脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45648 |
|
microsoft の脆弱性 (CVE-2026-45648)
microsoft に 脆弱性 (CVE-2026-45648) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45642 |
|
microsoft の脆弱性 (CVE-2026-45642)
microsoft に 脆弱性 (CVE-2026-45642) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-45644 |
|
microsoft に クロスサイトスクリプティング (CVE-2026-45644)
microsoft に XSS (クロスサイトスクリプティング) (CVE-2026-45644) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45636 |
|
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
Heap-based buffer overflow in Windows NTFS allows an unauthorized attacker to execute code locally.
|
| CVE-2026-45638 |
|
microsoft の脆弱性 (CVE-2026-45638)
microsoft に 脆弱性 (CVE-2026-45638) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45640 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-45640)
microsoft に 脆弱性 (CVE-2026-45640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45605 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-45605)
microsoft に 脆弱性 (CVE-2026-45605) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45603 |
|
microsoft の脆弱性 (CVE-2026-45603)
microsoft に 脆弱性 (CVE-2026-45603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45598 |
|
microsoft の脆弱性 (CVE-2026-45598)
microsoft に 脆弱性 (CVE-2026-45598) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45600 |
|
microsoft の脆弱性 (CVE-2026-45600)
microsoft に 脆弱性 (CVE-2026-45600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45596 |
|
microsoft の脆弱性 (CVE-2026-45596)
microsoft に 脆弱性 (CVE-2026-45596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45594 |
|
microsoft に 情報漏洩 (CVE-2026-45594)
microsoft に 脆弱性 (CVE-2026-45594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45586 |
|
microsoft の脆弱性 (CVE-2026-45586)
microsoft に 脆弱性 (CVE-2026-45586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45591 |
|
Microsoft.AspNetCore.App.Runtime.linux-x64 の脆弱性 (CVE-2026-45591)
Microsoft.AspNetCore.App.Runtime.linux-x64 に 脆弱性 (CVE-2026-45591) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.9` 以上に更新。
|
| CVE-2026-45503 |
|
ssrf の脆弱性 (CVE-2026-45503)
ssrf に 脆弱性 (CVE-2026-45503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-45491 |
|
Microsoft.NETCore.App.Runtime.linux-x64 の脆弱性 (CVE-2026-45491)
Microsoft.NETCore.App.Runtime.linux-x64 に 脆弱性 (CVE-2026-45491) が存在。データの不正な改ざんを許す可能性があります。対策: `10.0.9` 以上に更新。
|
| CVE-2026-8025 |
|
sqli に SQLインジェクション (CVE-2026-8025)
sqli に SQLインジェクション (CVE-2026-8025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8045 |
|
schneider-electric に XXE (外部XMLエンティティ) (CVE-2026-8045)
schneider-electric に 脆弱性 (CVE-2026-8045) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49948 |
|
CVE-2026-49948 の脆弱性 (CVE-2026-49948)
CVE-2026-49948 に 脆弱性 (CVE-2026-49948) が存在。機密情報が外部に流出する可能性があります。`POST /configure` 経由で攻撃可能。
|
| CVE-2026-49938 |
|
fortinet の脆弱性 (CVE-2026-49938)
fortinet に 脆弱性 (CVE-2026-49938) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24064 |
|
privilege-escalation の脆弱性 (CVE-2026-24064)
privilege-escalation に 脆弱性 (CVE-2026-24064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24065 |
|
privilege-escalation の脆弱性 (CVE-2026-24065)
privilege-escalation に 脆弱性 (CVE-2026-24065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25089 KEV |
|
【KEV】Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-25089)
Fortinet fortisandbox に OSコマンドインジェクション (CVE-2026-25089) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10520 KEV |
|
【KEV】Ivanti standalone-sentry に OSコマンドインジェクション (CVE-2026-10520)
Ivanti standalone-sentry に OSコマンドインジェクション (CVE-2026-10520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-10727 |
|
CVE-2026-10727 に OSコマンドインジェクション (CVE-2026-10727)
CVE-2026-10727 に OSコマンドインジェクション (CVE-2026-10727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10523 |
|
ivanti の脆弱性 (CVE-2026-10523)
ivanti に 脆弱性 (CVE-2026-10523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9277 |
|
shell-quote に コマンドインジェクション (CVE-2026-9277)
shell-quote に コマンドインジェクション (CVE-2026-9277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``envFn`` 経由で攻撃可能。対策: `1.8.4` 以上に更新。
|
| CVE-2026-7486 |
|
sqli に SQLインジェクション (CVE-2026-7486)
sqli に SQLインジェクション (CVE-2026-7486) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9279 |
|
CVE-2026-9279 に OSコマンドインジェクション (CVE-2026-9279)
CVE-2026-9279 に OSコマンドインジェクション (CVE-2026-9279) が存在。不正な操作・情報露出のリスクがあります。``git`` 経由で攻撃可能。
|
| CVE-2026-52907 |
|
linux の脆弱性 (CVE-2026-52907)
linux に 脆弱性 (CVE-2026-52907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-49762 |
|
dos の脆弱性 (CVE-2026-49762)
dos に 脆弱性 (CVE-2026-49762) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-52904 |
|
linux の脆弱性 (CVE-2026-52904)
linux に 脆弱性 (CVE-2026-52904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47899 |
|
CVE-2026-47899 の脆弱性 (CVE-2026-47899)
CVE-2026-47899 に 脆弱性 (CVE-2026-47899) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47900 |
|
CVE-2026-47900 に クロスサイトスクリプティング (CVE-2026-47900)
CVE-2026-47900 に XSS (クロスサイトスクリプティング) (CVE-2026-47900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47901 |
|
CVE-2026-47901 に クロスサイトスクリプティング (CVE-2026-47901)
CVE-2026-47901 に XSS (クロスサイトスクリプティング) (CVE-2026-47901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46330 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46330)
linux に 脆弱性 (CVE-2026-46330) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46332 |
|
linux の脆弱性 (CVE-2026-46332)
linux に 脆弱性 (CVE-2026-46332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11792 |
|
c の脆弱性 (CVE-2026-11792)
c に 脆弱性 (CVE-2026-11792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11793 |
|
c の脆弱性 (CVE-2026-11793)
c に 脆弱性 (CVE-2026-11793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11789 |
|
redhat の脆弱性 (CVE-2026-11789)
redhat に 脆弱性 (CVE-2026-11789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11790 |
|
dos の脆弱性 (CVE-2026-11790)
dos に 脆弱性 (CVE-2026-11790) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11786 |
|
redhat に 境界外読み取り (CVE-2026-11786)
redhat に 脆弱性 (CVE-2026-11786) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11788 |
|
redhat の脆弱性 (CVE-2026-11788)
redhat に 脆弱性 (CVE-2026-11788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11785 |
|
redhat の脆弱性 (CVE-2026-11785)
redhat に 脆弱性 (CVE-2026-11785) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46319 |
|
csharp に 解放後使用 (Use-After-Free) (CVE-2026-46319)
csharp に 脆弱性 (CVE-2026-46319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46323 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-46323)
linux に 脆弱性 (CVE-2026-46323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-20251 |
|
wordpress に コードインジェクション (CVE-2017-20251)
wordpress に コードインジェクション (CVE-2017-20251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2638 |
|
CVE-2026-2638 の脆弱性 (CVE-2026-2638)
CVE-2026-2638 に 脆弱性 (CVE-2026-2638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-11764 |
|
CVE-2026-11764 の脆弱性 (CVE-2026-11764)
CVE-2026-11764 に 脆弱性 (CVE-2026-11764) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-20248 |
|
path-traversal に パストラバーサル (CVE-2017-20248)
path-traversal に パストラバーサル (CVE-2017-20248) が存在。機密情報が外部に流出する可能性があります。
|