脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-71359 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71359)
deserialization に 脆弱性 (CVE-2025-71359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71362 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71362)
deserialization に 脆弱性 (CVE-2025-71362) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71369 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71369)
deserialization に 脆弱性 (CVE-2025-71369) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71345 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71345)
deserialization に 脆弱性 (CVE-2025-71345) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71347 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71347)
deserialization に 脆弱性 (CVE-2025-71347) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-12481 |
|
keras に 安全でないデシリアライゼーション (CVE-2026-12481)
keras に 脆弱性 (CVE-2026-12481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Lambda`` 経由で攻撃可能。対策: `3.15.0` 以上に更新。
|
| CVE-2026-13371 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-13371)
deserialization に 脆弱性 (CVE-2026-13371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27060 |
|
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
|
| CVE-2026-56037 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-56037)
deserialization に 脆弱性 (CVE-2026-56037) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-55153 |
|
com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-58025 |
|
deserialization に コードインジェクション (CVE-2026-58025)
deserialization に コードインジェクション (CVE-2026-58025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24249 |
|
deserialization に コードインジェクション (CVE-2026-24249)
deserialization に コードインジェクション (CVE-2026-24249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24240 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24240)
deserialization に 脆弱性 (CVE-2026-24240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24247 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24247)
deserialization に 脆弱性 (CVE-2026-24247) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24244 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24244)
deserialization に 脆弱性 (CVE-2026-24244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24243 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24243)
deserialization に 脆弱性 (CVE-2026-24243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24245 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-24245)
deserialization に 脆弱性 (CVE-2026-24245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57516 |
|
ray に コードインジェクション (CVE-2026-57516)
ray に コードインジェクション (CVE-2026-57516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_default_decoder`` 経由で攻撃可能。対策: `2.55.0` 以上に更新。
|
| CVE-2026-10538 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-10538)
deserialization に 脆弱性 (CVE-2026-10538) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71374 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71374)
deserialization に 脆弱性 (CVE-2025-71374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71355 |
|
deserialization の脆弱性 (CVE-2025-71355)
deserialization に 脆弱性 (CVE-2025-71355) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71363 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-71363)
deserialization に 脆弱性 (CVE-2025-71363) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55223 |
|
com.mchange:c3p0 に 安全でないデシリアライゼーション (CVE-2026-55223)
com.mchange:c3p0 に 脆弱性 (CVE-2026-55223) が存在。不正な操作・情報露出のリスクがあります。``DataSource`` 経由で攻撃可能。対策: `0.14.0` 以上に更新。
|
| CVE-2026-13773 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-13773)
ssrf に SSRF (CVE-2026-13773) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46386 |
|
rails に 安全でないデシリアライゼーション (CVE-2026-46386)
rails に 脆弱性 (CVE-2026-46386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57527 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57527)
deserialization に 脆弱性 (CVE-2026-57527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-53914 |
|
org.jetbrains.kotlin:kotlin-gradle-plugin に 安全でないデシリアライゼーション (CVE-2026-53914)
org.jetbrains.kotlin:kotlin-gradle-plugin に 脆弱性 (CVE-2026-53914) が存在。機密情報が外部に流出する可能性があります。対策: `2.4.20-Beta1` 以上に更新。
|
| CVE-2026-12578 |
|
cisa に 安全でないデシリアライゼーション (CVE-2026-12578)
cisa に 脆弱性 (CVE-2026-12578) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10043 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-10043)
deserialization に 脆弱性 (CVE-2026-10043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56121 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-56121)
deserialization に 脆弱性 (CVE-2026-56121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-54512 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-54514 |
|
com.fasterxml.jackson.core:jackson-databind に SSRF (サーバー側リクエスト偽造) (CVE-2026-54514)
com.fasterxml.jackson.core:jackson-databind に SSRF (CVE-2026-54514) が存在。不正な操作・情報露出のリスクがあります。``JDKFromStringDeserializer`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-54516 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54516)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54516) が存在。不正な操作・情報露出のリスクがあります。``MapperFeature.INFER_PROPERTY_MUTATORS`` 経由で攻撃可能。対策: `3.1.4` 以上に更新。
|
| CVE-2026-48513 |
|
MessagePack の脆弱性 (CVE-2026-48513)
MessagePack に 脆弱性 (CVE-2026-48513) が存在。不正な操作・情報露出のリスクがあります。``DynamicUnionResolver`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48517 |
|
MessagePack の脆弱性 (CVE-2026-48517)
MessagePack に 脆弱性 (CVE-2026-48517) が存在。データの不正な改ざんを許す可能性があります。``MessagePackSerializer.Typeless`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-48512 |
|
MessagePack の脆弱性 (CVE-2026-48512)
MessagePack に 脆弱性 (CVE-2026-48512) が存在。不正な操作・情報露出のリスクがあります。``MessagePackSerializer.ConvertFromJson`` 経由で攻撃可能。対策: `3.1.7` 以上に更新。
|
| CVE-2026-46607 |
|
glances に 安全でないデシリアライゼーション (CVE-2026-46607)
glances に 脆弱性 (CVE-2026-46607) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``self.cache_file`` 経由で攻撃可能。対策: `4.5.5` 以上に更新。
|
| CVE-2026-44795 |
|
io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
|
| CVE-2026-12787 |
|
deserialization の脆弱性 (CVE-2026-12787)
deserialization に 脆弱性 (CVE-2026-12787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56304 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2026-56304)
picklescan に 脆弱性 (CVE-2026-56304) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.1` 以上に更新。
|
| CVE-2026-49286 |
|
pontedilana/php-weasyprint に 安全でないデシリアライゼーション (CVE-2026-49286)
pontedilana/php-weasyprint に 脆弱性 (CVE-2026-49286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eb8accc`` 経由で攻撃可能。対策: `2.6.0` 以上に更新。
|
| CVE-2026-12046 |
|
flask の脆弱性 (CVE-2026-12046)
flask に 脆弱性 (CVE-2026-12046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /sqleditor/close/` 経由で攻撃可能。
|
| CVE-2026-8024 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-8024)
deserialization に 脆弱性 (CVE-2026-8024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12569 KEV |
|
【KEV】Ptc deserialization の脆弱性 (CVE-2026-12569)
Ptc deserialization に 脆弱性 (CVE-2026-12569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50196 |
|
Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-53872 |
|
picklescan に パストラバーサル (CVE-2026-53872)
picklescan に パストラバーサル (CVE-2026-53872) が存在。機密情報が外部に流出する可能性があります。``picklescan`` 経由で攻撃可能。対策: `0.0.35` 以上に更新。
|
| CVE-2026-53874 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2026-53874)
picklescan に 脆弱性 (CVE-2026-53874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。対策: `1.0.1` 以上に更新。
|
| CVE-2025-60230 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60230)
deserialization に 脆弱性 (CVE-2025-60230) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60236 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60236)
deserialization に 脆弱性 (CVE-2025-60236) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|