脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-26337 |
|
path-traversal の脆弱性 (CVE-2026-26337)
path-traversal に 脆弱性 (CVE-2026-26337) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25940 |
|
parall の脆弱性 (CVE-2026-25940)
parall に 脆弱性 (CVE-2026-25940) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25755 |
|
parall に コードインジェクション (CVE-2026-25755)
parall に コードインジェクション (CVE-2026-25755) が存在。機密情報が外部に流出する可能性があります。``addJS`` 経由で攻撃可能。
|
| CVE-2026-25535 |
|
dos の脆弱性 (CVE-2026-25535)
dos に 脆弱性 (CVE-2026-25535) が存在。不正な操作・情報露出のリスクがあります。``addImage`` 経由で攻撃可能。
|
| CVE-2025-12107 |
|
wso2 に コマンドインジェクション (CVE-2025-12107)
wso2 に コマンドインジェクション (CVE-2025-12107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0974 |
|
wordpress の脆弱性 (CVE-2026-0974)
wordpress に 脆弱性 (CVE-2026-0974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22860 |
|
rack に パストラバーサル (CVE-2026-22860)
rack に パストラバーサル (CVE-2026-22860) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24708 |
|
CVE-2026-24708 の脆弱性 (CVE-2026-24708)
CVE-2026-24708 に 脆弱性 (CVE-2026-24708) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-14009 |
|
nltk に コードインジェクション (CVE-2025-14009)
nltk に コードインジェクション (CVE-2025-14009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-23230 |
|
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
|
| CVE-2025-71236 |
|
linux の脆弱性 (CVE-2025-71236)
linux に 脆弱性 (CVE-2025-71236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71234 |
|
linux に 境界外書き込み (CVE-2025-71234)
linux に 境界外書き込み (CVE-2025-71234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-33239 |
|
nvidia に コードインジェクション (CVE-2025-33239)
nvidia に コードインジェクション (CVE-2025-33239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-33240 |
|
nvidia に コードインジェクション (CVE-2025-33240)
nvidia に コードインジェクション (CVE-2025-33240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-22175 KEV |
|
【KEV】gitlab に SSRF (サーバー側リクエスト偽造) (CVE-2021-22175)
gitlab に SSRF (CVE-2021-22175) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-22769 KEV |
|
【KEV】Dell recoverpoint-for-virtual-machines-rp4vms の脆弱性 (CVE-2026-22769)
Dell recoverpoint-for-virtual-machines-rp4vms に 脆弱性 (CVE-2026-22769) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24734 |
|
apache の脆弱性 (CVE-2026-24734)
apache に 脆弱性 (CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-70397 |
|
sqli に SQLインジェクション (CVE-2025-70397)
sqli に SQLインジェクション (CVE-2025-70397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65753 |
|
CVE-2025-65753 の脆弱性 (CVE-2025-65753)
CVE-2025-65753 に 脆弱性 (CVE-2025-65753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-7631 |
|
c に SQLインジェクション (CVE-2025-7631)
c に SQLインジェクション (CVE-2025-7631) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2441 KEV |
|
【KEV】Google chromium に 解放後使用 (Use-After-Free) (CVE-2026-2441)
Google chromium に 脆弱性 (CVE-2026-2441) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-7796 KEV |
|
【KEV】Synacor zimbra-collaboration-suite に SSRF (サーバー側リクエスト偽造) (CVE-2020-7796)
Synacor zimbra-collaboration-suite に SSRF (CVE-2020-7796) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7694 KEV |
|
【KEV】Teamt5 threatsonar-anti-ransomware に 危険なファイルアップロード (CVE-2024-7694)
Teamt5 threatsonar-anti-ransomware に 脆弱性 (CVE-2024-7694) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2447 |
|
mozilla の脆弱性 (CVE-2026-2447)
mozilla に 脆弱性 (CVE-2026-2447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26369 |
|
privilege-escalation に 権限昇格 (CVE-2026-26369)
privilege-escalation に 脆弱性 (CVE-2026-26369) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23185 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23185)
linux に 脆弱性 (CVE-2026-23185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71221 |
|
linux の脆弱性 (CVE-2025-71221)
linux に 脆弱性 (CVE-2025-71221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23204 |
|
c に 境界外読み取り (CVE-2026-23204)
c に 脆弱性 (CVE-2026-23204) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23171 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23171)
c に 脆弱性 (CVE-2026-23171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71201 |
|
c に 境界外読み取り (CVE-2025-71201)
c に 脆弱性 (CVE-2025-71201) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23111 |
|
privilege-escalation に 解放後使用 (Use-After-Free) (CVE-2026-23111)
privilege-escalation に 脆弱性 (CVE-2026-23111) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14349 |
|
privilege-escalation の脆弱性 (CVE-2025-14349)
privilege-escalation に 脆弱性 (CVE-2025-14349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1618 |
|
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
Authentication Bypass Using an Alternate Path or Channel vulnerability in Universal Software Inc....
|
| CVE-2026-1731 KEV |
|
【KEV】Beyondtrust remote-support-rs-and-privileged-remote-access-pra に OSコマンドインジェクション (CVE-2026-1731)
Beyondtrust remote-support-rs-and-privileged-remote-access-pra に OSコマンドインジェクション (CVE-2026-1731) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-25949 |
|
github.com/traefik/traefik/v3 の脆弱性 (CVE-2026-25949)
github.com/traefik/traefik/v3 に 脆弱性 (CVE-2026-25949) が存在。不正な操作・情報露出のリスクがあります。``respondingTimeouts.readTimeout`` 経由で攻撃可能。対策: `3.6.8` 以上に更新。
|
| CVE-2026-26217 |
|
crawl4ai に パストラバーサル (CVE-2026-26217)
crawl4ai に パストラバーサル (CVE-2026-26217) が存在。機密情報が外部に流出する可能性があります。`POST /execute_js` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2025-13002 |
|
farktor に クロスサイトスクリプティング (CVE-2025-13002)
farktor に XSS (クロスサイトスクリプティング) (CVE-2025-13002) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2006 |
|
postgresql の脆弱性 (CVE-2026-2006)
postgresql に 脆弱性 (CVE-2026-2006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` 以上に更新。
|
| CVE-2026-2007 |
|
postgresql の脆弱性 (CVE-2026-2007)
postgresql に 脆弱性 (CVE-2026-2007) が存在。不正な操作・情報露出のリスクがあります。対策: `18.2.0` 以上に更新。
|
| CVE-2026-2005 |
|
postgresql の脆弱性 (CVE-2026-2005)
postgresql に 脆弱性 (CVE-2026-2005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` 以上に更新。
|
| CVE-2026-2004 |
|
postgresql の脆弱性 (CVE-2026-2004)
postgresql に 脆弱性 (CVE-2026-2004) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` 以上に更新。
|
| CVE-2026-20700 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2026-20700)
Apple multiple-products に 脆弱性 (CVE-2026-20700) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-15556 KEV |
|
【KEV】Notepad++ notepad の脆弱性 (CVE-2025-15556)
Notepad++ notepad に 脆弱性 (CVE-2025-15556) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43468 KEV |
|
【KEV】Microsoft configuration-manager に SQLインジェクション (CVE-2024-43468)
Microsoft configuration-manager に SQLインジェクション (CVE-2024-43468) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-40536 KEV |
|
【KEV】Solarwinds web-help-desk の脆弱性 (CVE-2025-40536)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-40536) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20617 |
|
apple の脆弱性 (CVE-2026-20617)
apple に 脆弱性 (CVE-2026-20617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20615 |
|
apple に パストラバーサル (CVE-2026-20615)
apple に パストラバーサル (CVE-2026-20615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1669 |
|
keras の脆弱性 (CVE-2026-1669)
keras に 脆弱性 (CVE-2026-1669) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-26157 |
|
CVE-2026-26157 の脆弱性 (CVE-2026-26157)
CVE-2026-26157 に 脆弱性 (CVE-2026-26157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26158 |
|
privilege-escalation の脆弱性 (CVE-2026-26158)
privilege-escalation に 脆弱性 (CVE-2026-26158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|