| CVE-2026-27889 |
|
nats の脆弱性 (CVE-2026-27889)
nats に 脆弱性 (CVE-2026-27889) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.14, 2.12.5` 以上に更新。
|
| CVE-2026-30587 |
|
seafile に クロスサイトスクリプティング (CVE-2026-30587)
seafile に XSS (クロスサイトスクリプティング) (CVE-2026-30587) が存在。機密情報が外部に流出する可能性があります。対策: `13.0.17` 以上に更新。
|
| CVE-2025-67030 |
|
path-traversal に パストラバーサル (CVE-2025-67030)
path-traversal に パストラバーサル (CVE-2025-67030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3104 |
|
isc の脆弱性 (CVE-2026-3104)
isc に 脆弱性 (CVE-2026-3104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1519 |
|
isc の脆弱性 (CVE-2026-1519)
isc に 脆弱性 (CVE-2026-1519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28529 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-28529)
privilege-escalation に 脆弱性 (CVE-2026-28529) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51348 |
|
CVE-2024-51348 の脆弱性 (CVE-2024-51348)
CVE-2024-51348 に 脆弱性 (CVE-2024-51348) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23288 |
|
linux に 境界外読み取り (CVE-2026-23288)
linux に 脆弱性 (CVE-2026-23288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23364 |
|
linux の脆弱性 (CVE-2026-23364)
linux に 脆弱性 (CVE-2026-23364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23327 |
|
c に 境界外読み取り (CVE-2026-23327)
c に 脆弱性 (CVE-2026-23327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23319 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23319)
linux に 脆弱性 (CVE-2026-23319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23306 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23306)
Kernel に 脆弱性 (CVE-2026-23306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-23305 |
|
linux に 境界外読み取り (CVE-2026-23305)
linux に 脆弱性 (CVE-2026-23305) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23294 |
|
linux の脆弱性 (CVE-2026-23294)
linux に 脆弱性 (CVE-2026-23294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23280 |
|
linux の脆弱性 (CVE-2026-23280)
linux に 脆弱性 (CVE-2026-23280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23281 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23281)
linux に 脆弱性 (CVE-2026-23281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23392 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23392)
Kernel に 脆弱性 (CVE-2026-23392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` 以上に更新。
|
| CVE-2026-23391 |
|
Kernel の脆弱性 (CVE-2026-23391)
Kernel に 脆弱性 (CVE-2026-23391) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.78, 6.18.20, 6.19.10` 以上に更新。
|
| CVE-2026-23378 |
|
Kernel に 境界外書き込み (CVE-2026-23378)
Kernel に 境界外書き込み (CVE-2026-23378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-23359 |
|
Kernel に 境界外書き込み (CVE-2026-23359)
Kernel に 境界外書き込み (CVE-2026-23359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-23351 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23351)
Kernel に 脆弱性 (CVE-2026-23351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-23343 |
|
Kernel に 境界外書き込み (CVE-2026-23343)
Kernel に 境界外書き込み (CVE-2026-23343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-23340 |
|
Kernel に 解放後使用 (Use-After-Free) (CVE-2026-23340)
Kernel に 脆弱性 (CVE-2026-23340) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.1.167, 6.6.130, 6.12.77, 6.18.17, 6.19.7` 以上に更新。
|
| CVE-2026-3608 |
|
CVE-2026-3608 の脆弱性 (CVE-2026-3608)
CVE-2026-3608 に 脆弱性 (CVE-2026-3608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2072 |
|
hitachi に クロスサイトスクリプティング (CVE-2026-2072)
hitachi に XSS (クロスサイトスクリプティング) (CVE-2026-2072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20622 |
|
apple の脆弱性 (CVE-2026-20622)
apple に 脆弱性 (CVE-2026-20622) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4371 |
|
mozilla の脆弱性 (CVE-2026-4371)
mozilla に 脆弱性 (CVE-2026-4371) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33331 |
|
orpc に クロスサイトスクリプティング (CVE-2026-33331)
orpc に XSS (クロスサイトスクリプティング) (CVE-2026-33331) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-32853 |
|
libvncserver-project に 境界外読み取り (CVE-2026-32853)
libvncserver-project に 脆弱性 (CVE-2026-32853) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32854 |
|
c の脆弱性 (CVE-2026-32854)
c に 脆弱性 (CVE-2026-32854) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27651 |
|
nginx-gateway の脆弱性 (CVE-2026-27651)
nginx-gateway に 脆弱性 (CVE-2026-27651) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-27784 |
|
nginx-gateway の脆弱性 (CVE-2026-27784)
nginx-gateway に 脆弱性 (CVE-2026-27784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-27654 |
|
nginx の脆弱性 (CVE-2026-27654)
nginx に 脆弱性 (CVE-2026-27654) が存在。不正な操作・情報露出のリスクがあります。対策: `1.28.3, 1.29.7` 以上に更新。
|
| CVE-2026-32647 |
|
nginx-gateway に 境界外読み取り (CVE-2026-32647)
nginx-gateway に 脆弱性 (CVE-2026-32647) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.28.3, 1.29.7` 以上に更新。
|