脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2026-0300 KEV 【KEV】Palo alto networks palo-alto-networks に 境界外書き込み (CVE-2026-0300)
Palo alto networks palo-alto-networks に 境界外書き込み (CVE-2026-0300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-43882 wwbn/avideo の脆弱性 (CVE-2026-43882)
wwbn/avideo に 脆弱性 (CVE-2026-43882) が存在。不正な操作・情報露出のリスクがあります。``title`` 経由で攻撃可能。
CVE-2026-7317 getgrav/grav の脆弱性 (CVE-2026-7317)
getgrav/grav に 脆弱性 (CVE-2026-7317) が存在。不正な操作・情報露出のリスクがあります。``FILECACHE_UNSERIALIZE_TRIGGERED`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
CVE-2026-44167 phpseclib/phpseclib の脆弱性 (CVE-2026-44167)
phpseclib/phpseclib に 脆弱性 (CVE-2026-44167) が存在。不正な操作・情報露出のリスクがあります。対策: `1.0.29` 以上に更新。
CVE-2026-39852 io.quarkus:quarkus-vertx-http に 認可不備 (CVE-2026-39852)
io.quarkus:quarkus-vertx-http に 脆弱性 (CVE-2026-39852) が存在。機密情報が外部に流出する可能性があります。対策: `3.35.1.1` 以上に更新。
CVE-2026-39849 pi-hole の脆弱性 (CVE-2026-39849)
pi-hole に 脆弱性 (CVE-2026-39849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``dns.interface`` 経由で攻撃可能。
CVE-2026-35579 github.com/coredns/coredns に 認証バイパス (CVE-2026-35579)
github.com/coredns/coredns に 認証バイパス (CVE-2026-35579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``tsigStatus`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
CVE-2026-39383 github.com/gotenberg/gotenberg/v8 に SSRF (サーバー側リクエスト偽造) (CVE-2026-39383)
github.com/gotenberg/gotenberg/v8 に SSRF (CVE-2026-39383) が存在。機密情報が外部に流出する可能性があります。``FilterDeadline`` 経由で攻撃可能。対策: `8.31.0` 以上に更新。
CVE-2026-35453 phpoffice/phpspreadsheet に クロスサイトスクリプティング (CVE-2026-35453)
phpoffice/phpspreadsheet に XSS (クロスサイトスクリプティング) (CVE-2026-35453) が存在。不正な操作・情報露出のリスクがあります。``formatColor`` 経由で攻撃可能。対策: `1.30.4` 以上に更新。
CVE-2026-35397 jupyter-server に パストラバーサル (CVE-2026-35397)
jupyter-server に パストラバーサル (CVE-2026-35397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``root_dir`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
CVE-2026-34084 phpoffice/phpspreadsheet に 安全でないデシリアライゼーション (CVE-2026-34084)
phpoffice/phpspreadsheet に 脆弱性 (CVE-2026-34084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``is_file`` 経由で攻撃可能。対策: `1.30.3` 以上に更新。
CVE-2026-32936 github.com/coredns/coredns の脆弱性 (CVE-2026-32936)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32936) が存在。不正な操作・情報露出のリスクがあります。``dns`` 経由で攻撃可能。対策: `1.14.3` 以上に更新。
CVE-2026-33190 github.com/coredns/coredns に 認証バイパス (CVE-2026-33190)
github.com/coredns/coredns に 認証バイパス (CVE-2026-33190) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
CVE-2026-33489 github.com/coredns/coredns の脆弱性 (CVE-2026-33489)
github.com/coredns/coredns に 脆弱性 (CVE-2026-33489) が存在。機密情報が外部に流出する可能性があります。対策: `1.14.3` 以上に更新。
CVE-2026-32934 github.com/coredns/coredns の脆弱性 (CVE-2026-32934)
github.com/coredns/coredns に 脆弱性 (CVE-2026-32934) が存在。不正な操作・情報露出のリスクがあります。対策: `1.14.3` 以上に更新。
CVE-2026-38428 sqli に SQLインジェクション (CVE-2026-38428)
sqli に SQLインジェクション (CVE-2026-38428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`GET /api/v1/main/flows/search` 経由で攻撃可能。
CVE-2026-7412 org.eclipse.basyx:basyx.sdk に SSRF (サーバー側リクエスト偽造) (CVE-2026-7412)
org.eclipse.basyx:basyx.sdk に SSRF (CVE-2026-7412) が存在。機密情報が外部に流出する可能性があります。対策: `2.0.0-milestone-10` 以上に更新。
CVE-2026-43068 linux の脆弱性 (CVE-2026-43068)
linux に 脆弱性 (CVE-2026-43068) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43072 linux の脆弱性 (CVE-2026-43072)
linux に 脆弱性 (CVE-2026-43072) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43065 c の脆弱性 (CVE-2026-43065)
c に 脆弱性 (CVE-2026-43065) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43066 linux の脆弱性 (CVE-2026-43066)
linux に 脆弱性 (CVE-2026-43066) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43064 linux の脆弱性 (CVE-2026-43064)
linux に 脆弱性 (CVE-2026-43064) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43069 c の脆弱性 (CVE-2026-43069)
c に 脆弱性 (CVE-2026-43069) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43061 linux の脆弱性 (CVE-2026-43061)
linux に 脆弱性 (CVE-2026-43061) が存在。不正な操作・情報露出のリスクがあります。``dmaengine_terminate_async`` 経由で攻撃可能。
CVE-2026-23631 redis に 解放後使用 (Use-After-Free) (CVE-2026-23631)
redis に 脆弱性 (CVE-2026-23631) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-25243 redis の脆弱性 (CVE-2026-25243)
redis に 脆弱性 (CVE-2026-25243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23479 redis に 解放後使用 (Use-After-Free) (CVE-2026-23479)
redis に 脆弱性 (CVE-2026-23479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``processCommandAndResetClient`` 経由で攻撃可能。
CVE-2026-40934 jupyter-server の脆弱性 (CVE-2026-40934)
jupyter-server に 脆弱性 (CVE-2026-40934) が存在。機密情報が外部に流出する可能性があります。対策: `2.18.0` 以上に更新。
CVE-2026-40110 jupyter-server の脆弱性 (CVE-2026-40110)
jupyter-server に 脆弱性 (CVE-2026-40110) が存在。機密情報が外部に流出する可能性があります。``allow_origin_pat`` 経由で攻撃可能。対策: `057869a327c46730afede3eab0ca2d2` 以上に更新。
CVE-2025-61669 jupyter-server に オープンリダイレクト (CVE-2025-61669)
jupyter-server に 脆弱性 (CVE-2025-61669) が存在。不正な操作・情報露出のリスクがあります。``google.com`` 経由で攻撃可能。対策: `2.18.0` 以上に更新。
CVE-2026-43070 linux に 境界外読み取り (CVE-2026-43070)
linux に 脆弱性 (CVE-2026-43070) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__mark_reg_known`` 経由で攻撃可能。
CVE-2026-43071 c の脆弱性 (CVE-2026-43071)
c に 脆弱性 (CVE-2026-43071) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43073 linux の脆弱性 (CVE-2026-43073)
linux に 脆弱性 (CVE-2026-43073) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-43062 linux の脆弱性 (CVE-2026-43062)
linux に 脆弱性 (CVE-2026-43062) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-43063 linux の脆弱性 (CVE-2026-43063)
linux に 脆弱性 (CVE-2026-43063) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43067 linux の脆弱性 (CVE-2026-43067)
linux に 脆弱性 (CVE-2026-43067) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-43869 org.apache.thrift:libthrift の脆弱性 (CVE-2026-43869)
org.apache.thrift:libthrift に 脆弱性 (CVE-2026-43869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.0` 以上に更新。
CVE-2026-43868 thrift の脆弱性 (CVE-2026-43868)
thrift に 脆弱性 (CVE-2026-43868) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.0` 以上に更新。
CVE-2026-6418 papercut の脆弱性 (CVE-2026-6418)
papercut に 脆弱性 (CVE-2026-6418) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6180 papercut の脆弱性 (CVE-2026-6180)
papercut に 脆弱性 (CVE-2026-6180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42039 axios の脆弱性 (CVE-2026-42039)
axios に 脆弱性 (CVE-2026-42039) が存在。不正な操作・情報露出のリスクがあります。`POST /forward` 経由で攻撃可能。対策: `0.31.1` 以上に更新。
CVE-2026-38751 devcode-it/openstamanager に 危険なファイルアップロード (CVE-2026-38751)
devcode-it/openstamanager に 脆弱性 (CVE-2026-38751) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44113 openclaw の脆弱性 (CVE-2026-44113)
openclaw に 脆弱性 (CVE-2026-44113) が存在。機密情報が外部に流出する可能性があります。対策: `2026.4.22` 以上に更新。
CVE-2026-44112 openclaw の脆弱性 (CVE-2026-44112)
openclaw に 脆弱性 (CVE-2026-44112) が存在。データの不正な改ざんを許す可能性があります。対策: `2026.4.22` 以上に更新。
CVE-2026-25863 wordpress の脆弱性 (CVE-2026-25863)
wordpress に 脆弱性 (CVE-2026-25863) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42027 org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42027)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-42027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.5` 以上に更新。
CVE-2026-42440 org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42440)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-42440) が存在。不正な操作・情報露出のリスクがあります。対策: `3.0.0-M3` 以上に更新。
CVE-2026-42809 org.apache.polaris:polaris-runtime-service の脆弱性 (CVE-2026-42809)
org.apache.polaris:polaris-runtime-service に 脆弱性 (CVE-2026-42809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``location`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
CVE-2026-42810 org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42810)
org.apache.polaris:polaris-core に 脆弱性 (CVE-2026-42810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TABLE_CREATE`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
CVE-2026-42811 org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42811)
org.apache.polaris:polaris-core に 脆弱性 (CVE-2026-42811) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →