脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-27215 |
|
adobe の脆弱性 (CVE-2026-27215)
adobe に 脆弱性 (CVE-2026-27215) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21364 |
|
adobe の脆弱性 (CVE-2026-21364)
adobe に 脆弱性 (CVE-2026-21364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21365 |
|
adobe に 境界外読み取り (CVE-2026-21365)
adobe に 脆弱性 (CVE-2026-21365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21363 |
|
adobe の脆弱性 (CVE-2026-21363)
adobe に 脆弱性 (CVE-2026-21363) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25187 |
|
microsoft の脆弱性 (CVE-2026-25187)
microsoft に 脆弱性 (CVE-2026-25187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26128 |
|
microsoft に 認証バイパス (CVE-2026-26128)
microsoft に 認証バイパス (CVE-2026-26128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24294 |
|
microsoft に 認証バイパス (CVE-2026-24294)
microsoft に 認証バイパス (CVE-2026-24294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11739 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-11739)
deserialization に 脆弱性 (CVE-2025-11739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3843 |
|
sqli に SQLインジェクション (CVE-2026-3843)
sqli に SQLインジェクション (CVE-2026-3843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2273 |
|
schneider-electric に コードインジェクション (CVE-2026-2273)
schneider-electric に コードインジェクション (CVE-2026-2273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26134 |
|
microsoft の脆弱性 (CVE-2026-26134)
microsoft に 脆弱性 (CVE-2026-26134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26130 |
|
aspnet-core の脆弱性 (CVE-2026-26130)
aspnet-core に 脆弱性 (CVE-2026-26130) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.25, 9.0.14, 10.0.4` 以上に更新。
|
| CVE-2026-26110 |
|
microsoft の脆弱性 (CVE-2026-26110)
microsoft に 脆弱性 (CVE-2026-26110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25836 |
|
fortinet に OSコマンドインジェクション (CVE-2026-25836)
fortinet に OSコマンドインジェクション (CVE-2026-25836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25180 |
|
microsoft に 境界外読み取り (CVE-2026-25180)
microsoft に 脆弱性 (CVE-2026-25180) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-24293 |
|
microsoft の脆弱性 (CVE-2026-24293)
microsoft に 脆弱性 (CVE-2026-24293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24289 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-24285 |
|
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-23239 |
|
Kernel の脆弱性 (CVE-2026-23239)
Kernel に 脆弱性 (CVE-2026-23239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.12.75, 6.18.16, 6.19.6` 以上に更新。
|
| CVE-2026-23240 |
|
Kernel の脆弱性 (CVE-2026-23240)
Kernel に 脆弱性 (CVE-2026-23240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.12.75, 6.18.16, 6.19.6` 以上に更新。
|
| CVE-2026-21262 |
|
microsoft の脆弱性 (CVE-2026-21262)
microsoft に 脆弱性 (CVE-2026-21262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1286 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-1286)
deserialization に 脆弱性 (CVE-2026-1286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13901 |
|
dos の脆弱性 (CVE-2025-13901)
dos に 脆弱性 (CVE-2025-13901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13902 |
|
schneider-electric に クロスサイトスクリプティング (CVE-2025-13902)
schneider-electric に XSS (クロスサイトスクリプティング) (CVE-2025-13902) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27688 |
|
sap の脆弱性 (CVE-2026-27688)
sap に 脆弱性 (CVE-2026-27688) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24310 |
|
sap の脆弱性 (CVE-2026-24310)
sap に 脆弱性 (CVE-2026-24310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24316 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-24316)
ssrf に SSRF (CVE-2026-24316) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-24309 |
|
sap の脆弱性 (CVE-2026-24309)
sap に 脆弱性 (CVE-2026-24309) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28691 |
|
imagemagick の脆弱性 (CVE-2026-28691)
imagemagick に 脆弱性 (CVE-2026-28691) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2026-28693 |
|
imagemagick に 境界外読み取り (CVE-2026-28693)
imagemagick に 脆弱性 (CVE-2026-28693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2024-14027 |
|
Kernel の脆弱性 (CVE-2024-14027)
Kernel に 脆弱性 (CVE-2024-14027) が存在。不正な操作・情報露出のリスクがあります。対策: `6.12.77` 以上に更新。
|
| CVE-2026-25604 |
|
apache の脆弱性 (CVE-2026-25604)
apache に 脆弱性 (CVE-2026-25604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1603 KEV |
|
【KEV】Ivanti endpoint-manager-epm の脆弱性 (CVE-2026-1603)
Ivanti endpoint-manager-epm に 脆弱性 (CVE-2026-1603) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22054 KEV |
|
【KEV】Omnissa workspace-one-uem に SSRF (サーバー側リクエスト偽造) (CVE-2021-22054)
Omnissa workspace-one-uem に SSRF (CVE-2021-22054) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-26399 KEV |
|
【KEV】Solarwinds web-help-desk に 安全でないデシリアライゼーション (CVE-2025-26399)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-26399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24281 |
|
zookeeper の脆弱性 (CVE-2026-24281)
zookeeper に 脆弱性 (CVE-2026-24281) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-24308 |
|
zookeeper の脆弱性 (CVE-2026-24308)
zookeeper に 脆弱性 (CVE-2026-24308) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-23925 |
|
zabbix に 認可不備 (CVE-2026-23925)
zabbix に 脆弱性 (CVE-2026-23925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-29062 |
|
dos の脆弱性 (CVE-2026-29062)
dos に 脆弱性 (CVE-2026-29062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28395 |
|
openclaw の脆弱性 (CVE-2026-28395)
openclaw に 脆弱性 (CVE-2026-28395) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56272 |
|
flowise の脆弱性 (CVE-2026-56272)
flowise に 脆弱性 (CVE-2026-56272) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.13` 以上に更新。
|
| CVE-2026-30789 |
|
rustdesk の脆弱性 (CVE-2026-30789)
rustdesk に 脆弱性 (CVE-2026-30789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30798 |
|
rustdesk の脆弱性 (CVE-2026-30798)
rustdesk に 脆弱性 (CVE-2026-30798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30796 |
|
rustdesk の脆弱性 (CVE-2026-30796)
rustdesk に 脆弱性 (CVE-2026-30796) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30794 |
|
rustdesk の脆弱性 (CVE-2026-30794)
rustdesk に 脆弱性 (CVE-2026-30794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30792 |
|
rustdesk の脆弱性 (CVE-2026-30792)
rustdesk に 脆弱性 (CVE-2026-30792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30790 |
|
rustdesk の脆弱性 (CVE-2026-30790)
rustdesk に 脆弱性 (CVE-2026-30790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30783 |
|
rustdesk の脆弱性 (CVE-2026-30783)
rustdesk に 脆弱性 (CVE-2026-30783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7921 KEV |
|
【KEV】Hikvision multiple-products に 認証バイパス (CVE-2017-7921)
Hikvision multiple-products に 認証バイパス (CVE-2017-7921) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22681 KEV |
|
【KEV】Rockwell multiple-products の脆弱性 (CVE-2021-22681)
Rockwell multiple-products に 脆弱性 (CVE-2021-22681) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|