脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-502 クリア
ID タイトル
CVE-2026-50633 org.apache.cxf:cxf-integration-jca の脆弱性 (CVE-2026-50633)
org.apache.cxf:cxf-integration-jca に 脆弱性 (CVE-2026-50633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.7` 以上に更新。
CVE-2025-27511 org.geoserver.extension:gs-db2 の脆弱性 (CVE-2025-27511)
org.geoserver.extension:gs-db2 に 脆弱性 (CVE-2025-27511) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.27.0` 以上に更新。
CVE-2026-41699 org.springframework.graphql:spring-graphql に 安全でないデシリアライゼーション (CVE-2026-41699)
org.springframework.graphql:spring-graphql に 脆弱性 (CVE-2026-41699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-20251 deserialization に 安全でないデシリアライゼーション (CVE-2026-20251)
deserialization に 脆弱性 (CVE-2026-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-53435 jenkins に 安全でないデシリアライゼーション (CVE-2026-53435)
jenkins に 脆弱性 (CVE-2026-53435) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``config.xml`` 経由で攻撃可能。対策: `2.555.3, 2.568.0` 以上に更新。
CVE-2026-52751 deserialization に 安全でないデシリアライゼーション (CVE-2026-52751)
deserialization に 脆弱性 (CVE-2026-52751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10721 concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-10721)
concrete5/concrete5 に 脆弱性 (CVE-2026-10721) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.2` 以上に更新。
CVE-2026-11815 CVE-2026-11815 に 安全でないデシリアライゼーション (CVE-2026-11815)
CVE-2026-11815 に 脆弱性 (CVE-2026-11815) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41731 org.springframework.kafka:spring-kafka に 安全でないデシリアライゼーション (CVE-2026-41731)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41732 org.springframework.pulsar:spring-pulsar に 安全でないデシリアライゼーション (CVE-2026-41732)
org.springframework.pulsar:spring-pulsar に 脆弱性 (CVE-2026-41732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40993 org.springframework.security:spring-security-saml2-service-provider に 安全でないデシリアライゼーション (CVE-2026-40993)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40993) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
CVE-2026-44963 CVE-2026-44963 に 安全でないデシリアライゼーション (CVE-2026-44963)
CVE-2026-44963 に 脆弱性 (CVE-2026-44963) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45484 deserialization に 安全でないデシリアライゼーション (CVE-2026-45484)
deserialization に 脆弱性 (CVE-2026-45484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26142 deserialization に 安全でないデシリアライゼーション (CVE-2026-26142)
deserialization に 脆弱性 (CVE-2026-26142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-48560 microsoft に 安全でないデシリアライゼーション (CVE-2026-48560)
microsoft に 脆弱性 (CVE-2026-48560) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-49740 typo3/cms-core に 安全でないデシリアライゼーション (CVE-2026-49740)
typo3/cms-core に 脆弱性 (CVE-2026-49740) が存在。不正な操作・情報露出のリスクがあります。``VariableFrontend`` 経由で攻撃可能。対策: `14.3.3` 以上に更新。
CVE-2026-8365 wordpress に 安全でないデシリアライゼーション (CVE-2026-8365)
wordpress に 脆弱性 (CVE-2026-8365) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-41855 spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45034 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-45034)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-45034) が存在。不正な操作・情報露出のリスクがあります。``parse_url`` 経由で攻撃可能。対策: `1.30.5` 以上に更新。
CVE-2026-7566 wordpress に 安全でないデシリアライゼーション (CVE-2026-7566)
wordpress に 脆弱性 (CVE-2026-7566) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-7654 wordpress に 安全でないデシリアライゼーション (CVE-2026-7654)
wordpress に 脆弱性 (CVE-2026-7654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。
CVE-2026-50589 ironic の脆弱性 (CVE-2026-50589)
ironic に 脆弱性 (CVE-2026-50589) が存在。不正な操作・情報露出のリスクがあります。対策: `37.0.0` 以上に更新。
CVE-2026-25550 csharp の脆弱性 (CVE-2026-25550)
csharp に 脆弱性 (CVE-2026-25550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25551 csharp に 安全でないデシリアライゼーション (CVE-2026-25551)
csharp に 脆弱性 (CVE-2026-25551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50076 org.apache.fory:fory-core に 安全でないデシリアライゼーション (CVE-2026-50076)
org.apache.fory:fory-core に 脆弱性 (CVE-2026-50076) が存在。機密情報が外部に流出する可能性があります。対策: `1.1.0` 以上に更新。
CVE-2026-7888 concrete5/concrete5 に 安全でないデシリアライゼーション (CVE-2026-7888)
concrete5/concrete5 に 脆弱性 (CVE-2026-7888) が存在。不正な操作・情報露出のリスクがあります。対策: `9.5.2` 以上に更新。
CVE-2026-47065 org.apache.mina:mina-core に 安全でないデシリアライゼーション (CVE-2026-47065)
org.apache.mina:mina-core に 脆弱性 (CVE-2026-47065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.29` 以上に更新。
CVE-2026-42211 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE
CVE-2026-34993 aiohttp に 安全でないデシリアライゼーション (CVE-2026-34993)
aiohttp に 脆弱性 (CVE-2026-34993) が存在。データの不正な改ざんを許す可能性があります。対策: `3.14.0` 以上に更新。
CVE-2026-24221 deserialization に 安全でないデシリアライゼーション (CVE-2026-24221)
deserialization に 脆弱性 (CVE-2026-24221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24237 deserialization に 安全でないデシリアライゼーション (CVE-2026-24237)
deserialization に 脆弱性 (CVE-2026-24237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39555 Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection. ...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection. ...
CVE-2026-39550 deserialization に 安全でないデシリアライゼーション (CVE-2026-39550)
deserialization に 脆弱性 (CVE-2026-39550) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39551 deserialization に 安全でないデシリアライゼーション (CVE-2026-39551)
deserialization に 脆弱性 (CVE-2026-39551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10566 metagpt の脆弱性 (CVE-2026-10566)
metagpt に 脆弱性 (CVE-2026-10566) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-9319 deserialization に 安全でないデシリアライゼーション (CVE-2026-9319)
deserialization に 脆弱性 (CVE-2026-9319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9330 deserialization に 安全でないデシリアライゼーション (CVE-2026-9330)
deserialization に 脆弱性 (CVE-2026-9330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-49121 amd に 安全でないデシリアライゼーション (CVE-2026-49121)
amd に 脆弱性 (CVE-2026-49121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-38950 deserialization に 安全でないデシリアライゼーション (CVE-2026-38950)
deserialization に 脆弱性 (CVE-2026-38950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-10532 ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-10532)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-10532) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.34` 以上に更新。
CVE-2026-7858 deserialization に 安全でないデシリアライゼーション (CVE-2026-7858)
deserialization に 脆弱性 (CVE-2026-7858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-45360 apache-airflow に 安全でないデシリアライゼーション (CVE-2026-45360)
apache-airflow に 脆弱性 (CVE-2026-45360) が存在。不正な操作・情報露出のリスクがあります。``DeadlineReference`` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-42359 apache-airflow に 安全でないデシリアライゼーション (CVE-2026-42359)
apache-airflow に 脆弱性 (CVE-2026-42359) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/v2/xcomEntries/{key}` 経由で攻撃可能。対策: `3.2.2` 以上に更新。
CVE-2026-10042 deserialization に 安全でないデシリアライゼーション (CVE-2026-10042)
deserialization に 脆弱性 (CVE-2026-10042) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11993 wordpress に 安全でないデシリアライゼーション (CVE-2025-11993)
wordpress に 脆弱性 (CVE-2025-11993) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-9828 ch.qos.logback:logback-core に 安全でないデシリアライゼーション (CVE-2026-9828)
ch.qos.logback:logback-core に 脆弱性 (CVE-2026-9828) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.33` 以上に更新。
CVE-2026-37579 CVE-2026-37579 に 安全でないデシリアライゼーション (CVE-2026-37579)
CVE-2026-37579 に 脆弱性 (CVE-2026-37579) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45077 symfony/monolog-bridge に 安全でないデシリアライゼーション (CVE-2026-45077)
symfony/monolog-bridge に 脆弱性 (CVE-2026-45077) が存在。不正な操作・情報露出のリスクがあります。``allowed_classes`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
CVE-2026-47161 CVE-2026-47161 に 安全でないデシリアライゼーション (CVE-2026-47161)
CVE-2026-47161 に 脆弱性 (CVE-2026-47161) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-45162 pimcore/pimcore に 安全でないデシリアライゼーション (CVE-2026-45162)
pimcore/pimcore に 脆弱性 (CVE-2026-45162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``allowed_classes`` 経由で攻撃可能。対策: `2026.1.3` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →