脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3357 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-3357)
deserialization に 脆弱性 (CVE-2026-3357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-24156 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24156)
deserialization に 脆弱性 (CVE-2026-24156) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5536 |
|
deserialization の脆弱性 (CVE-2026-5536)
deserialization に 脆弱性 (CVE-2026-5536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5473 |
|
deserialization の脆弱性 (CVE-2026-5473)
deserialization に 脆弱性 (CVE-2026-5473) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35537 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-35537)
deserialization に 脆弱性 (CVE-2026-35537) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35171 |
|
kedro に コードインジェクション (CVE-2026-35171)
kedro に コードインジェクション (CVE-2026-35171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``KEDRO_LOGGING_CONFIG`` 経由で攻撃可能。対策: `1.3.0` 以上に更新。
|
| CVE-2026-34838 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-34838)
deserialization に 脆弱性 (CVE-2026-34838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34877 |
|
arm の脆弱性 (CVE-2026-34877)
arm に 脆弱性 (CVE-2026-34877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24165 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24165)
dos に 脆弱性 (CVE-2026-24165) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24164 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-24164)
dos に 脆弱性 (CVE-2026-24164) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34202 |
|
deserialization に コードインジェクション (CVE-2026-34202)
deserialization に コードインジェクション (CVE-2026-34202) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4266 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-4266)
deserialization に 脆弱性 (CVE-2026-4266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33728 |
|
com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
|
| CVE-2026-33701 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-0677 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-0677)
deserialization に 脆弱性 (CVE-2026-0677) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71260 |
|
csharp に 安全でないデシリアライゼーション (CVE-2025-71260)
csharp に 脆弱性 (CVE-2025-71260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20131 KEV |
|
【KEV】Cisco secure-firewall-management-center-fmc に 安全でないデシリアライゼーション (CVE-2026-20131)
Cisco secure-firewall-management-center-fmc に 脆弱性 (CVE-2026-20131) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-25873 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-25873)
deserialization に 脆弱性 (CVE-2026-25873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20963 KEV |
|
【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2026-20963)
Microsoft sharepoint に 脆弱性 (CVE-2026-20963) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-13913 |
|
inductiveautomation に 安全でないデシリアライゼーション (CVE-2025-13913)
inductiveautomation に 脆弱性 (CVE-2025-13913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3989 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-3989)
deserialization に 脆弱性 (CVE-2026-3989) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``replay_request_dump.py`` 経由で攻撃可能。
|
| CVE-2025-11739 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-11739)
deserialization に 脆弱性 (CVE-2025-11739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1286 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-1286)
deserialization に 脆弱性 (CVE-2026-1286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56422 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-56422)
deserialization に 脆弱性 (CVE-2025-56422) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-26399 KEV |
|
【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-26399)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-26399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27830 |
|
deserialization に コードインジェクション (CVE-2026-27830)
deserialization に コードインジェクション (CVE-2026-27830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``javax.naming.Reference`` 経由で攻撃可能。
|
| CVE-2026-27727 |
|
mchange の脆弱性 (CVE-2026-27727)
mchange に 脆弱性 (CVE-2026-27727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``factoryClassLocation`` 経由で攻撃可能。
|
| CVE-2026-25747 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-49113 KEV |
|
【KEV】Roundcube webmail に 安全でないデシリアライゼーション (CVE-2025-49113)
Roundcube webmail に 脆弱性 (CVE-2025-49113) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-26220 |
|
CVE-2026-26220 に 安全でないデシリアライゼーション (CVE-2026-26220)
CVE-2026-26220 に 脆弱性 (CVE-2026-26220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-26215 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-26215)
deserialization に 脆弱性 (CVE-2026-26215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69872 |
|
CVE-2025-69872 に コードインジェクション (CVE-2025-69872)
CVE-2025-69872 に コードインジェクション (CVE-2025-69872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40551 KEV |
|
【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-40551)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-40551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61140 |
|
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
The value function in jsonpath 1.1.1 lib/index.js is vulnerable to Prototype Pollution.
|
| CVE-2026-24747 |
|
linuxfoundation に コードインジェクション (CVE-2026-24747)
linuxfoundation に コードインジェクション (CVE-2026-24747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``weights_only`` 経由で攻撃可能。
|
| CVE-2026-23864 |
|
react の脆弱性 (CVE-2026-23864)
react に 脆弱性 (CVE-2026-23864) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56005 |
|
dabeaz に 安全でないデシリアライゼーション (CVE-2025-56005)
dabeaz に 脆弱性 (CVE-2025-56005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``picklefile`` 経由で攻撃可能。
|
| CVE-2024-14021 |
|
llama-index に 安全でないデシリアライゼーション (CVE-2024-14021)
llama-index に 脆弱性 (CVE-2024-14021) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.11.7` 以上に更新。
|
| CVE-2025-11157 |
|
feast に 安全でないデシリアライゼーション (CVE-2025-11157)
feast に 脆弱性 (CVE-2025-11157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.54.0` 以上に更新。
|
| CVE-2025-71339 |
|
picklescan に コードインジェクション (CVE-2025-71339)
picklescan に コードインジェクション (CVE-2025-71339) が存在。機密情報が外部に流出する可能性があります。``numpy.f2py.crackfortran._eval_length`` 経由で攻撃可能。対策: `0.0.33` 以上に更新。
|
| CVE-2025-55182 KEV |
|
【KEV】Meta react-server-components に 安全でないデシリアライゼーション (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61168 |
|
sigb に 安全でないデシリアライゼーション (CVE-2025-61168)
sigb に 脆弱性 (CVE-2025-61168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34292 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-34292)
deserialization に 脆弱性 (CVE-2025-34292) が存在。不正な操作・情報露出のリスクがあります。``formkit_memory_recovery`` 経由で攻撃可能。
|
| CVE-2025-59287 KEV |
|
【KEV】Microsoft windows に 安全でないデシリアライゼーション (CVE-2025-59287)
Microsoft windows に 脆弱性 (CVE-2025-59287) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-60828 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60828)
deserialization に 脆弱性 (CVE-2025-60828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10035 KEV |
|
【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-5086 KEV |
|
【KEV】Dassault systèmes dassault-systemes に 安全でないデシリアライゼーション (CVE-2025-5086)
Dassault systèmes dassault-systemes に 脆弱性 (CVE-2025-5086) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-53690 KEV |
|
【KEV】Sitecore multiple-products に 安全でないデシリアライゼーション (CVE-2025-53690)
Sitecore multiple-products に 脆弱性 (CVE-2025-53690) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-71344 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71344)
picklescan に 脆弱性 (CVE-2025-71344) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。
|