脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: deserialization クリア
ID タイトル
CVE-2025-71359 deserialization に 安全でないデシリアライゼーション (CVE-2025-71359)
deserialization に 脆弱性 (CVE-2025-71359) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71362 deserialization に 安全でないデシリアライゼーション (CVE-2025-71362)
deserialization に 脆弱性 (CVE-2025-71362) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71369 deserialization に 安全でないデシリアライゼーション (CVE-2025-71369)
deserialization に 脆弱性 (CVE-2025-71369) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71345 deserialization に 安全でないデシリアライゼーション (CVE-2025-71345)
deserialization に 脆弱性 (CVE-2025-71345) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71347 deserialization に 安全でないデシリアライゼーション (CVE-2025-71347)
deserialization に 脆弱性 (CVE-2025-71347) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-12481 keras に 安全でないデシリアライゼーション (CVE-2026-12481)
keras に 脆弱性 (CVE-2026-12481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Lambda`` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
CVE-2026-13371 deserialization に 安全でないデシリアライゼーション (CVE-2026-13371)
deserialization に 脆弱性 (CVE-2026-13371) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-27060 Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
CVE-2026-56037 deserialization に 安全でないデシリアライゼーション (CVE-2026-56037)
deserialization に 脆弱性 (CVE-2026-56037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55153 com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-14265 Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-58025 deserialization に コードインジェクション (CVE-2026-58025)
deserialization に コードインジェクション (CVE-2026-58025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24249 deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24240 deserialization に 安全でないデシリアライゼーション (CVE-2026-24240)
deserialization に 脆弱性 (CVE-2026-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24247 deserialization に 安全でないデシリアライゼーション (CVE-2026-24247)
deserialization に 脆弱性 (CVE-2026-24247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24244 deserialization に 安全でないデシリアライゼーション (CVE-2026-24244)
deserialization に 脆弱性 (CVE-2026-24244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24243 deserialization に 安全でないデシリアライゼーション (CVE-2026-24243)
deserialization に 脆弱性 (CVE-2026-24243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24245 deserialization に 安全でないデシリアライゼーション (CVE-2026-24245)
deserialization に 脆弱性 (CVE-2026-24245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57516 ray に コードインジェクション (CVE-2026-57516)
ray に コードインジェクション (CVE-2026-57516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_default_decoder`` 経由で攻撃可能。対策: `2.55.0` 以上に更新。
CVE-2026-10538 deserialization に 安全でないデシリアライゼーション (CVE-2026-10538)
deserialization に 脆弱性 (CVE-2026-10538) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71374 deserialization に 安全でないデシリアライゼーション (CVE-2025-71374)
deserialization に 脆弱性 (CVE-2025-71374) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-71355 deserialization の脆弱性 (CVE-2025-71355)
deserialization に 脆弱性 (CVE-2025-71355) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-71363 deserialization に 安全でないデシリアライゼーション (CVE-2025-71363)
deserialization に 脆弱性 (CVE-2025-71363) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55223 com.mchange:c3p0 に 安全でないデシリアライゼーション (CVE-2026-55223)
com.mchange:c3p0 に 脆弱性 (CVE-2026-55223) が存在。不正な操作・情報露出のリスクがあります。``DataSource`` 経由で攻撃可能。対策: `0.14.0` 以上に更新。
CVE-2026-13773 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13773)
ssrf に SSRF (CVE-2026-13773) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46386 rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57527 deserialization に 安全でないデシリアライゼーション (CVE-2026-57527)
deserialization に 脆弱性 (CVE-2026-57527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53914 org.jetbrains.kotlin:kotlin-gradle-plugin に 安全でないデシリアライゼーション (CVE-2026-53914)
org.jetbrains.kotlin:kotlin-gradle-plugin に 脆弱性 (CVE-2026-53914) が存在。機密情報が外部に流出する可能性があります。対策: `2.4.20-Beta1` 以上に更新。
CVE-2026-12578 cisa に 安全でないデシリアライゼーション (CVE-2026-12578)
cisa に 脆弱性 (CVE-2026-12578) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-10043 deserialization に 安全でないデシリアライゼーション (CVE-2026-10043)
deserialization に 脆弱性 (CVE-2026-10043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56121 deserialization に 安全でないデシリアライゼーション (CVE-2026-56121)
deserialization に 脆弱性 (CVE-2026-56121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-54512 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-54514 com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-54516 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54516)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54516) が存在。不正な操作・情報露出のリスクがあります。``MapperFeature.INFER_PROPERTY_MUTATORS`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
CVE-2026-48513 MessagePack の脆弱性 (CVE-2026-48513)
MessagePack に 脆弱性 (CVE-2026-48513) が存在。不正な操作・情報露出のリスクがあります。``DynamicUnionResolver`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48517 MessagePack の脆弱性 (CVE-2026-48517)
MessagePack に 脆弱性 (CVE-2026-48517) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializer.Typeless`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-48512 MessagePack の脆弱性 (CVE-2026-48512)
MessagePack に 脆弱性 (CVE-2026-48512) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSerializer.ConvertFromJson`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
CVE-2026-46607 glances に 安全でないデシリアライゼーション (CVE-2026-46607)
glances に 脆弱性 (CVE-2026-46607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``self.cache_file`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
CVE-2026-44795 io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
CVE-2026-12787 deserialization の脆弱性 (CVE-2026-12787)
deserialization に 脆弱性 (CVE-2026-12787) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56304 picklescan に 安全でないデシリアライゼーション (CVE-2026-56304)
picklescan に 脆弱性 (CVE-2026-56304) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
CVE-2026-49286 pontedilana/php-weasyprint に 安全でないデシリアライゼーション (CVE-2026-49286)
pontedilana/php-weasyprint に 脆弱性 (CVE-2026-49286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eb8accc`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
CVE-2026-12046 flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
CVE-2026-8024 deserialization に 安全でないデシリアライゼーション (CVE-2026-8024)
deserialization に 脆弱性 (CVE-2026-8024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12569 KEV 【KEV】Ptc deserialization の脆弱性 (CVE-2026-12569)
Ptc deserialization に 脆弱性 (CVE-2026-12569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-50196 Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2026-53872 picklescan に パストラバーサル (CVE-2026-53872)
picklescan に パストラバーサル (CVE-2026-53872) が存在。機密情報が外部に流出する可能性があります。``picklescan`` 経由で攻撃可能。対策: `0.0.35` 以上に更新。
CVE-2026-53874 picklescan に 安全でないデシリアライゼーション (CVE-2026-53874)
picklescan に 脆弱性 (CVE-2026-53874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
CVE-2025-60230 deserialization に 安全でないデシリアライゼーション (CVE-2025-60230)
deserialization に 脆弱性 (CVE-2025-60230) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60236 deserialization に 安全でないデシリアライゼーション (CVE-2025-60236)
deserialization に 脆弱性 (CVE-2025-60236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →