脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-70999 |
|
dos の脆弱性 (CVE-2025-70999)
dos に 脆弱性 (CVE-2025-70999) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71000 |
|
dos の脆弱性 (CVE-2025-71000)
dos に 脆弱性 (CVE-2025-71000) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65891 |
|
dos の脆弱性 (CVE-2025-65891)
dos に 脆弱性 (CVE-2025-65891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65886 |
|
dos の脆弱性 (CVE-2025-65886)
dos に 脆弱性 (CVE-2025-65886) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65888 |
|
dos の脆弱性 (CVE-2025-65888)
dos に 脆弱性 (CVE-2025-65888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65889 |
|
dos の脆弱性 (CVE-2025-65889)
dos に 脆弱性 (CVE-2025-65889) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65890 |
|
dos の脆弱性 (CVE-2025-65890)
dos に 脆弱性 (CVE-2025-65890) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57283 |
|
browserstack に コードインジェクション (CVE-2025-57283)
browserstack に コードインジェクション (CVE-2025-57283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24842 |
|
path-traversal に パストラバーサル (CVE-2026-24842)
path-traversal に パストラバーサル (CVE-2026-24842) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24779 |
|
vllm に SSRF (サーバー側リクエスト偽造) (CVE-2026-24779)
vllm に SSRF (CVE-2026-24779) が存在。機密情報が外部に流出する可能性があります。``MediaConnector`` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
|
| CVE-2026-24747 |
|
pytorch に 安全でないデシリアライゼーション (CVE-2026-24747)
pytorch に 脆弱性 (CVE-2026-24747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``weights_only`` 経由で攻撃可能。対策: `2.10.0` 以上に更新。
|
| CVE-2026-24881 |
|
dos の脆弱性 (CVE-2026-24881)
dos に 脆弱性 (CVE-2026-24881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24882 |
|
gnupg の脆弱性 (CVE-2026-24882)
gnupg に 脆弱性 (CVE-2026-24882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24869 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-24869)
mozilla に 脆弱性 (CVE-2026-24869) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69419 |
|
dos に 境界外書き込み (CVE-2025-69419)
dos に 境界外書き込み (CVE-2025-69419) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-69420 |
|
dos の脆弱性 (CVE-2025-69420)
dos に 脆弱性 (CVE-2025-69420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69421 |
|
dos の脆弱性 (CVE-2025-69421)
dos に 脆弱性 (CVE-2025-69421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15467 |
|
cisa に 境界外書き込み (CVE-2025-15467)
cisa に 境界外書き込み (CVE-2025-15467) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21721 |
|
privilege-escalation に 認可不備 (CVE-2026-21721)
privilege-escalation に 脆弱性 (CVE-2026-21721) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21720 |
|
grafana の脆弱性 (CVE-2026-21720)
grafana に 脆弱性 (CVE-2026-21720) が存在。不正な操作・情報露出のリスクがあります。対策: `11.6.9, 12.0.8, 12.1.5, 12.2.3, 12.3.1` 以上に更新。
|
| CVE-2026-24486 |
|
python-multipart に パストラバーサル (CVE-2026-24486)
python-multipart に パストラバーサル (CVE-2026-24486) が存在。データの不正な改ざんを許す可能性があります。``UPLOAD_DIR`` 経由で攻撃可能。対策: `0.0.22` 以上に更新。
|
| CVE-2025-14459 |
|
CVE-2025-14459 の脆弱性 (CVE-2025-14459)
CVE-2025-14459 に 脆弱性 (CVE-2025-14459) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23864 |
|
react の脆弱性 (CVE-2026-23864)
react に 脆弱性 (CVE-2026-23864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-14634 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2018-14634)
Linux kernel に 脆弱性 (CVE-2018-14634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-52691 KEV |
|
【KEV】Smartertools smartermail に 危険なファイルアップロード (CVE-2025-52691)
Smartertools smartermail に 脆弱性 (CVE-2025-52691) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24061 KEV |
|
【KEV】Gnu inetutils の脆弱性 (CVE-2026-24061)
Gnu inetutils に 脆弱性 (CVE-2026-24061) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21509 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2026-21509)
Microsoft office に 脆弱性 (CVE-2026-21509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23003 |
|
c の脆弱性 (CVE-2026-23003)
c に 脆弱性 (CVE-2026-23003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23010 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23010)
c に 脆弱性 (CVE-2026-23010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71162 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-71162)
linux に 脆弱性 (CVE-2025-71162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52026 |
|
aptsys に 情報漏洩 (CVE-2025-52026)
aptsys に 脆弱性 (CVE-2025-52026) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-67264 |
|
doogee に OSコマンドインジェクション (CVE-2025-67264)
doogee に OSコマンドインジェクション (CVE-2025-67264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22992 |
|
linux の脆弱性 (CVE-2026-22992)
linux に 脆弱性 (CVE-2026-22992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22980 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-22980)
linux に 脆弱性 (CVE-2026-22980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71161 |
|
linux の脆弱性 (CVE-2025-71161)
linux に 脆弱性 (CVE-2025-71161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71158 |
|
linux の脆弱性 (CVE-2025-71158)
linux に 脆弱性 (CVE-2025-71158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0994 |
|
protobuf の脆弱性 (CVE-2026-0994)
protobuf に 脆弱性 (CVE-2026-0994) が存在。不正な操作・情報露出のリスクがあります。対策: `5.29.6` 以上に更新。
|
| CVE-2025-71155 |
|
linux に 境界外書き込み (CVE-2025-71155)
linux に 境界外書き込み (CVE-2025-71155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71146 |
|
linux の脆弱性 (CVE-2025-71146)
linux に 脆弱性 (CVE-2025-71146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71150 |
|
linux の脆弱性 (CVE-2025-71150)
linux に 脆弱性 (CVE-2025-71150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71145 |
|
linux の脆弱性 (CVE-2025-71145)
linux に 脆弱性 (CVE-2025-71145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0603 |
|
sqli に SQLインジェクション (CVE-2026-0603)
sqli に SQLインジェクション (CVE-2026-0603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15059 |
|
gimp の脆弱性 (CVE-2025-15059)
gimp に 脆弱性 (CVE-2025-15059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0775 |
|
privilege-escalation の脆弱性 (CVE-2026-0775)
privilege-escalation に 脆弱性 (CVE-2026-0775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-37079 KEV |
|
【KEV】Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079)
Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20736 |
|
gitea の脆弱性 (CVE-2026-20736)
gitea に 脆弱性 (CVE-2026-20736) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.4` 以上に更新。
|
| CVE-2026-0535 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0535)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0535) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1260 |
|
sentencepiece に バッファオーバーフロー (CVE-2026-1260)
sentencepiece に 脆弱性 (CVE-2026-1260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.1` 以上に更新。
|
| CVE-2026-0534 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0534)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0533 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0533)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0533) が存在。機密情報が外部に流出する可能性があります。
|