脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-502 クリア
ID タイトル
CVE-2026-3357 deserialization に 安全でないデシリアライゼーション (CVE-2026-3357)
deserialization に 脆弱性 (CVE-2026-3357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33439 deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
CVE-2026-24156 deserialization に 安全でないデシリアライゼーション (CVE-2026-24156)
deserialization に 脆弱性 (CVE-2026-24156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5536 deserialization の脆弱性 (CVE-2026-5536)
deserialization に 脆弱性 (CVE-2026-5536) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-5473 deserialization の脆弱性 (CVE-2026-5473)
deserialization に 脆弱性 (CVE-2026-5473) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35537 deserialization に 安全でないデシリアライゼーション (CVE-2026-35537)
deserialization に 脆弱性 (CVE-2026-35537) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35171 kedro に コードインジェクション (CVE-2026-35171)
kedro に コードインジェクション (CVE-2026-35171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KEDRO_LOGGING_CONFIG`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
CVE-2026-34838 deserialization に 安全でないデシリアライゼーション (CVE-2026-34838)
deserialization に 脆弱性 (CVE-2026-34838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34877 arm の脆弱性 (CVE-2026-34877)
arm に 脆弱性 (CVE-2026-34877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24165 dos に 安全でないデシリアライゼーション (CVE-2026-24165)
dos に 脆弱性 (CVE-2026-24165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24164 dos に 安全でないデシリアライゼーション (CVE-2026-24164)
dos に 脆弱性 (CVE-2026-24164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34202 deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-4266 deserialization に 安全でないデシリアライゼーション (CVE-2026-4266)
deserialization に 脆弱性 (CVE-2026-4266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33728 com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
CVE-2026-33701 io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
CVE-2026-0677 deserialization に 安全でないデシリアライゼーション (CVE-2026-0677)
deserialization に 脆弱性 (CVE-2026-0677) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71260 csharp に 安全でないデシリアライゼーション (CVE-2025-71260)
csharp に 脆弱性 (CVE-2025-71260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20131 KEV 【KEV】Cisco secure-firewall-management-center-fmc に 安全でないデシリアライゼーション (CVE-2026-20131)
Cisco secure-firewall-management-center-fmc に 脆弱性 (CVE-2026-20131) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-25873 deserialization に 安全でないデシリアライゼーション (CVE-2026-25873)
deserialization に 脆弱性 (CVE-2026-25873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20963 KEV 【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2026-20963)
Microsoft sharepoint に 脆弱性 (CVE-2026-20963) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-13913 inductiveautomation に 安全でないデシリアライゼーション (CVE-2025-13913)
inductiveautomation に 脆弱性 (CVE-2025-13913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3989 deserialization に 安全でないデシリアライゼーション (CVE-2026-3989)
deserialization に 脆弱性 (CVE-2026-3989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``replay_request_dump.py`` 経由で攻撃可能。
CVE-2025-11739 deserialization に 安全でないデシリアライゼーション (CVE-2025-11739)
deserialization に 脆弱性 (CVE-2025-11739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1286 deserialization に 安全でないデシリアライゼーション (CVE-2026-1286)
deserialization に 脆弱性 (CVE-2026-1286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-56422 deserialization に 安全でないデシリアライゼーション (CVE-2025-56422)
deserialization に 脆弱性 (CVE-2025-56422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-26399 KEV 【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-26399)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-26399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-27830 deserialization に コードインジェクション (CVE-2026-27830)
deserialization に コードインジェクション (CVE-2026-27830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``javax.naming.Reference`` 経由で攻撃可能。
CVE-2026-27727 mchange の脆弱性 (CVE-2026-27727)
mchange に 脆弱性 (CVE-2026-27727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``factoryClassLocation`` 経由で攻撃可能。
CVE-2026-25747 apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-49113 KEV 【KEV】Roundcube webmail に 安全でないデシリアライゼーション (CVE-2025-49113)
Roundcube webmail に 脆弱性 (CVE-2025-49113) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-26220 CVE-2026-26220 に 安全でないデシリアライゼーション (CVE-2026-26220)
CVE-2026-26220 に 脆弱性 (CVE-2026-26220) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-26215 deserialization に 安全でないデシリアライゼーション (CVE-2026-26215)
deserialization に 脆弱性 (CVE-2026-26215) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-69872 CVE-2025-69872 に コードインジェクション (CVE-2025-69872)
CVE-2025-69872 に コードインジェクション (CVE-2025-69872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-40551 KEV 【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-40551)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-40551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-61140 The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
CVE-2026-24747 linuxfoundation に コードインジェクション (CVE-2026-24747)
linuxfoundation に コードインジェクション (CVE-2026-24747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``weights_only`` 経由で攻撃可能。
CVE-2026-23864 react の脆弱性 (CVE-2026-23864)
react に 脆弱性 (CVE-2026-23864) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56005 dabeaz に 安全でないデシリアライゼーション (CVE-2025-56005)
dabeaz に 脆弱性 (CVE-2025-56005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``picklefile`` 経由で攻撃可能。
CVE-2024-14021 llama-index に 安全でないデシリアライゼーション (CVE-2024-14021)
llama-index に 脆弱性 (CVE-2024-14021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.11.7` 以上に更新。
CVE-2025-11157 feast に 安全でないデシリアライゼーション (CVE-2025-11157)
feast に 脆弱性 (CVE-2025-11157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.54.0` 以上に更新。
CVE-2025-71339 picklescan に コードインジェクション (CVE-2025-71339)
picklescan に コードインジェクション (CVE-2025-71339) が存在。機密情報が外部に流出する可能性があります。``numpy.f2py.crackfortran._eval_length`` 経由で攻撃可能。対策: `0.0.33` 以上に更新。
CVE-2025-55182 KEV 【KEV】Meta react-server-components に 安全でないデシリアライゼーション (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-61168 sigb に 安全でないデシリアライゼーション (CVE-2025-61168)
sigb に 脆弱性 (CVE-2025-61168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-34292 deserialization に 安全でないデシリアライゼーション (CVE-2025-34292)
deserialization に 脆弱性 (CVE-2025-34292) が存在。不正な操作・情報露出のリスクがあります。``formkit_memory_recovery`` 経由で攻撃可能。
CVE-2025-59287 KEV 【KEV】Microsoft windows に 安全でないデシリアライゼーション (CVE-2025-59287)
Microsoft windows に 脆弱性 (CVE-2025-59287) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-60828 deserialization に 安全でないデシリアライゼーション (CVE-2025-60828)
deserialization に 脆弱性 (CVE-2025-60828) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10035 KEV 【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-5086 KEV 【KEV】Dassault systèmes dassault-systemes に 安全でないデシリアライゼーション (CVE-2025-5086)
Dassault systèmes dassault-systemes に 脆弱性 (CVE-2025-5086) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-53690 KEV 【KEV】Sitecore multiple-products に 安全でないデシリアライゼーション (CVE-2025-53690)
Sitecore multiple-products に 脆弱性 (CVE-2025-53690) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-71344 picklescan に 安全でないデシリアライゼーション (CVE-2025-71344)
picklescan に 脆弱性 (CVE-2025-71344) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →