脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-44286 |
|
apple の脆弱性 (CVE-2024-44286)
apple に 脆弱性 (CVE-2024-44286) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-44250 |
|
apple に 権限昇格 (CVE-2024-44250)
apple に 脆弱性 (CVE-2024-44250) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-44219 |
|
apple の脆弱性 (CVE-2024-44219)
apple に 脆弱性 (CVE-2024-44219) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-40858 |
|
apple の脆弱性 (CVE-2024-40858)
apple に 脆弱性 (CVE-2024-40858) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-40849 |
|
apple の脆弱性 (CVE-2024-40849)
apple に 脆弱性 (CVE-2024-40849) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5368 |
|
sqli の脆弱性 (CVE-2026-5368)
sqli に 脆弱性 (CVE-2026-5368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65114 |
|
apache の脆弱性 (CVE-2025-65114)
apache に 脆弱性 (CVE-2025-65114) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-58136 |
|
apache の脆弱性 (CVE-2025-58136)
apache に 脆弱性 (CVE-2025-58136) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3502 KEV |
|
【KEV】Trueconf client の脆弱性 (CVE-2026-3502)
Trueconf client に 脆弱性 (CVE-2026-3502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-5272 |
|
google の脆弱性 (CVE-2026-5272)
google に 脆弱性 (CVE-2026-5272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5281 KEV |
|
【KEV】Google dawn に 解放後使用 (Use-After-Free) (CVE-2026-5281)
Google dawn に 脆弱性 (CVE-2026-5281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34731 |
|
wwbn の脆弱性 (CVE-2026-34731)
wwbn に 脆弱性 (CVE-2026-34731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34394 |
|
csrf に CSRF (CVE-2026-34394)
csrf に 脆弱性 (CVE-2026-34394) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34381 |
|
apache の脆弱性 (CVE-2026-34381)
apache に 脆弱性 (CVE-2026-34381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34204 |
|
minio に 認証バイパス (CVE-2026-34204)
minio に 認証バイパス (CVE-2026-34204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2123 |
|
privilege-escalation の脆弱性 (CVE-2026-2123)
privilege-escalation に 脆弱性 (CVE-2026-2123) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22561 |
|
privilege-escalation の脆弱性 (CVE-2026-22561)
privilege-escalation に 脆弱性 (CVE-2026-22561) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34200 |
|
nhost の脆弱性 (CVE-2026-34200)
nhost に 脆弱性 (CVE-2026-34200) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5198 |
|
sqli の脆弱性 (CVE-2026-5198)
sqli に 脆弱性 (CVE-2026-5198) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2370 |
|
gitlab の脆弱性 (CVE-2026-2370)
gitlab に 脆弱性 (CVE-2026-2370) が存在。機密情報が外部に流出する可能性があります。対策: `18.8.7, 18.9.3, 18.10.1` 以上に更新。
|
| CVE-2026-3055 KEV |
|
【KEV】Citrix netscaler に 境界外読み取り (CVE-2026-3055)
Citrix netscaler に 脆弱性 (CVE-2026-3055) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27309 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27309)
adobe に 脆弱性 (CVE-2026-27309) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34046 |
|
langflow の脆弱性 (CVE-2026-34046)
langflow に 脆弱性 (CVE-2026-34046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``_read_flow`` 経由で攻撃可能。
|
| CVE-2026-28367 |
|
io.undertow:undertow-parent の脆弱性 (CVE-2026-28367)
io.undertow:undertow-parent に 脆弱性 (CVE-2026-28367) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5027 |
|
path-traversal に パストラバーサル (CVE-2026-5027)
path-traversal に パストラバーサル (CVE-2026-5027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v2/files` 経由で攻撃可能。
|
| CVE-2026-27880 |
|
grafana に 境界外書き込み (CVE-2026-27880)
grafana に 境界外書き込み (CVE-2026-27880) が存在。不正な操作・情報露出のリスクがあります。対策: `12.1.10, 12.2.8, 12.3.6, 12.4.2` 以上に更新。
|
| CVE-2025-53521 KEV |
|
【KEV】F5 big-ip の脆弱性 (CVE-2025-53521)
F5 big-ip に 脆弱性 (CVE-2025-53521) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-30463 |
|
sqli に SQLインジェクション (CVE-2026-30463)
sqli に SQLインジェクション (CVE-2026-30463) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33634 KEV |
|
【KEV】github.com/aquasecurity/trivy の脆弱性 (CVE-2026-33634)
github.com/aquasecurity/trivy に 脆弱性 (CVE-2026-33634) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `0.35.0` 以上に更新。
|
| CVE-2026-20622 |
|
apple の脆弱性 (CVE-2026-20622)
apple に 脆弱性 (CVE-2026-20622) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1995 |
|
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded conte...
In versions before 7.0.0.64, IDrive’s id_service.exe process runs with elevated privileges and regularly reads from several files under the C:\ProgramData\IDrive\ directory. The UTF16-LE encoded contents of these files are used as arguments for starting a process, but they can be edited by any stand...
|
| CVE-2026-4699 |
|
mozilla の脆弱性 (CVE-2026-4699)
mozilla に 脆弱性 (CVE-2026-4699) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4697 |
|
mozilla の脆弱性 (CVE-2026-4697)
mozilla に 脆弱性 (CVE-2026-4697) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4694 |
|
mozilla の脆弱性 (CVE-2026-4694)
mozilla に 脆弱性 (CVE-2026-4694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4695 |
|
mozilla の脆弱性 (CVE-2026-4695)
mozilla に 脆弱性 (CVE-2026-4695) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4684 |
|
mozilla の脆弱性 (CVE-2026-4684)
mozilla に 脆弱性 (CVE-2026-4684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4687 |
|
mozilla の脆弱性 (CVE-2026-4687)
mozilla に 脆弱性 (CVE-2026-4687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4693 |
|
mozilla の脆弱性 (CVE-2026-4693)
mozilla に 脆弱性 (CVE-2026-4693) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4685 |
|
mozilla の脆弱性 (CVE-2026-4685)
mozilla に 脆弱性 (CVE-2026-4685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4686 |
|
mozilla の脆弱性 (CVE-2026-4686)
mozilla に 脆弱性 (CVE-2026-4686) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4690 |
|
mozilla の脆弱性 (CVE-2026-4690)
mozilla に 脆弱性 (CVE-2026-4690) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4447 |
|
google の脆弱性 (CVE-2026-4447)
google に 脆弱性 (CVE-2026-4447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43520 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2025-43520)
Apple multiple-products に 脆弱性 (CVE-2025-43520) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-43510 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2025-43510)
Apple multiple-products に 脆弱性 (CVE-2025-43510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-31277 KEV |
|
【KEV】Apple multiple-products に バッファオーバーフロー (CVE-2025-31277)
Apple multiple-products に 脆弱性 (CVE-2025-31277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-32432 KEV |
|
【KEV】Craft cms craft-cms に コードインジェクション (CVE-2025-32432)
Craft cms craft-cms に コードインジェクション (CVE-2025-32432) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-54068 KEV |
|
【KEV】Laravel livewire に コードインジェクション (CVE-2025-54068)
Laravel livewire に コードインジェクション (CVE-2025-54068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20131 KEV |
|
【KEV】Cisco secure-firewall-management-center-fmc に 安全でないデシリアライゼーション (CVE-2026-20131)
Cisco secure-firewall-management-center-fmc に 脆弱性 (CVE-2026-20131) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-33001 |
|
org.jenkins-ci.main:jenkins-core の脆弱性 (CVE-2026-33001)
org.jenkins-ci.main:jenkins-core に 脆弱性 (CVE-2026-33001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.555` 以上に更新。
|
| CVE-2026-20963 KEV |
|
【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2026-20963)
Microsoft sharepoint に 脆弱性 (CVE-2026-20963) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|