脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8830 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-8830)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-8830) が存在。不正な操作・情報露出のリスクがあります。対策: `26.6.3` 以上に更新。
|
| CVE-2026-42009 |
|
dos の脆弱性 (CVE-2026-42009)
dos に 脆弱性 (CVE-2026-42009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42271 KEV |
|
【KEV】Berriai litellm に コマンドインジェクション (CVE-2026-42271)
Berriai litellm に コマンドインジェクション (CVE-2026-42271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp-rest/test/connection` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.83.7` 以上に更新。
|
| CVE-2026-42010 |
|
gnu の脆弱性 (CVE-2026-42010)
gnu に 脆弱性 (CVE-2026-42010) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-7424 |
|
java の脆弱性 (CVE-2025-7424)
java に 脆弱性 (CVE-2025-7424) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.481` 以上に更新。
|
| CVE-2026-43125 |
|
linux に 境界外書き込み (CVE-2026-43125)
linux に 境界外書き込み (CVE-2026-43125) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34002 |
|
dos の脆弱性 (CVE-2026-34002)
dos に 脆弱性 (CVE-2026-34002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34000 |
|
dos に 境界外読み取り (CVE-2026-34000)
dos に 脆弱性 (CVE-2026-34000) が存在。機密情報が外部に流出する可能性があります。``XkbAddGeomKeyAlias`` 経由で攻撃可能。
|
| CVE-2026-31431 KEV |
|
【KEV】Linux redhat の脆弱性 (CVE-2026-31431)
Linux redhat に 脆弱性 (CVE-2026-31431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3832 |
|
gnu の脆弱性 (CVE-2026-3832)
gnu に 脆弱性 (CVE-2026-3832) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3833 |
|
gnu の脆弱性 (CVE-2026-3833)
gnu に 脆弱性 (CVE-2026-3833) が存在。不正な操作・情報露出のリスクがあります。``nameConstraints`` 経由で攻撃可能。
|
| CVE-2026-33845 |
|
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
A flaw in GnuTLS DTLS handshake parsing allows malformed fragments with zero length and non-zero...
|
| CVE-2026-7500 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-7500)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-7500) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7163 |
|
redhat の脆弱性 (CVE-2026-7163)
redhat に 脆弱性 (CVE-2026-7163) が存在。機密情報が外部に流出する可能性があります。`GET /v2/clusters/{cluster_id}/credentials` 経由で攻撃可能。
|
| CVE-2026-6732 |
|
dos の脆弱性 (CVE-2026-6732)
dos に 脆弱性 (CVE-2026-6732) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6859 |
|
redhat の脆弱性 (CVE-2026-6859)
redhat に 脆弱性 (CVE-2026-6859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``linux_train.py`` 経由で攻撃可能。
|
| CVE-2026-6855 |
|
path-traversal に パストラバーサル (CVE-2026-6855)
path-traversal に パストラバーサル (CVE-2026-6855) が存在。機密情報が外部に流出する可能性があります。``logs_dir`` 経由で攻撃可能。
|
| CVE-2026-6848 |
|
redhat の脆弱性 (CVE-2026-6848)
redhat に 脆弱性 (CVE-2026-6848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6844 |
|
dos の脆弱性 (CVE-2026-6844)
dos に 脆弱性 (CVE-2026-6844) が存在。不正な操作・情報露出のリスクがあります。``readelf`` 経由で攻撃可能。
|
| CVE-2026-6845 |
|
dos の脆弱性 (CVE-2026-6845)
dos に 脆弱性 (CVE-2026-6845) が存在。不正な操作・情報露出のリスクがあります。``readelf`` 経由で攻撃可能。
|
| CVE-2026-6846 |
|
dos の脆弱性 (CVE-2026-6846)
dos に 脆弱性 (CVE-2026-6846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6843 |
|
dos の脆弱性 (CVE-2026-6843)
dos に 脆弱性 (CVE-2026-6843) が存在。不正な操作・情報露出のリスクがあります。``printf`` 経由で攻撃可能。
|
| CVE-2026-41082 |
|
ocaml の脆弱性 (CVE-2026-41082)
ocaml に 脆弱性 (CVE-2026-41082) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-6384 |
|
dos の脆弱性 (CVE-2026-6384)
dos に 脆弱性 (CVE-2026-6384) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ReadJeffsImage`` 経由で攻撃可能。
|
| CVE-2026-6245 |
|
c の脆弱性 (CVE-2026-6245)
c に 脆弱性 (CVE-2026-6245) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-37980 |
|
redhat に クロスサイトスクリプティング (CVE-2026-37980)
redhat に XSS (クロスサイトスクリプティング) (CVE-2026-37980) が存在。機密情報が外部に流出する可能性があります。``organization.alias`` 経由で攻撃可能。
|
| CVE-2026-1462 |
|
keras に 安全でないデシリアライゼーション (CVE-2026-1462)
keras に 脆弱性 (CVE-2026-1462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TFSMLayer`` 経由で攻撃可能。対策: `3.13.2` 以上に更新。
|
| CVE-2026-5483 |
|
redhat の脆弱性 (CVE-2026-5483)
redhat に 脆弱性 (CVE-2026-5483) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34486 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
|
| CVE-2026-1584 |
|
dos の脆弱性 (CVE-2026-1584)
dos に 脆弱性 (CVE-2026-1584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4878 |
|
privilege-escalation の脆弱性 (CVE-2026-4878)
privilege-escalation に 脆弱性 (CVE-2026-4878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32591 |
|
redhat に SSRF (サーバー側リクエスト偽造) (CVE-2026-32591)
redhat に SSRF (CVE-2026-32591) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32589 |
|
redhat の脆弱性 (CVE-2026-32589)
redhat に 脆弱性 (CVE-2026-32589) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32590 |
|
redhat に 安全でないデシリアライゼーション (CVE-2026-32590)
redhat に 脆弱性 (CVE-2026-32590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2377 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-2377)
ssrf に SSRF (CVE-2026-2377) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-14243 |
|
redhat の脆弱性 (CVE-2025-14243)
redhat に 脆弱性 (CVE-2025-14243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57847 |
|
privilege-escalation の脆弱性 (CVE-2025-57847)
privilege-escalation に 脆弱性 (CVE-2025-57847) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57853 |
|
c の脆弱性 (CVE-2025-57853)
c に 脆弱性 (CVE-2025-57853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57854 |
|
privilege-escalation の脆弱性 (CVE-2025-57854)
privilege-escalation に 脆弱性 (CVE-2025-57854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58713 |
|
privilege-escalation の脆弱性 (CVE-2025-58713)
privilege-escalation に 脆弱性 (CVE-2025-58713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57851 |
|
privilege-escalation の脆弱性 (CVE-2025-57851)
privilege-escalation に 脆弱性 (CVE-2025-57851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14821 |
|
c の脆弱性 (CVE-2025-14821)
c に 脆弱性 (CVE-2025-14821) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5745 |
|
dos の脆弱性 (CVE-2026-5745)
dos に 脆弱性 (CVE-2026-5745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4740 |
|
open-cluster-management.io/ocm の脆弱性 (CVE-2026-4740)
open-cluster-management.io/ocm に 脆弱性 (CVE-2026-4740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.1` 以上に更新。
|
| CVE-2026-37977 |
|
org.keycloak:keycloak-services の脆弱性 (CVE-2026-37977)
org.keycloak:keycloak-services に 脆弱性 (CVE-2026-37977) が存在。不正な操作・情報露出のリスクがあります。``azp`` 経由で攻撃可能。対策: `26.6.3` 以上に更新。
|
| CVE-2026-3184 |
|
kernel の脆弱性 (CVE-2026-3184)
kernel に 脆弱性 (CVE-2026-3184) が存在。不正な操作・情報露出のリスクがあります。``PAM_RHOST`` 経由で攻撃可能。
|
| CVE-2026-2625 |
|
dos の脆弱性 (CVE-2026-2625)
dos に 脆弱性 (CVE-2026-2625) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4636 |
|
redhat の脆弱性 (CVE-2026-4636)
redhat に 脆弱性 (CVE-2026-4636) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-4634 |
|
dos の脆弱性 (CVE-2026-4634)
dos に 脆弱性 (CVE-2026-4634) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3872 |
|
redhat に オープンリダイレクト (CVE-2026-3872)
redhat に 脆弱性 (CVE-2026-3872) が存在。機密情報が外部に流出する可能性があります。
|