脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-82265 |
|
spring の脆弱性 (CVE-2026-82265)
spring に 脆弱性 (CVE-2026-82265) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59314 |
|
spring の脆弱性 (CVE-2026-59314)
spring に 脆弱性 (CVE-2026-59314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59313 |
|
spring の脆弱性 (CVE-2026-59313)
spring に 脆弱性 (CVE-2026-59313) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59283 |
|
spring の脆弱性 (CVE-2026-59283)
spring に 脆弱性 (CVE-2026-59283) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59282 |
|
spring の脆弱性 (CVE-2026-59282)
spring に 脆弱性 (CVE-2026-59282) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59281 |
|
spring に クロスサイトスクリプティング (CVE-2026-59281)
spring に XSS (クロスサイトスクリプティング) (CVE-2026-59281) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59280 |
|
spring に パストラバーサル (CVE-2026-59280)
spring に パストラバーサル (CVE-2026-59280) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47893 |
|
spring の脆弱性 (CVE-2026-47893)
spring に 脆弱性 (CVE-2026-47893) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47885 |
|
spring の脆弱性 (CVE-2026-47885)
spring に 脆弱性 (CVE-2026-47885) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-47883 |
|
spring に オープンリダイレクト (CVE-2026-47883)
spring に 脆弱性 (CVE-2026-47883) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47886 |
|
spring の脆弱性 (CVE-2026-47886)
spring に 脆弱性 (CVE-2026-47886) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47889 |
|
spring の脆弱性 (CVE-2026-47889)
spring に 脆弱性 (CVE-2026-47889) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47892 |
|
spring に 認可不備 (CVE-2026-47892)
spring に 脆弱性 (CVE-2026-47892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47888 |
|
spring の脆弱性 (CVE-2026-47888)
spring に 脆弱性 (CVE-2026-47888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47884 |
|
spring に パストラバーサル (CVE-2026-47884)
spring に パストラバーサル (CVE-2026-47884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47890 |
|
spring の脆弱性 (CVE-2026-47890)
spring に 脆弱性 (CVE-2026-47890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47887 |
|
spring に オープンリダイレクト (CVE-2026-47887)
spring に 脆弱性 (CVE-2026-47887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47891 |
|
spring の脆弱性 (CVE-2026-47891)
spring に 脆弱性 (CVE-2026-47891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47852 |
|
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
|
| CVE-2026-47851 |
|
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
Analyzing a PDF with a deeply nested or cyclic table of contents can cause a StackOverflowError...
|
| CVE-2026-59323 |
|
spring の脆弱性 (CVE-2026-59323)
spring に 脆弱性 (CVE-2026-59323) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73243 |
|
spring に SSRF (サーバー側リクエスト偽造) (CVE-2026-73243)
spring に SSRF (CVE-2026-73243) が存在。不正な操作・情報露出のリスクがあります。`GET /addTask` 経由で攻撃可能。
|
| CVE-2026-73244 |
|
spring に パストラバーサル (CVE-2026-73244)
spring に パストラバーサル (CVE-2026-73244) が存在。不正な操作・情報露出のリスクがあります。`POST /listFiles` 経由で攻撃可能。
|
| CVE-2026-47882 |
|
spring の脆弱性 (CVE-2026-47882)
spring に 脆弱性 (CVE-2026-47882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47858 |
|
spring の脆弱性 (CVE-2026-47858)
spring に 脆弱性 (CVE-2026-47858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59328 |
|
spring に クロスサイトスクリプティング (CVE-2026-59328)
spring に XSS (クロスサイトスクリプティング) (CVE-2026-59328) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59326 |
|
spring の脆弱性 (CVE-2026-59326)
spring に 脆弱性 (CVE-2026-59326) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59327 |
|
spring の脆弱性 (CVE-2026-59327)
spring に 脆弱性 (CVE-2026-59327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62242 |
|
spring に SSRF (サーバー側リクエスト偽造) (CVE-2026-62242)
spring に SSRF (CVE-2026-62242) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50201 |
|
Steeltoe.Management.Endpoint に 権限昇格 (CVE-2026-50201)
Steeltoe.Management.Endpoint に 脆弱性 (CVE-2026-50201) が存在。機密情報が外部に流出する可能性があります。``EndpointPermissions.Restricted`` 経由で攻撃可能。対策: `4.2.0` 以上に更新。
|
| CVE-2026-47835 |
|
CVE-2026-47835 の脆弱性 (CVE-2026-47835)
CVE-2026-47835 に 脆弱性 (CVE-2026-47835) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41708 |
|
dos の脆弱性 (CVE-2026-41708)
dos に 脆弱性 (CVE-2026-41708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41001 |
|
org.springframework.boot:spring-boot-autoconfigure の脆弱性 (CVE-2026-41001)
org.springframework.boot:spring-boot-autoconfigure に 脆弱性 (CVE-2026-41001) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40992 |
|
org.springframework.boot:spring-boot-starter-mail の脆弱性 (CVE-2026-40992)
org.springframework.boot:spring-boot-starter-mail に 脆弱性 (CVE-2026-40992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41855 |
|
spring に 安全でないデシリアライゼーション (CVE-2026-41855)
spring に 脆弱性 (CVE-2026-41855) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41854 |
|
org.springframework:spring-web に SSRF (サーバー側リクエスト偽造) (CVE-2026-41854)
org.springframework:spring-web に SSRF (CVE-2026-41854) が存在。不正な操作・情報露出のリスクがあります。対策: `6.2.19` 以上に更新。
|
| CVE-2026-41853 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41853)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41853) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41852 |
|
org.springframework:spring-expression に 認可不備 (CVE-2026-41852)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41852) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41851 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41851)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41850 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41850)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41850) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41849 |
|
org.springframework:spring-expression の脆弱性 (CVE-2026-41849)
org.springframework:spring-expression に 脆弱性 (CVE-2026-41849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41847 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41847)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41841 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41841)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41841) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41842 |
|
org.springframework:spring-webmvc の脆弱性 (CVE-2026-41842)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41842) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41843 |
|
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843)
org.springframework:spring-webmvc に パストラバーサル (CVE-2026-41843) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41844 |
|
org.springframework:spring-webmvc に オープンリダイレクト (CVE-2026-41844)
org.springframework:spring-webmvc に 脆弱性 (CVE-2026-41844) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41845 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41845)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41848 |
|
org.springframework:spring-core の脆弱性 (CVE-2026-41848)
org.springframework:spring-core に 脆弱性 (CVE-2026-41848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41846 |
|
org.springframework:spring-webmvc に クロスサイトスクリプティング (CVE-2026-41846)
org.springframework:spring-webmvc に XSS (クロスサイトスクリプティング) (CVE-2026-41846) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41840 |
|
org.springframework:spring-webflux の脆弱性 (CVE-2026-41840)
org.springframework:spring-webflux に 脆弱性 (CVE-2026-41840) が存在。不正な操作・情報露出のリスクがあります。
|