脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41719 |
|
org.springframework.data:spring-data-keyvalue の脆弱性 (CVE-2026-41719)
org.springframework.data:spring-data-keyvalue に 脆弱性 (CVE-2026-41719) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41730 |
|
org.springframework.data:spring-data-rest-core の脆弱性 (CVE-2026-41730)
org.springframework.data:spring-data-rest-core に 脆弱性 (CVE-2026-41730) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41727 |
|
org.springframework.kafka:spring-kafka の脆弱性 (CVE-2026-41727)
org.springframework.kafka:spring-kafka に 脆弱性 (CVE-2026-41727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40991 |
|
org.springframework.restdocs:spring-restdocs-webtestclient に XXE (外部XMLエンティティ) (CVE-2026-40991)
org.springframework.restdocs:spring-restdocs-webtestclient に 脆弱性 (CVE-2026-40991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41003 |
|
org.springframework.security:spring-security-saml2-service-provider に クロスサイトスクリプティング (CVE-2026-41003)
org.springframework.security:spring-security-saml2-service-provider に XSS (クロスサイトスクリプティング) (CVE-2026-41003) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41716 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41716)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40988 |
|
org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-40988)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40988) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41711 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41711)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40993 |
|
org.springframework.security:spring-security-saml2-service-provider に 安全でないデシリアライゼーション (CVE-2026-40993)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-40993) が存在。データの不正な改ざんを許す可能性があります。対策: `7.0.6` 以上に更新。
|
| CVE-2026-41714 |
|
org.springframework.amqp:spring-amqp の脆弱性 (CVE-2026-41714)
org.springframework.amqp:spring-amqp に 脆弱性 (CVE-2026-41714) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41008 |
|
org.springframework.security:spring-security-oauth2-authorization-server に オープンリダイレクト (CVE-2026-41008)
org.springframework.security:spring-security-oauth2-authorization-server に 脆弱性 (CVE-2026-41008) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
|
| CVE-2026-41706 |
|
org.springframework.security:spring-security-web に オープンリダイレクト (CVE-2026-41706)
org.springframework.security:spring-security-web に 脆弱性 (CVE-2026-41706) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41694 |
|
org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-41694)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-41694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9753 |
|
mongodb の脆弱性 (CVE-2026-9753)
mongodb に 脆弱性 (CVE-2026-9753) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-41717 |
|
org.springframework.data:spring-data-mongodb の脆弱性 (CVE-2026-41717)
org.springframework.data:spring-data-mongodb に 脆弱性 (CVE-2026-41717) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41701 |
|
org.springframework.amqp:spring-amqp の脆弱性 (CVE-2026-41701)
org.springframework.amqp:spring-amqp に 脆弱性 (CVE-2026-41701) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9735 |
|
mongodb の脆弱性 (CVE-2026-9735)
mongodb に 脆弱性 (CVE-2026-9735) が存在。機密情報が外部に流出する可能性があります。対策: `8.3.3` 以上に更新。
|
| CVE-2026-9751 |
|
mongodb の脆弱性 (CVE-2026-9751)
mongodb に 脆弱性 (CVE-2026-9751) が存在。機密情報が外部に流出する可能性があります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-9742 |
|
mongodb の脆弱性 (CVE-2026-9742)
mongodb に 脆弱性 (CVE-2026-9742) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-9743 |
|
mongodb の脆弱性 (CVE-2026-9743)
mongodb に 脆弱性 (CVE-2026-9743) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.24` 以上に更新。
|
| CVE-2026-9752 |
|
mongodb の脆弱性 (CVE-2026-9752)
mongodb に 脆弱性 (CVE-2026-9752) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.35, 8.0.24, 8.2.10, 8.3.3` 以上に更新。
|
| CVE-2026-44963 |
|
CVE-2026-44963 に 安全でないデシリアライゼーション (CVE-2026-44963)
CVE-2026-44963 に 脆弱性 (CVE-2026-44963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46541 |
|
CVE-2026-46541 の脆弱性 (CVE-2026-46541)
CVE-2026-46541 に 脆弱性 (CVE-2026-46541) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46518 |
|
csrf に クロスサイトスクリプティング (CVE-2026-46518)
csrf に XSS (クロスサイトスクリプティング) (CVE-2026-46518) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45782 |
|
CVE-2026-45782 に 解放後使用 (Use-After-Free) (CVE-2026-45782)
CVE-2026-45782 に 脆弱性 (CVE-2026-45782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44505 |
|
CVE-2026-44505 の脆弱性 (CVE-2026-44505)
CVE-2026-44505 に 脆弱性 (CVE-2026-44505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41695 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41695)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41695) が存在。不正な操作・情報露出のリスクがあります。`GET /things` 経由で攻撃可能。
|
| CVE-2026-46433 |
|
c に 境界外読み取り (CVE-2026-46433)
c に 脆弱性 (CVE-2026-46433) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47903 |
|
adobe の脆弱性 (CVE-2026-47903)
adobe に 脆弱性 (CVE-2026-47903) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47902 |
|
adobe の脆弱性 (CVE-2026-47902)
adobe に 脆弱性 (CVE-2026-47902) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47904 |
|
adobe の脆弱性 (CVE-2026-47904)
adobe に 脆弱性 (CVE-2026-47904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47905 |
|
adobe の脆弱性 (CVE-2026-47905)
adobe に 脆弱性 (CVE-2026-47905) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34713 |
|
adobe の脆弱性 (CVE-2026-34713)
adobe に 脆弱性 (CVE-2026-34713) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34711 |
|
adobe の脆弱性 (CVE-2026-34711)
adobe に 脆弱性 (CVE-2026-34711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34712 |
|
adobe の脆弱性 (CVE-2026-34712)
adobe に 脆弱性 (CVE-2026-34712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25860 |
|
CVE-2026-25860 に クロスサイトスクリプティング (CVE-2026-25860)
CVE-2026-25860 に XSS (クロスサイトスクリプティング) (CVE-2026-25860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34417 |
|
CVE-2026-34417 に クロスサイトスクリプティング (CVE-2026-34417)
CVE-2026-34417 に XSS (クロスサイトスクリプティング) (CVE-2026-34417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34657 |
|
path-traversal に パストラバーサル (CVE-2026-34657)
path-traversal に パストラバーサル (CVE-2026-34657) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48030 |
|
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-48030)
pheditor/pheditor に OSコマンドインジェクション (CVE-2026-48030) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``command`` 経由で攻撃可能。対策: `2.0.4` 以上に更新。
|
| CVE-2026-47767 |
|
symfony/runtime の脆弱性 (CVE-2026-47767)
symfony/runtime に 脆弱性 (CVE-2026-47767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``APP_ENV`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-47937 |
|
adobe の脆弱性 (CVE-2026-47937)
adobe に 脆弱性 (CVE-2026-47937) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47952 |
|
adobe の脆弱性 (CVE-2026-47952)
adobe に 脆弱性 (CVE-2026-47952) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48292 |
|
adobe の脆弱性 (CVE-2026-48292)
adobe に 脆弱性 (CVE-2026-48292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48291 |
|
adobe の脆弱性 (CVE-2026-48291)
adobe に 脆弱性 (CVE-2026-48291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47959 |
|
adobe の脆弱性 (CVE-2026-47959)
adobe に 脆弱性 (CVE-2026-47959) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47961 |
|
adobe に 境界外読み取り (CVE-2026-47961)
adobe に 脆弱性 (CVE-2026-47961) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47955 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-47955)
adobe に 脆弱性 (CVE-2026-47955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47931 |
|
adobe の脆弱性 (CVE-2026-47931)
adobe に 脆弱性 (CVE-2026-47931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47930 |
|
adobe の脆弱性 (CVE-2026-47930)
adobe に 脆弱性 (CVE-2026-47930) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47960 |
|
adobe に XXE (外部XMLエンティティ) (CVE-2026-47960)
adobe に 脆弱性 (CVE-2026-47960) が存在。機密情報が外部に流出する可能性があります。
|