脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-19682 |
|
tenable に OSコマンドインジェクション (CVE-2026-19682)
tenable に OSコマンドインジェクション (CVE-2026-19682) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19631 |
|
sqli に SQLインジェクション (CVE-2026-19631)
sqli に SQLインジェクション (CVE-2026-19631) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19680 |
|
sqli に SQLインジェクション (CVE-2026-19680)
sqli に SQLインジェクション (CVE-2026-19680) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19635 |
|
privilege-escalation に OSコマンドインジェクション (CVE-2026-19635)
privilege-escalation に OSコマンドインジェクション (CVE-2026-19635) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19679 |
|
tenable に OSコマンドインジェクション (CVE-2026-19679)
tenable に OSコマンドインジェクション (CVE-2026-19679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19629 |
|
privilege-escalation に 認可不備 (CVE-2026-19629)
privilege-escalation に 脆弱性 (CVE-2026-19629) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-19681 |
|
tenable に OSコマンドインジェクション (CVE-2026-19681)
tenable に OSコマンドインジェクション (CVE-2026-19681) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19628 |
|
tenable に OSコマンドインジェクション (CVE-2026-19628)
tenable に OSコマンドインジェクション (CVE-2026-19628) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-19626 |
|
tenable の脆弱性 (CVE-2026-19626)
tenable に 脆弱性 (CVE-2026-19626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64881 |
|
tenable に OSコマンドインジェクション (CVE-2026-64881)
tenable に OSコマンドインジェクション (CVE-2026-64881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64879 |
|
tenable に OSコマンドインジェクション (CVE-2026-64879)
tenable に OSコマンドインジェクション (CVE-2026-64879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64878 |
|
tenable に OSコマンドインジェクション (CVE-2026-64878)
tenable に OSコマンドインジェクション (CVE-2026-64878) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-64880 |
|
sqli に SQLインジェクション (CVE-2026-64880)
sqli に SQLインジェクション (CVE-2026-64880) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64877 |
|
sqli の脆弱性 (CVE-2026-64877)
sqli に 脆弱性 (CVE-2026-64877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15265 |
|
c に パストラバーサル (CVE-2026-15265)
c に パストラバーサル (CVE-2026-15265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57587 |
|
sqli に SQLインジェクション (CVE-2026-57587)
sqli に SQLインジェクション (CVE-2026-57587) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57588 |
|
sqli に SQLインジェクション (CVE-2026-57588)
sqli に SQLインジェクション (CVE-2026-57588) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-13007 |
|
tenable の脆弱性 (CVE-2026-13007)
tenable に 脆弱性 (CVE-2026-13007) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47358 |
|
ssrf の脆弱性 (CVE-2026-47358)
ssrf に 脆弱性 (CVE-2026-47358) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47357 |
|
ssrf の脆弱性 (CVE-2026-47357)
ssrf に 脆弱性 (CVE-2026-47357) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/remote/dir/scan` 経由で攻撃可能。
|
| CVE-2026-47356 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-47356)
ssrf に SSRF (CVE-2026-47356) が存在。機密情報が外部に流出する可能性があります。`POST /v1/{iac}/{iacVersion}/{cloud}/local/file/scan` 経由で攻撃可能。
|
| CVE-2026-33694 |
|
tenable の脆弱性 (CVE-2026-33694)
tenable に 脆弱性 (CVE-2026-33694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2005 |
|
tenable の脆弱性 (CVE-2023-2005)
tenable に 脆弱性 (CVE-2023-2005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-11049 |
|
microsoft の脆弱性 (CVE-2019-11049)
microsoft に 脆弱性 (CVE-2019-11049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11050 |
|
canonical に 境界外読み取り (CVE-2019-11050)
canonical に 脆弱性 (CVE-2019-11050) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11045 |
|
fedoraproject の脆弱性 (CVE-2019-11045)
fedoraproject に 脆弱性 (CVE-2019-11045) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-11046 |
|
debian に 境界外読み取り (CVE-2019-11046)
debian に 脆弱性 (CVE-2019-11046) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2022-0778 |
|
dos の脆弱性 (CVE-2022-0778)
dos に 脆弱性 (CVE-2022-0778) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-40438 KEV |
|
【KEV】Apache resf に SSRF (サーバー側リクエスト偽造) (CVE-2021-40438)
Apache resf に SSRF (CVE-2021-40438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-41184 |
|
jqueryui に クロスサイトスクリプティング (CVE-2021-41184)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2021-41184) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2021-41182 |
|
jqueryui に クロスサイトスクリプティング (CVE-2021-41182)
jqueryui に XSS (クロスサイトスクリプティング) (CVE-2021-41182) が存在。データの不正な改ざんを許す可能性があります。``altField`` 経由で攻撃可能。
|
| CVE-2021-41183 |
|
c に クロスサイトスクリプティング (CVE-2021-41183)
c に XSS (クロスサイトスクリプティング) (CVE-2021-41183) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-1971 |
|
dos の脆弱性 (CVE-2020-1971)
dos に 脆弱性 (CVE-2020-1971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2018-1155 |
|
tenable に クロスサイトスクリプティング (CVE-2018-1155)
tenable に XSS (クロスサイトスクリプティング) (CVE-2018-1155) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11508 |
|
sqli に SQLインジェクション (CVE-2017-11508)
sqli に SQLインジェクション (CVE-2017-11508) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11506 |
|
tenable の脆弱性 (CVE-2017-11506)
tenable に 脆弱性 (CVE-2017-11506) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-2122 |
|
tenable に クロスサイトスクリプティング (CVE-2017-2122)
tenable に XSS (クロスサイトスクリプティング) (CVE-2017-2122) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8051 |
|
tenable に OSコマンドインジェクション (CVE-2017-8051)
tenable に OSコマンドインジェクション (CVE-2017-8051) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7850 |
|
privilege-escalation の脆弱性 (CVE-2017-7850)
privilege-escalation に 脆弱性 (CVE-2017-7850) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7849 |
|
dos の脆弱性 (CVE-2017-7849)
dos に 脆弱性 (CVE-2017-7849) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-7199 |
|
tenable の脆弱性 (CVE-2017-7199)
tenable に 脆弱性 (CVE-2017-7199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9261 |
|
tenable に クロスサイトスクリプティング (CVE-2016-9261)
tenable に XSS (クロスサイトスクリプティング) (CVE-2016-9261) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9259 |
|
tenable に クロスサイトスクリプティング (CVE-2016-9259)
tenable に XSS (クロスサイトスクリプティング) (CVE-2016-9259) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-9260 |
|
tenable に クロスサイトスクリプティング (CVE-2016-9260)
tenable に XSS (クロスサイトスクリプティング) (CVE-2016-9260) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4055 |
|
dos の脆弱性 (CVE-2016-4055)
dos に 脆弱性 (CVE-2016-4055) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2013-5911 |
|
tenable に クロスサイトスクリプティング (CVE-2013-5911)
tenable に XSS (クロスサイトスクリプティング) (CVE-2013-5911) が存在。不正な操作・情報露出のリスクがあります。
|