脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45556 |
|
nginx の脆弱性 (CVE-2026-45556)
nginx に 脆弱性 (CVE-2026-45556) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /waf/` 経由で攻撃可能。
|
| CVE-2026-45558 |
|
c の脆弱性 (CVE-2026-45558)
c に 脆弱性 (CVE-2026-45558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/service/haproxy/` 経由で攻撃可能。
|
| CVE-2026-45559 |
|
nginx の脆弱性 (CVE-2026-45559)
nginx に 脆弱性 (CVE-2026-45559) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45560 |
|
c に クロスサイトスクリプティング (CVE-2026-45560)
c に XSS (クロスサイトスクリプティング) (CVE-2026-45560) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45549 |
|
nginx の脆弱性 (CVE-2026-45549)
nginx に 脆弱性 (CVE-2026-45549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41731 |
|
org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41726 |
|
org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41726)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41727 |
|
org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41727)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41732 |
|
org.springframework.pulsar:spring-pulsar に 安全でないデシリアライゼーション (CVE-2026-41732)
org.springframework.pulsar:spring-pulsar に 脆弱性 (CVE-2026-41732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25699 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25699)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25699) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260206073245-92994b49976b` 以上に更新。
|
| CVE-2026-34031 |
|
github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-34031)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-34031) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260511040518-11091244f64e` 以上に更新。
|
| CVE-2026-33582 |
|
github.com/apache/incubator-answer に 危険なファイルアップロード (CVE-2026-33582)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-33582) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260325113131-cfc3e54f30cc` 以上に更新。
|
| CVE-2026-34905 |
|
github.com/apache/incubator-answer に 情報漏洩 (CVE-2026-34905)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-34905) が存在。機密情報が外部に流出する可能性があります。対策: `1.7.2-0.20260509071350-11c80384f13a` 以上に更新。
|
| CVE-2026-34033 |
|
github.com/apache/incubator-answer に クロスサイトスクリプティング (CVE-2026-34033)
github.com/apache/incubator-answer に XSS (クロスサイトスクリプティング) (CVE-2026-34033) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260509080709-d1a4092c61cc` 以上に更新。
|
| CVE-2026-49818 |
|
apache-airflow-providers-samba に パストラバーサル (CVE-2026-49818)
apache-airflow-providers-samba に パストラバーサル (CVE-2026-49818) が存在。不正な操作・情報露出のリスクがあります。``GCSToSambaOperator`` 経由で攻撃可能。対策: `4.12.6` 以上に更新。
|
| CVE-2026-25688 |
|
github.com/apache/incubator-answer の脆弱性 (CVE-2026-25688)
github.com/apache/incubator-answer に 脆弱性 (CVE-2026-25688) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.2-0.20260525024654-2746bf5b455f` 以上に更新。
|
| CVE-2026-49975 |
|
apache の脆弱性 (CVE-2026-49975)
apache に 脆弱性 (CVE-2026-49975) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-48913 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-48913)
apache に 脆弱性 (CVE-2026-48913) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-43951 |
|
apache に 境界外読み取り (CVE-2026-43951)
apache に 脆弱性 (CVE-2026-43951) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-44119 |
|
apache に 権限昇格 (CVE-2026-44119)
apache に 脆弱性 (CVE-2026-44119) が存在。機密情報が外部に流出する可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-44185 |
|
apache に 境界外読み取り (CVE-2026-44185)
apache に 脆弱性 (CVE-2026-44185) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-44186 |
|
apache の脆弱性 (CVE-2026-44186)
apache に 脆弱性 (CVE-2026-44186) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-44631 |
|
apache の脆弱性 (CVE-2026-44631)
apache に 脆弱性 (CVE-2026-44631) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-42535 |
|
apache の脆弱性 (CVE-2026-42535)
apache に 脆弱性 (CVE-2026-42535) が存在。データの不正な改ざんを許す可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-42536 |
|
apache の脆弱性 (CVE-2026-42536)
apache に 脆弱性 (CVE-2026-42536) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-29170 |
|
apache に クロスサイトスクリプティング (CVE-2026-29170)
apache に XSS (クロスサイトスクリプティング) (CVE-2026-29170) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-34355 |
|
apache の脆弱性 (CVE-2026-34355)
apache に 脆弱性 (CVE-2026-34355) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-34356 |
|
apache の脆弱性 (CVE-2026-34356)
apache に 脆弱性 (CVE-2026-34356) が存在。不正な操作・情報露出のリスクがあります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-29167 |
|
apache に 解放後使用 (Use-After-Free) (CVE-2026-29167)
apache に 脆弱性 (CVE-2026-29167) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.68` 以上に更新。
|
| CVE-2026-47430 |
|
cordova-plugin-inappbrowser の脆弱性 (CVE-2026-47430)
cordova-plugin-inappbrowser に 脆弱性 (CVE-2026-47430) が存在。データの不正な改ざんを許す可能性があります。``WKScriptMessage`` 経由で攻撃可能。対策: `6.0.1` 以上に更新。
|
| CVE-2026-50076 |
|
org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-43926 |
|
nginx の脆弱性 (CVE-2026-43926)
nginx に 脆弱性 (CVE-2026-43926) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44182 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44182)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/kernels` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44181 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44181)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_XXX`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-44180 |
|
jupyter_enterprise_gateway の脆弱性 (CVE-2026-44180)
jupyter_enterprise_gateway に 脆弱性 (CVE-2026-44180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KERNEL_UID`` 経由で攻撃可能。対策: `3.3.0` 以上に更新。
|
| CVE-2026-47065 |
|
org.apache.mina:mina-core に 安全でないデシリアライゼーション (CVE-2026-47065)
org.apache.mina:mina-core に 脆弱性 (CVE-2026-47065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.29` 以上に更新。
|
| CVE-2026-44367 |
|
apache の脆弱性 (CVE-2026-44367)
apache に 脆弱性 (CVE-2026-44367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45080 |
|
apache に 情報漏洩 (CVE-2026-45080)
apache に 脆弱性 (CVE-2026-45080) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41115 |
|
kafka の脆弱性 (CVE-2026-41115)
kafka に 脆弱性 (CVE-2026-41115) が存在。不正な操作・情報露出のリスクがあります。対策: `4.3.1` 以上に更新。
|
| CVE-2026-46718 |
|
org.apache.calcite:calcite-core の脆弱性 (CVE-2026-46718)
org.apache.calcite:calcite-core に 脆弱性 (CVE-2026-46718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.42.0` 以上に更新。
|
| CVE-2026-49328 |
|
org.apache.fesod:fesod-sheet に SSRF (サーバー側リクエスト偽造) (CVE-2026-49328)
org.apache.fesod:fesod-sheet に SSRF (CVE-2026-49328) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.2-incubating` 以上に更新。
|
| CVE-2026-49361 |
|
org.apache.fluss:fluss-common の脆弱性 (CVE-2026-49361)
org.apache.fluss:fluss-common に 脆弱性 (CVE-2026-49361) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.1-incubating` 以上に更新。
|
| CVE-2026-48827 |
|
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
|
| CVE-2026-48726 |
|
apache-airflow の脆弱性 (CVE-2026-48726)
apache-airflow に 脆弱性 (CVE-2026-48726) が存在。機密情報が外部に流出する可能性があります。``FabAuthManager`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-49157 |
|
activemq の脆弱性 (CVE-2026-49157)
activemq に 脆弱性 (CVE-2026-49157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-49298 |
|
airflow の脆弱性 (CVE-2026-49298)
airflow に 脆弱性 (CVE-2026-49298) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KubernetesExecutor`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-49267 |
|
airflow の脆弱性 (CVE-2026-49267)
airflow に 脆弱性 (CVE-2026-49267) が存在。機密情報が外部に流出する可能性があります。``airflow.utils.email`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|
| CVE-2026-49270 |
|
activemq の脆弱性 (CVE-2026-49270)
activemq に 脆弱性 (CVE-2026-49270) が存在。機密情報が外部に流出する可能性があります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-46605 |
|
activemq の脆弱性 (CVE-2026-46605)
activemq に 脆弱性 (CVE-2026-46605) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.7, 6.2.6` 以上に更新。
|
| CVE-2026-46764 |
|
airflow の脆弱性 (CVE-2026-46764)
airflow に 脆弱性 (CVE-2026-46764) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/eventLogs/{event_log_id}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
|