脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-39826 |
|
golang の脆弱性 (CVE-2026-39826)
golang に 脆弱性 (CVE-2026-39826) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.10, 1.26.3` 以上に更新。
|
| CVE-2026-42810 |
|
org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42810)
org.apache.polaris:polaris-core に 脆弱性 (CVE-2026-42810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TABLE_CREATE`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2026-6019 |
|
libpython の脆弱性 (CVE-2026-6019)
libpython に 脆弱性 (CVE-2026-6019) が存在。不正な操作・情報露出のリスクがあります。対策: `3.13.14, 3.14.5` 以上に更新。
|
| CVE-2026-6058 |
|
c の脆弱性 (CVE-2026-6058)
c に 脆弱性 (CVE-2026-6058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33436 |
|
stirlingpdf の脆弱性 (CVE-2026-33436)
stirlingpdf に 脆弱性 (CVE-2026-33436) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34481 |
|
apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35208 |
|
lichess に クロスサイトスクリプティング (CVE-2026-35208)
lichess に XSS (クロスサイトスクリプティング) (CVE-2026-35208) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33941 |
|
handlebarsjs に クロスサイトスクリプティング (CVE-2026-33941)
handlebarsjs に XSS (クロスサイトスクリプティング) (CVE-2026-33941) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33758 |
|
openbao の脆弱性 (CVE-2026-33758)
openbao に 脆弱性 (CVE-2026-33758) が存在。不正な操作・情報露出のリスクがあります。``error_description`` 経由で攻撃可能。
|
| CVE-2026-31898 |
|
parall の脆弱性 (CVE-2026-31898)
parall に 脆弱性 (CVE-2026-31898) が存在。機密情報が外部に流出する可能性があります。``createAnnotation`` 経由で攻撃可能。
|
| CVE-2026-3644 |
|
CVE-2026-3644 の脆弱性 (CVE-2026-3644)
CVE-2026-3644 に 脆弱性 (CVE-2026-3644) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25940 |
|
parall の脆弱性 (CVE-2026-25940)
parall に 脆弱性 (CVE-2026-25940) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25755 |
|
parall に コードインジェクション (CVE-2026-25755)
parall に コードインジェクション (CVE-2026-25755) が存在。機密情報が外部に流出する可能性があります。``addJS`` 経由で攻撃可能。
|
| CVE-2026-24737 |
|
parall の脆弱性 (CVE-2026-24737)
parall に 脆弱性 (CVE-2026-24737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0607 |
|
CVE-2025-0607 に クロスサイトスクリプティング (CVE-2025-0607)
CVE-2025-0607 に XSS (クロスサイトスクリプティング) (CVE-2025-0607) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60787 |
|
motioneye の脆弱性 (CVE-2025-60787)
motioneye に 脆弱性 (CVE-2025-60787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``image_file_name`` 経由で攻撃可能。対策: `0.43.1b5` 以上に更新。
|
| CVE-2025-8276 |
|
CVE-2025-8276 の脆弱性 (CVE-2025-8276)
CVE-2025-8276 に 脆弱性 (CVE-2025-8276) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-38475 KEV |
|
【KEV】Apache http-server の脆弱性 (CVE-2024-38475)
Apache http-server に 脆弱性 (CVE-2024-38475) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-1795 |
|
CVE-2025-1795 の脆弱性 (CVE-2025-1795)
CVE-2025-1795 に 脆弱性 (CVE-2025-1795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40088 |
|
path-traversal に クロスサイトスクリプティング (CVE-2024-40088)
path-traversal に XSS (クロスサイトスクリプティング) (CVE-2024-40088) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-7873 |
|
CVE-2024-7873 に クロスサイトスクリプティング (CVE-2024-7873)
CVE-2024-7873 に XSS (クロスサイトスクリプティング) (CVE-2024-7873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-48655 |
|
misp-project の脆弱性 (CVE-2023-48655)
misp-project に 脆弱性 (CVE-2023-48655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29541 |
|
mozilla の脆弱性 (CVE-2023-29541)
mozilla に 脆弱性 (CVE-2023-29541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29543 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2023-29543)
mozilla に 脆弱性 (CVE-2023-29543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-42948 KEV |
|
【KEV】Fortra cobalt-strike に クロスサイトスクリプティング (CVE-2022-42948)
Fortra cobalt-strike に XSS (クロスサイトスクリプティング) (CVE-2022-42948) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-24682 KEV |
|
【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
Synacor zimbra-collaborate-suite-zcs に 脆弱性 (CVE-2022-24682) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12674 |
|
cisco の脆弱性 (CVE-2019-12674)
cisco に 脆弱性 (CVE-2019-12674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-12675 |
|
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
|
| CVE-2019-6109 |
|
c の脆弱性 (CVE-2019-6109)
c に 脆弱性 (CVE-2019-6109) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-12340 |
|
cisco の脆弱性 (CVE-2017-12340)
cisco に 脆弱性 (CVE-2017-12340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12064 |
|
open-emr の脆弱性 (CVE-2017-12064)
open-emr に 脆弱性 (CVE-2017-12064) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-8303 |
|
accellion の脆弱性 (CVE-2017-8303)
accellion に 脆弱性 (CVE-2017-8303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-9938 |
|
git-scm の脆弱性 (CVE-2014-9938)
git-scm に 脆弱性 (CVE-2014-9938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-2568 |
|
freedesktop の脆弱性 (CVE-2016-2568)
freedesktop に 脆弱性 (CVE-2016-2568) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-3063 |
|
netapp の脆弱性 (CVE-2016-3063)
netapp に 脆弱性 (CVE-2016-3063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|