脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-13367 |
|
privilege-escalation の脆弱性 (CVE-2026-13367)
privilege-escalation に 脆弱性 (CVE-2026-13367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13476 |
|
ibm に OSコマンドインジェクション (CVE-2026-13476)
ibm に OSコマンドインジェクション (CVE-2026-13476) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28385 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-28385)
ssrf に SSRF (CVE-2026-28385) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9640 |
|
privilege-escalation に 認可不備 (CVE-2026-9640)
privilege-escalation に 脆弱性 (CVE-2026-9640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9639 |
|
dos の脆弱性 (CVE-2026-9639)
dos に 脆弱性 (CVE-2026-9639) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12411 |
|
canonical の脆弱性 (CVE-2026-12411)
canonical に 脆弱性 (CVE-2026-12411) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-0492 KEV |
|
【KEV】Linux c に 認証バイパス (CVE-2022-0492)
Linux c に 認証バイパス (CVE-2022-0492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-47336 |
|
canonical の脆弱性 (CVE-2026-47336)
canonical に 脆弱性 (CVE-2026-47336) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47337 |
|
canonical の脆弱性 (CVE-2026-47337)
canonical に 脆弱性 (CVE-2026-47337) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47334 |
|
canonical の脆弱性 (CVE-2026-47334)
canonical に 脆弱性 (CVE-2026-47334) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47333 |
|
canonical に 境界外読み取り (CVE-2026-47333)
canonical に 脆弱性 (CVE-2026-47333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47335 |
|
canonical の脆弱性 (CVE-2026-47335)
canonical に 脆弱性 (CVE-2026-47335) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47331 |
|
canonical に 解放後使用 (Use-After-Free) (CVE-2026-47331)
canonical に 脆弱性 (CVE-2026-47331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47330 |
|
canonical の脆弱性 (CVE-2026-47330)
canonical に 脆弱性 (CVE-2026-47330) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47329 |
|
canonical の脆弱性 (CVE-2026-47329)
canonical に 脆弱性 (CVE-2026-47329) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47332 |
|
canonical に 境界外読み取り (CVE-2026-47332)
canonical に 脆弱性 (CVE-2026-47332) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47326 |
|
canonical の脆弱性 (CVE-2026-47326)
canonical に 脆弱性 (CVE-2026-47326) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47327 |
|
canonical の脆弱性 (CVE-2026-47327)
canonical に 脆弱性 (CVE-2026-47327) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47328 |
|
canonical の脆弱性 (CVE-2026-47328)
canonical に 脆弱性 (CVE-2026-47328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49237 |
|
privilege-escalation の脆弱性 (CVE-2026-49237)
privilege-escalation に 脆弱性 (CVE-2026-49237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49238 |
|
cpp に パストラバーサル (CVE-2026-49238)
cpp に パストラバーサル (CVE-2026-49238) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31431 KEV |
|
【KEV】Linux redhat の脆弱性 (CVE-2026-31431)
Linux redhat に 脆弱性 (CVE-2026-31431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-6369 |
|
canonical の脆弱性 (CVE-2026-6369)
canonical に 脆弱性 (CVE-2026-6369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68152 |
|
github.com/juju/juju に 認可不備 (CVE-2025-68152)
github.com/juju/juju に 脆弱性 (CVE-2025-68152) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.0-20250623030540-c91a1f404695` 以上に更新。
|
| CVE-2025-68153 |
|
canonical に 認可不備 (CVE-2025-68153)
canonical に 脆弱性 (CVE-2025-68153) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-3888 |
|
privilege-escalation の脆弱性 (CVE-2026-3888)
privilege-escalation に 脆弱性 (CVE-2026-3888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3497 |
|
canonical の脆弱性 (CVE-2026-3497)
canonical に 脆弱性 (CVE-2026-3497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-26466 |
|
dos の脆弱性 (CVE-2025-26466)
dos に 脆弱性 (CVE-2025-26466) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-6387 |
|
sonicwall の脆弱性 (CVE-2024-6387)
sonicwall に 脆弱性 (CVE-2024-6387) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-2586 KEV |
|
【KEV】Linux kernel に 解放後使用 (Use-After-Free) (CVE-2022-2586)
Linux kernel に 脆弱性 (CVE-2022-2586) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-4911 KEV |
|
【KEV】Gnu c の脆弱性 (CVE-2023-4911)
Gnu c に 脆弱性 (CVE-2023-4911) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-8735 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2016-8735)
Apache tomcat に 脆弱性 (CVE-2016-8735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-4034 KEV |
|
【KEV】Red hat red-hat に 境界外書き込み (CVE-2021-4034)
Red hat red-hat に 境界外書き込み (CVE-2021-4034) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-27364 |
|
c に 境界外読み取り (CVE-2021-27364)
c に 脆弱性 (CVE-2021-27364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-11050 |
|
canonical に 境界外読み取り (CVE-2019-11050)
canonical に 脆弱性 (CVE-2019-11050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11046 |
|
debian に 境界外読み取り (CVE-2019-11046)
debian に 脆弱性 (CVE-2019-11046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11045 |
|
fedoraproject の脆弱性 (CVE-2019-11045)
fedoraproject に 脆弱性 (CVE-2019-11045) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-13785 |
|
c の脆弱性 (CVE-2018-13785)
c に 脆弱性 (CVE-2018-13785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-2808 |
|
oracle の脆弱性 (CVE-2015-2808)
oracle に 脆弱性 (CVE-2015-2808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-1055 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2022-1055)
privilege-escalation に 脆弱性 (CVE-2022-1055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12617 KEV |
|
【KEV】Apache tomcat に 危険なファイルアップロード (CVE-2017-12617)
Apache tomcat に 脆弱性 (CVE-2017-12617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-13935 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13935)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13935) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.105` 以上に更新。
|
| CVE-2020-13934 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2020-13934)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2020-13934) が存在。不正な操作・情報露出のリスクがあります。対策: `8.5.56` 以上に更新。
|
| CVE-2017-14491 |
|
platform/external/dnsmasq に 境界外書き込み (CVE-2017-14491)
platform/external/dnsmasq に 境界外書き込み (CVE-2017-14491) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11:2021-03-01` 以上に更新。
|
| CVE-2020-29372 |
|
c の脆弱性 (CVE-2020-29372)
c に 脆弱性 (CVE-2020-29372) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-9484 |
|
org.apache.tomcat:tomcat-catalina に 安全でないデシリアライゼーション (CVE-2020-9484)
org.apache.tomcat:tomcat-catalina に 脆弱性 (CVE-2020-9484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.104` 以上に更新。
|
| CVE-2020-10683 |
|
dom4j-project に XXE (外部XMLエンティティ) (CVE-2020-10683)
dom4j-project に 脆弱性 (CVE-2020-10683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-17571 |
|
log4j:log4j に 安全でないデシリアライゼーション (CVE-2019-17571)
log4j:log4j に 脆弱性 (CVE-2019-17571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-11135 |
|
opensuse の脆弱性 (CVE-2019-11135)
opensuse に 脆弱性 (CVE-2019-11135) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-18197 |
|
nokogiri に 解放後使用 (Use-After-Free) (CVE-2019-18197)
nokogiri に 脆弱性 (CVE-2019-18197) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.10.5` 以上に更新。
|