脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-69872 |
|
diskcache に 安全でないデシリアライゼーション (CVE-2025-69872)
diskcache に 脆弱性 (CVE-2025-69872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12059 |
|
c の脆弱性 (CVE-2025-12059)
c に 脆弱性 (CVE-2025-12059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8668 |
|
CVE-2025-8668 に クロスサイトスクリプティング (CVE-2025-8668)
CVE-2025-8668 に XSS (クロスサイトスクリプティング) (CVE-2025-8668) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-8025 |
|
CVE-2025-8025 の脆弱性 (CVE-2025-8025)
CVE-2025-8025 に 脆弱性 (CVE-2025-8025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11242 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-11242)
ssrf に SSRF (CVE-2025-11242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6830 |
|
sqli に SQLインジェクション (CVE-2025-6830)
sqli に SQLインジェクション (CVE-2025-6830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1615 |
|
CVE-2026-1615 に コードインジェクション (CVE-2026-1615)
CVE-2026-1615 に コードインジェクション (CVE-2026-1615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25858 |
|
macrozheng の脆弱性 (CVE-2026-25858)
macrozheng に 脆弱性 (CVE-2026-25858) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25560 |
|
wekan-project の脆弱性 (CVE-2026-25560)
wekan-project に 脆弱性 (CVE-2026-25560) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1709 |
|
keylime の脆弱性 (CVE-2026-1709)
keylime に 脆弱性 (CVE-2026-1709) が存在。データの不正な改ざんを許す可能性があります。対策: `7.12.0` 以上に更新。
|
| CVE-2026-24423 KEV |
|
【KEV】Smartertools smartermail の脆弱性 (CVE-2026-24423)
Smartertools smartermail に 脆弱性 (CVE-2026-24423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-5329 |
|
sqli に SQLインジェクション (CVE-2025-5329)
sqli に SQLインジェクション (CVE-2025-5329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5319 |
|
sqli に SQLインジェクション (CVE-2025-5319)
sqli に SQLインジェクション (CVE-2025-5319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-19006 KEV |
|
【KEV】Sangoma freepbx に 認証バイパス (CVE-2019-19006)
Sangoma freepbx に 認証バイパス (CVE-2019-19006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-22778 |
|
vllm の脆弱性 (CVE-2026-22778)
vllm に 脆弱性 (CVE-2026-22778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/chat/completions` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
|
| CVE-2025-71183 |
|
Kernel の脆弱性 (CVE-2025-71183)
Kernel に 脆弱性 (CVE-2025-71183) が存在。データの不正な改ざんを許す可能性があります。対策: `6.1.161, 6.6.121, 6.12.66, 6.18.6` 以上に更新。
|
| CVE-2025-69929 |
|
n3uron の脆弱性 (CVE-2025-69929)
n3uron に 脆弱性 (CVE-2025-69929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-37002 |
|
CVE-2020-37002 に OSコマンドインジェクション (CVE-2020-37002)
CVE-2020-37002 に OSコマンドインジェクション (CVE-2020-37002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61140 |
|
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
|
| CVE-2026-24874 |
|
themrdemonized の脆弱性 (CVE-2026-24874)
themrdemonized に 脆弱性 (CVE-2026-24874) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24858 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2026-24858)
Fortinet multiple-products に 脆弱性 (CVE-2026-24858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23760 KEV |
|
【KEV】Smartertools smartermail の脆弱性 (CVE-2026-23760)
Smartertools smartermail に 脆弱性 (CVE-2026-23760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-22586 |
|
salesforce の脆弱性 (CVE-2026-22586)
salesforce に 脆弱性 (CVE-2026-22586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52024 |
|
aptsys の脆弱性 (CVE-2025-52024)
aptsys に 脆弱性 (CVE-2025-52024) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-52025 |
|
sqli に SQLインジェクション (CVE-2025-52025)
sqli に SQLインジェクション (CVE-2025-52025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71159 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-71159)
linux に 脆弱性 (CVE-2025-71159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4320 |
|
CVE-2025-4320 の脆弱性 (CVE-2025-4320)
CVE-2025-4320 に 脆弱性 (CVE-2025-4320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4319 |
|
CVE-2025-4319 の脆弱性 (CVE-2025-4319)
CVE-2025-4319 に 脆弱性 (CVE-2025-4319) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24304 |
|
microsoft の脆弱性 (CVE-2026-24304)
microsoft に 脆弱性 (CVE-2026-24304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20912 |
|
gitea の脆弱性 (CVE-2026-20912)
gitea に 脆弱性 (CVE-2026-20912) が存在。機密情報が外部に流出する可能性があります。対策: `1.25.4` 以上に更新。
|
| CVE-2026-20897 |
|
gitea の脆弱性 (CVE-2026-20897)
gitea に 脆弱性 (CVE-2026-20897) が存在。機密情報が外部に流出する可能性があります。対策: `1.25.4` 以上に更新。
|
| CVE-2026-20750 |
|
gitea の脆弱性 (CVE-2026-20750)
gitea に 脆弱性 (CVE-2026-20750) が存在。機密情報が外部に流出する可能性があります。対策: `1.25.4` 以上に更新。
|
| CVE-2025-56590 |
|
apryse に OSコマンドインジェクション (CVE-2025-56590)
apryse に OSコマンドインジェクション (CVE-2025-56590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55130 |
|
node-min の脆弱性 (CVE-2025-55130)
node-min に 脆弱性 (CVE-2025-55130) が存在。機密情報が外部に流出する可能性があります。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-56005 |
|
dabeaz に 安全でないデシリアライゼーション (CVE-2025-56005)
dabeaz に 脆弱性 (CVE-2025-56005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``picklefile`` 経由で攻撃可能。
|
| CVE-2026-22797 |
|
CVE-2026-22797 の脆弱性 (CVE-2026-22797)
CVE-2026-22797 に 脆弱性 (CVE-2026-22797) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23883 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23883)
dos に 脆弱性 (CVE-2026-23883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``xf_Pointer_New`` 経由で攻撃可能。
|
| CVE-2026-23884 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23884)
dos に 脆弱性 (CVE-2026-23884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23533 |
|
dos の脆弱性 (CVE-2026-23533)
dos に 脆弱性 (CVE-2026-23533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23534 |
|
dos の脆弱性 (CVE-2026-23534)
dos に 脆弱性 (CVE-2026-23534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23532 |
|
dos の脆弱性 (CVE-2026-23532)
dos に 脆弱性 (CVE-2026-23532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gdi_SurfaceToSurface`` 経由で攻撃可能。
|
| CVE-2026-23530 |
|
dos の脆弱性 (CVE-2026-23530)
dos に 脆弱性 (CVE-2026-23530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``freerdp_bitmap_decompress_planar`` 経由で攻撃可能。
|
| CVE-2026-23531 |
|
dos の脆弱性 (CVE-2026-23531)
dos に 脆弱性 (CVE-2026-23531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``glyphData`` 経由で攻撃可能。
|
| CVE-2025-62581 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2025-62582 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2026-22855 |
|
freerdp に 境界外読み取り (CVE-2026-22855)
freerdp に 脆弱性 (CVE-2026-22855) が存在。機密情報が外部に流出する可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2026-22858 |
|
c に 境界外読み取り (CVE-2026-22858)
c に 脆弱性 (CVE-2026-22858) が存在。機密情報が外部に流出する可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2026-22859 |
|
freerdp に 境界外読み取り (CVE-2026-22859)
freerdp に 脆弱性 (CVE-2026-22859) が存在。機密情報が外部に流出する可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2026-22853 |
|
freerdp に 境界外書き込み (CVE-2026-22853)
freerdp に 境界外書き込み (CVE-2026-22853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2025-71116 |
|
Kernel に 境界外読み取り (CVE-2025-71116)
Kernel に 脆弱性 (CVE-2025-71116) が存在。機密情報が外部に流出する可能性があります。対策: `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` 以上に更新。
|