脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27148 |
|
storybook の脆弱性 (CVE-2026-27148)
storybook に 脆弱性 (CVE-2026-27148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27727 |
|
mchange の脆弱性 (CVE-2026-27727)
mchange に 脆弱性 (CVE-2026-27727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``factoryClassLocation`` 経由で攻撃可能。
|
| CVE-2025-67733 |
|
valkey の脆弱性 (CVE-2025-67733)
valkey に 脆弱性 (CVE-2025-67733) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.12, 8.0.7, 8.1.6, 9.0.2` 以上に更新。
|
| CVE-2026-22200 |
|
enhancesoft の脆弱性 (CVE-2026-22200)
enhancesoft に 脆弱性 (CVE-2026-22200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10592 |
|
sqli の脆弱性 (CVE-2025-10592)
sqli に 脆弱性 (CVE-2025-10592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8276 |
|
CVE-2025-8276 の脆弱性 (CVE-2025-8276)
CVE-2025-8276 に 脆弱性 (CVE-2025-8276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20337 KEV |
|
【KEV】Cisco identity-services-engine の脆弱性 (CVE-2025-20337)
Cisco identity-services-engine に 脆弱性 (CVE-2025-20337) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20281 KEV |
|
【KEV】Cisco identity-services-engine の脆弱性 (CVE-2025-20281)
Cisco identity-services-engine に 脆弱性 (CVE-2025-20281) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-43955 |
|
convertigo の脆弱性 (CVE-2025-43955)
convertigo に 脆弱性 (CVE-2025-43955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-43769 KEV |
|
【KEV】Hitachi vantara hitachi-vantara の脆弱性 (CVE-2022-43769)
Hitachi vantara hitachi-vantara に 脆弱性 (CVE-2022-43769) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-22527 KEV |
|
【KEV】Atlassian confluence-data-center-and-server の脆弱性 (CVE-2023-22527)
Atlassian confluence-data-center-and-server に 脆弱性 (CVE-2023-22527) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-33234 |
|
apache-airflow-providers-cncf-kubernetes の脆弱性 (CVE-2023-33234)
apache-airflow-providers-cncf-kubernetes に 脆弱性 (CVE-2023-33234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.0.0` 以上に更新。
|
| CVE-2023-2376 |
|
ui の脆弱性 (CVE-2023-2376)
ui に 脆弱性 (CVE-2023-2376) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2378 |
|
ui の脆弱性 (CVE-2023-2378)
ui に 脆弱性 (CVE-2023-2378) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2377 |
|
ui の脆弱性 (CVE-2023-2377)
ui に 脆弱性 (CVE-2023-2377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2375 |
|
ui の脆弱性 (CVE-2023-2375)
ui に 脆弱性 (CVE-2023-2375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2374 |
|
ui の脆弱性 (CVE-2023-2374)
ui に 脆弱性 (CVE-2023-2374) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2373 |
|
ui の脆弱性 (CVE-2023-2373)
ui に 脆弱性 (CVE-2023-2373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-35914 KEV |
|
【KEV】Teclib glpi の脆弱性 (CVE-2022-35914)
Teclib glpi に 脆弱性 (CVE-2022-35914) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-46169 KEV |
|
【KEV】cacti の脆弱性 (CVE-2022-46169)
cacti に 脆弱性 (CVE-2022-46169) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-37499 |
|
reprisesoftware の脆弱性 (CVE-2021-37499)
reprisesoftware に 脆弱性 (CVE-2021-37499) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-28949 KEV |
|
【KEV】Pear archive-tar の脆弱性 (CVE-2020-28949)
Pear archive-tar に 脆弱性 (CVE-2020-28949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27924 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs の脆弱性 (CVE-2022-27924)
Synacor zimbra-collaboration-suite-zcs に 脆弱性 (CVE-2022-27924) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-36668 |
|
druva の脆弱性 (CVE-2021-36668)
druva に 脆弱性 (CVE-2021-36668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-7489 |
|
schneider-electric の脆弱性 (CVE-2020-7489)
schneider-electric に 脆弱性 (CVE-2020-7489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36697 |
|
artica の脆弱性 (CVE-2021-36697)
artica に 脆弱性 (CVE-2021-36697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35504 |
|
afian の脆弱性 (CVE-2021-35504)
afian に 脆弱性 (CVE-2021-35504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-35505 |
|
afian の脆弱性 (CVE-2021-35505)
afian に 脆弱性 (CVE-2021-35505) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-27132 |
|
sercomm の脆弱性 (CVE-2021-27132)
sercomm に 脆弱性 (CVE-2021-27132) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-11045 |
|
fedoraproject の脆弱性 (CVE-2019-11045)
fedoraproject に 脆弱性 (CVE-2019-11045) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-5287 |
|
progress の脆弱性 (CVE-2014-5287)
progress に 脆弱性 (CVE-2014-5287) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-11581 KEV |
|
【KEV】Atlassian jira-server-and-data-center の脆弱性 (CVE-2019-11581)
Atlassian jira-server-and-data-center に 脆弱性 (CVE-2019-11581) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-2725 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2019-2725)
Oracle weblogic-server に 脆弱性 (CVE-2019-2725) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-44832 |
|
org.apache.logging.log4j:log4j-core の脆弱性 (CVE-2021-44832)
org.apache.logging.log4j:log4j-core に 脆弱性 (CVE-2021-44832) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.17.1` 以上に更新。
|
| CVE-2019-17558 KEV |
|
【KEV】Apache solr の脆弱性 (CVE-2019-17558)
Apache solr に 脆弱性 (CVE-2019-17558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``params.resource.loader.enabled`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-8468 KEV |
|
【KEV】Trend micro trend-micro の脆弱性 (CVE-2020-8468)
Trend micro trend-micro に 脆弱性 (CVE-2020-8468) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-17496 KEV |
|
【KEV】vbulletin の脆弱性 (CVE-2020-17496)
vbulletin に 脆弱性 (CVE-2020-17496) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-28979 |
|
thalesgroup の脆弱性 (CVE-2021-28979)
thalesgroup に 脆弱性 (CVE-2021-28979) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25031 |
|
nlnetlabs の脆弱性 (CVE-2019-25031)
nlnetlabs に 脆弱性 (CVE-2019-25031) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-3561 |
|
cisco の脆弱性 (CVE-2020-3561)
cisco に 脆弱性 (CVE-2020-3561) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2013-4578 |
|
oracle の脆弱性 (CVE-2013-4578)
oracle に 脆弱性 (CVE-2013-4578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-3695 |
|
c の脆弱性 (CVE-2016-3695)
c に 脆弱性 (CVE-2016-3695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-15313 |
|
huawei の脆弱性 (CVE-2017-15313)
huawei に 脆弱性 (CVE-2017-15313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-16766 |
|
synology の脆弱性 (CVE-2017-16766)
synology に 脆弱性 (CVE-2017-16766) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-17790 |
|
ruby-lang の脆弱性 (CVE-2017-17790)
ruby-lang に 脆弱性 (CVE-2017-17790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17531 |
|
c の脆弱性 (CVE-2017-17531)
c に 脆弱性 (CVE-2017-17531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17532 |
|
kiwi-project の脆弱性 (CVE-2017-17532)
kiwi-project に 脆弱性 (CVE-2017-17532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17533 |
|
tkabber-project の脆弱性 (CVE-2017-17533)
tkabber-project に 脆弱性 (CVE-2017-17533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17534 |
|
c の脆弱性 (CVE-2017-17534)
c に 脆弱性 (CVE-2017-17534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-17535 |
|
gjots2-project の脆弱性 (CVE-2017-17535)
gjots2-project に 脆弱性 (CVE-2017-17535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|