脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-2370 |
|
gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
|
| CVE-2026-3055 KEV |
|
【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27309 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34046 |
|
langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
|
| CVE-2026-30567 |
|
ahsanriaz26gmailcom に クロスサイトスクリプティング (CVE-2026-30567)
ahsanriaz26gmailcom に XSS (クロスサイトスクリプティング) (CVE-2026-30567) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56358 |
|
n8n に クロスサイトスクリプティング (CVE-2026-56358)
n8n に XSS (クロスサイトスクリプティング) (CVE-2026-56358) が存在。不正な操作・情報露出のリスクがあります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `1.123.25` 以上に更新。
|
| CVE-2026-28367 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5010 |
|
CVE-2026-5010 に クロスサイトスクリプティング (CVE-2026-5010)
CVE-2026-5010 に XSS (クロスサイトスクリプティング) (CVE-2026-5010) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5027 |
|
path-traversal に パストラバーサル (CVE-2026-5027)
path-traversal に パストラバーサル (CVE-2026-5027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/files` 経由で攻撃可能。
|
| CVE-2026-27877 |
|
github.com/grafana/grafana に 情報漏洩 (CVE-2026-27877)
github.com/grafana/grafana に 脆弱性 (CVE-2026-27877) が存在。機密情報が外部に流出する可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2026-27880 |
|
grafana に 境界外書き込み (CVE-2026-27880)
grafana に 境界外書き込み (CVE-2026-27880) が存在。不正な操作・情報露出のリスクがあります。対策: `12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2026-27876 |
|
grafana に コードインジェクション (CVE-2026-27876)
grafana に コードインジェクション (CVE-2026-27876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `11.6.14, 12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2025-53521 KEV |
|
【KEV】F5 big-ip の脆弱性 (CVE-2025-53521)
F5 big-ip に 脆弱性 (CVE-2025-53521) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-30463 |
|
sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30458 |
|
thedaylightstudio の脆弱性 (CVE-2026-30458)
thedaylightstudio に 脆弱性 (CVE-2026-30458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30457 |
|
thedaylightstudio に コードインジェクション (CVE-2026-30457)
thedaylightstudio に コードインジェクション (CVE-2026-30457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4897 |
|
dos の脆弱性 (CVE-2026-4897)
dos に 脆弱性 (CVE-2026-4897) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4809 |
|
laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33634 KEV |
|
【KEV】github.com/aquasecurity/trivy の脆弱性 (CVE-2026-33634)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-33634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.35.0` 以上に更新。
|
| CVE-2026-28870 |
|
apple の脆弱性 (CVE-2026-28870)
apple に 脆弱性 (CVE-2026-28870) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28877 |
|
apple に 情報漏洩 (CVE-2026-28877)
apple に 脆弱性 (CVE-2026-28877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28878 |
|
apple に 情報漏洩 (CVE-2026-28878)
apple に 脆弱性 (CVE-2026-28878) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28882 |
|
apple の脆弱性 (CVE-2026-28882)
apple に 脆弱性 (CVE-2026-28882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28857 |
|
apple に 境界外読み取り (CVE-2026-28857)
apple に 脆弱性 (CVE-2026-28857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28859 |
|
apple に 境界外読み取り (CVE-2026-28859)
apple に 脆弱性 (CVE-2026-28859) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28826 |
|
apple の脆弱性 (CVE-2026-28826)
apple に 脆弱性 (CVE-2026-28826) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20657 |
|
apple に バッファオーバーフロー (CVE-2026-20657)
apple に 脆弱性 (CVE-2026-20657) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20664 |
|
apple に 境界外書き込み (CVE-2026-20664)
apple に 境界外書き込み (CVE-2026-20664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28861 |
|
apple に クロスサイトスクリプティング (CVE-2026-28861)
apple に XSS (クロスサイトスクリプティング) (CVE-2026-28861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28863 |
|
apple の脆弱性 (CVE-2026-28863)
apple に 脆弱性 (CVE-2026-28863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28833 |
|
apple の脆弱性 (CVE-2026-28833)
apple に 脆弱性 (CVE-2026-28833) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28838 |
|
apple の脆弱性 (CVE-2026-28838)
apple に 脆弱性 (CVE-2026-28838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20684 |
|
apple の脆弱性 (CVE-2026-20684)
apple に 脆弱性 (CVE-2026-20684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20670 |
|
apple の脆弱性 (CVE-2026-20670)
apple に 脆弱性 (CVE-2026-20670) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20622 |
|
apple の脆弱性 (CVE-2026-20622)
apple に 脆弱性 (CVE-2026-20622) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33017 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-4729 |
|
mozilla の脆弱性 (CVE-2026-4729)
mozilla に 脆弱性 (CVE-2026-4729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4720 |
|
mozilla の脆弱性 (CVE-2026-4720)
mozilla に 脆弱性 (CVE-2026-4720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4721 |
|
mozilla の脆弱性 (CVE-2026-4721)
mozilla に 脆弱性 (CVE-2026-4721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4697 |
|
mozilla の脆弱性 (CVE-2026-4697)
mozilla に 脆弱性 (CVE-2026-4697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4699 |
|
mozilla の脆弱性 (CVE-2026-4699)
mozilla に 脆弱性 (CVE-2026-4699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4700 |
|
mozilla の脆弱性 (CVE-2026-4700)
mozilla に 脆弱性 (CVE-2026-4700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4695 |
|
mozilla の脆弱性 (CVE-2026-4695)
mozilla に 脆弱性 (CVE-2026-4695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4694 |
|
mozilla の脆弱性 (CVE-2026-4694)
mozilla に 脆弱性 (CVE-2026-4694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4696 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4696)
mozilla に 脆弱性 (CVE-2026-4696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4688 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4688)
mozilla に 脆弱性 (CVE-2026-4688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4684 |
|
mozilla の脆弱性 (CVE-2026-4684)
mozilla に 脆弱性 (CVE-2026-4684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4687 |
|
mozilla の脆弱性 (CVE-2026-4687)
mozilla に 脆弱性 (CVE-2026-4687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4690 |
|
mozilla の脆弱性 (CVE-2026-4690)
mozilla に 脆弱性 (CVE-2026-4690) が存在。不正な操作・情報露出のリスクがあります。
|