脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-23883 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23883)
dos に 脆弱性 (CVE-2026-23883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``xf_Pointer_New`` 経由で攻撃可能。
|
| CVE-2026-23884 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2026-23884)
dos に 脆弱性 (CVE-2026-23884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23533 |
|
dos の脆弱性 (CVE-2026-23533)
dos に 脆弱性 (CVE-2026-23533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23534 |
|
dos の脆弱性 (CVE-2026-23534)
dos に 脆弱性 (CVE-2026-23534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23532 |
|
dos の脆弱性 (CVE-2026-23532)
dos に 脆弱性 (CVE-2026-23532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gdi_SurfaceToSurface`` 経由で攻撃可能。
|
| CVE-2026-23530 |
|
dos の脆弱性 (CVE-2026-23530)
dos に 脆弱性 (CVE-2026-23530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``freerdp_bitmap_decompress_planar`` 経由で攻撃可能。
|
| CVE-2026-23531 |
|
dos の脆弱性 (CVE-2026-23531)
dos に 脆弱性 (CVE-2026-23531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``glyphData`` 経由で攻撃可能。
|
| CVE-2025-62581 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2025-62582 |
|
Delta Electronics DIAView has multiple vulnerabilities.
Delta Electronics DIAView has multiple vulnerabilities.
|
| CVE-2026-22855 |
|
freerdp に 境界外読み取り (CVE-2026-22855)
freerdp に 脆弱性 (CVE-2026-22855) が存在。機密情報が外部に流出する可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2026-22858 |
|
c に 境界外読み取り (CVE-2026-22858)
c に 脆弱性 (CVE-2026-22858) が存在。機密情報が外部に流出する可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2026-22859 |
|
freerdp に 境界外読み取り (CVE-2026-22859)
freerdp に 脆弱性 (CVE-2026-22859) が存在。機密情報が外部に流出する可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2026-22853 |
|
freerdp に 境界外書き込み (CVE-2026-22853)
freerdp に 境界外書き込み (CVE-2026-22853) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.20.1` 以上に更新。
|
| CVE-2025-71116 |
|
Kernel に 境界外読み取り (CVE-2025-71116)
Kernel に 脆弱性 (CVE-2025-71116) が存在。機密情報が外部に流出する可能性があります。対策: `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` 以上に更新。
|
| CVE-2025-71093 |
|
linux に 境界外読み取り (CVE-2025-71093)
linux に 脆弱性 (CVE-2025-71093) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68817 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-68817)
linux に 脆弱性 (CVE-2025-68817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65783 |
|
hubert に 危険なファイルアップロード (CVE-2025-65783)
hubert に 脆弱性 (CVE-2025-65783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0881 |
|
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
|
| CVE-2026-0879 |
|
mozilla に バッファオーバーフロー (CVE-2026-0879)
mozilla に 脆弱性 (CVE-2026-0879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22213 |
|
riot-os の脆弱性 (CVE-2026-22213)
riot-os に 脆弱性 (CVE-2026-22213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22214 |
|
riot-os の脆弱性 (CVE-2026-22214)
riot-os に 脆弱性 (CVE-2026-22214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-29329 |
|
sagemcom の脆弱性 (CVE-2025-29329)
sagemcom に 脆弱性 (CVE-2025-29329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65552 |
|
d3dsecurity の脆弱性 (CVE-2025-65552)
d3dsecurity に 脆弱性 (CVE-2025-65552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61686 |
|
react に パストラバーサル (CVE-2025-61686)
react に パストラバーサル (CVE-2025-61686) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-70974 |
|
CVE-2025-70974 の脆弱性 (CVE-2025-70974)
CVE-2025-70974 に 脆弱性 (CVE-2025-70974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22189 |
|
cmu の脆弱性 (CVE-2026-22189)
cmu に 脆弱性 (CVE-2026-22189) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12543 |
|
redhat の脆弱性 (CVE-2025-12543)
redhat に 脆弱性 (CVE-2025-12543) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2025-60534 |
|
blueaccesstech に 認証バイパス (CVE-2025-60534)
blueaccesstech に 認証バイパス (CVE-2025-60534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67268 |
|
c の脆弱性 (CVE-2025-67268)
c に 脆弱性 (CVE-2025-67268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34468 |
|
libcoap の脆弱性 (CVE-2025-34468)
libcoap に 脆弱性 (CVE-2025-34468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66848 |
|
jdcloud に コードインジェクション (CVE-2025-66848)
jdcloud に コードインジェクション (CVE-2025-66848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67418 |
|
oxygenz の脆弱性 (CVE-2025-67418)
oxygenz に 脆弱性 (CVE-2025-67418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67288 |
|
umbraco に 危険なファイルアップロード (CVE-2025-67288)
umbraco に 脆弱性 (CVE-2025-67288) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67289 |
|
frappe に クロスサイトスクリプティング (CVE-2025-67289)
frappe に XSS (クロスサイトスクリプティング) (CVE-2025-67289) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14733 KEV |
|
【KEV】Watchguard firebox に 境界外書き込み (CVE-2025-14733)
Watchguard firebox に 境界外書き込み (CVE-2025-14733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-56157 |
|
langgenius の脆弱性 (CVE-2025-56157)
langgenius に 脆弱性 (CVE-2025-56157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65318 |
|
canarymail の脆弱性 (CVE-2025-65318)
canarymail に 脆弱性 (CVE-2025-65318) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-65319 |
|
blixhq の脆弱性 (CVE-2025-65319)
blixhq に 脆弱性 (CVE-2025-65319) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59718 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2025-59718)
Fortinet multiple-products に 脆弱性 (CVE-2025-59718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-65854 |
|
mineadmin に コードインジェクション (CVE-2025-65854)
mineadmin に コードインジェクション (CVE-2025-65854) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65882 |
|
c に OSコマンドインジェクション (CVE-2025-65882)
c に OSコマンドインジェクション (CVE-2025-65882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12504 |
|
sqli に SQLインジェクション (CVE-2025-12504)
sqli に SQLインジェクション (CVE-2025-12504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59719 |
|
fortinet の脆弱性 (CVE-2025-59719)
fortinet に 脆弱性 (CVE-2025-59719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11022 |
|
csrf に CSRF (CVE-2025-11022)
csrf に 脆弱性 (CVE-2025-11022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64054 |
|
dos に クロスサイトスクリプティング (CVE-2025-64054)
dos に XSS (クロスサイトスクリプティング) (CVE-2025-64054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55182 KEV |
|
【KEV】Meta react-server-components に 安全でないデシリアライゼーション (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-29269 |
|
allnet に OSコマンドインジェクション (CVE-2025-29269)
allnet に OSコマンドインジェクション (CVE-2025-29269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-29268 |
|
ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
ALLNET ALL-RUT22GW v3.3.8 was discovered to store hardcoded credentials in the libicos.so library.
|
| CVE-2025-64055 |
|
fanvil に 認証バイパス (CVE-2025-64055)
fanvil に 認証バイパス (CVE-2025-64055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59703 |
|
entrust の脆弱性 (CVE-2025-59703)
entrust に 脆弱性 (CVE-2025-59703) が存在。機密情報が外部に流出する可能性があります。
|