脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41651 |
|
c の脆弱性 (CVE-2026-41651)
c に 脆弱性 (CVE-2026-41651) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``RUNNING`` 経由で攻撃可能。
|
| CVE-2026-33825 KEV |
|
【KEV】Microsoft defender の脆弱性 (CVE-2026-33825)
Microsoft defender に 脆弱性 (CVE-2026-33825) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-6750 |
|
privilege-escalation に 権限昇格 (CVE-2026-6750)
privilege-escalation に 脆弱性 (CVE-2026-6750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32147 |
|
path-traversal に パストラバーサル (CVE-2026-32147)
path-traversal に パストラバーサル (CVE-2026-32147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34427 |
|
privilege-escalation の脆弱性 (CVE-2026-34427)
privilege-escalation に 脆弱性 (CVE-2026-34427) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5967 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-5967)
privilege-escalation に OSコマンドインジェクション (CVE-2026-5967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20122 KEV |
|
【KEV】Cisco catalyst-sd-wan-manger の脆弱性 (CVE-2026-20122)
Cisco catalyst-sd-wan-manger に 脆弱性 (CVE-2026-20122) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2749 KEV |
|
【KEV】Kentico path-traversal に パストラバーサル (CVE-2025-2749)
Kentico path-traversal に パストラバーサル (CVE-2025-2749) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-54502 |
|
privilege-escalation の脆弱性 (CVE-2025-54502)
privilege-escalation に 脆弱性 (CVE-2025-54502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56269 |
|
flowise の脆弱性 (CVE-2026-56269)
flowise に 脆弱性 (CVE-2026-56269) が存在。機密情報が外部に流出する可能性があります。対策: `3.1.0` 以上に更新。
|
| CVE-2026-2336 |
|
privilege-escalation の脆弱性 (CVE-2026-2336)
privilege-escalation に 脆弱性 (CVE-2026-2336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6388 |
|
privilege-escalation の脆弱性 (CVE-2026-6388)
privilege-escalation に 脆弱性 (CVE-2026-6388) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35031 |
|
path-traversal の脆弱性 (CVE-2026-35031)
path-traversal に 脆弱性 (CVE-2026-35031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /Videos/{itemId}/Subtitles` 経由で攻撃可能。
|
| CVE-2026-25133 |
|
october/rain に クロスサイトスクリプティング (CVE-2026-25133)
october/rain に XSS (クロスサイトスクリプティング) (CVE-2026-25133) が存在。不正な操作・情報露出のリスクがあります。``media.library.create`` 経由で攻撃可能。対策: `3.7.14` 以上に更新。
|
| CVE-2026-39906 |
|
csharp の脆弱性 (CVE-2026-39906)
csharp に 脆弱性 (CVE-2026-39906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39907 |
|
privilege-escalation の脆弱性 (CVE-2026-39907)
privilege-escalation に 脆弱性 (CVE-2026-39907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34161 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34161)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34617 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34617)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34617) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60710 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-60710)
Microsoft windows に 脆弱性 (CVE-2025-60710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36424 KEV |
|
【KEV】Microsoft windows に 境界外読み取り (CVE-2023-36424)
Microsoft windows に 脆弱性 (CVE-2023-36424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-29002 |
|
privilege-escalation の脆弱性 (CVE-2026-29002)
privilege-escalation に 脆弱性 (CVE-2026-29002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33092 |
|
privilege-escalation の脆弱性 (CVE-2026-33092)
privilege-escalation に 脆弱性 (CVE-2026-33092) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4878 |
|
privilege-escalation の脆弱性 (CVE-2026-4878)
privilege-escalation に 脆弱性 (CVE-2026-4878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39415 |
|
privilege-escalation の脆弱性 (CVE-2026-39415)
privilege-escalation に 脆弱性 (CVE-2026-39415) が存在。不正な操作・情報露出のリスクがあります。対策: `2.46.0` 以上に更新。
|
| CVE-2025-57847 |
|
privilege-escalation の脆弱性 (CVE-2025-57847)
privilege-escalation に 脆弱性 (CVE-2025-57847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5795 |
|
privilege-escalation の脆弱性 (CVE-2026-5795)
privilege-escalation に 脆弱性 (CVE-2026-5795) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57853 |
|
c の脆弱性 (CVE-2025-57853)
c に 脆弱性 (CVE-2025-57853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57854 |
|
privilege-escalation の脆弱性 (CVE-2025-57854)
privilege-escalation に 脆弱性 (CVE-2025-57854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58713 |
|
privilege-escalation の脆弱性 (CVE-2025-58713)
privilege-escalation に 脆弱性 (CVE-2025-58713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57851 |
|
privilege-escalation の脆弱性 (CVE-2025-57851)
privilege-escalation に 脆弱性 (CVE-2025-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4483 |
|
privilege-escalation の脆弱性 (CVE-2026-4483)
privilege-escalation に 脆弱性 (CVE-2026-4483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3480 |
|
wordpress の脆弱性 (CVE-2026-3480)
wordpress に 脆弱性 (CVE-2026-3480) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4003 |
|
wordpress の脆弱性 (CVE-2026-4003)
wordpress に 脆弱性 (CVE-2026-4003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4740 |
|
open-cluster-management.io/ocm の脆弱性 (CVE-2026-4740)
open-cluster-management.io/ocm に 脆弱性 (CVE-2026-4740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.1` 以上に更新。
|
| CVE-2016-20059 |
|
privilege-escalation の脆弱性 (CVE-2016-20059)
privilege-escalation に 脆弱性 (CVE-2016-20059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20055 |
|
privilege-escalation の脆弱性 (CVE-2016-20055)
privilege-escalation に 脆弱性 (CVE-2016-20055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25726 |
|
github.com/cloudreve/Cloudreve の脆弱性 (CVE-2026-25726)
github.com/cloudreve/Cloudreve に 脆弱性 (CVE-2026-25726) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``secret_key`` 経由で攻撃可能。対策: `4.0.0-20260205113604-ec9fdd33bc54` 以上に更新。
|
| CVE-2026-35535 |
|
privilege-escalation の脆弱性 (CVE-2026-35535)
privilege-escalation に 脆弱性 (CVE-2026-35535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7343 |
|
privilege-escalation に 権限昇格 (CVE-2023-7343)
privilege-escalation に 脆弱性 (CVE-2023-7343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7342 |
|
privilege-escalation に 権限昇格 (CVE-2023-7342)
privilege-escalation に 脆弱性 (CVE-2023-7342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28728 |
|
privilege-escalation の脆弱性 (CVE-2026-28728)
privilege-escalation に 脆弱性 (CVE-2026-28728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33271 |
|
privilege-escalation の脆弱性 (CVE-2026-33271)
privilege-escalation に 脆弱性 (CVE-2026-33271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27774 |
|
privilege-escalation の脆弱性 (CVE-2026-27774)
privilege-escalation に 脆弱性 (CVE-2026-27774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33950 |
|
privilege-escalation の脆弱性 (CVE-2026-33950)
privilege-escalation に 脆弱性 (CVE-2026-33950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34974 |
|
privilege-escalation に クロスサイトスクリプティング (CVE-2026-34974)
privilege-escalation に XSS (クロスサイトスクリプティング) (CVE-2026-34974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4282 |
|
privilege-escalation の脆弱性 (CVE-2026-4282)
privilege-escalation に 脆弱性 (CVE-2026-4282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2123 |
|
privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22561 |
|
privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0596 |
|
mlflow に OSコマンドインジェクション (CVE-2026-0596)
mlflow に OSコマンドインジェクション (CVE-2026-0596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``model_uri`` 経由で攻撃可能。対策: `3.9.0` 以上に更新。
|
| CVE-2026-33579 |
|
privilege-escalation に 認可不備 (CVE-2026-33579)
privilege-escalation に 脆弱性 (CVE-2026-33579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|