脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-9139 CVE-2026-9139 の脆弱性 (CVE-2026-9139)
CVE-2026-9139 に 脆弱性 (CVE-2026-9139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9141 CVE-2026-9141 の脆弱性 (CVE-2026-9141)
CVE-2026-9141 に 脆弱性 (CVE-2026-9141) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9082 KEV 【KEV】drupal/core に SQLインジェクション (CVE-2026-9082)
drupal/core に SQLインジェクション (CVE-2026-9082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `11.3.10` 以上に更新。
CVE-2026-45444 CVE-2026-45444 に 危険なファイルアップロード (CVE-2026-45444)
CVE-2026-45444 に 脆弱性 (CVE-2026-45444) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20223 Cisco secure-workload の脆弱性 (CVE-2026-20223)
Cisco secure-workload に 脆弱性 (CVE-2026-20223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45388 tls の脆弱性 (CVE-2026-45388)
tls に 脆弱性 (CVE-2026-45388) が存在。機密情報が外部に流出する可能性があります。対策: `2.1.0, 6a12247b3fbd747972ad2d35b74d9a89f6404952` 以上に更新。
CVE-2026-22314 CVE-2026-22314 に コードインジェクション (CVE-2026-22314)
CVE-2026-22314 に コードインジェクション (CVE-2026-22314) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42960 nlnetlabs の脆弱性 (CVE-2026-42960)
nlnetlabs に 脆弱性 (CVE-2026-42960) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-33278 dos に 解放後使用 (Use-After-Free) (CVE-2026-33278)
dos に 脆弱性 (CVE-2026-33278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7637 wordpress に 安全でないデシリアライゼーション (CVE-2026-7637)
wordpress に 脆弱性 (CVE-2026-7637) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24207 dos の脆弱性 (CVE-2026-24207)
dos に 脆弱性 (CVE-2026-24207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7284 wordpress に 権限昇格 (CVE-2026-7284)
wordpress に 脆弱性 (CVE-2026-7284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6555 wordpress に 危険なファイルアップロード (CVE-2026-6555)
wordpress に 脆弱性 (CVE-2026-6555) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2008-4250 KEV 【KEV】Microsoft windows-2000 に コードインジェクション (CVE-2008-4250)
Microsoft windows-2000 に コードインジェクション (CVE-2008-4250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-34234 CVE-2026-34234 に OSコマンドインジェクション (CVE-2026-34234)
CVE-2026-34234 に OSコマンドインジェクション (CVE-2026-34234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46412 @beproduct/nestjs-auth の脆弱性 (CVE-2026-46412)
@beproduct/nestjs-auth に 脆弱性 (CVE-2026-46412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tanstack_runner.js`` 経由で攻撃可能。
CVE-2026-46354 github.com/coder/coder/v2 の脆弱性 (CVE-2026-46354)
github.com/coder/coder/v2 に 脆弱性 (CVE-2026-46354) が存在。機密情報が外部に流出する可能性があります。`POST /api/v2/workspaceagents/azure-instance-identity` 経由で攻撃可能。対策: `2.24.5` 以上に更新。
CVE-2026-46339 9router に OSコマンドインジェクション (CVE-2026-46339)
9router に OSコマンドインジェクション (CVE-2026-46339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/cli-tools/cowork-settings` 経由で攻撃可能。対策: `0.4.37` 以上に更新。
CVE-2026-45695 github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695)
github.com/kopia/kopia に OSコマンドインジェクション (CVE-2026-45695) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``blob.NewStorage`` 経由で攻撃可能。対策: `0.23.0` 以上に更新。
CVE-2026-33642 c に 境界外読み取り (CVE-2026-33642)
c に 脆弱性 (CVE-2026-33642) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8605 scadabr の脆弱性 (CVE-2026-8605)
scadabr に 脆弱性 (CVE-2026-8605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8603 scadabr に OSコマンドインジェクション (CVE-2026-8603)
scadabr に OSコマンドインジェクション (CVE-2026-8603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-36829 path-traversal に パストラバーサル (CVE-2026-36829)
path-traversal に パストラバーサル (CVE-2026-36829) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8602 cisa の脆弱性 (CVE-2026-8602)
cisa に 脆弱性 (CVE-2026-8602) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-8598 cisa の脆弱性 (CVE-2026-8598)
cisa に 脆弱性 (CVE-2026-8598) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56348 n8n に SSRF (サーバー側リクエスト偽造) (CVE-2026-56348)
n8n に SSRF (CVE-2026-56348) が存在。機密情報が外部に流出する可能性があります。`POST /rest/dynamic-node-parameters/options` 経由で攻撃可能。対策: `2.20.0` 以上に更新。
CVE-2026-37281 express に OSコマンドインジェクション (CVE-2026-37281)
express に OSコマンドインジェクション (CVE-2026-37281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30118 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-30118)
ssrf に SSRF (CVE-2026-30118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31070 CVE-2026-31070 に 権限昇格 (CVE-2026-31070)
CVE-2026-31070 に 脆弱性 (CVE-2026-31070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31071 CVE-2026-31071 の脆弱性 (CVE-2026-31071)
CVE-2026-31071 に 脆弱性 (CVE-2026-31071) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31072 apscheduler に 安全でないデシリアライゼーション (CVE-2026-31072)
apscheduler に 脆弱性 (CVE-2026-31072) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-30117 CVE-2026-30117 に コードインジェクション (CVE-2026-30117)
CVE-2026-30117 に コードインジェクション (CVE-2026-30117) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45758 guardrails-ai の脆弱性 (CVE-2026-45758)
guardrails-ai に 脆弱性 (CVE-2026-45758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44159 CVE-2026-44159 の脆弱性 (CVE-2026-44159)
CVE-2026-44159 に 脆弱性 (CVE-2026-44159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-2586 org.glassfish.main.admingui:console-common に コードインジェクション (CVE-2026-2586)
org.glassfish.main.admingui:console-common に コードインジェクション (CVE-2026-2586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.2` 以上に更新。
CVE-2026-2587 org.glassfish.main.admingui:admingui の脆弱性 (CVE-2026-2587)
org.glassfish.main.admingui:admingui に 脆弱性 (CVE-2026-2587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.2` 以上に更新。
CVE-2026-45570 github.com/go-git/go-git/v5 の脆弱性 (CVE-2026-45570)
github.com/go-git/go-git/v5 に 脆弱性 (CVE-2026-45570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``sq_quote_buf`` 経由で攻撃可能。対策: `5.19.1` 以上に更新。
CVE-2026-45568 zrok に パストラバーサル (CVE-2026-45568)
zrok に パストラバーサル (CVE-2026-45568) が存在。機密情報が外部に流出する可能性があります。``ProxyShare`` 経由で攻撃可能。
CVE-2026-45721 github.com/xyproto/algernon の脆弱性 (CVE-2026-45721)
github.com/xyproto/algernon に 脆弱性 (CVE-2026-45721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DirPage`` 経由で攻撃可能。対策: `1.17.7` 以上に更新。
CVE-2026-8959 mozilla の脆弱性 (CVE-2026-8959)
mozilla に 脆弱性 (CVE-2026-8959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8948 mozilla の脆弱性 (CVE-2026-8948)
mozilla に 脆弱性 (CVE-2026-8948) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8950 mozilla の脆弱性 (CVE-2026-8950)
mozilla に 脆弱性 (CVE-2026-8950) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8953 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-8953)
mozilla に 脆弱性 (CVE-2026-8953) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8956 mozilla の脆弱性 (CVE-2026-8956)
mozilla に 脆弱性 (CVE-2026-8956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47323 org.apache.camel:camel-cxf-rest の脆弱性 (CVE-2026-47323)
org.apache.camel:camel-cxf-rest に 脆弱性 (CVE-2026-47323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.18.2` 以上に更新。
CVE-2026-43633 deserialization に 安全でないデシリアライゼーション (CVE-2026-43633)
deserialization に 脆弱性 (CVE-2026-43633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4883 wordpress に 危険なファイルアップロード (CVE-2026-4883)
wordpress に 脆弱性 (CVE-2026-4883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43493 linux の脆弱性 (CVE-2026-43493)
linux に 脆弱性 (CVE-2026-43493) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31986 apache の脆弱性 (CVE-2026-31986)
apache に 脆弱性 (CVE-2026-31986) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-41919 apache の脆弱性 (CVE-2026-41919)
apache に 脆弱性 (CVE-2026-41919) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →