脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55559 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
|
| CVE-2026-82078 |
|
CVE-2026-82078 の脆弱性 (CVE-2026-82078)
CVE-2026-82078 に 脆弱性 (CVE-2026-82078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54614 |
|
cakephp/debug_kit の脆弱性 (CVE-2026-54614)
cakephp/debug_kit に 脆弱性 (CVE-2026-54614) が存在。不正な操作・情報露出のリスクがあります。``MailPreview`` 経由で攻撃可能。対策: `5.2.4` 以上に更新。
|
| CVE-2026-79784 |
|
CVE-2026-79784 の脆弱性 (CVE-2026-79784)
CVE-2026-79784 に 脆弱性 (CVE-2026-79784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-68508 |
|
hydra-core に コードインジェクション (CVE-2026-68508)
hydra-core に コードインジェクション (CVE-2026-68508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_target_`` 経由で攻撃可能。対策: `1.3.4` 以上に更新。
|
| CVE-2026-63337 |
|
com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63337)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63337) が存在。不正な操作・情報露出のリスクがあります。``JsonRpcClient`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
|
| CVE-2022-4993 |
|
CVE-2022-4993 の脆弱性 (CVE-2022-4993)
CVE-2022-4993 に 脆弱性 (CVE-2022-4993) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
|
| CVE-2026-13051 |
|
CVE-2026-13051 の脆弱性 (CVE-2026-13051)
CVE-2026-13051 に 脆弱性 (CVE-2026-13051) が存在。機密情報が外部に流出する可能性があります。``_AUTO`` 経由で攻撃可能。
|
| CVE-2026-19135 |
|
CVE-2026-19135 の脆弱性 (CVE-2026-19135)
CVE-2026-19135 に 脆弱性 (CVE-2026-19135) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44416 |
|
apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-17593 |
|
CVE-2026-17593 の脆弱性 (CVE-2026-17593)
CVE-2026-17593 に 脆弱性 (CVE-2026-17593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64663 |
|
statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
|
| CVE-2026-8400 |
|
ibm の脆弱性 (CVE-2026-8400)
ibm に 脆弱性 (CVE-2026-8400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6020 |
|
wordpress の脆弱性 (CVE-2026-6020)
wordpress に 脆弱性 (CVE-2026-6020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-61536 |
|
CVE-2026-61536 に コードインジェクション (CVE-2026-61536)
CVE-2026-61536 に コードインジェクション (CVE-2026-61536) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.2` 以上に更新。
|
| CVE-2026-63317 |
|
apache の脆弱性 (CVE-2026-63317)
apache に 脆弱性 (CVE-2026-63317) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53666 |
|
react-router の脆弱性 (CVE-2026-53666)
react-router に 脆弱性 (CVE-2026-53666) が存在。不正な操作・情報露出のリスクがあります。対策: `7.18.0` 以上に更新。
|
| CVE-2026-65608 |
|
CVE-2026-65608 の脆弱性 (CVE-2026-65608)
CVE-2026-65608 に 脆弱性 (CVE-2026-65608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13187 |
|
progress の脆弱性 (CVE-2026-13187)
progress に 脆弱性 (CVE-2026-13187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13181 |
|
progress の脆弱性 (CVE-2026-13181)
progress に 脆弱性 (CVE-2026-13181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58659 |
|
lightningai の脆弱性 (CVE-2026-58659)
lightningai に 脆弱性 (CVE-2026-58659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40008 |
|
c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-24246 |
|
nvidia の脆弱性 (CVE-2026-24246)
nvidia に 脆弱性 (CVE-2026-24246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13772 |
|
ibm の脆弱性 (CVE-2026-13772)
ibm に 脆弱性 (CVE-2026-13772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57284 |
|
jenkins の脆弱性 (CVE-2026-57284)
jenkins に 脆弱性 (CVE-2026-57284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48517 |
|
MessagePack の脆弱性 (CVE-2026-48517)
MessagePack に 脆弱性 (CVE-2026-48517) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializer.Typeless`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48502 |
|
MessagePack の脆弱性 (CVE-2026-48502)
MessagePack に 脆弱性 (CVE-2026-48502) が存在。不正な操作・情報露出のリスクがあります。``tokenSize`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-44795 |
|
io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
|
| CVE-2026-49287 |
|
statamic/cms の脆弱性 (CVE-2026-49287)
statamic/cms に 脆弱性 (CVE-2026-49287) が存在。データの不正な改ざんを許す可能性があります。対策: `5.73.23` 以上に更新。
|
| CVE-2026-48817 |
|
starlette の脆弱性 (CVE-2026-48817)
starlette に 脆弱性 (CVE-2026-48817) が存在。不正な操作・情報露出のリスクがあります。``HTTPEndpoint`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-46718 |
|
org.apache.calcite:calcite-core の脆弱性 (CVE-2026-46718)
org.apache.calcite:calcite-core に 脆弱性 (CVE-2026-46718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.42.0` 以上に更新。
|
| CVE-2026-46562 |
|
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
|
| CVE-2026-44174 |
|
getkirby/cms の脆弱性 (CVE-2026-44174)
getkirby/cms に 脆弱性 (CVE-2026-44174) が存在。不正な操作・情報露出のリスクがあります。``search`` 経由で攻撃可能。対策: `5.4.1` 以上に更新。
|
| CVE-2026-34216 |
|
CVE-2026-34216 の脆弱性 (CVE-2026-34216)
CVE-2026-34216 に 脆弱性 (CVE-2026-34216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8178 |
|
com.amazon.redshift:redshift-jdbc42 の脆弱性 (CVE-2026-8178)
com.amazon.redshift:redshift-jdbc42 に 脆弱性 (CVE-2026-8178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.2` 以上に更新。
|
| CVE-2026-44339 |
|
praisonaiagents の脆弱性 (CVE-2026-44339)
praisonaiagents に 脆弱性 (CVE-2026-44339) が存在。データの不正な改ざんを許す可能性があります。``praisonaiagents`` 経由で攻撃可能。対策: `1.6.37` 以上に更新。
|
| CVE-2026-42027 |
|
org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42027)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-42027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.5` 以上に更新。
|
| CVE-2018-25239 |
|
dos の脆弱性 (CVE-2018-25239)
dos に 脆弱性 (CVE-2018-25239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-21985 KEV |
|
【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|