脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: vmware クリア
ID タイトル
CVE-2026-41702 VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an...
VMware Fusion contains a TOCTOU (Time-of-check Time-of-use) vulnerability that occurs during an...
CVE-2026-41712 org.springframework.ai:spring-ai-client-chat の脆弱性 (CVE-2026-41712)
org.springframework.ai:spring-ai-client-chat に 脆弱性 (CVE-2026-41712) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-M6` 以上に更新。
CVE-2026-41713 org.springframework.ai:spring-ai-client-chat の脆弱性 (CVE-2026-41713)
org.springframework.ai:spring-ai-client-chat に 脆弱性 (CVE-2026-41713) が存在。データの不正な改ざんを許す可能性があります。対策: `1.1.6` 以上に更新。
CVE-2026-41705 org.springframework.ai:spring-ai-milvus-store の脆弱性 (CVE-2026-41705)
org.springframework.ai:spring-ai-milvus-store に 脆弱性 (CVE-2026-41705) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.6` 以上に更新。
CVE-2026-40981 org.springframework.cloud:spring-cloud-config の脆弱性 (CVE-2026-40981)
org.springframework.cloud:spring-cloud-config に 脆弱性 (CVE-2026-40981) が存在。機密情報が外部に流出する可能性があります。対策: `5.0.3` 以上に更新。
CVE-2026-40982 org.springframework.cloud:spring-cloud-config-server に パストラバーサル (CVE-2026-40982)
org.springframework.cloud:spring-cloud-config-server に パストラバーサル (CVE-2026-40982) が存在。機密情報が外部に流出する可能性があります。対策: `5.0.3` 以上に更新。
CVE-2026-41002 org.springframework.cloud:spring-cloud-config-server の脆弱性 (CVE-2026-41002)
org.springframework.cloud:spring-cloud-config-server に 脆弱性 (CVE-2026-41002) が存在。機密情報が外部に流出する可能性があります。``spring.cloud.config.server.git.basedir`` 経由で攻撃可能。
CVE-2026-41004 org.springframework.cloud:spring-cloud-config-server の脆弱性 (CVE-2026-41004)
org.springframework.cloud:spring-cloud-config-server に 脆弱性 (CVE-2026-41004) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31431 KEV 【KEV】Linux redhat の脆弱性 (CVE-2026-31431)
Linux redhat に 脆弱性 (CVE-2026-31431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-40973 org.springframework.boot:spring-boot の脆弱性 (CVE-2026-40973)
org.springframework.boot:spring-boot に 脆弱性 (CVE-2026-40973) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ApplicationTemp`` 経由で攻撃可能。
CVE-2026-40976 org.springframework.boot:spring-boot の脆弱性 (CVE-2026-40976)
org.springframework.boot:spring-boot に 脆弱性 (CVE-2026-40976) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.6` 以上に更新。
CVE-2026-40974 spring の脆弱性 (CVE-2026-40974)
spring に 脆弱性 (CVE-2026-40974) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40975 spring の脆弱性 (CVE-2026-40975)
spring に 脆弱性 (CVE-2026-40975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40972 spring の脆弱性 (CVE-2026-40972)
spring に 脆弱性 (CVE-2026-40972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40977 spring の脆弱性 (CVE-2026-40977)
spring に 脆弱性 (CVE-2026-40977) が存在。不正な操作・情報露出のリスクがあります。``ApplicationPidFileWriter`` 経由で攻撃可能。
CVE-2026-40971 spring の脆弱性 (CVE-2026-40971)
spring に 脆弱性 (CVE-2026-40971) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40970 spring の脆弱性 (CVE-2026-40970)
spring に 脆弱性 (CVE-2026-40970) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-22754 vmware の脆弱性 (CVE-2026-22754)
vmware に 脆弱性 (CVE-2026-22754) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-22747 vmware の脆弱性 (CVE-2026-22747)
vmware に 脆弱性 (CVE-2026-22747) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22750 vmware の脆弱性 (CVE-2026-22750)
vmware に 脆弱性 (CVE-2026-22750) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-22744 vmware の脆弱性 (CVE-2026-22744)
vmware に 脆弱性 (CVE-2026-22744) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-22738 org.springframework.ai:spring-ai-vector-store の脆弱性 (CVE-2026-22738)
org.springframework.ai:spring-ai-vector-store に 脆弱性 (CVE-2026-22738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.1.4` 以上に更新。
CVE-2026-22742 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-22742)
ssrf に SSRF (CVE-2026-22742) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-22226 KEV 【KEV】Vmware esxi に 境界外読み取り (CVE-2025-22226)
Vmware esxi に 脆弱性 (CVE-2025-22226) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-22225 KEV 【KEV】Vmware esxi に 境界外書き込み (CVE-2025-22225)
Vmware esxi に 境界外書き込み (CVE-2025-22225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-22224 KEV 【KEV】Vmware esxi-and-workstation の脆弱性 (CVE-2025-22224)
Vmware esxi-and-workstation に 脆弱性 (CVE-2025-22224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-38813 KEV 【KEV】Vmware vcenter-server の脆弱性 (CVE-2024-38813)
Vmware vcenter-server に 脆弱性 (CVE-2024-38813) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-38812 KEV 【KEV】Vmware vcenter-server の脆弱性 (CVE-2024-38812)
Vmware vcenter-server に 脆弱性 (CVE-2024-38812) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-37085 KEV 【KEV】Vmware esxi の脆弱性 (CVE-2024-37085)
Vmware esxi に 脆弱性 (CVE-2024-37085) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-22948 KEV 【KEV】Vmware vcenter-server の脆弱性 (CVE-2022-22948)
Vmware vcenter-server に 脆弱性 (CVE-2022-22948) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-34048 KEV 【KEV】Vmware vcenter-server に 境界外書き込み (CVE-2023-34048)
Vmware vcenter-server に 境界外書き込み (CVE-2023-34048) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-20867 KEV 【KEV】Vmware tools に 認証バイパス (CVE-2023-20867)
Vmware tools に 認証バイパス (CVE-2023-20867) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-20887 KEV 【KEV】Vmware aria-operations-for-networks に コマンドインジェクション (CVE-2023-20887)
Vmware aria-operations-for-networks に コマンドインジェクション (CVE-2023-20887) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-22977 vmware に XXE (外部XMLエンティティ) (CVE-2022-22977)
vmware に 脆弱性 (CVE-2022-22977) が存在。機密情報が外部に流出する可能性があります。
CVE-2021-21983 vmware の脆弱性 (CVE-2021-21983)
vmware に 脆弱性 (CVE-2021-21983) が存在。データの不正な改ざんを許す可能性があります。
CVE-2021-21974 vmware に 境界外書き込み (CVE-2021-21974)
vmware に 境界外書き込み (CVE-2021-21974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-22947 KEV 【KEV】Vmware spring-cloud-gateway に コードインジェクション (CVE-2022-22947)
Vmware spring-cloud-gateway に コードインジェクション (CVE-2022-22947) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-22960 KEV 【KEV】Vmware multiple-products の脆弱性 (CVE-2022-22960)
Vmware multiple-products に 脆弱性 (CVE-2022-22960) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-22954 KEV 【KEV】Vmware workspace-one-access-and-identity-manager に コードインジェクション (CVE-2022-22954)
Vmware workspace-one-access-and-identity-manager に コードインジェクション (CVE-2022-22954) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-22965 KEV 【KEV】Vmware spring-framework に コードインジェクション (CVE-2022-22965)
Vmware spring-framework に コードインジェクション (CVE-2022-22965) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-6961 KEV 【KEV】Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961)
Vmware sd-wan-edge に OSコマンドインジェクション (CVE-2018-6961) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-1273 KEV 【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273)
Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-21973 KEV 【KEV】Vmware vcenter-server-and-cloud-foundation の脆弱性 (CVE-2021-21973)
Vmware vcenter-server-and-cloud-foundation に 脆弱性 (CVE-2021-21973) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-21975 KEV 【KEV】Vmware vrealize-operations-manager-api に SSRF (サーバー側リクエスト偽造) (CVE-2021-21975)
Vmware vrealize-operations-manager-api に SSRF (CVE-2021-21975) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22017 KEV 【KEV】Vmware vcenter-server の脆弱性 (CVE-2021-22017)
Vmware vcenter-server に 脆弱性 (CVE-2021-22017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-5544 KEV 【KEV】vmware に 境界外書き込み (CVE-2019-5544)
vmware に 境界外書き込み (CVE-2019-5544) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3992 KEV 【KEV】Vmware esxi に 解放後使用 (Use-After-Free) (CVE-2020-3992)
Vmware esxi に 脆弱性 (CVE-2020-3992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3950 KEV 【KEV】Vmware multiple-products に 権限昇格 (CVE-2020-3950)
Vmware multiple-products に 脆弱性 (CVE-2020-3950) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22005 KEV 【KEV】Vmware vcenter-server の脆弱性 (CVE-2021-22005)
Vmware vcenter-server に 脆弱性 (CVE-2021-22005) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-3952 KEV 【KEV】Vmware vcenter-server の脆弱性 (CVE-2020-3952)
Vmware vcenter-server に 脆弱性 (CVE-2020-3952) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →