脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-11611 |
|
dos の脆弱性 (CVE-2026-11611)
dos に 脆弱性 (CVE-2026-11611) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50264 |
|
privilege-escalation に 境界外書き込み (CVE-2026-50264)
privilege-escalation に 境界外書き込み (CVE-2026-50264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50258 |
|
privilege-escalation の脆弱性 (CVE-2026-50258)
privilege-escalation に 脆弱性 (CVE-2026-50258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50259 |
|
privilege-escalation の脆弱性 (CVE-2026-50259)
privilege-escalation に 脆弱性 (CVE-2026-50259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50260 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-50260)
privilege-escalation に 脆弱性 (CVE-2026-50260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50261 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-50261)
privilege-escalation に 脆弱性 (CVE-2026-50261) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50262 |
|
xorg に 境界外読み取り (CVE-2026-50262)
xorg に 脆弱性 (CVE-2026-50262) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50263 |
|
xorg に 解放後使用 (Use-After-Free) (CVE-2026-50263)
xorg に 脆弱性 (CVE-2026-50263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50256 |
|
privilege-escalation の脆弱性 (CVE-2026-50256)
privilege-escalation に 脆弱性 (CVE-2026-50256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50257 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-50257)
privilege-escalation に 脆弱性 (CVE-2026-50257) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1784 |
|
redhat の脆弱性 (CVE-2026-1784)
redhat に 脆弱性 (CVE-2026-1784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-0492 KEV |
|
【KEV】Linux c に 認証バイパス (CVE-2022-0492)
Linux c に 認証バイパス (CVE-2022-0492) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10533 |
|
redhat の脆弱性 (CVE-2026-10533)
redhat に 脆弱性 (CVE-2026-10533) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44495 |
|
axios に コードインジェクション (CVE-2026-44495)
axios に コードインジェクション (CVE-2026-44495) が存在。機密情報が外部に流出する可能性があります。``Object.prototype.transformResponse`` 経由で攻撃可能。対策: `1.15.0` 以上に更新。
|
| CVE-2026-42965 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-42965)
redhat に SSRF (CVE-2026-42965) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-46579 |
|
redhat に 認証バイパス (CVE-2026-46579)
redhat に 認証バイパス (CVE-2026-46579) が存在。機密情報が外部に流出する可能性があります。``insecureEdgeTerminationPolicy`` 経由で攻撃可能。
|
| CVE-2026-4408 |
|
redhat に OSコマンドインジェクション (CVE-2026-4408)
redhat に OSコマンドインジェクション (CVE-2026-4408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9798 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9798)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9801 |
|
org.keycloak:keycloak-ldap-federation の脆弱性 (CVE-2026-9801)
org.keycloak:keycloak-ldap-federation に 脆弱性 (CVE-2026-9801) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9802 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9802)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9802) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9803 |
|
org.keycloak:keycloak-services に 境界外読み取り (CVE-2026-9803)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9803) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9795 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9795)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9795) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.4` 以上に更新。
|
| CVE-2026-9796 |
|
org.keycloak:keycloak-server の脆弱性 (CVE-2026-9796)
org.keycloak:keycloak-server に 脆弱性 (CVE-2026-9796) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.4` 以上に更新。
|
| CVE-2026-9793 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9793)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-9792 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9792)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9792) が存在。不正な操作・情報露出のリスクがあります。``org.keycloak.protocol.oidc`` 経由で攻撃可能。
|
| CVE-2026-9794 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9794)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9794) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9791 |
|
org.keycloak:keycloak-server-spi-private に 認可不備 (CVE-2026-9791)
org.keycloak:keycloak-server-spi-private に 脆弱性 (CVE-2026-9791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2340 |
|
redhat の脆弱性 (CVE-2026-2340)
redhat に 脆弱性 (CVE-2026-2340) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-1933 |
|
redhat の脆弱性 (CVE-2026-1933)
redhat に 脆弱性 (CVE-2026-1933) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9704 |
|
org.keycloak:keycloak-server-spi-private の脆弱性 (CVE-2026-9704)
org.keycloak:keycloak-server-spi-private に 脆弱性 (CVE-2026-9704) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9689 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9689)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9689) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3012 |
|
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
A flaw was found in Samba’s certificate auto-enrollment Group Policy handling. When certificate...
|
| CVE-2026-48864 |
|
dos に 境界外書き込み (CVE-2026-48864)
dos に 境界外書き込み (CVE-2026-48864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4480 |
|
redhat に OSコマンドインジェクション (CVE-2026-4480)
redhat に OSコマンドインジェクション (CVE-2026-4480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9256 |
|
nginx の脆弱性 (CVE-2026-9256)
nginx に 脆弱性 (CVE-2026-9256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.0, 1.30.2, 1.31.1` 以上に更新。
|
| CVE-2026-46625 |
|
js-cookie の脆弱性 (CVE-2026-46625)
js-cookie に 脆弱性 (CVE-2026-46625) が存在。データの不正な改ざんを許す可能性があります。``for...in`` 経由で攻撃可能。対策: `3.0.7` 以上に更新。
|
| CVE-2026-9149 |
|
dos の脆弱性 (CVE-2026-9149)
dos に 脆弱性 (CVE-2026-9149) が存在。不正な操作・情報露出のリスクがあります。``repo_add_solv`` 経由で攻撃可能。
|
| CVE-2026-9150 |
|
dos の脆弱性 (CVE-2026-9150)
dos に 脆弱性 (CVE-2026-9150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9087 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-9087)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-9087) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-9064 |
|
dos の脆弱性 (CVE-2026-9064)
dos に 脆弱性 (CVE-2026-9064) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7571 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-7571)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7571) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-7507 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-7507)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7507) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-7504 |
|
org.keycloak:keycloak-services に オープンリダイレクト (CVE-2026-7504)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7504) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-7307 |
|
org.keycloak:keycloak-saml-core の脆弱性 (CVE-2026-7307)
org.keycloak:keycloak-saml-core に 脆弱性 (CVE-2026-7307) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-4630 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-4630)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-4630) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-37979 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-37979)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-37979) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-37981 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-37981)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-37981) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-37982 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-37982)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-37982) が存在。機密情報が外部に流出する可能性があります。``ExecuteActionsActionToken`` 経由で攻撃可能。対策: `26.6.2` 以上に更新。
|
| CVE-2026-37978 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-37978)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-37978) が存在。機密情報が外部に流出する可能性があります。対策: `26.6.2` 以上に更新。
|
| CVE-2026-8922 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-8922)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-8922) が存在。不正な操作・情報露出のリスクがあります。``notBefore`` 経由で攻撃可能。
|