脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-78379 |
|
Amazon aws の脆弱性 (CVE-2026-78379)
Amazon aws に 脆弱性 (CVE-2026-78379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-77811 |
|
Amazon aws に クロスサイトスクリプティング (CVE-2026-77811)
Amazon aws に XSS (クロスサイトスクリプティング) (CVE-2026-77811) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75935 |
|
Amazon aws の脆弱性 (CVE-2026-75935)
Amazon aws に 脆弱性 (CVE-2026-75935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19642 |
|
Amazon aws に 境界外書き込み (CVE-2026-19642)
Amazon aws に 境界外書き込み (CVE-2026-19642) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-19643 |
|
cpp に 境界外読み取り (CVE-2026-19643)
cpp に 脆弱性 (CVE-2026-19643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16796 |
|
Amazon bedrock-agentcore の脆弱性 (CVE-2026-16796)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-16796) が存在。機密情報が外部に流出する可能性があります。対策: `1.18.1` 以上に更新。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15737 |
|
Amazon aws の脆弱性 (CVE-2026-15737)
Amazon aws に 脆弱性 (CVE-2026-15737) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15746 |
|
Amazon aws に SSRF (サーバー側リクエスト偽造) (CVE-2026-15746)
Amazon aws に SSRF (CVE-2026-15746) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。
|
| CVE-2026-14265 |
|
Amazon aws に 安全でないデシリアライゼーション (CVE-2026-14265)
Amazon aws に 脆弱性 (CVE-2026-14265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12530 |
|
Amazon bedrock-agentcore の脆弱性 (CVE-2026-12530)
Amazon bedrock-agentcore に 脆弱性 (CVE-2026-12530) が存在。機密情報が外部に流出する可能性があります。対策: `1.6.1` 以上に更新。
|
| CVE-2026-12043 |
|
Amazon aws の脆弱性 (CVE-2026-12043)
Amazon aws に 脆弱性 (CVE-2026-12043) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-11393 |
|
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393)
Amazon @aws/agentcore に コードインジェクション (CVE-2026-11393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.0-preview.9` 以上に更新。
|
| CVE-2026-11400 |
|
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
AWS-JDBC Wrapper: Privilege Escalation in Aurora PostgreSQL instance
|
| CVE-2026-8838 |
|
Amazon redshift-connector に コードインジェクション (CVE-2026-8838)
Amazon redshift-connector に コードインジェクション (CVE-2026-8838) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.1.14` 以上に更新。
|
| CVE-2026-8596 |
|
Amazon sagemaker の脆弱性 (CVE-2026-8596)
Amazon sagemaker に 脆弱性 (CVE-2026-8596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0` 以上に更新。
|
| CVE-2026-5190 |
|
Amazon aws に 境界外書き込み (CVE-2026-5190)
Amazon aws に 境界外書き込み (CVE-2026-5190) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5709 |
|
c に OSコマンドインジェクション (CVE-2026-5709)
c に OSコマンドインジェクション (CVE-2026-5709) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4318 |
|
Amazon @aws-amplify/codegen-ui-react の脆弱性 (CVE-2025-4318)
Amazon @aws-amplify/codegen-ui-react に 脆弱性 (CVE-2025-4318) が存在。不正な操作・情報露出のリスクがあります。対策: `2.20.3` 以上に更新。
|
| CVE-2024-23680 |
|
amazon の脆弱性 (CVE-2024-23680)
amazon に 脆弱性 (CVE-2024-23680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-44487 KEV |
|
【KEV】Ietf golang.org/x/net の脆弱性 (CVE-2023-44487)
Ietf golang.org/x/net に 脆弱性 (CVE-2023-44487) が存在。不正な操作・情報露出のリスクがあります。``Channel`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.17.0` 以上に更新。
|
| CVE-2015-7292 |
|
c に バッファオーバーフロー (CVE-2015-7292)
c に 脆弱性 (CVE-2015-7292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|