脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-35433 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-35433)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-35433) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.8` 以上に更新。
|
| CVE-2026-32175 |
|
Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175)
Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.8` 以上に更新。
|
| CVE-2026-32177 |
|
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-7432 |
|
ivanti の脆弱性 (CVE-2026-7432)
ivanti に 脆弱性 (CVE-2026-7432) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7431 |
|
ivanti の脆弱性 (CVE-2026-7431)
ivanti に 脆弱性 (CVE-2026-7431) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7363 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-7363)
Google chrome に 脆弱性 (CVE-2026-7363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6297 |
|
Google chrome に 解放後使用 (Use-After-Free) (CVE-2026-6297)
Google chrome に 脆弱性 (CVE-2026-6297) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32178 |
|
dotnet の脆弱性 (CVE-2026-32178)
dotnet に 脆弱性 (CVE-2026-32178) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-26171 |
|
dotnet の脆弱性 (CVE-2026-26171)
dotnet に 脆弱性 (CVE-2026-26171) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-42826 |
|
microsoft に 情報漏洩 (CVE-2026-42826)
microsoft に 脆弱性 (CVE-2026-42826) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41105 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-41105)
ssrf に SSRF (CVE-2026-41105) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35435 |
|
microsoft の脆弱性 (CVE-2026-35435)
microsoft に 脆弱性 (CVE-2026-35435) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35428 |
|
microsoft に コマンドインジェクション (CVE-2026-35428)
microsoft に コマンドインジェクション (CVE-2026-35428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34327 |
|
microsoft の脆弱性 (CVE-2026-34327)
microsoft に 脆弱性 (CVE-2026-34327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33844 |
|
apache の脆弱性 (CVE-2026-33844)
apache に 脆弱性 (CVE-2026-33844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33823 |
|
microsoft の脆弱性 (CVE-2026-33823)
microsoft に 脆弱性 (CVE-2026-33823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33111 |
|
microsoft に コマンドインジェクション (CVE-2026-33111)
microsoft に コマンドインジェクション (CVE-2026-33111) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33109 |
|
apache の脆弱性 (CVE-2026-33109)
apache に 脆弱性 (CVE-2026-33109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32207 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-32207)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-32207) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26164 |
|
microsoft の脆弱性 (CVE-2026-26164)
microsoft に 脆弱性 (CVE-2026-26164) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26129 |
|
microsoft の脆弱性 (CVE-2026-26129)
microsoft に 脆弱性 (CVE-2026-26129) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8018 |
|
google の脆弱性 (CVE-2026-8018)
google に 脆弱性 (CVE-2026-8018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7989 |
|
google の脆弱性 (CVE-2026-7989)
google に 脆弱性 (CVE-2026-7989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7979 |
|
google の脆弱性 (CVE-2026-7979)
google に 脆弱性 (CVE-2026-7979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7959 |
|
google の脆弱性 (CVE-2026-7959)
google に 脆弱性 (CVE-2026-7959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7946 |
|
google の脆弱性 (CVE-2026-7946)
google に 脆弱性 (CVE-2026-7946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7932 |
|
chromium の脆弱性 (CVE-2026-7932)
chromium に 脆弱性 (CVE-2026-7932) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.96-1~deb12u1` 以上に更新。
|
| CVE-2026-7910 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7910)
google に 脆弱性 (CVE-2026-7910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7916 |
|
google の脆弱性 (CVE-2026-7916)
google に 脆弱性 (CVE-2026-7916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7902 |
|
google に 境界外読み取り (CVE-2026-7902)
google に 脆弱性 (CVE-2026-7902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7572 |
|
www.velocidex.com/golang/velociraptor の脆弱性 (CVE-2026-7572)
www.velocidex.com/golang/velociraptor に 脆弱性 (CVE-2026-7572) が存在。不正な操作・情報露出のリスクがあります。対策: `0.76.5` 以上に更新。
|
| CVE-2026-42249 |
|
path-traversal に パストラバーサル (CVE-2026-42249)
path-traversal に パストラバーサル (CVE-2026-42249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42248 |
|
ollama の脆弱性 (CVE-2026-42248)
ollama に 脆弱性 (CVE-2026-42248) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7361 |
|
Use after free in iOS in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
Use after free in iOS in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
|
| CVE-2026-7360 |
|
google の脆弱性 (CVE-2026-7360)
google に 脆弱性 (CVE-2026-7360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7359 |
|
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Ch...
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7358 |
|
Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7357 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7357)
google に 脆弱性 (CVE-2026-7357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7356 |
|
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7355 |
|
Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
|
| CVE-2026-7346 |
|
google に バッファオーバーフロー (CVE-2026-7346)
google に 脆弱性 (CVE-2026-7346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7352 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7352)
google に 脆弱性 (CVE-2026-7352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7351 |
|
google の脆弱性 (CVE-2026-7351)
google に 脆弱性 (CVE-2026-7351) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7350 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7350)
google に 脆弱性 (CVE-2026-7350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7349 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7349)
google に 脆弱性 (CVE-2026-7349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7348 |
|
Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7347 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7347)
google に 脆弱性 (CVE-2026-7347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7345 |
|
google の脆弱性 (CVE-2026-7345)
google に 脆弱性 (CVE-2026-7345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7353 |
|
google の脆弱性 (CVE-2026-7353)
google に 脆弱性 (CVE-2026-7353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7354 |
|
Out of bounds read and write in Angle in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: H...
Out of bounds read and write in Angle in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
|