脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-470 クリア
ID タイトル
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-82078 CVE-2026-82078 の脆弱性 (CVE-2026-82078)
CVE-2026-82078 に 脆弱性 (CVE-2026-82078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54614 cakephp/debug_kit の脆弱性 (CVE-2026-54614)
cakephp/debug_kit に 脆弱性 (CVE-2026-54614) が存在。不正な操作・情報露出のリスクがあります。``MailPreview`` 経由で攻撃可能。対策: `5.2.4` 以上に更新。
CVE-2026-79784 CVE-2026-79784 の脆弱性 (CVE-2026-79784)
CVE-2026-79784 に 脆弱性 (CVE-2026-79784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68508 hydra-core に コードインジェクション (CVE-2026-68508)
hydra-core に コードインジェクション (CVE-2026-68508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_target_`` 経由で攻撃可能。対策: `1.3.4` 以上に更新。
CVE-2026-63337 com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63337)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63337) が存在。不正な操作・情報露出のリスクがあります。``JsonRpcClient`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
CVE-2022-4993 CVE-2022-4993 の脆弱性 (CVE-2022-4993)
CVE-2022-4993 に 脆弱性 (CVE-2022-4993) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
CVE-2026-13051 CVE-2026-13051 の脆弱性 (CVE-2026-13051)
CVE-2026-13051 に 脆弱性 (CVE-2026-13051) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
CVE-2026-19135 CVE-2026-19135 の脆弱性 (CVE-2026-19135)
CVE-2026-19135 に 脆弱性 (CVE-2026-19135) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44416 apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-17593 CVE-2026-17593 の脆弱性 (CVE-2026-17593)
CVE-2026-17593 に 脆弱性 (CVE-2026-17593) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-64663 statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
CVE-2026-8400 ibm の脆弱性 (CVE-2026-8400)
ibm に 脆弱性 (CVE-2026-8400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6020 wordpress の脆弱性 (CVE-2026-6020)
wordpress に 脆弱性 (CVE-2026-6020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-61536 CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
CVE-2026-63317 apache の脆弱性 (CVE-2026-63317)
apache に 脆弱性 (CVE-2026-63317) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-53666 react-router の脆弱性 (CVE-2026-53666)
react-router に 脆弱性 (CVE-2026-53666) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
CVE-2026-65608 CVE-2026-65608 の脆弱性 (CVE-2026-65608)
CVE-2026-65608 に 脆弱性 (CVE-2026-65608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13187 progress の脆弱性 (CVE-2026-13187)
progress に 脆弱性 (CVE-2026-13187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13181 progress の脆弱性 (CVE-2026-13181)
progress に 脆弱性 (CVE-2026-13181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58659 lightningai の脆弱性 (CVE-2026-58659)
lightningai に 脆弱性 (CVE-2026-58659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40008 c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55153 com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-24246 nvidia の脆弱性 (CVE-2026-24246)
nvidia に 脆弱性 (CVE-2026-24246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13772 ibm の脆弱性 (CVE-2026-13772)
ibm に 脆弱性 (CVE-2026-13772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57284 jenkins の脆弱性 (CVE-2026-57284)
jenkins に 脆弱性 (CVE-2026-57284) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48517 MessagePack の脆弱性 (CVE-2026-48517)
MessagePack に 脆弱性 (CVE-2026-48517) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializer.Typeless`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48502 MessagePack の脆弱性 (CVE-2026-48502)
MessagePack に 脆弱性 (CVE-2026-48502) が存在。不正な操作・情報露出のリスクがあります。``tokenSize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-44795 io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
CVE-2026-49287 statamic/cms の脆弱性 (CVE-2026-49287)
statamic/cms に 脆弱性 (CVE-2026-49287) が存在。データの不正な改ざんを許す可能性があります。対策: `5.73.23` 以上に更新。
CVE-2026-48817 starlette の脆弱性 (CVE-2026-48817)
starlette に 脆弱性 (CVE-2026-48817) が存在。不正な操作・情報露出のリスクがあります。``HTTPEndpoint`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
CVE-2026-46718 org.apache.calcite:calcite-core の脆弱性 (CVE-2026-46718)
org.apache.calcite:calcite-core に 脆弱性 (CVE-2026-46718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.42.0` 以上に更新。
CVE-2026-46562 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
CVE-2026-44174 getkirby/cms の脆弱性 (CVE-2026-44174)
getkirby/cms に 脆弱性 (CVE-2026-44174) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
CVE-2026-34216 CVE-2026-34216 の脆弱性 (CVE-2026-34216)
CVE-2026-34216 に 脆弱性 (CVE-2026-34216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8178 com.amazon.redshift:redshift-jdbc42 の脆弱性 (CVE-2026-8178)
com.amazon.redshift:redshift-jdbc42 に 脆弱性 (CVE-2026-8178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.2` 以上に更新。
CVE-2026-44339 praisonaiagents の脆弱性 (CVE-2026-44339)
praisonaiagents に 脆弱性 (CVE-2026-44339) が存在。データの不正な改ざんを許す可能性があります。``praisonaiagents`` 経由で攻撃可能。対策: `1.6.37` 以上に更新。
CVE-2026-42027 org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42027)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-42027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.5` 以上に更新。
CVE-2018-25239 dos の脆弱性 (CVE-2018-25239)
dos に 脆弱性 (CVE-2018-25239) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-21985 KEV 【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →