脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-38450 |
|
CVE-2026-38450 に コードインジェクション (CVE-2026-38450)
CVE-2026-38450 に コードインジェクション (CVE-2026-38450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48359 |
|
adobe に XXE (外部XMLエンティティ) (CVE-2026-48359)
adobe に 脆弱性 (CVE-2026-48359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48358 |
|
adobe の脆弱性 (CVE-2026-48358)
adobe に 脆弱性 (CVE-2026-48358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48356 |
|
adobe に 危険なファイルアップロード (CVE-2026-48356)
adobe に 脆弱性 (CVE-2026-48356) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48259 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2026-48259)
c に SSRF (CVE-2026-48259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-13001 |
|
wordpress の脆弱性 (CVE-2026-13001)
wordpress に 脆弱性 (CVE-2026-13001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-52101 |
|
CVE-2026-52101 に 情報漏洩 (CVE-2026-52101)
CVE-2026-52101 に 脆弱性 (CVE-2026-52101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48324 |
|
sqli に SQLインジェクション (CVE-2026-48324)
sqli に SQLインジェクション (CVE-2026-48324) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48327 |
|
adobe に 認可不備 (CVE-2026-48327)
adobe に 脆弱性 (CVE-2026-48327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48325 |
|
adobe の脆弱性 (CVE-2026-48325)
adobe に 脆弱性 (CVE-2026-48325) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48318 |
|
path-traversal に パストラバーサル (CVE-2026-48318)
path-traversal に パストラバーサル (CVE-2026-48318) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48319 |
|
path-traversal に パストラバーサル (CVE-2026-48319)
path-traversal に パストラバーサル (CVE-2026-48319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48284 |
|
adobe の脆弱性 (CVE-2026-48284)
adobe に 脆弱性 (CVE-2026-48284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48322 |
|
adobe に コードインジェクション (CVE-2026-48322)
adobe に コードインジェクション (CVE-2026-48322) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48321 |
|
privilege-escalation に 認可不備 (CVE-2026-48321)
privilege-escalation に 脆弱性 (CVE-2026-48321) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15773 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-15773)
google に 脆弱性 (CVE-2026-15773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54052 |
|
n8n-mcp の脆弱性 (CVE-2026-54052)
n8n-mcp に 脆弱性 (CVE-2026-54052) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `2.56.1` 以上に更新。
|
| CVE-2026-55010 |
|
microsoft の脆弱性 (CVE-2026-55010)
microsoft に 脆弱性 (CVE-2026-55010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50447 |
|
microsoft の脆弱性 (CVE-2026-50447)
microsoft に 脆弱性 (CVE-2026-50447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50380 |
|
microsoft の脆弱性 (CVE-2026-50380)
microsoft に 脆弱性 (CVE-2026-50380) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15747 |
|
csrf の脆弱性 (CVE-2026-15747)
csrf に 脆弱性 (CVE-2026-15747) が存在。機密情報が外部に流出する可能性があります。``csrf_token`` 経由で攻撃可能。
|
| CVE-2026-57092 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-57092)
microsoft に 脆弱性 (CVE-2026-57092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56190 |
|
microsoft の脆弱性 (CVE-2026-56190)
microsoft に 脆弱性 (CVE-2026-56190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56188 |
|
microsoft の脆弱性 (CVE-2026-56188)
microsoft に 脆弱性 (CVE-2026-56188) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56159 |
|
microsoft の脆弱性 (CVE-2026-56159)
microsoft に 脆弱性 (CVE-2026-56159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55944 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-55944)
deserialization に 脆弱性 (CVE-2026-55944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55040 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2026-55040)
Microsoft sharepoint-server に 脆弱性 (CVE-2026-55040) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50518 |
|
microsoft の脆弱性 (CVE-2026-50518)
microsoft に 脆弱性 (CVE-2026-50518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59891 |
|
@sigstore/oci の脆弱性 (CVE-2026-59891)
@sigstore/oci に 脆弱性 (CVE-2026-59891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``cr.io`` 経由で攻撃可能。対策: `0.7.1` 以上に更新。
|
| CVE-2026-58644 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-58644)
Microsoft deserialization に 脆弱性 (CVE-2026-58644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-55008 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-55008)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-55008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54990 |
|
microsoft の脆弱性 (CVE-2026-54990)
microsoft に 脆弱性 (CVE-2026-54990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54118 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-54118)
deserialization に 脆弱性 (CVE-2026-54118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54117 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-54117)
deserialization に 脆弱性 (CVE-2026-54117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54058 |
|
pillow に 境界外読み取り (CVE-2026-54058)
pillow に 脆弱性 (CVE-2026-54058) が存在。機密情報が外部に流出する可能性があります。``raw`` 経由で攻撃可能。対策: `12.3.0` 以上に更新。
|
| CVE-2026-50522 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-50522)
Microsoft deserialization に 脆弱性 (CVE-2026-50522) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-49798 |
|
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-49172 |
|
microsoft の脆弱性 (CVE-2026-49172)
microsoft に 脆弱性 (CVE-2026-49172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48561 |
|
microsoft に コマンドインジェクション (CVE-2026-48561)
microsoft に コマンドインジェクション (CVE-2026-48561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42990 |
|
microsoft の脆弱性 (CVE-2026-42990)
microsoft に 脆弱性 (CVE-2026-42990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15701 |
|
CVE-2026-15701 に バッファオーバーフロー (CVE-2026-15701)
CVE-2026-15701 に 脆弱性 (CVE-2026-15701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-60082 |
|
CVE-2026-60082 に 境界外読み取り (CVE-2026-60082)
CVE-2026-60082 に 脆弱性 (CVE-2026-60082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58479 |
|
dan-in-ca に OSコマンドインジェクション (CVE-2026-58479)
dan-in-ca に OSコマンドインジェクション (CVE-2026-58479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15265 |
|
c に パストラバーサル (CVE-2026-15265)
c に パストラバーサル (CVE-2026-15265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62390 |
|
apache に SQLインジェクション (CVE-2026-62390)
apache に SQLインジェクション (CVE-2026-62390) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62392 |
|
apache に OSコマンドインジェクション (CVE-2026-62392)
apache に OSコマンドインジェクション (CVE-2026-62392) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62422 |
|
jetbrains の脆弱性 (CVE-2026-62422)
jetbrains に 脆弱性 (CVE-2026-62422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56451 |
|
CVE-2026-56451 の脆弱性 (CVE-2026-56451)
CVE-2026-56451 に 脆弱性 (CVE-2026-56451) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58319 |
|
apache の脆弱性 (CVE-2026-58319)
apache に 脆弱性 (CVE-2026-58319) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-3014 |
|
CVE-2026-3014 に OSコマンドインジェクション (CVE-2026-3014)
CVE-2026-3014 に OSコマンドインジェクション (CVE-2026-3014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|