脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41465 |
|
path-traversal に パストラバーサル (CVE-2026-41465)
path-traversal に パストラバーサル (CVE-2026-41465) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40514 |
|
smartertools の脆弱性 (CVE-2026-40514)
smartertools に 脆弱性 (CVE-2026-40514) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40022 |
|
org.apache.camel:camel-platform-http-main の脆弱性 (CVE-2026-40022)
org.apache.camel:camel-platform-http-main に 脆弱性 (CVE-2026-40022) が存在。機密情報が外部に流出する可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-27172 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-27172)
apache に 脆弱性 (CVE-2026-27172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33453 |
|
apache の脆弱性 (CVE-2026-33453)
apache に 脆弱性 (CVE-2026-33453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40858 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40858)
apache に 脆弱性 (CVE-2026-40858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33454 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33454)
apache に 脆弱性 (CVE-2026-33454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40453 |
|
org.apache.camel:camel-coap の脆弱性 (CVE-2026-40453)
org.apache.camel:camel-coap に 脆弱性 (CVE-2026-40453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-40860 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-40860)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-40860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-40048 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40048)
apache に 脆弱性 (CVE-2026-40048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``java.security.KeyPair`` 経由で攻撃可能。
|
| CVE-2026-40473 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40473)
apache に 脆弱性 (CVE-2026-40473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6786 |
|
mozilla に 境界外読み取り (CVE-2026-6786)
mozilla に 脆弱性 (CVE-2026-6786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6785 |
|
mozilla に 境界外読み取り (CVE-2026-6785)
mozilla に 脆弱性 (CVE-2026-6785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41473 |
|
dos の脆弱性 (CVE-2026-41473)
dos に 脆弱性 (CVE-2026-41473) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41472 |
|
cyberpanel に クロスサイトスクリプティング (CVE-2026-41472)
cyberpanel に XSS (クロスサイトスクリプティング) (CVE-2026-41472) が存在。不正な操作・情報露出のリスクがあります。`POST /api/ai-scanner/callback` 経由で攻撃可能。
|
| CVE-2026-40466 |
|
org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-40466)
org.apache.activemq:apache-activemq に 脆弱性 (CVE-2026-40466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.2.5` 以上に更新。
|
| CVE-2026-41044 |
|
org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-41044)
org.apache.activemq:apache-activemq に 脆弱性 (CVE-2026-41044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.2.5` 以上に更新。
|
| CVE-2026-21728 |
|
github.com/grafana/tempo の脆弱性 (CVE-2026-21728)
github.com/grafana/tempo に 脆弱性 (CVE-2026-21728) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.2` 以上に更新。
|
| CVE-2026-5488 |
|
wordpress の脆弱性 (CVE-2026-5488)
wordpress に 脆弱性 (CVE-2026-5488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-29635 KEV |
|
【KEV】D-link dir-823x に コマンドインジェクション (CVE-2025-29635)
D-link dir-823x に コマンドインジェクション (CVE-2025-29635) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7399 KEV |
|
【KEV】Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399)
Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57728 KEV |
|
【KEV】Simplehelp path-traversal に パストラバーサル (CVE-2024-57728)
Simplehelp path-traversal に パストラバーサル (CVE-2024-57728) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57726 KEV |
|
【KEV】Simplehelp auth の脆弱性 (CVE-2024-57726)
Simplehelp auth に 脆弱性 (CVE-2024-57726) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-6919 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-6919)
google に 脆弱性 (CVE-2026-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6920 |
|
google に 境界外読み取り (CVE-2026-6920)
google に 脆弱性 (CVE-2026-6920) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6921 |
|
google の脆弱性 (CVE-2026-6921)
google に 脆弱性 (CVE-2026-6921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39987 KEV |
|
【KEV】Marimo remote-attack の脆弱性 (CVE-2026-39987)
Marimo remote-attack に 脆弱性 (CVE-2026-39987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-28950 |
|
apple の脆弱性 (CVE-2026-28950)
apple に 脆弱性 (CVE-2026-28950) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41459 |
|
path-traversal の脆弱性 (CVE-2026-41459)
path-traversal に 脆弱性 (CVE-2026-41459) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34414 |
|
path-traversal に パストラバーサル (CVE-2026-34414)
path-traversal に パストラバーサル (CVE-2026-34414) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34415 |
|
path-traversal の脆弱性 (CVE-2026-34415)
path-traversal に 脆弱性 (CVE-2026-34415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34413 |
|
path-traversal の脆弱性 (CVE-2026-34413)
path-traversal に 脆弱性 (CVE-2026-34413) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-32885 |
|
github.com/ddev/ddev に パストラバーサル (CVE-2026-32885)
github.com/ddev/ddev に パストラバーサル (CVE-2026-32885) が存在。データの不正な改ざんを許す可能性があります。``os.MkdirAll`` 経由で攻撃可能。対策: `1.25.2` 以上に更新。
|
| CVE-2026-40542 |
|
apache の脆弱性 (CVE-2026-40542)
apache に 脆弱性 (CVE-2026-40542) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33825 KEV |
|
【KEV】Microsoft defender の脆弱性 (CVE-2026-33825)
Microsoft defender に 脆弱性 (CVE-2026-33825) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-33518 |
|
esri の脆弱性 (CVE-2026-33518)
esri に 脆弱性 (CVE-2026-33518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33519 |
|
esri の脆弱性 (CVE-2026-33519)
esri に 脆弱性 (CVE-2026-33519) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30452 |
|
textpattern の脆弱性 (CVE-2026-30452)
textpattern に 脆弱性 (CVE-2026-30452) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-41029 |
|
sqli に SQLインジェクション (CVE-2025-41029)
sqli に SQLインジェクション (CVE-2025-41029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6784 |
|
mozilla に 境界外読み取り (CVE-2026-6784)
mozilla に 脆弱性 (CVE-2026-6784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6754 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-6754)
mozilla に 脆弱性 (CVE-2026-6754) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6746 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-6746)
mozilla に 脆弱性 (CVE-2026-6746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6747 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-6747)
mozilla に 脆弱性 (CVE-2026-6747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6749 |
|
mozilla の脆弱性 (CVE-2026-6749)
mozilla に 脆弱性 (CVE-2026-6749) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6748 |
|
mozilla の脆弱性 (CVE-2026-6748)
mozilla に 脆弱性 (CVE-2026-6748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6750 |
|
privilege-escalation に 権限昇格 (CVE-2026-6750)
privilege-escalation に 脆弱性 (CVE-2026-6750) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6753 |
|
mozilla に バッファオーバーフロー (CVE-2026-6753)
mozilla に 脆弱性 (CVE-2026-6753) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6752 |
|
mozilla に バッファオーバーフロー (CVE-2026-6752)
mozilla に 脆弱性 (CVE-2026-6752) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6751 |
|
mozilla の脆弱性 (CVE-2026-6751)
mozilla に 脆弱性 (CVE-2026-6751) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31018 |
|
dolibarr に コードインジェクション (CVE-2026-31018)
dolibarr に コードインジェクション (CVE-2026-31018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|