脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58138 |
|
CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48791 |
|
dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-12856 |
|
redhat の脆弱性 (CVE-2026-12856)
redhat に 脆弱性 (CVE-2026-12856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13528 |
|
vue に パストラバーサル (CVE-2026-13528)
vue に パストラバーサル (CVE-2026-13528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13503 |
|
path-traversal に パストラバーサル (CVE-2026-13503)
path-traversal に パストラバーサル (CVE-2026-13503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13501 |
|
c の脆弱性 (CVE-2026-13501)
c に 脆弱性 (CVE-2026-13501) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13502 |
|
CVE-2026-13502 の脆弱性 (CVE-2026-13502)
CVE-2026-13502 に 脆弱性 (CVE-2026-13502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13500 |
|
CVE-2026-13500 の脆弱性 (CVE-2026-13500)
CVE-2026-13500 に 脆弱性 (CVE-2026-13500) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57527 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-57527)
deserialization に 脆弱性 (CVE-2026-57527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13006 |
|
CVE-2026-13006 の脆弱性 (CVE-2026-13006)
CVE-2026-13006 に 脆弱性 (CVE-2026-13006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54512 |
|
com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
|
| CVE-2026-56120 |
|
CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56784 |
|
CVE-2026-56784 の脆弱性 (CVE-2026-56784)
CVE-2026-56784 に 脆弱性 (CVE-2026-56784) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44795 |
|
io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
|
| CVE-2026-11994 |
|
CVE-2026-11994 に クロスサイトスクリプティング (CVE-2026-11994)
CVE-2026-11994 に XSS (クロスサイトスクリプティング) (CVE-2026-11994) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-50559 |
|
io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-50559)
io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-50559) が存在。機密情報が外部に流出する可能性があります。``quarkus.http.auth.permission`` 経由で攻撃可能。対策: `3.37.0` 以上に更新。
|
| CVE-2026-55773 |
|
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773)
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``forbid`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
|
| CVE-2026-55772 |
|
com.cedarpolicy:cedar-java の脆弱性 (CVE-2026-55772)
com.cedarpolicy:cedar-java に 脆弱性 (CVE-2026-55772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__entity`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
|
| CVE-2026-50196 |
|
Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
|
| CVE-2026-48991 |
|
CVE-2026-48991 に 認証バイパス (CVE-2026-48991)
CVE-2026-48991 に 認証バイパス (CVE-2026-48991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55471 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55470 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2026-55760 |
|
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
|
| CVE-2026-55405 |
|
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405)
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405) が存在。機密情報が外部に流出する可能性があります。``COMBINED_JSON`` 経由で攻撃可能。対策: `1.16.3-beta26` 以上に更新。
|
| CVE-2026-28587 |
|
google の脆弱性 (CVE-2026-28587)
google に 脆弱性 (CVE-2026-28587) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28575 |
|
dos の脆弱性 (CVE-2026-28575)
dos に 脆弱性 (CVE-2026-28575) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0082 |
|
google の脆弱性 (CVE-2026-0082)
google に 脆弱性 (CVE-2026-0082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0068 |
|
google の脆弱性 (CVE-2026-0068)
google に 脆弱性 (CVE-2026-0068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0063 |
|
google に 権限昇格 (CVE-2026-0063)
google に 脆弱性 (CVE-2026-0063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48617 |
|
google の脆弱性 (CVE-2025-48617)
google に 脆弱性 (CVE-2025-48617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46771 |
|
c の脆弱性 (CVE-2026-46771)
c に 脆弱性 (CVE-2026-46771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20746 |
|
CVE-2026-20746 の脆弱性 (CVE-2026-20746)
CVE-2026-20746 に 脆弱性 (CVE-2026-20746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25860 |
|
CVE-2026-25860 に クロスサイトスクリプティング (CVE-2026-25860)
CVE-2026-25860 に XSS (クロスサイトスクリプティング) (CVE-2026-25860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11618 |
|
CVE-2026-11618 に 認証バイパス (CVE-2026-11618)
CVE-2026-11618 に 認証バイパス (CVE-2026-11618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44746 |
|
CVE-2026-44746 に クロスサイトスクリプティング (CVE-2026-44746)
CVE-2026-44746 に XSS (クロスサイトスクリプティング) (CVE-2026-44746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40128 |
|
path-traversal の脆弱性 (CVE-2026-40128)
path-traversal に 脆弱性 (CVE-2026-40128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47244 |
|
io.netty:netty-codec-http2 の脆弱性 (CVE-2026-47244)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-47244) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-45536 |
|
io.netty:netty-transport-native-epoll に 情報漏洩 (CVE-2026-45536)
io.netty:netty-transport-native-epoll に 脆弱性 (CVE-2026-45536) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
|
| CVE-2026-11521 |
|
CVE-2026-11521 の脆弱性 (CVE-2026-11521)
CVE-2026-11521 に 脆弱性 (CVE-2026-11521) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11502 |
|
CVE-2026-11502 に オープンリダイレクト (CVE-2026-11502)
CVE-2026-11502 に 脆弱性 (CVE-2026-11502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11477 |
|
org.hswebframework.web:hsweb-authorization-oauth2 に オープンリダイレクト (CVE-2026-11477)
org.hswebframework.web:hsweb-authorization-oauth2 に 脆弱性 (CVE-2026-11477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11470 |
|
org.hswebframework.web:hsweb-system-file に パストラバーサル (CVE-2026-11470)
org.hswebframework.web:hsweb-system-file に パストラバーサル (CVE-2026-11470) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11473 |
|
sqli の脆弱性 (CVE-2026-11473)
sqli に 脆弱性 (CVE-2026-11473) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11469 |
|
CVE-2026-11469 に SSRF (サーバー側リクエスト偽造) (CVE-2026-11469)
CVE-2026-11469 に SSRF (CVE-2026-11469) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11467 |
|
path-traversal に パストラバーサル (CVE-2026-11467)
path-traversal に パストラバーサル (CVE-2026-11467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11464 |
|
CVE-2026-11464 に 情報漏洩 (CVE-2026-11464)
CVE-2026-11464 に 脆弱性 (CVE-2026-11464) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48480 |
|
io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-48480)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-48480) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.22.Final` 以上に更新。
|
| CVE-2026-48040 |
|
io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 境界外読み取り (CVE-2026-48040)
io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 脆弱性 (CVE-2026-48040) が存在。機密情報が外部に流出する可能性があります。``sun.misc.Unsafe`` 経由で攻撃可能。対策: `0.0.22.Final` 以上に更新。
|
| CVE-2026-50076 |
|
org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-10771 |
|
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
|