脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-20963 KEV |
|
【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2026-20963)
Microsoft sharepoint に 脆弱性 (CVE-2026-20963) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|
| CVE-2025-47813 KEV |
|
【KEV】Wing ftp server wing-ftp-server の脆弱性 (CVE-2025-47813)
Wing ftp server wing-ftp-server に 脆弱性 (CVE-2025-47813) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3909 KEV |
|
【KEV】Google skia に 境界外書き込み (CVE-2026-3909)
Google skia に 境界外書き込み (CVE-2026-3909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3910 KEV |
|
【KEV】Google chromium-v8 に バッファオーバーフロー (CVE-2026-3910)
Google chromium-v8 に 脆弱性 (CVE-2026-3910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-43010 |
|
apple に 境界外書き込み (CVE-2023-43010)
apple に 境界外書き込み (CVE-2023-43010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20046 |
|
cisco の脆弱性 (CVE-2026-20046)
cisco に 脆弱性 (CVE-2026-20046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68613 KEV |
|
【KEV】n8n の脆弱性 (CVE-2025-68613)
n8n に 脆弱性 (CVE-2025-68613) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27272 |
|
adobe に 境界外書き込み (CVE-2026-27272)
adobe に 境界外書き込み (CVE-2026-27272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27271 |
|
adobe の脆弱性 (CVE-2026-27271)
adobe に 脆弱性 (CVE-2026-27271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27267 |
|
adobe の脆弱性 (CVE-2026-27267)
adobe に 脆弱性 (CVE-2026-27267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21362 |
|
adobe に 境界外書き込み (CVE-2026-21362)
adobe に 境界外書き込み (CVE-2026-21362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21333 |
|
adobe の脆弱性 (CVE-2026-21333)
adobe に 脆弱性 (CVE-2026-21333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27278 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27278)
adobe に 脆弱性 (CVE-2026-27278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27220 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27220)
adobe に 脆弱性 (CVE-2026-27220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27279 |
|
adobe に 境界外書き込み (CVE-2026-27279)
adobe に 境界外書き込み (CVE-2026-27279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27273 |
|
adobe に 境界外書き込み (CVE-2026-27273)
adobe に 境界外書き込み (CVE-2026-27273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27277 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27277)
adobe に 脆弱性 (CVE-2026-27277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27274 |
|
adobe に 境界外書き込み (CVE-2026-27274)
adobe に 境界外書き込み (CVE-2026-27274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27275 |
|
adobe に 境界外書き込み (CVE-2026-27275)
adobe に 境界外書き込み (CVE-2026-27275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27276 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27276)
adobe に 脆弱性 (CVE-2026-27276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27269 |
|
adobe に 境界外読み取り (CVE-2026-27269)
adobe に 脆弱性 (CVE-2026-27269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26134 |
|
microsoft の脆弱性 (CVE-2026-26134)
microsoft に 脆弱性 (CVE-2026-26134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26110 |
|
microsoft の脆弱性 (CVE-2026-26110)
microsoft に 脆弱性 (CVE-2026-26110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24285 |
|
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-28691 |
|
imagemagick の脆弱性 (CVE-2026-28691)
imagemagick に 脆弱性 (CVE-2026-28691) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2026-28693 |
|
imagemagick に 境界外読み取り (CVE-2026-28693)
imagemagick に 脆弱性 (CVE-2026-28693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2026-1603 KEV |
|
【KEV】Ivanti endpoint-manager-epm の脆弱性 (CVE-2026-1603)
Ivanti endpoint-manager-epm に 脆弱性 (CVE-2026-1603) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-26399 KEV |
|
【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-26399)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-26399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22054 KEV |
|
【KEV】Omnissa workspace-one-uem に SSRF (サーバー側リクエスト偽造) (CVE-2021-22054)
Omnissa workspace-one-uem に SSRF (CVE-2021-22054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24281 |
|
zookeeper の脆弱性 (CVE-2026-24281)
zookeeper に 脆弱性 (CVE-2026-24281) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-24308 |
|
zookeeper の脆弱性 (CVE-2026-24308)
zookeeper に 脆弱性 (CVE-2026-24308) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-30796 |
|
rustdesk の脆弱性 (CVE-2026-30796)
rustdesk に 脆弱性 (CVE-2026-30796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30798 |
|
rustdesk の脆弱性 (CVE-2026-30798)
rustdesk に 脆弱性 (CVE-2026-30798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30794 |
|
rustdesk の脆弱性 (CVE-2026-30794)
rustdesk に 脆弱性 (CVE-2026-30794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30792 |
|
rustdesk の脆弱性 (CVE-2026-30792)
rustdesk に 脆弱性 (CVE-2026-30792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-43000 KEV |
|
【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2023-43000)
Apple multiple-products に 脆弱性 (CVE-2023-43000) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30952 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2021-30952)
Apple multiple-products に 脆弱性 (CVE-2021-30952) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22681 KEV |
|
【KEV】Rockwell multiple-products の脆弱性 (CVE-2021-22681)
Rockwell multiple-products に 脆弱性 (CVE-2021-22681) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-41974 KEV |
|
【KEV】Apple ios-and-ipados に 解放後使用 (Use-After-Free) (CVE-2023-41974)
Apple ios-and-ipados に 脆弱性 (CVE-2023-41974) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-7921 KEV |
|
【KEV】Hikvision multiple-products に 認証バイパス (CVE-2017-7921)
Hikvision multiple-products に 認証バイパス (CVE-2017-7921) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-15558 |
|
docker-cli の脆弱性 (CVE-2025-15558)
docker-cli に 脆弱性 (CVE-2025-15558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.2.1` 以上に更新。
|
| CVE-2026-21385 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2026-21385)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2026-21385) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-22719 KEV |
|
【KEV】Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719)
Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-28516 |
|
sqli に SQLインジェクション (CVE-2026-28516)
sqli に SQLインジェクション (CVE-2026-28516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28515 |
|
opendcim の脆弱性 (CVE-2026-28515)
opendcim に 脆弱性 (CVE-2026-28515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56351 |
|
n8n に SQLインジェクション (CVE-2026-56351)
n8n に SQLインジェクション (CVE-2026-56351) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2022-20775 KEV |
|
【KEV】Cisco sd-wan の脆弱性 (CVE-2022-20775)
Cisco sd-wan に 脆弱性 (CVE-2022-20775) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2798 |
|
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2794 |
|
mozilla の脆弱性 (CVE-2026-2794)
mozilla に 脆弱性 (CVE-2026-2794) が存在。機密情報が外部に流出する可能性があります。
|