脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41654 |
|
weblate の脆弱性 (CVE-2026-41654)
weblate に 脆弱性 (CVE-2026-41654) が存在。機密情報が外部に流出する可能性があります。``project.add`` 経由で攻撃可能。対策: `5.17.1` 以上に更新。
|
| CVE-2025-14576 |
|
dos の脆弱性 (CVE-2025-14576)
dos に 脆弱性 (CVE-2025-14576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7360 |
|
google の脆弱性 (CVE-2026-7360)
google に 脆弱性 (CVE-2026-7360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7345 |
|
google の脆弱性 (CVE-2026-7345)
google に 脆弱性 (CVE-2026-7345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-54011 |
|
hanwhavision の脆弱性 (CVE-2024-54011)
hanwhavision に 脆弱性 (CVE-2024-54011) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40068 |
|
@anthropic-ai/claude-code の脆弱性 (CVE-2026-40068)
@anthropic-ai/claude-code に 脆弱性 (CVE-2026-40068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``commondir`` 経由で攻撃可能。対策: `2.1.84` 以上に更新。
|
| CVE-2026-40466 |
|
org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-40466)
org.apache.activemq:apache-activemq に 脆弱性 (CVE-2026-40466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.2.5` 以上に更新。
|
| CVE-2026-41044 |
|
org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-41044)
org.apache.activemq:apache-activemq に 脆弱性 (CVE-2026-41044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.2.5` 以上に更新。
|
| CVE-2026-31192 |
|
raindrop の脆弱性 (CVE-2026-31192)
raindrop に 脆弱性 (CVE-2026-31192) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13826 |
|
dos の脆弱性 (CVE-2025-13826)
dos に 脆弱性 (CVE-2025-13826) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33436 |
|
stirlingpdf の脆弱性 (CVE-2026-33436)
stirlingpdf に 脆弱性 (CVE-2026-33436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21733 |
|
imaginationtech の脆弱性 (CVE-2026-21733)
imaginationtech に 脆弱性 (CVE-2026-21733) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34197 KEV |
|
【KEV】Apache activemq の脆弱性 (CVE-2026-34197)
Apache activemq に 脆弱性 (CVE-2026-34197) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-40176 |
|
composer/composer の脆弱性 (CVE-2026-40176)
composer/composer に 脆弱性 (CVE-2026-40176) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
|
| CVE-2026-40261 |
|
composer/composer の脆弱性 (CVE-2026-40261)
composer/composer に 脆弱性 (CVE-2026-40261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.2.27` 以上に更新。
|
| CVE-2026-6328 |
|
CVE-2026-6328 の脆弱性 (CVE-2026-6328)
CVE-2026-6328 に 脆弱性 (CVE-2026-6328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39399 |
|
CVE-2026-39399 の脆弱性 (CVE-2026-39399)
CVE-2026-39399 に 脆弱性 (CVE-2026-39399) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35031 |
|
path-traversal の脆弱性 (CVE-2026-35031)
path-traversal に 脆弱性 (CVE-2026-35031) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /Videos/{itemId}/Subtitles` 経由で攻撃可能。
|
| CVE-2026-27299 |
|
adobe の脆弱性 (CVE-2026-27299)
adobe に 脆弱性 (CVE-2026-27299) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27306 |
|
adobe の脆弱性 (CVE-2026-27306)
adobe に 脆弱性 (CVE-2026-27306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27304 |
|
adobe の脆弱性 (CVE-2026-27304)
adobe に 脆弱性 (CVE-2026-27304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27282 |
|
adobe の脆弱性 (CVE-2026-27282)
adobe に 脆弱性 (CVE-2026-27282) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-24893 |
|
it-novum の脆弱性 (CVE-2026-24893)
it-novum に 脆弱性 (CVE-2026-24893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33826 |
|
microsoft の脆弱性 (CVE-2026-33826)
microsoft に 脆弱性 (CVE-2026-33826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33116 |
|
dotnet-sdk の脆弱性 (CVE-2026-33116)
dotnet-sdk に 脆弱性 (CVE-2026-33116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-32203 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-32203)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-32203) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.3` 以上に更新。
|
| CVE-2026-32201 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2026-32201)
Microsoft sharepoint-server に 脆弱性 (CVE-2026-32201) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1854 KEV |
|
【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
Microsoft visual-basic-for-applications-vba に 脆弱性 (CVE-2012-1854) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-5915 |
|
google の脆弱性 (CVE-2026-5915)
google に 脆弱性 (CVE-2026-5915) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5919 |
|
c の脆弱性 (CVE-2026-5919)
c に 脆弱性 (CVE-2026-5919) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5884 |
|
google の脆弱性 (CVE-2026-5884)
google に 脆弱性 (CVE-2026-5884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5885 |
|
c の脆弱性 (CVE-2026-5885)
c に 脆弱性 (CVE-2026-5885) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5887 |
|
google の脆弱性 (CVE-2026-5887)
google に 脆弱性 (CVE-2026-5887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5879 |
|
google の脆弱性 (CVE-2026-5879)
google に 脆弱性 (CVE-2026-5879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39410 |
|
hono の脆弱性 (CVE-2026-39410)
hono に 脆弱性 (CVE-2026-39410) が存在。不正な操作・情報露出のリスクがあります。対策: `4.12.12` 以上に更新。
|
| CVE-2025-48651 |
|
google の脆弱性 (CVE-2025-48651)
google に 脆弱性 (CVE-2025-48651) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57834 |
|
dos の脆弱性 (CVE-2025-57834)
dos に 脆弱性 (CVE-2025-57834) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5536 |
|
deserialization の脆弱性 (CVE-2026-5536)
deserialization に 脆弱性 (CVE-2026-5536) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34773 |
|
electronjs の脆弱性 (CVE-2026-34773)
electronjs に 脆弱性 (CVE-2026-34773) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34980 |
|
openprinting の脆弱性 (CVE-2026-34980)
openprinting に 脆弱性 (CVE-2026-34980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28797 |
|
infiniflow の脆弱性 (CVE-2026-28797)
infiniflow に 脆弱性 (CVE-2026-28797) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-37216 |
|
dos の脆弱性 (CVE-2020-37216)
dos に 脆弱性 (CVE-2020-37216) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5473 |
|
deserialization の脆弱性 (CVE-2026-5473)
deserialization に 脆弱性 (CVE-2026-5473) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34760 |
|
vllm の脆弱性 (CVE-2026-34760)
vllm に 脆弱性 (CVE-2026-34760) が存在。データの不正な改ざんを許す可能性があります。``numpy.mean`` 経由で攻撃可能。対策: `0.18.0` 以上に更新。
|
| CVE-2026-34762 |
|
github.com/ellanetworks/core の脆弱性 (CVE-2026-34762)
github.com/ellanetworks/core に 脆弱性 (CVE-2026-34762) が存在。不正な操作・情報露出のリスクがあります。`PUT /api/v1/subscriber/{imsi}` 経由で攻撃可能。対策: `1.8.0` 以上に更新。
|
| CVE-2026-35038 |
|
signalk の脆弱性 (CVE-2026-35038)
signalk に 脆弱性 (CVE-2026-35038) が存在。機密情報が外部に流出する可能性があります。``from`` 経由で攻撃可能。
|
| CVE-2026-20097 |
|
cisco の脆弱性 (CVE-2026-20097)
cisco に 脆弱性 (CVE-2026-20097) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34442 |
|
laravel の脆弱性 (CVE-2026-34442)
laravel に 脆弱性 (CVE-2026-34442) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2026-3470 |
|
sonicwall の脆弱性 (CVE-2026-3470)
sonicwall に 脆弱性 (CVE-2026-3470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3469 |
|
dos の脆弱性 (CVE-2026-3469)
dos に 脆弱性 (CVE-2026-3469) が存在。不正な操作・情報露出のリスクがあります。
|