脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-63041 |
|
apache の脆弱性 (CVE-2026-63041)
apache に 脆弱性 (CVE-2026-63041) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54730 |
|
CVE-2026-54730 の脆弱性 (CVE-2026-54730)
CVE-2026-54730 に 脆弱性 (CVE-2026-54730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-53789 |
|
CVE-2026-53789 の脆弱性 (CVE-2026-53789)
CVE-2026-53789 に 脆弱性 (CVE-2026-53789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-64934 |
|
CVE-2026-64934 の脆弱性 (CVE-2026-64934)
CVE-2026-64934 に 脆弱性 (CVE-2026-64934) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19579 |
|
snipeitapp の脆弱性 (CVE-2026-19579)
snipeitapp に 脆弱性 (CVE-2026-19579) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-18705 |
|
CVE-2026-18705 の脆弱性 (CVE-2026-18705)
CVE-2026-18705 に 脆弱性 (CVE-2026-18705) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58239 |
|
CVE-2026-58239 の脆弱性 (CVE-2026-58239)
CVE-2026-58239 に 脆弱性 (CVE-2026-58239) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9077 |
|
langflow の脆弱性 (CVE-2026-9077)
langflow に 脆弱性 (CVE-2026-9077) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-64827 |
|
CVE-2026-64827 の脆弱性 (CVE-2026-64827)
CVE-2026-64827 に 脆弱性 (CVE-2026-64827) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13059 |
|
mongodb の脆弱性 (CVE-2026-13059)
mongodb に 脆弱性 (CVE-2026-13059) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16093 |
|
redhat の脆弱性 (CVE-2026-16093)
redhat に 脆弱性 (CVE-2026-16093) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9561 |
|
dos の脆弱性 (CVE-2026-9561)
dos に 脆弱性 (CVE-2026-9561) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48980 |
|
CVE-2026-48980 の脆弱性 (CVE-2026-48980)
CVE-2026-48980 に 脆弱性 (CVE-2026-48980) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-53860 |
|
openclaw に 認可不備 (CVE-2026-53860)
openclaw に 脆弱性 (CVE-2026-53860) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.5.7` 以上に更新。
|
| CVE-2026-48491 |
|
Traefik の脆弱性 (CVE-2026-48491)
Traefik に 脆弱性 (CVE-2026-48491) が存在。機密情報が外部に流出する可能性があります。``SNICheck`` 経由で攻撃可能。対策: `3.7.3` 以上に更新。
|
| CVE-2026-12058 |
|
The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.
The connection confirmation pop-up of a specific feature in the PcSuite can be bypassed.
|
| CVE-2026-43935 |
|
CVE-2026-43935 の脆弱性 (CVE-2026-43935)
CVE-2026-43935 に 脆弱性 (CVE-2026-43935) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。対策: `2.3.4` 以上に更新。
|
| CVE-2026-44649 |
|
sillytavern の脆弱性 (CVE-2026-44649)
sillytavern に 脆弱性 (CVE-2026-44649) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.yaml`` 経由で攻撃可能。対策: `1.18.0` 以上に更新。
|
| CVE-2026-6213 |
|
CVE-2026-6213 の脆弱性 (CVE-2026-6213)
CVE-2026-6213 に 脆弱性 (CVE-2026-6213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24120 |
|
vm2-project に コードインジェクション (CVE-2026-24120)
vm2-project に コードインジェクション (CVE-2026-24120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resetPromiseSpecies`` 経由で攻撃可能。
|
| CVE-2026-34486 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
|
| CVE-2026-31892 |
|
argo-workflows に 認可不備 (CVE-2026-31892)
argo-workflows に 脆弱性 (CVE-2026-31892) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.2` 以上に更新。
|
| CVE-2026-21514 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2026-21514)
Microsoft office に 脆弱性 (CVE-2026-21514) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21509 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2026-21509)
Microsoft office に 脆弱性 (CVE-2026-21509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20849 |
|
microsoft の脆弱性 (CVE-2026-20849)
microsoft に 脆弱性 (CVE-2026-20849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10161 |
|
CVE-2025-10161 の脆弱性 (CVE-2025-10161)
CVE-2025-10161 に 脆弱性 (CVE-2025-10161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-9621 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に SSRF (サーバー側リクエスト偽造) (CVE-2019-9621)
Synacor zimbra-collaboration-suite-zcs に SSRF (CVE-2019-9621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0887 |
|
nextcloud の脆弱性 (CVE-2017-0887)
nextcloud に 脆弱性 (CVE-2017-0887) が存在。不正な操作・情報露出のリスクがあります。
|