脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-21333 |
|
adobe の脆弱性 (CVE-2026-21333)
adobe に 脆弱性 (CVE-2026-21333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21362 |
|
adobe に 境界外書き込み (CVE-2026-21362)
adobe に 境界外書き込み (CVE-2026-21362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27267 |
|
adobe の脆弱性 (CVE-2026-27267)
adobe に 脆弱性 (CVE-2026-27267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31837 |
|
istio に 情報漏洩 (CVE-2026-31837)
istio に 脆弱性 (CVE-2026-31837) が存在。機密情報が外部に流出する可能性があります。対策: `1.29.1` 以上に更新。
|
| CVE-2026-28806 |
|
nerves-hub の脆弱性 (CVE-2026-28806)
nerves-hub に 脆弱性 (CVE-2026-28806) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27278 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27278)
adobe に 脆弱性 (CVE-2026-27278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28807 |
|
wisp に パストラバーサル (CVE-2026-28807)
wisp に パストラバーサル (CVE-2026-28807) が存在。機密情報が外部に流出する可能性があります。``wisp.serve_static`` 経由で攻撃可能。対策: `2.2.1` 以上に更新。
|
| CVE-2026-27220 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27220)
adobe に 脆弱性 (CVE-2026-27220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30951 |
|
sqli に SQLインジェクション (CVE-2026-30951)
sqli に SQLインジェクション (CVE-2026-30951) が存在。機密情報が外部に流出する可能性があります。対策: `6.37.8` 以上に更新。
|
| CVE-2026-27279 |
|
adobe に 境界外書き込み (CVE-2026-27279)
adobe に 境界外書き込み (CVE-2026-27279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27280 |
|
adobe に 境界外書き込み (CVE-2026-27280)
adobe に 境界外書き込み (CVE-2026-27280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27273 |
|
adobe に 境界外書き込み (CVE-2026-27273)
adobe に 境界外書き込み (CVE-2026-27273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27274 |
|
adobe に 境界外書き込み (CVE-2026-27274)
adobe に 境界外書き込み (CVE-2026-27274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27275 |
|
adobe に 境界外書き込み (CVE-2026-27275)
adobe に 境界外書き込み (CVE-2026-27275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27276 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27276)
adobe に 脆弱性 (CVE-2026-27276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27277 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27277)
adobe に 脆弱性 (CVE-2026-27277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27269 |
|
adobe に 境界外読み取り (CVE-2026-27269)
adobe に 脆弱性 (CVE-2026-27269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25187 |
|
microsoft の脆弱性 (CVE-2026-25187)
microsoft に 脆弱性 (CVE-2026-25187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26128 |
|
microsoft に 認証バイパス (CVE-2026-26128)
microsoft に 認証バイパス (CVE-2026-26128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24294 |
|
microsoft に 認証バイパス (CVE-2026-24294)
microsoft に 認証バイパス (CVE-2026-24294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11739 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-11739)
deserialization に 脆弱性 (CVE-2025-11739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2273 |
|
schneider-electric に コードインジェクション (CVE-2026-2273)
schneider-electric に コードインジェクション (CVE-2026-2273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2339 |
|
CVE-2026-2339 の脆弱性 (CVE-2026-2339)
CVE-2026-2339 に 脆弱性 (CVE-2026-2339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26738 |
|
uderzo の脆弱性 (CVE-2026-26738)
uderzo に 脆弱性 (CVE-2026-26738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26134 |
|
microsoft の脆弱性 (CVE-2026-26134)
microsoft に 脆弱性 (CVE-2026-26134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26130 |
|
aspnet-core の脆弱性 (CVE-2026-26130)
aspnet-core に 脆弱性 (CVE-2026-26130) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.25, 9.0.14, 10.0.4` 以上に更新。
|
| CVE-2026-26110 |
|
microsoft の脆弱性 (CVE-2026-26110)
microsoft に 脆弱性 (CVE-2026-26110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25836 |
|
fortinet に OSコマンドインジェクション (CVE-2026-25836)
fortinet に OSコマンドインジェクション (CVE-2026-25836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24293 |
|
microsoft の脆弱性 (CVE-2026-24293)
microsoft に 脆弱性 (CVE-2026-24293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24289 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-24285 |
|
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-23239 |
|
Kernel の脆弱性 (CVE-2026-23239)
Kernel に 脆弱性 (CVE-2026-23239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.12.75, 6.18.16, 6.19.6` 以上に更新。
|
| CVE-2026-21262 |
|
microsoft の脆弱性 (CVE-2026-21262)
microsoft に 脆弱性 (CVE-2026-21262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56421 |
|
sqli に SQLインジェクション (CVE-2025-56421)
sqli に SQLインジェクション (CVE-2025-56421) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28691 |
|
imagemagick の脆弱性 (CVE-2026-28691)
imagemagick に 脆弱性 (CVE-2026-28691) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2026-28693 |
|
imagemagick に 境界外読み取り (CVE-2026-28693)
imagemagick に 脆弱性 (CVE-2026-28693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2026-0846 |
|
nltk の脆弱性 (CVE-2026-0846)
nltk に 脆弱性 (CVE-2026-0846) が存在。機密情報が外部に流出する可能性があります。``nltk.util`` 経由で攻撃可能。対策: `3.9.3` 以上に更新。
|
| CVE-2026-25960 |
|
vllm に SSRF (サーバー側リクエスト偽造) (CVE-2026-25960)
vllm に SSRF (CVE-2026-25960) が存在。不正な操作・情報露出のリスクがあります。``load_from_url_async`` 経由で攻撃可能。対策: `0.17.0` 以上に更新。
|
| CVE-2025-70030 |
|
sunbird の脆弱性 (CVE-2025-70030)
sunbird に 脆弱性 (CVE-2025-70030) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-29023 |
|
CVE-2026-29023 の脆弱性 (CVE-2026-29023)
CVE-2026-29023 に 脆弱性 (CVE-2026-29023) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-22054 KEV |
|
【KEV】Omnissa workspace-one-uem に SSRF (サーバー側リクエスト偽造) (CVE-2021-22054)
Omnissa workspace-one-uem に SSRF (CVE-2021-22054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-26399 KEV |
|
【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-26399)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-26399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-1603 KEV |
|
【KEV】Ivanti endpoint-manager-epm の脆弱性 (CVE-2026-1603)
Ivanti endpoint-manager-epm に 脆弱性 (CVE-2026-1603) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-29186 |
|
linuxfoundation の脆弱性 (CVE-2026-29186)
linuxfoundation に 脆弱性 (CVE-2026-29186) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2219 |
|
dos の脆弱性 (CVE-2026-2219)
dos に 脆弱性 (CVE-2026-2219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24281 |
|
zookeeper の脆弱性 (CVE-2026-24281)
zookeeper に 脆弱性 (CVE-2026-24281) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-24308 |
|
zookeeper の脆弱性 (CVE-2026-24308)
zookeeper に 脆弱性 (CVE-2026-24308) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-25679 |
|
stdlib の脆弱性 (CVE-2026-25679)
stdlib に 脆弱性 (CVE-2026-25679) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.8, 1.26.1` 以上に更新。
|
| CVE-2026-27137 |
|
stdlib の脆弱性 (CVE-2026-27137)
stdlib に 脆弱性 (CVE-2026-27137) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.1` 以上に更新。
|
| CVE-2025-69654 |
|
dos の脆弱性 (CVE-2025-69654)
dos に 脆弱性 (CVE-2025-69654) が存在。不正な操作・情報露出のリスクがあります。``qjs`` 経由で攻撃可能。
|