脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-41362 |
|
openclaw の脆弱性 (CVE-2026-41362)
openclaw に 脆弱性 (CVE-2026-41362) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41364 |
|
openclaw の脆弱性 (CVE-2026-41364)
openclaw に 脆弱性 (CVE-2026-41364) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-41366 |
|
openclaw の脆弱性 (CVE-2026-41366)
openclaw に 脆弱性 (CVE-2026-41366) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41367 |
|
openclaw に 認可不備 (CVE-2026-41367)
openclaw に 脆弱性 (CVE-2026-41367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40974 |
|
spring の脆弱性 (CVE-2026-40974)
spring に 脆弱性 (CVE-2026-40974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40975 |
|
spring の脆弱性 (CVE-2026-40975)
spring に 脆弱性 (CVE-2026-40975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40972 |
|
spring の脆弱性 (CVE-2026-40972)
spring に 脆弱性 (CVE-2026-40972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40977 |
|
spring の脆弱性 (CVE-2026-40977)
spring に 脆弱性 (CVE-2026-40977) が存在。不正な操作・情報露出のリスクがあります。``ApplicationPidFileWriter`` 経由で攻撃可能。
|
| CVE-2024-1708 KEV |
|
【KEV】Connectwise screenconnect に パストラバーサル (CVE-2024-1708)
Connectwise screenconnect に パストラバーサル (CVE-2024-1708) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-32202 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-32202)
Microsoft windows に 脆弱性 (CVE-2026-32202) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-7194 |
|
sqli の脆弱性 (CVE-2026-7194)
sqli に 脆弱性 (CVE-2026-7194) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40971 |
|
spring の脆弱性 (CVE-2026-40971)
spring に 脆弱性 (CVE-2026-40971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3087 |
|
libpython に パストラバーサル (CVE-2026-3087)
libpython に パストラバーサル (CVE-2026-3087) が存在。データの不正な改ざんを許す可能性があります。対策: `3.14.5` 以上に更新。
|
| CVE-2026-40970 |
|
spring の脆弱性 (CVE-2026-40970)
spring に 脆弱性 (CVE-2026-40970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31686 |
|
linux の脆弱性 (CVE-2026-31686)
linux に 脆弱性 (CVE-2026-31686) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38934 |
|
CVE-2026-38934 に CSRF (CVE-2026-38934)
CVE-2026-38934 に 脆弱性 (CVE-2026-38934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-38935 |
|
CVE-2026-38935 に クロスサイトスクリプティング (CVE-2026-38935)
CVE-2026-38935 に XSS (クロスサイトスクリプティング) (CVE-2026-38935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-38936 |
|
CVE-2026-38936 に クロスサイトスクリプティング (CVE-2026-38936)
CVE-2026-38936 に XSS (クロスサイトスクリプティング) (CVE-2026-38936) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41465 |
|
path-traversal に パストラバーサル (CVE-2026-41465)
path-traversal に パストラバーサル (CVE-2026-41465) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40514 |
|
smartertools の脆弱性 (CVE-2026-40514)
smartertools に 脆弱性 (CVE-2026-40514) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40022 |
|
org.apache.camel:camel-platform-http-main の脆弱性 (CVE-2026-40022)
org.apache.camel:camel-platform-http-main に 脆弱性 (CVE-2026-40022) が存在。機密情報が外部に流出する可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-33453 |
|
apache の脆弱性 (CVE-2026-33453)
apache に 脆弱性 (CVE-2026-33453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27172 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-27172)
apache に 脆弱性 (CVE-2026-27172) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40858 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40858)
apache に 脆弱性 (CVE-2026-40858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33454 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-33454)
apache に 脆弱性 (CVE-2026-33454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40453 |
|
org.apache.camel:camel-coap の脆弱性 (CVE-2026-40453)
org.apache.camel:camel-coap に 脆弱性 (CVE-2026-40453) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-40860 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-40860)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-40860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-7101 |
|
tenda に バッファオーバーフロー (CVE-2026-7101)
tenda に 脆弱性 (CVE-2026-7101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40048 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40048)
apache に 脆弱性 (CVE-2026-40048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``java.security.KeyPair`` 経由で攻撃可能。
|
| CVE-2026-40473 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40473)
apache に 脆弱性 (CVE-2026-40473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6786 |
|
mozilla に 境界外読み取り (CVE-2026-6786)
mozilla に 脆弱性 (CVE-2026-6786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6785 |
|
mozilla に 境界外読み取り (CVE-2026-6785)
mozilla に 脆弱性 (CVE-2026-6785) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31684 |
|
linux の脆弱性 (CVE-2026-31684)
linux に 脆弱性 (CVE-2026-31684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31685 |
|
linux の脆弱性 (CVE-2026-31685)
linux に 脆弱性 (CVE-2026-31685) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31676 |
|
linux の脆弱性 (CVE-2026-31676)
linux に 脆弱性 (CVE-2026-31676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31681 |
|
linux の脆弱性 (CVE-2026-31681)
linux に 脆弱性 (CVE-2026-31681) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31680 |
|
linux の脆弱性 (CVE-2026-31680)
linux に 脆弱性 (CVE-2026-31680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31682 |
|
linux の脆弱性 (CVE-2026-31682)
linux に 脆弱性 (CVE-2026-31682) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31674 |
|
linux の脆弱性 (CVE-2026-31674)
linux に 脆弱性 (CVE-2026-31674) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-31673 |
|
linux の脆弱性 (CVE-2026-31673)
linux に 脆弱性 (CVE-2026-31673) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41433 |
|
go.opentelemetry.io/obi に パストラバーサル (CVE-2026-41433)
go.opentelemetry.io/obi に パストラバーサル (CVE-2026-41433) が存在。データの不正な改ざんを許す可能性があります。``TMPDIR`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-42041 |
|
axios に 認証バイパス (CVE-2026-42041)
axios に 認証バイパス (CVE-2026-42041) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1` 以上に更新。
|
| CVE-2026-42043 |
|
axios の脆弱性 (CVE-2026-42043)
axios に 脆弱性 (CVE-2026-42043) が存在。不正な操作・情報露出のリスクがあります。対策: `1.15.1` 以上に更新。
|
| CVE-2026-42044 |
|
privilege-escalation の脆弱性 (CVE-2026-42044)
privilege-escalation に 脆弱性 (CVE-2026-42044) が存在。データの不正な改ざんを許す可能性があります。対策: `1.15.2` 以上に更新。
|
| CVE-2026-42033 |
|
axios の脆弱性 (CVE-2026-42033)
axios に 脆弱性 (CVE-2026-42033) が存在。機密情報が外部に流出する可能性があります。対策: `1.15.1` 以上に更新。
|
| CVE-2026-6553 |
|
typo3/cms-backend の脆弱性 (CVE-2026-6553)
typo3/cms-backend に 脆弱性 (CVE-2026-6553) が存在。機密情報が外部に流出する可能性があります。``SetupModuleController`` 経由で攻撃可能。対策: `14.3.0` 以上に更新。
|
| CVE-2026-31635 |
|
c の脆弱性 (CVE-2026-31635)
c に 脆弱性 (CVE-2026-31635) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31641 |
|
linux に 境界外読み取り (CVE-2026-31641)
linux に 脆弱性 (CVE-2026-31641) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31610 |
|
linux の脆弱性 (CVE-2026-31610)
linux に 脆弱性 (CVE-2026-31610) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31665 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31665)
c に 脆弱性 (CVE-2026-31665) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|