脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58641 |
|
csharp の脆弱性 (CVE-2026-58641)
csharp に 脆弱性 (CVE-2026-58641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-70354 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 境界外書き込み (CVE-2026-70354) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62909 |
|
Microsoft.NETCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-62909)
Microsoft.NETCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-62909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62901 |
|
Microsoft.NETCore.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62901)
Microsoft.NETCore.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62901) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62900 |
|
csharp の脆弱性 (CVE-2026-62900)
csharp に 脆弱性 (CVE-2026-62900) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62899 |
|
Microsoft.NETCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-62899)
Microsoft.NETCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-62899) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62902 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62902)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62902) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62897 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62897)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62886 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62886)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62886) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-62871 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-62871)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-62871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.30` 以上に更新。
|
| CVE-2026-50650 |
|
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650)
Microsoft.WindowsDesktop.App.Runtime.win-x64 に コードインジェクション (CVE-2026-50650) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50659 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50651 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50651)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50651) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50524 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50524)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50524) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50648 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50648)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50648) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50528 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50528)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50528) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50527 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50527)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50527) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50526 |
|
Microsoft.NET.Build.Containers の脆弱性 (CVE-2026-50526)
Microsoft.NET.Build.Containers に 脆弱性 (CVE-2026-50526) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-50525 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-50525)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-50525) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-50646 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-50646)
csharp に 脆弱性 (CVE-2026-50646) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47303 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47303)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-47302 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47302)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47302) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-47300 |
|
Microsoft.AspNetCore.Authentication.Negotiate の脆弱性 (CVE-2026-47300)
Microsoft.AspNetCore.Authentication.Negotiate に 脆弱性 (CVE-2026-47300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-57108 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-57108)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-57108) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-56170 |
|
Microsoft.AspNetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-56170)
Microsoft.AspNetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-56170) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26` 以上に更新。
|
| CVE-2026-45490 |
|
.NET SDK Elevation of Privilege Vulnerability
.NET SDK Elevation of Privilege Vulnerability
|
| CVE-2026-45591 |
|
Microsoft.AspNetCore.App.Runtime.linux-x64 の脆弱性 (CVE-2026-45591)
Microsoft.AspNetCore.App.Runtime.linux-x64 に 脆弱性 (CVE-2026-45591) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.9` 以上に更新。
|
| CVE-2026-45491 |
|
Microsoft.NETCore.App.Runtime.linux-x64 の脆弱性 (CVE-2026-45491)
Microsoft.NETCore.App.Runtime.linux-x64 に 脆弱性 (CVE-2026-45491) が存在。データの不正な改ざんを許す可能性があります。対策: `10.0.9` 以上に更新。
|
| CVE-2026-46319 |
|
csharp に 解放後使用 (Use-After-Free) (CVE-2026-46319)
csharp に 脆弱性 (CVE-2026-46319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42899 |
|
dotnet の脆弱性 (CVE-2026-42899)
dotnet に 脆弱性 (CVE-2026-42899) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.27, 9.0.16, 10.0.8` 以上に更新。
|
| CVE-2026-35433 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-35433)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-35433) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.8` 以上に更新。
|
| CVE-2026-32175 |
|
Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175)
Microsoft.NetCore.App.Runtime.win-arm に パストラバーサル (CVE-2026-32175) が存在。不正な操作・情報露出のリスクがあります。対策: `10.0.8` 以上に更新。
|
| CVE-2026-32177 |
|
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-43421 |
|
csharp の脆弱性 (CVE-2026-43421)
csharp に 脆弱性 (CVE-2026-43421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-32178 |
|
dotnet の脆弱性 (CVE-2026-32178)
dotnet に 脆弱性 (CVE-2026-32178) が存在。機密情報が外部に流出する可能性があります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-26171 |
|
dotnet の脆弱性 (CVE-2026-26171)
dotnet に 脆弱性 (CVE-2026-26171) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-33116 |
|
dotnet-sdk の脆弱性 (CVE-2026-33116)
dotnet-sdk に 脆弱性 (CVE-2026-33116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-32203 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-32203)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-32203) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.3` 以上に更新。
|
| CVE-2026-22977 |
|
c の脆弱性 (CVE-2026-22977)
c に 脆弱性 (CVE-2026-22977) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71128 |
|
csharp の脆弱性 (CVE-2025-71128)
csharp に 脆弱性 (CVE-2025-71128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71113 |
|
c の脆弱性 (CVE-2025-71113)
c に 脆弱性 (CVE-2025-71113) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-39928 |
|
csharp の脆弱性 (CVE-2025-39928)
csharp に 脆弱性 (CVE-2025-39928) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-50315 |
|
c の脆弱性 (CVE-2022-50315)
c に 脆弱性 (CVE-2022-50315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38001 |
|
c の脆弱性 (CVE-2025-38001)
c に 脆弱性 (CVE-2025-38001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-49264 |
|
csharp の脆弱性 (CVE-2022-49264)
csharp に 脆弱性 (CVE-2022-49264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-52676 |
|
c の脆弱性 (CVE-2023-52676)
c に 脆弱性 (CVE-2023-52676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``int`` 経由で攻撃可能。
|
| CVE-2024-26895 |
|
csharp に 解放後使用 (Use-After-Free) (CVE-2024-26895)
csharp に 脆弱性 (CVE-2024-26895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-38180 KEV |
|
【KEV】Microsoft net-core-and-visual-studio の脆弱性 (CVE-2023-38180)
Microsoft net-core-and-visual-studio に 脆弱性 (CVE-2023-38180) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|