脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-6973 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm の脆弱性 (CVE-2026-6973)
Ivanti endpoint-manager-mobile-epmm に 脆弱性 (CVE-2026-6973) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-8018 |
|
google の脆弱性 (CVE-2026-8018)
google に 脆弱性 (CVE-2026-8018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7916 |
|
google の脆弱性 (CVE-2026-7916)
google に 脆弱性 (CVE-2026-7916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7902 |
|
google に 境界外読み取り (CVE-2026-7902)
google に 脆弱性 (CVE-2026-7902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20652 |
|
java の脆弱性 (CVE-2026-20652)
java に 脆弱性 (CVE-2026-20652) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.491` 以上に更新。
|
| CVE-2026-44167 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-44167)
phpseclib/phpseclib に 脆弱性 (CVE-2026-44167) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.29` 以上に更新。
|
| CVE-2026-43869 |
|
org.apache.thrift:libthrift の脆弱性 (CVE-2026-43869)
org.apache.thrift:libthrift に 脆弱性 (CVE-2026-43869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.0` 以上に更新。
|
| CVE-2026-38751 |
|
devcode-it/openstamanager に 危険なファイルアップロード (CVE-2026-38751)
devcode-it/openstamanager に 脆弱性 (CVE-2026-38751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25863 |
|
wordpress の脆弱性 (CVE-2026-25863)
wordpress に 脆弱性 (CVE-2026-25863) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42440 |
|
org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42440)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-42440) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.0-M3` 以上に更新。
|
| CVE-2026-41471 |
|
wordpress の脆弱性 (CVE-2026-41471)
wordpress に 脆弱性 (CVE-2026-41471) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40075 |
|
org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40075)
org.openmrs.web:openmrs-web に パストラバーサル (CVE-2026-40075) が存在。機密情報が外部に流出する可能性があります。``ModuleResourcesServlet`` 経由で攻撃可能。対策: `2.8.6` 以上に更新。
|
| CVE-2026-37552 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-37552)
deserialization に 脆弱性 (CVE-2026-37552) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31431 KEV |
|
【KEV】Linux redhat の脆弱性 (CVE-2026-31431)
Linux redhat に 脆弱性 (CVE-2026-31431) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-6543 |
|
langflow に コードインジェクション (CVE-2026-6543)
langflow に コードインジェクション (CVE-2026-6543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4503 |
|
langflow の脆弱性 (CVE-2026-4503)
langflow に 脆弱性 (CVE-2026-4503) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41940 KEV |
|
【KEV】Webpros cpanel-whm-and-wp2-wordpress-squared の脆弱性 (CVE-2026-41940)
Webpros cpanel-whm-and-wp2-wordpress-squared に 脆弱性 (CVE-2026-41940) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-7355 |
|
Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
Use after free in Media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: Medium)
|
| CVE-2026-7356 |
|
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
Use after free in Navigation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7357 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7357)
google に 脆弱性 (CVE-2026-7357) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7358 |
|
Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in Animation in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7359 |
|
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Ch...
Use after free in ANGLE in Google Chrome prior to 147.0.7727.138 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7361 |
|
Use after free in iOS in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
Use after free in iOS in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page. (Chromium security severity: Critical)
|
| CVE-2026-7345 |
|
google の脆弱性 (CVE-2026-7345)
google に 脆弱性 (CVE-2026-7345) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7354 |
|
Out of bounds read and write in Angle in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: H...
Out of bounds read and write in Angle in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to potentially perform a sandbox escape via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7353 |
|
google の脆弱性 (CVE-2026-7353)
google に 脆弱性 (CVE-2026-7353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7352 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7352)
google に 脆弱性 (CVE-2026-7352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7350 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7350)
google に 脆弱性 (CVE-2026-7350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7349 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7349)
google に 脆弱性 (CVE-2026-7349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7348 |
|
Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in Codecs in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7347 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7347)
google に 脆弱性 (CVE-2026-7347) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7346 |
|
google に バッファオーバーフロー (CVE-2026-7346)
google に 脆弱性 (CVE-2026-7346) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7338 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7338)
google に 脆弱性 (CVE-2026-7338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7339 |
|
google の脆弱性 (CVE-2026-7339)
google に 脆弱性 (CVE-2026-7339) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7335 |
|
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in media in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7336 |
|
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
Use after free in WebRTC in Google Chrome prior to 147.0.7727.138 allowed a remote attacker to execute arbitrary code inside a sandbox via a crafted HTML page. (Chromium security severity: High)
|
| CVE-2026-7344 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7344)
google に 脆弱性 (CVE-2026-7344) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7343 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7343)
google に 脆弱性 (CVE-2026-7343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7342 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7342)
google に 脆弱性 (CVE-2026-7342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7341 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7341)
google に 脆弱性 (CVE-2026-7341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7337 |
|
google の脆弱性 (CVE-2026-7337)
google に 脆弱性 (CVE-2026-7337) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7334 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-7334)
google に 脆弱性 (CVE-2026-7334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7324 |
|
mozilla に バッファオーバーフロー (CVE-2026-7324)
mozilla に 脆弱性 (CVE-2026-7324) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7322 |
|
mozilla に バッファオーバーフロー (CVE-2026-7322)
mozilla に 脆弱性 (CVE-2026-7322) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7320 |
|
mozilla に バッファオーバーフロー (CVE-2026-7320)
mozilla に 脆弱性 (CVE-2026-7320) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7323 |
|
mozilla に バッファオーバーフロー (CVE-2026-7323)
mozilla に 脆弱性 (CVE-2026-7323) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27760 |
|
CVE-2026-27760 に コードインジェクション (CVE-2026-27760)
CVE-2026-27760 に コードインジェクション (CVE-2026-27760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41604 |
|
apache に 境界外読み取り (CVE-2026-41604)
apache に 脆弱性 (CVE-2026-41604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41603 |
|
apache の脆弱性 (CVE-2026-41603)
apache に 脆弱性 (CVE-2026-41603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41605 |
|
apache の脆弱性 (CVE-2026-41605)
apache に 脆弱性 (CVE-2026-41605) が存在。不正な操作・情報露出のリスクがあります。
|