脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-67587 apache に 安全でないデシリアライゼーション (CVE-2026-67587)
apache に 脆弱性 (CVE-2026-67587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Callback`` 経由で攻撃可能。
CVE-2026-67260 apache に 安全でないデシリアライゼーション (CVE-2026-67260)
apache に 脆弱性 (CVE-2026-67260) が存在。不正な操作・情報露出のリスクがあります。``awaiting_input`` 経由で攻撃可能。
CVE-2026-66384 KEV 【KEV】Jfrog artifactory に パストラバーサル (CVE-2026-66384)
Jfrog artifactory に パストラバーサル (CVE-2026-66384) が存在。データの不正な改ざんを許す可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-66016 CVE-2026-66016 の脆弱性 (CVE-2026-66016)
CVE-2026-66016 に 脆弱性 (CVE-2026-66016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65941 CVE-2026-65941 の脆弱性 (CVE-2026-65941)
CVE-2026-65941 に 脆弱性 (CVE-2026-65941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65940 CVE-2026-65940 の脆弱性 (CVE-2026-65940)
CVE-2026-65940 に 脆弱性 (CVE-2026-65940) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65939 CVE-2026-65939 に パストラバーサル (CVE-2026-65939)
CVE-2026-65939 に パストラバーサル (CVE-2026-65939) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65938 CVE-2026-65938 の脆弱性 (CVE-2026-65938)
CVE-2026-65938 に 脆弱性 (CVE-2026-65938) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65937 CVE-2026-65937 に クロスサイトスクリプティング (CVE-2026-65937)
CVE-2026-65937 に XSS (クロスサイトスクリプティング) (CVE-2026-65937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-65926 CVE-2026-65926 の脆弱性 (CVE-2026-65926)
CVE-2026-65926 に 脆弱性 (CVE-2026-65926) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65017 apache に 情報漏洩 (CVE-2026-65017)
apache に 脆弱性 (CVE-2026-65017) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-64639 CVE-2026-64639 の脆弱性 (CVE-2026-64639)
CVE-2026-64639 に 脆弱性 (CVE-2026-64639) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-59244 apache の脆弱性 (CVE-2026-59244)
apache に 脆弱性 (CVE-2026-59244) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-59242 apache に 安全でないデシリアライゼーション (CVE-2026-59242)
apache に 脆弱性 (CVE-2026-59242) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v2/{...}/xcomEntries/{key}` 経由で攻撃可能。
CVE-2026-58076 apache に 安全でないデシリアライゼーション (CVE-2026-58076)
apache に 脆弱性 (CVE-2026-58076) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v2/dags/{dag_id}/details` 経由で攻撃可能。
CVE-2026-54183 apache に 情報漏洩 (CVE-2026-54183)
apache に 脆弱性 (CVE-2026-54183) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-19548 c に 解放後使用 (Use-After-Free) (CVE-2026-19548)
c に 脆弱性 (CVE-2026-19548) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-15803 CVE-2026-15803 に XXE (外部XMLエンティティ) (CVE-2026-15803)
CVE-2026-15803 に 脆弱性 (CVE-2026-15803) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-35988 CVE-2025-35988 の脆弱性 (CVE-2025-35988)
CVE-2025-35988 に 脆弱性 (CVE-2025-35988) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-35977 CVE-2025-35977 の脆弱性 (CVE-2025-35977)
CVE-2025-35977 に 脆弱性 (CVE-2025-35977) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-32737 CVE-2025-32737 の脆弱性 (CVE-2025-32737)
CVE-2025-32737 に 脆弱性 (CVE-2025-32737) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-32087 CVE-2025-32087 の脆弱性 (CVE-2025-32087)
CVE-2025-32087 に 脆弱性 (CVE-2025-32087) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-32084 CVE-2025-32084 の脆弱性 (CVE-2025-32084)
CVE-2025-32084 に 脆弱性 (CVE-2025-32084) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-31943 CVE-2025-31943 の脆弱性 (CVE-2025-31943)
CVE-2025-31943 に 脆弱性 (CVE-2025-31943) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-30178 CVE-2025-30178 の脆弱性 (CVE-2025-30178)
CVE-2025-30178 に 脆弱性 (CVE-2025-30178) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-27570 CVE-2025-27570 の脆弱性 (CVE-2025-27570)
CVE-2025-27570 に 脆弱性 (CVE-2025-27570) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-27245 CVE-2025-27245 の脆弱性 (CVE-2025-27245)
CVE-2025-27245 に 脆弱性 (CVE-2025-27245) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-25275 CVE-2025-25275 の脆弱性 (CVE-2025-25275)
CVE-2025-25275 に 脆弱性 (CVE-2025-25275) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-24837 CVE-2025-24837 の脆弱性 (CVE-2025-24837)
CVE-2025-24837 に 脆弱性 (CVE-2025-24837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-24488 CVE-2025-24488 の脆弱性 (CVE-2025-24488)
CVE-2025-24488 に 脆弱性 (CVE-2025-24488) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-20020 CVE-2025-20020 の脆弱性 (CVE-2025-20020)
CVE-2025-20020 に 脆弱性 (CVE-2025-20020) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73405 CVE-2026-73405 の脆弱性 (CVE-2026-73405)
CVE-2026-73405 に 脆弱性 (CVE-2026-73405) が存在。不正な操作・情報露出のリスクがあります。`X-API-Key header` 経由で攻撃可能。
CVE-2026-73431 CVE-2026-73431 の脆弱性 (CVE-2026-73431)
CVE-2026-73431 に 脆弱性 (CVE-2026-73431) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73374 CVE-2026-73374 に クロスサイトスクリプティング (CVE-2026-73374)
CVE-2026-73374 に XSS (クロスサイトスクリプティング) (CVE-2026-73374) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-73432 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-73432)
ssrf に SSRF (CVE-2026-73432) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-68757 A user with access to a valid SAML response may impersonate another user under specific conditions.
A user with access to a valid SAML response may impersonate another user under specific conditions.
CVE-2026-68755 A bundle writer may create misleading release promotion information under specific conditions.
A bundle writer may create misleading release promotion information under specific conditions.
CVE-2026-68760 An unauthenticated user may bypass authentication under specific cache conditions.
An unauthenticated user may bypass authentication under specific cache conditions.
CVE-2026-68756 CVE-2026-68756 に 安全でないデシリアライゼーション (CVE-2026-68756)
CVE-2026-68756 に 脆弱性 (CVE-2026-68756) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-68754 CVE-2026-68754 の脆弱性 (CVE-2026-68754)
CVE-2026-68754 に 脆弱性 (CVE-2026-68754) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-68753 CVE-2026-68753 の脆弱性 (CVE-2026-68753)
CVE-2026-68753 に 脆弱性 (CVE-2026-68753) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-68752 A Project Resource Manager may gain broader administrative privileges under specific conditions.
A Project Resource Manager may gain broader administrative privileges under specific conditions.
CVE-2026-66382 CVE-2026-66382 に パストラバーサル (CVE-2026-66382)
CVE-2026-66382 に パストラバーサル (CVE-2026-66382) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66381 CVE-2026-66381 に パストラバーサル (CVE-2026-66381)
CVE-2026-66381 に パストラバーサル (CVE-2026-66381) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-66380 CVE-2026-66380 の脆弱性 (CVE-2026-66380)
CVE-2026-66380 に 脆弱性 (CVE-2026-66380) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-67286 CVE-2026-67286 に パストラバーサル (CVE-2026-67286)
CVE-2026-67286 に パストラバーサル (CVE-2026-67286) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66379 An authenticated user may view private Puppet module metadata without repository read access.
An authenticated user may view private Puppet module metadata without repository read access.
CVE-2026-67287 CVE-2026-67287 の脆弱性 (CVE-2026-67287)
CVE-2026-67287 に 脆弱性 (CVE-2026-67287) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-66376 Credentials for a deleted user may remain valid for a short period under specific conditions.
Credentials for a deleted user may remain valid for a short period under specific conditions.
CVE-2026-66377 An unauthenticated user may access restricted repository information under specific conditions.
An unauthenticated user may access restricted repository information under specific conditions.

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →