脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-35998 |
|
CVE-2025-35998 の脆弱性 (CVE-2025-35998)
CVE-2025-35998 に 脆弱性 (CVE-2025-35998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0651 |
|
path-traversal に パストラバーサル (CVE-2026-0651)
path-traversal に パストラバーサル (CVE-2026-0651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25646 |
|
libpng の脆弱性 (CVE-2026-25646)
libpng に 脆弱性 (CVE-2026-25646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.6.55` 以上に更新。
|
| CVE-2026-21351 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21351)
adobe に 脆弱性 (CVE-2026-21351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21357 |
|
adobe の脆弱性 (CVE-2026-21357)
adobe に 脆弱性 (CVE-2026-21357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21334 |
|
adobe に 境界外書き込み (CVE-2026-21334)
adobe に 境界外書き込み (CVE-2026-21334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21335 |
|
adobe に 境界外書き込み (CVE-2026-21335)
adobe に 境界外書き込み (CVE-2026-21335) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21324 |
|
adobe に 境界外読み取り (CVE-2026-21324)
adobe に 脆弱性 (CVE-2026-21324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21325 |
|
adobe に 境界外読み取り (CVE-2026-21325)
adobe に 脆弱性 (CVE-2026-21325) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21326 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21326)
adobe に 脆弱性 (CVE-2026-21326) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21327 |
|
adobe に 境界外書き込み (CVE-2026-21327)
adobe に 境界外書き込み (CVE-2026-21327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21328 |
|
adobe に 境界外書き込み (CVE-2026-21328)
adobe に 境界外書き込み (CVE-2026-21328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21329 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21329)
adobe に 脆弱性 (CVE-2026-21329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21330 |
|
adobe の脆弱性 (CVE-2026-21330)
adobe に 脆弱性 (CVE-2026-21330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21318 |
|
adobe に 境界外書き込み (CVE-2026-21318)
adobe に 境界外書き込み (CVE-2026-21318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21320 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21320)
adobe に 脆弱性 (CVE-2026-21320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21321 |
|
adobe の脆弱性 (CVE-2026-21321)
adobe に 脆弱性 (CVE-2026-21321) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21322 |
|
adobe に 境界外読み取り (CVE-2026-21322)
adobe に 脆弱性 (CVE-2026-21322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21323 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-21323)
adobe に 脆弱性 (CVE-2026-21323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21312 |
|
adobe に 境界外書き込み (CVE-2026-21312)
adobe に 境界外書き込み (CVE-2026-21312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21229 |
|
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
|
| CVE-2026-20846 |
|
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
Buffer over-read in Windows GDI+ allows an unauthorized attacker to deny service over a network.
|
| CVE-2025-6967 |
|
CVE-2025-6967 の脆弱性 (CVE-2025-6967)
CVE-2025-6967 に 脆弱性 (CVE-2025-6967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-7636 |
|
sqli に SQLインジェクション (CVE-2025-7636)
sqli に SQLインジェクション (CVE-2025-7636) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-7347 |
|
CVE-2025-7347 の脆弱性 (CVE-2025-7347)
CVE-2025-7347 に 脆弱性 (CVE-2025-7347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23687 |
|
sap の脆弱性 (CVE-2026-23687)
sap に 脆弱性 (CVE-2026-23687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21513 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21513)
Microsoft windows に 脆弱性 (CVE-2026-21513) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21525 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21525)
Microsoft windows に 脆弱性 (CVE-2026-21525) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21510 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21510)
Microsoft windows に 脆弱性 (CVE-2026-21510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21533 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2026-21533)
Microsoft windows に 脆弱性 (CVE-2026-21533) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21519 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21519)
Microsoft windows に 脆弱性 (CVE-2026-21519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21514 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2026-21514)
Microsoft office に 脆弱性 (CVE-2026-21514) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-1486 |
|
CVE-2026-1486 の脆弱性 (CVE-2026-1486)
CVE-2026-1486 に 脆弱性 (CVE-2026-1486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1529 |
|
CVE-2026-1529 の脆弱性 (CVE-2026-1529)
CVE-2026-1529 に 脆弱性 (CVE-2026-1529) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24678 |
|
freerdp に 解放後使用 (Use-After-Free) (CVE-2026-24678)
freerdp に 脆弱性 (CVE-2026-24678) が存在。不正な操作・情報露出のリスクがあります。対策: `3.22.0` 以上に更新。
|
| CVE-2026-25639 |
|
axios の脆弱性 (CVE-2026-25639)
axios に 脆弱性 (CVE-2026-25639) が存在。不正な操作・情報露出のリスクがあります。``mergeConfig`` 経由で攻撃可能。対策: `0.30.3` 以上に更新。
|
| CVE-2025-10465 |
|
CVE-2025-10465 に 危険なファイルアップロード (CVE-2025-10465)
CVE-2025-10465 に 脆弱性 (CVE-2025-10465) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10463 |
|
CVE-2025-10463 に 認証バイパス (CVE-2025-10463)
CVE-2025-10463 に 認証バイパス (CVE-2025-10463) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-7799 |
|
CVE-2025-7799 に クロスサイトスクリプティング (CVE-2025-7799)
CVE-2025-7799 に XSS (クロスサイトスクリプティング) (CVE-2025-7799) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25859 |
|
wekan-project に 認可不備 (CVE-2026-25859)
wekan-project に 脆弱性 (CVE-2026-25859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25561 |
|
wekan-project に 認可不備 (CVE-2026-25561)
wekan-project に 脆弱性 (CVE-2026-25561) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25563 |
|
wekan-project の脆弱性 (CVE-2026-25563)
wekan-project に 脆弱性 (CVE-2026-25563) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25564 |
|
wekan-project の脆弱性 (CVE-2026-25564)
wekan-project に 脆弱性 (CVE-2026-25564) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25580 |
|
pydantic-ai に SSRF (サーバー側リクエスト偽造) (CVE-2026-25580)
pydantic-ai に SSRF (CVE-2026-25580) が存在。機密情報が外部に流出する可能性があります。``Agent.to_web`` 経由で攻撃可能。対策: `1.56.0` 以上に更新。
|
| CVE-2026-25640 |
|
path-traversal に パストラバーサル (CVE-2026-25640)
path-traversal に パストラバーサル (CVE-2026-25640) が存在。機密情報が外部に流出する可能性があります。対策: `1.51.0` 以上に更新。
|
| CVE-2026-25556 |
|
artifex の脆弱性 (CVE-2026-25556)
artifex に 脆弱性 (CVE-2026-25556) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25293 |
|
c の脆弱性 (CVE-2019-25293)
c に 脆弱性 (CVE-2019-25293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61732 |
|
toolchain に コードインジェクション (CVE-2025-61732)
toolchain に コードインジェクション (CVE-2025-61732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.13, 1.25.7` 以上に更新。
|
| CVE-2025-11953 KEV |
|
【KEV】React native community react-native-community に OSコマンドインジェクション (CVE-2025-11953)
React native community react-native-community に OSコマンドインジェクション (CVE-2025-11953) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-25521 |
|
locutus の脆弱性 (CVE-2026-25521)
locutus に 脆弱性 (CVE-2026-25521) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|