脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31426 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31426)
c に 脆弱性 (CVE-2026-31426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31427 |
|
c の脆弱性 (CVE-2026-31427)
c に 脆弱性 (CVE-2026-31427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31428 |
|
linux の脆弱性 (CVE-2026-31428)
linux に 脆弱性 (CVE-2026-31428) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31420 |
|
linux の脆弱性 (CVE-2026-31420)
linux に 脆弱性 (CVE-2026-31420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31421 |
|
c の脆弱性 (CVE-2026-31421)
c に 脆弱性 (CVE-2026-31421) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31422 |
|
c の脆弱性 (CVE-2026-31422)
c に 脆弱性 (CVE-2026-31422) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31417 |
|
linux の脆弱性 (CVE-2026-31417)
linux に 脆弱性 (CVE-2026-31417) が存在。不正な操作・情報露出のリスクがあります。``x25_sock.fraglen`` 経由で攻撃可能。
|
| CVE-2026-31418 |
|
linux の脆弱性 (CVE-2026-31418)
linux に 脆弱性 (CVE-2026-31418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31419 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31419)
c に 脆弱性 (CVE-2026-31419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31414 |
|
linux の脆弱性 (CVE-2026-31414)
linux に 脆弱性 (CVE-2026-31414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31415 |
|
c の脆弱性 (CVE-2026-31415)
c に 脆弱性 (CVE-2026-31415) が存在。不正な操作・情報露出のリスクがあります。``__u16`` 経由で攻撃可能。
|
| CVE-2026-31416 |
|
linux の脆弱性 (CVE-2026-31416)
linux に 脆弱性 (CVE-2026-31416) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-36874 |
|
sqli に SQLインジェクション (CVE-2026-36874)
sqli に SQLインジェクション (CVE-2026-36874) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39414 |
|
minio の脆弱性 (CVE-2026-39414)
minio に 脆弱性 (CVE-2026-39414) が存在。不正な操作・情報露出のリスクがあります。対策: `2026.04.10` 以上に更新。
|
| CVE-2026-0233 |
|
paloaltonetworks の脆弱性 (CVE-2026-0233)
paloaltonetworks に 脆弱性 (CVE-2026-0233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0232 |
|
paloaltonetworks の脆弱性 (CVE-2026-0232)
paloaltonetworks に 脆弱性 (CVE-2026-0232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40447 |
|
samsung の脆弱性 (CVE-2026-40447)
samsung に 脆弱性 (CVE-2026-40447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40446 |
|
samsung の脆弱性 (CVE-2026-40446)
samsung に 脆弱性 (CVE-2026-40446) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25204 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-25204)
dos に 脆弱性 (CVE-2026-25204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21643 KEV |
|
【KEV】Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643)
Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-9715 KEV |
|
【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
Adobe acrobat に 脆弱性 (CVE-2020-9715) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34621 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2026-34621)
Adobe acrobat-and-reader に 脆弱性 (CVE-2026-34621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1854 KEV |
|
【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
Microsoft visual-basic-for-applications-vba に 脆弱性 (CVE-2012-1854) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-60710 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-60710)
Microsoft windows に 脆弱性 (CVE-2025-60710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-21529 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
Microsoft exchange-server に 脆弱性 (CVE-2023-21529) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36424 KEV |
|
【KEV】Microsoft windows に 境界外読み取り (CVE-2023-36424)
Microsoft windows に 脆弱性 (CVE-2023-36424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-31413 |
|
linux に 境界外読み取り (CVE-2026-31413)
linux に 脆弱性 (CVE-2026-31413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33118 |
|
microsoft の脆弱性 (CVE-2026-33118)
microsoft に 脆弱性 (CVE-2026-33118) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40194 |
|
phpseclib/phpseclib の脆弱性 (CVE-2026-40194)
phpseclib/phpseclib に 脆弱性 (CVE-2026-40194) が存在。不正な操作・情報露出のリスクがあります。``e819a163c`` 経由で攻撃可能。対策: `1.0.28` 以上に更新。
|
| CVE-2026-40175 |
|
axios の脆弱性 (CVE-2026-40175)
axios に 脆弱性 (CVE-2026-40175) が存在。不正な操作・情報露出のリスクがあります。`GET /pings` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-34481 |
|
apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39304 |
|
activemq の脆弱性 (CVE-2026-39304)
activemq に 脆弱性 (CVE-2026-39304) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.4, 6.2.4` 以上に更新。
|
| CVE-2026-31412 |
|
linux の脆弱性 (CVE-2026-31412)
linux に 脆弱性 (CVE-2026-31412) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5525 |
|
notepad-plus-plus の脆弱性 (CVE-2026-5525)
notepad-plus-plus に 脆弱性 (CVE-2026-5525) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22750 |
|
vmware の脆弱性 (CVE-2026-22750)
vmware に 脆弱性 (CVE-2026-22750) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-4482 |
|
rapid7 の脆弱性 (CVE-2026-4482)
rapid7 に 脆弱性 (CVE-2026-4482) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21915 |
|
juniper の脆弱性 (CVE-2026-21915)
juniper に 脆弱性 (CVE-2026-21915) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39848 |
|
csrf の脆弱性 (CVE-2026-39848)
csrf に 脆弱性 (CVE-2026-39848) が存在。不正な操作・情報露出のリスクがあります。対策: `1.1.0` 以上に更新。
|
| CVE-2026-33788 |
|
juniper の脆弱性 (CVE-2026-33788)
juniper に 脆弱性 (CVE-2026-33788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33784 |
|
juniper の脆弱性 (CVE-2026-33784)
juniper に 脆弱性 (CVE-2026-33784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33771 |
|
juniper の脆弱性 (CVE-2026-33771)
juniper に 脆弱性 (CVE-2026-33771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33774 |
|
juniper の脆弱性 (CVE-2026-33774)
juniper に 脆弱性 (CVE-2026-33774) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21904 |
|
juniper に クロスサイトスクリプティング (CVE-2026-21904)
juniper に XSS (クロスサイトスクリプティング) (CVE-2026-21904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13914 |
|
juniper の脆弱性 (CVE-2025-13914)
juniper に 脆弱性 (CVE-2025-13914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34486 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
|
| CVE-2026-29146 |
|
apache の脆弱性 (CVE-2026-29146)
apache に 脆弱性 (CVE-2026-29146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1584 |
|
dos の脆弱性 (CVE-2026-1584)
dos に 脆弱性 (CVE-2026-1584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-39976 |
|
laravel に 認証バイパス (CVE-2026-39976)
laravel に 認証バイパス (CVE-2026-39976) が存在。機密情報が外部に流出する可能性があります。対策: `13.7.1` 以上に更新。
|