脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27246 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27246)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27246) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27303 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-27303)
deserialization に 脆弱性 (CVE-2026-27303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27243 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27243)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27243) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27245 |
|
adobe に クロスサイトスクリプティング (CVE-2026-27245)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27245) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21331 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21331)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21331) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34622 |
|
adobe の脆弱性 (CVE-2026-34622)
adobe に 脆弱性 (CVE-2026-34622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34626 |
|
adobe の脆弱性 (CVE-2026-34626)
adobe に 脆弱性 (CVE-2026-34626) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27284 |
|
adobe に 境界外読み取り (CVE-2026-27284)
adobe に 脆弱性 (CVE-2026-27284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27285 |
|
adobe の脆弱性 (CVE-2026-27285)
adobe に 脆弱性 (CVE-2026-27285) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27286 |
|
adobe の脆弱性 (CVE-2026-27286)
adobe に 脆弱性 (CVE-2026-27286) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27238 |
|
adobe の脆弱性 (CVE-2026-27238)
adobe に 脆弱性 (CVE-2026-27238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27283 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27283)
adobe に 脆弱性 (CVE-2026-27283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61624 |
|
path-traversal に パストラバーサル (CVE-2025-61624)
path-traversal に パストラバーサル (CVE-2025-61624) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-61848 |
|
sqli に SQLインジェクション (CVE-2025-61848)
sqli に SQLインジェクション (CVE-2025-61848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53847 |
|
fortinet の脆弱性 (CVE-2025-53847)
fortinet に 脆弱性 (CVE-2025-53847) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2009-0238 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2009-0238)
Microsoft office に コードインジェクション (CVE-2009-0238) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-32201 KEV |
|
【KEV】Microsoft sharepoint-server の脆弱性 (CVE-2026-32201)
Microsoft sharepoint-server に 脆弱性 (CVE-2026-32201) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-33908 |
|
dos の脆弱性 (CVE-2026-33908)
dos に 脆弱性 (CVE-2026-33908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33901 |
|
imagemagick の脆弱性 (CVE-2026-33901)
imagemagick に 脆弱性 (CVE-2026-33901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69627 |
|
gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
gonitro に 脆弱性 (CVE-2025-69627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69624 |
|
gonitro の脆弱性 (CVE-2025-69624)
gonitro に 脆弱性 (CVE-2025-69624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36942 |
|
sqli に SQLインジェクション (CVE-2026-36942)
sqli に SQLインジェクション (CVE-2026-36942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36946 |
|
sqli に SQLインジェクション (CVE-2026-36946)
sqli に SQLインジェクション (CVE-2026-36946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36874 |
|
sqli に SQLインジェクション (CVE-2026-36874)
sqli に SQLインジェクション (CVE-2026-36874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39414 |
|
minio の脆弱性 (CVE-2026-39414)
minio に 脆弱性 (CVE-2026-39414) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.04.10` 以上に更新。
|
| CVE-2026-0233 |
|
paloaltonetworks の脆弱性 (CVE-2026-0233)
paloaltonetworks に 脆弱性 (CVE-2026-0233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0232 |
|
paloaltonetworks の脆弱性 (CVE-2026-0232)
paloaltonetworks に 脆弱性 (CVE-2026-0232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60710 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-60710)
Microsoft windows に 脆弱性 (CVE-2025-60710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36424 KEV |
|
【KEV】Microsoft windows に 境界外読み取り (CVE-2023-36424)
Microsoft windows に 脆弱性 (CVE-2023-36424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34621 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2026-34621)
Adobe acrobat-and-reader に 脆弱性 (CVE-2026-34621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1854 KEV |
|
【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
Microsoft visual-basic-for-applications-vba に 脆弱性 (CVE-2012-1854) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-21529 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
Microsoft exchange-server に 脆弱性 (CVE-2023-21529) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9715 KEV |
|
【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
Adobe acrobat に 脆弱性 (CVE-2020-9715) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21643 KEV |
|
【KEV】Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643)
Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40194 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
phpseclib/phpseclib に 脆弱性 (CVE-2026-40194) が存在。不正な操作・情報露出のリスクがあります。``e819a163c`` 経由で攻撃可能。対策: `1.0.28` 以上に更新。
|
| CVE-2026-34481 |
|
apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39304 |
|
activemq の脆弱性 (CVE-2026-39304)
activemq に 脆弱性 (CVE-2026-39304) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.4, 6.2.4` 以上に更新。
|
| CVE-2026-5525 |
|
notepad-plus-plus の脆弱性 (CVE-2026-5525)
notepad-plus-plus に 脆弱性 (CVE-2026-5525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22750 |
|
vmware の脆弱性 (CVE-2026-22750)
vmware に 脆弱性 (CVE-2026-22750) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4482 |
|
rapid7 の脆弱性 (CVE-2026-4482)
rapid7 に 脆弱性 (CVE-2026-4482) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39848 |
|
csrf の脆弱性 (CVE-2026-39848)
csrf に 脆弱性 (CVE-2026-39848) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-34486 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
|
| CVE-2026-29146 |
|
apache の脆弱性 (CVE-2026-29146)
apache に 脆弱性 (CVE-2026-29146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39962 |
|
misp-project の脆弱性 (CVE-2026-39962)
misp-project に 脆弱性 (CVE-2026-39962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.36` 以上に更新。
|
| CVE-2025-70364 |
|
CVE-2025-70364 に コードインジェクション (CVE-2025-70364)
CVE-2025-70364 に コードインジェクション (CVE-2025-70364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34184 |
|
hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5835 |
|
CVE-2026-5835 に クロスサイトスクリプティング (CVE-2026-5835)
CVE-2026-5835 に XSS (クロスサイトスクリプティング) (CVE-2026-5835) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5836 |
|
CVE-2026-5836 に クロスサイトスクリプティング (CVE-2026-5836)
CVE-2026-5836 に XSS (クロスサイトスクリプティング) (CVE-2026-5836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5837 |
|
sqli の脆弱性 (CVE-2026-5837)
sqli に 脆弱性 (CVE-2026-5837) が存在。不正な操作・情報露出のリスクがあります。
|