脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: apache クリア
ID タイトル
CVE-2026-45556 nginx の脆弱性 (CVE-2026-45556)
nginx に 脆弱性 (CVE-2026-45556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /waf/` 経由で攻撃可能。
CVE-2026-45558 c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
CVE-2026-45559 nginx の脆弱性 (CVE-2026-45559)
nginx に 脆弱性 (CVE-2026-45559) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-45560 c に クロスサイトスクリプティング (CVE-2026-45560)
c に XSS (クロスサイトスクリプティング) (CVE-2026-45560) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45549 nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41731 org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41726 org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41726)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41727 org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41727)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41732 org.springframework.pulsar:spring-pulsar に 安全でないデシリアライゼーション (CVE-2026-41732)
org.springframework.pulsar:spring-pulsar に 脆弱性 (CVE-2026-41732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25699 github.com/apache/incubator-answer の脆弱性 (CVE-2026-25699)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25699) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260206073245-92994b49976b` 以上に更新。
CVE-2026-34031 github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-34031)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-34031) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260511040518-11091244f64e` 以上に更新。
CVE-2026-33582 github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-33582)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-33582) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260325113131-cfc3e54f30cc` 以上に更新。
CVE-2026-34905 github.com/apache/incubator-answer に 情報漏洩 (CVE-2026-34905)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-34905) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.2-0.20260509071350-11c80384f13a` 以上に更新。
CVE-2026-34033 github.com/apache/incubator-answer に クロスサイトスクリプティング (CVE-2026-34033)
github.com/apache/incubator-answer に XSS (クロスサイトスクリプティング) (CVE-2026-34033) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260509080709-d1a4092c61cc` 以上に更新。
CVE-2026-49818 apache-airflow-providers-samba に パストラバーサル (CVE-2026-49818)
apache-airflow-providers-samba に パストラバーサル (CVE-2026-49818) が存在。不正な操作・情報露出のリスクがあります。``GCSToSambaOperator`` 経由で攻撃可能。対策: `4.12.6` 以上に更新。
CVE-2026-25688 github.com/apache/incubator-answer の脆弱性 (CVE-2026-25688)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25688) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260525024654-2746bf5b455f` 以上に更新。
CVE-2026-49975 apache の脆弱性 (CVE-2026-49975)
apache に 脆弱性 (CVE-2026-49975) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-48913 apache に 解放後使用 (Use-After-Free) (CVE-2026-48913)
apache に 脆弱性 (CVE-2026-48913) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-43951 apache に 境界外読み取り (CVE-2026-43951)
apache に 脆弱性 (CVE-2026-43951) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-44119 apache に 権限昇格 (CVE-2026-44119)
apache に 脆弱性 (CVE-2026-44119) が存在。機密情報が外部に流出する可能性があります。対策: `2.4.68` 以上に更新。
CVE-2026-44185 apache に 境界外読み取り (CVE-2026-44185)
apache に 脆弱性 (CVE-2026-44185) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-44186 apache の脆弱性 (CVE-2026-44186)
apache に 脆弱性 (CVE-2026-44186) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-44631 apache の脆弱性 (CVE-2026-44631)
apache に 脆弱性 (CVE-2026-44631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.68` 以上に更新。
CVE-2026-42535 apache の脆弱性 (CVE-2026-42535)
apache に 脆弱性 (CVE-2026-42535) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.68` 以上に更新。
CVE-2026-42536 apache の脆弱性 (CVE-2026-42536)
apache に 脆弱性 (CVE-2026-42536) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-29170 apache に クロスサイトスクリプティング (CVE-2026-29170)
apache に XSS (クロスサイトスクリプティング) (CVE-2026-29170) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-34355 apache の脆弱性 (CVE-2026-34355)
apache に 脆弱性 (CVE-2026-34355) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-34356 apache の脆弱性 (CVE-2026-34356)
apache に 脆弱性 (CVE-2026-34356) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
CVE-2026-29167 apache に 解放後使用 (Use-After-Free) (CVE-2026-29167)
apache に 脆弱性 (CVE-2026-29167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.68` 以上に更新。
CVE-2026-47430 cordova-plugin-inappbrowser の脆弱性 (CVE-2026-47430)
cordova-plugin-inappbrowser に 脆弱性 (CVE-2026-47430) が存在。データの不正な改ざんを許す可能性があります。``WKScriptMessage`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
CVE-2026-50076 org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
CVE-2026-43926 nginx の脆弱性 (CVE-2026-43926)
nginx に 脆弱性 (CVE-2026-43926) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44182 jupyter_enterprise_gateway の脆弱性 (CVE-2026-44182)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/kernels` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-44181 jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-44180 jupyter_enterprise_gateway の脆弱性 (CVE-2026-44180)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_UID`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
CVE-2026-47065 org.apache.mina:mina-core に 安全でないデシリアライゼーション (CVE-2026-47065)
org.apache.mina:mina-core に 脆弱性 (CVE-2026-47065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.29` 以上に更新。
CVE-2026-44367 apache の脆弱性 (CVE-2026-44367)
apache に 脆弱性 (CVE-2026-44367) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45080 apache に 情報漏洩 (CVE-2026-45080)
apache に 脆弱性 (CVE-2026-45080) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41115 kafka の脆弱性 (CVE-2026-41115)
kafka に 脆弱性 (CVE-2026-41115) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.1` 以上に更新。
CVE-2026-46718 org.apache.calcite:calcite-core の脆弱性 (CVE-2026-46718)
org.apache.calcite:calcite-core に 脆弱性 (CVE-2026-46718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.42.0` 以上に更新。
CVE-2026-49328 org.apache.fesod:fesod-sheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-49328)
org.apache.fesod:fesod-sheet に SSRF (CVE-2026-49328) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2-incubating` 以上に更新。
CVE-2026-49361 org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
CVE-2026-48827 org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
CVE-2026-48726 apache-airflow の脆弱性 (CVE-2026-48726)
apache-airflow に 脆弱性 (CVE-2026-48726) が存在。機密情報が外部に流出する可能性があります。``FabAuthManager`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-49157 activemq の脆弱性 (CVE-2026-49157)
activemq に 脆弱性 (CVE-2026-49157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
CVE-2026-49298 airflow の脆弱性 (CVE-2026-49298)
airflow に 脆弱性 (CVE-2026-49298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KubernetesExecutor`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-49267 airflow の脆弱性 (CVE-2026-49267)
airflow に 脆弱性 (CVE-2026-49267) が存在。機密情報が外部に流出する可能性があります。``airflow.utils.email`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-49270 activemq の脆弱性 (CVE-2026-49270)
activemq に 脆弱性 (CVE-2026-49270) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
CVE-2026-46605 activemq の脆弱性 (CVE-2026-46605)
activemq に 脆弱性 (CVE-2026-46605) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.7, 6.2.6` 以上に更新。
CVE-2026-46764 airflow の脆弱性 (CVE-2026-46764)
airflow に 脆弱性 (CVE-2026-46764) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/eventLogs/{event_log_id}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →