脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: java クリア
ID タイトル
CVE-2026-58138 CVE-2026-58138 に コードインジェクション (CVE-2026-58138)
CVE-2026-58138 に コードインジェクション (CVE-2026-58138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48791 dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
CVE-2026-12856 redhat の脆弱性 (CVE-2026-12856)
redhat に 脆弱性 (CVE-2026-12856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13528 vue に パストラバーサル (CVE-2026-13528)
vue に パストラバーサル (CVE-2026-13528) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13503 path-traversal に パストラバーサル (CVE-2026-13503)
path-traversal に パストラバーサル (CVE-2026-13503) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13501 c の脆弱性 (CVE-2026-13501)
c に 脆弱性 (CVE-2026-13501) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13502 CVE-2026-13502 の脆弱性 (CVE-2026-13502)
CVE-2026-13502 に 脆弱性 (CVE-2026-13502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13500 CVE-2026-13500 の脆弱性 (CVE-2026-13500)
CVE-2026-13500 に 脆弱性 (CVE-2026-13500) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57527 deserialization に 安全でないデシリアライゼーション (CVE-2026-57527)
deserialization に 脆弱性 (CVE-2026-57527) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13006 CVE-2026-13006 の脆弱性 (CVE-2026-13006)
CVE-2026-13006 に 脆弱性 (CVE-2026-13006) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54512 com.fasterxml.jackson.core:jackson-databind の脆弱性 (CVE-2026-54512)
com.fasterxml.jackson.core:jackson-databind に 脆弱性 (CVE-2026-54512) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``PolymorphicTypeValidator`` 経由で攻撃可能。対策: `2.21.4` 以上に更新。
CVE-2026-56120 CVE-2026-56120 の脆弱性 (CVE-2026-56120)
CVE-2026-56120 に 脆弱性 (CVE-2026-56120) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-56784 CVE-2026-56784 の脆弱性 (CVE-2026-56784)
CVE-2026-56784 に 脆弱性 (CVE-2026-56784) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44795 io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
CVE-2026-11994 CVE-2026-11994 に クロスサイトスクリプティング (CVE-2026-11994)
CVE-2026-11994 に XSS (クロスサイトスクリプティング) (CVE-2026-11994) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-50559 io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-50559)
io.quarkus:quarkus-vertx-http に 認証バイパス (CVE-2026-50559) が存在。機密情報が外部に流出する可能性があります。``quarkus.http.auth.permission`` 経由で攻撃可能。対策: `3.37.0` 以上に更新。
CVE-2026-55773 com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773)
com.cedarpolicy:cedar-java に コードインジェクション (CVE-2026-55773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``forbid`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
CVE-2026-55772 com.cedarpolicy:cedar-java の脆弱性 (CVE-2026-55772)
com.cedarpolicy:cedar-java に 脆弱性 (CVE-2026-55772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__entity`` 経由で攻撃可能。対策: `4.9.0` 以上に更新。
CVE-2026-50196 Steeltoe.Discovery.Eureka の脆弱性 (CVE-2026-50196)
Steeltoe.Discovery.Eureka に 脆弱性 (CVE-2026-50196) が存在。不正な操作・情報露出のリスクがあります。``DataCenterInfo.FromJson`` 経由で攻撃可能。対策: `3.4.0` 以上に更新。
CVE-2026-48991 CVE-2026-48991 に 認証バイパス (CVE-2026-48991)
CVE-2026-48991 に 認証バイパス (CVE-2026-48991) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-55470 ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-55470)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-55470) が存在。不正な操作・情報露出のリスクがあります。``RegexTimeout`` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2026-55760 com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760)
com.github.jknack:handlebars に パストラバーサル (CVE-2026-55760) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.2` 以上に更新。
CVE-2026-55405 dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405)
dev.langchain4j:langchain4j-mariadb に SQLインジェクション (CVE-2026-55405) が存在。機密情報が外部に流出する可能性があります。``COMBINED_JSON`` 経由で攻撃可能。対策: `1.16.3-beta26` 以上に更新。
CVE-2026-28587 google の脆弱性 (CVE-2026-28587)
google に 脆弱性 (CVE-2026-28587) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-28575 dos の脆弱性 (CVE-2026-28575)
dos に 脆弱性 (CVE-2026-28575) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-0082 google の脆弱性 (CVE-2026-0082)
google に 脆弱性 (CVE-2026-0082) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0068 google の脆弱性 (CVE-2026-0068)
google に 脆弱性 (CVE-2026-0068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0063 google に 権限昇格 (CVE-2026-0063)
google に 脆弱性 (CVE-2026-0063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-48617 google の脆弱性 (CVE-2025-48617)
google に 脆弱性 (CVE-2025-48617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-46771 c の脆弱性 (CVE-2026-46771)
c に 脆弱性 (CVE-2026-46771) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-20746 CVE-2026-20746 の脆弱性 (CVE-2026-20746)
CVE-2026-20746 に 脆弱性 (CVE-2026-20746) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-25860 CVE-2026-25860 に クロスサイトスクリプティング (CVE-2026-25860)
CVE-2026-25860 に XSS (クロスサイトスクリプティング) (CVE-2026-25860) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11618 CVE-2026-11618 に 認証バイパス (CVE-2026-11618)
CVE-2026-11618 に 認証バイパス (CVE-2026-11618) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44746 CVE-2026-44746 に クロスサイトスクリプティング (CVE-2026-44746)
CVE-2026-44746 に XSS (クロスサイトスクリプティング) (CVE-2026-44746) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-40128 path-traversal の脆弱性 (CVE-2026-40128)
path-traversal に 脆弱性 (CVE-2026-40128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-47244 io.netty:netty-codec-http2 の脆弱性 (CVE-2026-47244)
io.netty:netty-codec-http2 に 脆弱性 (CVE-2026-47244) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-45536 io.netty:netty-transport-native-epoll に 情報漏洩 (CVE-2026-45536)
io.netty:netty-transport-native-epoll に 脆弱性 (CVE-2026-45536) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.135.Final` 以上に更新。
CVE-2026-11521 CVE-2026-11521 の脆弱性 (CVE-2026-11521)
CVE-2026-11521 に 脆弱性 (CVE-2026-11521) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11502 CVE-2026-11502 に オープンリダイレクト (CVE-2026-11502)
CVE-2026-11502 に 脆弱性 (CVE-2026-11502) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11477 org.hswebframework.web:hsweb-authorization-oauth2 に オープンリダイレクト (CVE-2026-11477)
org.hswebframework.web:hsweb-authorization-oauth2 に 脆弱性 (CVE-2026-11477) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11470 org.hswebframework.web:hsweb-system-file に パストラバーサル (CVE-2026-11470)
org.hswebframework.web:hsweb-system-file に パストラバーサル (CVE-2026-11470) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11473 sqli の脆弱性 (CVE-2026-11473)
sqli に 脆弱性 (CVE-2026-11473) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11469 CVE-2026-11469 に SSRF (サーバー側リクエスト偽造) (CVE-2026-11469)
CVE-2026-11469 に SSRF (CVE-2026-11469) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11467 path-traversal に パストラバーサル (CVE-2026-11467)
path-traversal に パストラバーサル (CVE-2026-11467) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-11464 CVE-2026-11464 に 情報漏洩 (CVE-2026-11464)
CVE-2026-11464 に 脆弱性 (CVE-2026-11464) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48480 io.netty.incubator:netty-incubator-codec-ohttp の脆弱性 (CVE-2026-48480)
io.netty.incubator:netty-incubator-codec-ohttp に 脆弱性 (CVE-2026-48480) が存在。不正な操作・情報露出のリスクがあります。対策: `0.0.22.Final` 以上に更新。
CVE-2026-48040 io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 境界外読み取り (CVE-2026-48040)
io.netty.incubator:netty-incubator-codec-ohttp-hpke-native-boringssl に 脆弱性 (CVE-2026-48040) が存在。機密情報が外部に流出する可能性があります。``sun.misc.Unsafe`` 経由で攻撃可能。対策: `0.0.22.Final` 以上に更新。
CVE-2026-50076 org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
CVE-2026-10771 A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...
A vulnerability was found in crmeb crmeb_java 1.4. Affected is the function RestTemplate...

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →