脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: cwe タグ: cwe-611 クリア
ID タイトル
CVE-2026-55848 org.mapfish.print:print-lib に XXE (外部XMLエンティティ) (CVE-2026-55848)
org.mapfish.print:print-lib に 脆弱性 (CVE-2026-55848) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.5` 以上に更新。
CVE-2026-76572 CVE-2026-76572 の脆弱性 (CVE-2026-76572)
CVE-2026-76572 に 脆弱性 (CVE-2026-76572) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-20320 cisco に XXE (外部XMLエンティティ) (CVE-2026-20320)
cisco に 脆弱性 (CVE-2026-20320) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-67268 dell に XXE (外部XMLエンティティ) (CVE-2026-67268)
dell に 脆弱性 (CVE-2026-67268) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70423 dell に XXE (外部XMLエンティティ) (CVE-2026-70423)
dell に 脆弱性 (CVE-2026-70423) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-75055 In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
CVE-2026-75058 In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
CVE-2026-69101 CVE-2026-69101 に XXE (外部XMLエンティティ) (CVE-2026-69101)
CVE-2026-69101 に 脆弱性 (CVE-2026-69101) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-18715 ibm に XXE (外部XMLエンティティ) (CVE-2026-18715)
ibm に 脆弱性 (CVE-2026-18715) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-15803 CVE-2026-15803 に XXE (外部XMLエンティティ) (CVE-2026-15803)
CVE-2026-15803 に 脆弱性 (CVE-2026-15803) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-16999 CVE-2026-16999 に XXE (外部XMLエンティティ) (CVE-2026-16999)
CVE-2026-16999 に 脆弱性 (CVE-2026-16999) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-73235 cpp に XXE (外部XMLエンティティ) (CVE-2026-73235)
cpp に 脆弱性 (CVE-2026-73235) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-58248 CVE-2026-58248 に XXE (外部XMLエンティティ) (CVE-2026-58248)
CVE-2026-58248 に 脆弱性 (CVE-2026-58248) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-16626 CVE-2026-16626 に XXE (外部XMLエンティティ) (CVE-2026-16626)
CVE-2026-16626 に 脆弱性 (CVE-2026-16626) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-65432 apache に XXE (外部XMLエンティティ) (CVE-2026-65432)
apache に 脆弱性 (CVE-2026-65432) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-70448 CVE-2026-70448 に XXE (外部XMLエンティティ) (CVE-2026-70448)
CVE-2026-70448 に 脆弱性 (CVE-2026-70448) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-10025 ibm に XXE (外部XMLエンティティ) (CVE-2026-10025)
ibm に 脆弱性 (CVE-2026-10025) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-14304 eclipse に XXE (外部XMLエンティティ) (CVE-2026-14304)
eclipse に 脆弱性 (CVE-2026-14304) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-36374 CVE-2025-36374 に XXE (外部XMLエンティティ) (CVE-2025-36374)
CVE-2025-36374 に 脆弱性 (CVE-2025-36374) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54366 CVE-2026-54366 に XXE (外部XMLエンティティ) (CVE-2026-54366)
CVE-2026-54366 に 脆弱性 (CVE-2026-54366) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-50782 CVE-2026-50782 に XXE (外部XMLエンティティ) (CVE-2026-50782)
CVE-2026-50782 に 脆弱性 (CVE-2026-50782) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54082 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54082)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54082) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-54078 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54078)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54078) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-54079 org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54079)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54079) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
CVE-2026-57917 ssrf に XXE (外部XMLエンティティ) (CVE-2026-57917)
ssrf に 脆弱性 (CVE-2026-57917) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-56817 io.netty:netty-codec-xml に XXE (外部XMLエンティティ) (CVE-2026-56817)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-56817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``XmlDecoder`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
CVE-2026-51080 proxmox に XXE (外部XMLエンティティ) (CVE-2026-51080)
proxmox に 脆弱性 (CVE-2026-51080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-8396 CVE-2026-8396 に XXE (外部XMLエンティティ) (CVE-2026-8396)
CVE-2026-8396 に 脆弱性 (CVE-2026-8396) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48359 adobe に XXE (外部XMLエンティティ) (CVE-2026-48359)
adobe に 脆弱性 (CVE-2026-48359) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-54470 dell に XXE (外部XMLエンティティ) (CVE-2026-54470)
dell に 脆弱性 (CVE-2026-54470) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-57259 foxit に XXE (外部XMLエンティティ) (CVE-2026-57259)
foxit に 脆弱性 (CVE-2026-57259) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47898 csharp に XXE (外部XMLエンティティ) (CVE-2026-47898)
csharp に 脆弱性 (CVE-2026-47898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13449 ibm に XXE (外部XMLエンティティ) (CVE-2026-13449)
ibm に 脆弱性 (CVE-2026-13449) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-12975 ssrf に XXE (外部XMLエンティティ) (CVE-2026-12975)
ssrf に 脆弱性 (CVE-2026-12975) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-57234 ssrf の脆弱性 (CVE-2026-57234)
ssrf に 脆弱性 (CVE-2026-57234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
CVE-2026-56701 CVE-2026-56701 に XXE (外部XMLエンティティ) (CVE-2026-56701)
CVE-2026-56701 に 脆弱性 (CVE-2026-56701) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6653 xmlsoft に 解放後使用 (Use-After-Free) (CVE-2026-6653)
xmlsoft に 脆弱性 (CVE-2026-6653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-12788 CVE-2026-12788 の脆弱性 (CVE-2026-12788)
CVE-2026-12788 に 脆弱性 (CVE-2026-12788) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48981 CVE-2026-48981 に XXE (外部XMLエンティティ) (CVE-2026-48981)
CVE-2026-48981 に 脆弱性 (CVE-2026-48981) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-55471 ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
CVE-2025-58175 org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-58175) が存在。機密情報が外部に流出する可能性があります。``ENTITY_RESOLUTION_ALLOWLIST`` 経由で攻撃可能。対策: `2.27.3` 以上に更新。
CVE-2026-49875 apache に XXE (外部XMLエンティティ) (CVE-2026-49875)
apache に 脆弱性 (CVE-2026-49875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40998 org.springframework.ws:spring-xml に XXE (外部XMLエンティティ) (CVE-2026-40998)
org.springframework.ws:spring-xml に 脆弱性 (CVE-2026-40998) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40991 org.springframework.restdocs:spring-restdocs-webtestclient に XXE (外部XMLエンティティ) (CVE-2026-40991)
org.springframework.restdocs:spring-restdocs-webtestclient に 脆弱性 (CVE-2026-40991) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-47960 adobe に XXE (外部XMLエンティティ) (CVE-2026-47960)
adobe に 脆弱性 (CVE-2026-47960) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-8045 schneider-electric に XXE (外部XMLエンティティ) (CVE-2026-8045)
schneider-electric に 脆弱性 (CVE-2026-8045) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-44020 docling に XXE (外部XMLエンティティ) (CVE-2026-44020)
docling に 脆弱性 (CVE-2026-44020) が存在。不正な操作・情報露出のリスクがあります。対策: `2.74.0` 以上に更新。
CVE-2026-44018 docling の脆弱性 (CVE-2026-44018)
docling に 脆弱性 (CVE-2026-44018) が存在。不正な操作・情報露出のリスクがあります。対策: `2.91.0` 以上に更新。
CVE-2026-49383 In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
CVE-2026-45071 symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →