脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-30310 CVE-2026-30310 に コマンドインジェクション (CVE-2026-30310)
CVE-2026-30310 に コマンドインジェクション (CVE-2026-30310) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-32917 openclaw に OSコマンドインジェクション (CVE-2026-32917)
openclaw に OSコマンドインジェクション (CVE-2026-32917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``openclaw`` 経由で攻撃可能。対策: `2026.3.13` 以上に更新。
CVE-2026-32916 openclaw の脆弱性 (CVE-2026-32916)
openclaw に 脆弱性 (CVE-2026-32916) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-34060 shopify に コードインジェクション (CVE-2026-34060)
shopify に コードインジェクション (CVE-2026-34060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34714 vim に OSコマンドインジェクション (CVE-2026-34714)
vim に OSコマンドインジェクション (CVE-2026-34714) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-15379 mlflow に コマンドインジェクション (CVE-2025-15379)
mlflow に コマンドインジェクション (CVE-2025-15379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``python_env.yaml`` 経由で攻撃可能。対策: `3.8.1` 以上に更新。
CVE-2025-15036 mlflow の脆弱性 (CVE-2025-15036)
mlflow に 脆弱性 (CVE-2025-15036) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``extract_archive_to_dir`` 経由で攻撃可能。対策: `3.9.0rc0` 以上に更新。
CVE-2026-3256 ktat の脆弱性 (CVE-2026-3256)
ktat に 脆弱性 (CVE-2026-3256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-9497 microchip の脆弱性 (CVE-2025-9497)
microchip に 脆弱性 (CVE-2025-9497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33937 handlebarsjs に コードインジェクション (CVE-2026-33937)
handlebarsjs に コードインジェクション (CVE-2026-33937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``value`` 経由で攻撃可能。
CVE-2026-33757 openbao の脆弱性 (CVE-2026-33757)
openbao に 脆弱性 (CVE-2026-33757) が存在。機密情報が外部に流出する可能性があります。``callback_mode`` 経由で攻撃可能。
CVE-2026-27876 grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
CVE-2026-22738 org.springframework.ai:spring-ai-vector-store の脆弱性 (CVE-2026-22738)
org.springframework.ai:spring-ai-vector-store に 脆弱性 (CVE-2026-22738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.1.4` 以上に更新。
CVE-2026-33728 com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
CVE-2026-33701 io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
CVE-2026-30458 thedaylightstudio の脆弱性 (CVE-2026-30458)
thedaylightstudio に 脆弱性 (CVE-2026-30458) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-30457 thedaylightstudio に コードインジェクション (CVE-2026-30457)
thedaylightstudio に コードインジェクション (CVE-2026-30457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26213 thingino に OSコマンドインジェクション (CVE-2026-26213)
thingino に OSコマンドインジェクション (CVE-2026-26213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4809 laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26832 zapolnoch に OSコマンドインジェクション (CVE-2026-26832)
zapolnoch に OSコマンドインジェクション (CVE-2026-26832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33017 KEV 【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
CVE-2026-4729 mozilla の脆弱性 (CVE-2026-4729)
mozilla に 脆弱性 (CVE-2026-4729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4720 mozilla の脆弱性 (CVE-2026-4720)
mozilla に 脆弱性 (CVE-2026-4720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4721 mozilla の脆弱性 (CVE-2026-4721)
mozilla に 脆弱性 (CVE-2026-4721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4700 mozilla の脆弱性 (CVE-2026-4700)
mozilla に 脆弱性 (CVE-2026-4700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4696 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4696)
mozilla に 脆弱性 (CVE-2026-4696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4688 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4688)
mozilla に 脆弱性 (CVE-2026-4688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4692 mozilla の脆弱性 (CVE-2026-4692)
mozilla に 脆弱性 (CVE-2026-4692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4689 mozilla の脆弱性 (CVE-2026-4689)
mozilla に 脆弱性 (CVE-2026-4689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4691 mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4691)
mozilla に 脆弱性 (CVE-2026-4691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4698 mozilla の脆弱性 (CVE-2026-4698)
mozilla に 脆弱性 (CVE-2026-4698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33211 path-traversal に パストラバーサル (CVE-2026-33211)
path-traversal に パストラバーサル (CVE-2026-33211) が存在。機密情報が外部に流出する可能性があります。``pathInRepo`` 経由で攻撃可能。
CVE-2026-33195 activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
CVE-2026-4404 linuxfoundation の脆弱性 (CVE-2026-4404)
linuxfoundation に 脆弱性 (CVE-2026-4404) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31848 nexxtsolutions の脆弱性 (CVE-2026-31848)
nexxtsolutions に 脆弱性 (CVE-2026-31848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4599 jsrsasign の脆弱性 (CVE-2026-4599)
jsrsasign に 脆弱性 (CVE-2026-4599) が存在。機密情報が外部に流出する可能性があります。対策: `11.1.1` 以上に更新。
CVE-2026-33228 webreflection の脆弱性 (CVE-2026-33228)
webreflection に 脆弱性 (CVE-2026-33228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-29796 privilege-escalation の脆弱性 (CVE-2026-29796)
privilege-escalation に 脆弱性 (CVE-2026-29796) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33210 dos の脆弱性 (CVE-2026-33210)
dos に 脆弱性 (CVE-2026-33210) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-33186 grpc の脆弱性 (CVE-2026-33186)
grpc に 脆弱性 (CVE-2026-33186) が存在。機密情報が外部に流出する可能性があります。``info.FullMethod`` 経由で攻撃可能。
CVE-2025-15608 tp-link の脆弱性 (CVE-2025-15608)
tp-link に 脆弱性 (CVE-2025-15608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2006-10003 toddr の脆弱性 (CVE-2006-10003)
toddr に 脆弱性 (CVE-2006-10003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-15031 mlflow に パストラバーサル (CVE-2025-15031)
mlflow に パストラバーサル (CVE-2025-15031) が存在。機密情報が外部に流出する可能性があります。``tarfile.extractall`` 経由で攻撃可能。対策: `3.11.1` 以上に更新。
CVE-2026-25873 deserialization に 安全でないデシリアライゼーション (CVE-2026-25873)
deserialization に 脆弱性 (CVE-2026-25873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31938 parall に クロスサイトスクリプティング (CVE-2026-31938)
parall に XSS (クロスサイトスクリプティング) (CVE-2026-31938) が存在。機密情報が外部に流出する可能性があります。``options`` 経由で攻撃可能。
CVE-2026-27459 pyopenssl の脆弱性 (CVE-2026-27459)
pyopenssl に 脆弱性 (CVE-2026-27459) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``set_cookie_generate_callback`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
CVE-2026-3564 CVE-2026-3564 の脆弱性 (CVE-2026-3564)
CVE-2026-3564 に 脆弱性 (CVE-2026-3564) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4312 dragonsoft の脆弱性 (CVE-2026-4312)
dragonsoft に 脆弱性 (CVE-2026-4312) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-4177 toddr の脆弱性 (CVE-2026-4177)
toddr に 脆弱性 (CVE-2026-4177) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27962 authlib の脆弱性 (CVE-2026-27962)
authlib に 脆弱性 (CVE-2026-27962) が存在。機密情報が外部に流出する可能性があります。``authlib`` 経由で攻撃可能。対策: `1.6.9` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →