脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-2758 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2758)
mozilla に 脆弱性 (CVE-2026-2758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2761 |
|
mozilla の脆弱性 (CVE-2026-2761)
mozilla に 脆弱性 (CVE-2026-2761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2759 |
|
mozilla の脆弱性 (CVE-2026-2759)
mozilla に 脆弱性 (CVE-2026-2759) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2786 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2786)
mozilla に 脆弱性 (CVE-2026-2786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25985 |
|
imagemagick の脆弱性 (CVE-2026-25985)
imagemagick に 脆弱性 (CVE-2026-25985) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25968 |
|
c の脆弱性 (CVE-2026-25968)
c に 脆弱性 (CVE-2026-25968) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25969 |
|
c の脆弱性 (CVE-2026-25969)
c に 脆弱性 (CVE-2026-25969) が存在。不正な操作・情報露出のリスクがあります。``WriteASHLARImage`` 経由で攻撃可能。
|
| CVE-2026-25965 |
|
path-traversal に パストラバーサル (CVE-2026-25965)
path-traversal に パストラバーサル (CVE-2026-25965) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25794 |
|
c の脆弱性 (CVE-2026-25794)
c に 脆弱性 (CVE-2026-25794) が存在。不正な操作・情報露出のリスクがあります。``WriteUHDRImage`` 経由で攻撃可能。
|
| CVE-2026-25108 KEV |
|
【KEV】Soliton systems k.k soliton-systems-kk に OSコマンドインジェクション (CVE-2026-25108)
Soliton systems k.k soliton-systems-kk に OSコマンドインジェクション (CVE-2026-25108) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27623 |
|
valkey の脆弱性 (CVE-2026-27623)
valkey に 脆弱性 (CVE-2026-27623) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.3` 以上に更新。
|
| CVE-2026-21863 |
|
valkey に 境界外読み取り (CVE-2026-21863)
valkey に 脆弱性 (CVE-2026-21863) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.12, 8.0.7, 8.1.6, 9.0.2` 以上に更新。
|
| CVE-2025-67733 |
|
valkey の脆弱性 (CVE-2025-67733)
valkey に 脆弱性 (CVE-2025-67733) が存在。不正な操作・情報露出のリスクがあります。対策: `7.2.12, 8.0.7, 8.1.6, 9.0.2` 以上に更新。
|
| CVE-2026-25747 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27134 |
|
apache に 認証バイパス (CVE-2026-27134)
apache に 認証バイパス (CVE-2026-27134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27504 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27504)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27505 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27505)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27506 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27506)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27506) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27502 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27502)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27503 |
|
radioinorr に クロスサイトスクリプティング (CVE-2026-27503)
radioinorr に XSS (クロスサイトスクリプティング) (CVE-2026-27503) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-49113 KEV |
|
【KEV】Roundcube webmail に 安全でないデシリアライゼーション (CVE-2025-49113)
Roundcube webmail に 脆弱性 (CVE-2025-49113) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-68461 KEV |
|
【KEV】Roundcube webmail に クロスサイトスクリプティング (CVE-2025-68461)
Roundcube webmail に XSS (クロスサイトスクリプティング) (CVE-2025-68461) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-13590 |
|
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 危険なファイルアップロード (CVE-2025-13590)
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 脆弱性 (CVE-2025-13590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.32.167` 以上に更新。
|
| CVE-2025-12107 |
|
wso2 に コマンドインジェクション (CVE-2025-12107)
wso2 に コマンドインジェクション (CVE-2025-12107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0974 |
|
wordpress の脆弱性 (CVE-2026-0974)
wordpress に 脆弱性 (CVE-2026-0974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23228 |
|
linux の脆弱性 (CVE-2026-23228)
linux に 脆弱性 (CVE-2026-23228) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23229 |
|
linux の脆弱性 (CVE-2026-23229)
linux に 脆弱性 (CVE-2026-23229) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23230 |
|
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
In the Linux kernel, the following vulnerability has been resolved:
smb: client: split...
|
| CVE-2026-23220 |
|
linux の脆弱性 (CVE-2026-23220)
linux に 脆弱性 (CVE-2026-23220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23222 |
|
linux の脆弱性 (CVE-2026-23222)
linux に 脆弱性 (CVE-2026-23222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71234 |
|
linux に 境界外書き込み (CVE-2025-71234)
linux に 境界外書き込み (CVE-2025-71234) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71236 |
|
linux の脆弱性 (CVE-2025-71236)
linux に 脆弱性 (CVE-2025-71236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22769 KEV |
|
【KEV】Dell recoverpoint-for-virtual-machines-rp4vms の脆弱性 (CVE-2026-22769)
Dell recoverpoint-for-virtual-machines-rp4vms に 脆弱性 (CVE-2026-22769) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22175 KEV |
|
【KEV】gitlab に SSRF (サーバー側リクエスト偽造) (CVE-2021-22175)
gitlab に SSRF (CVE-2021-22175) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24734 |
|
apache の脆弱性 (CVE-2026-24734)
apache に 脆弱性 (CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-7796 KEV |
|
【KEV】Synacor zimbra-collaboration-suite に SSRF (サーバー側リクエスト偽造) (CVE-2020-7796)
Synacor zimbra-collaboration-suite に SSRF (CVE-2020-7796) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7694 KEV |
|
【KEV】Teamt5 threatsonar-anti-ransomware に 危険なファイルアップロード (CVE-2024-7694)
Teamt5 threatsonar-anti-ransomware に 脆弱性 (CVE-2024-7694) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2441 KEV |
|
【KEV】Google chromium に 解放後使用 (Use-After-Free) (CVE-2026-2441)
Google chromium に 脆弱性 (CVE-2026-2441) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2008-0015 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2008-0015)
Microsoft windows に 脆弱性 (CVE-2008-0015) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2447 |
|
mozilla の脆弱性 (CVE-2026-2447)
mozilla に 脆弱性 (CVE-2026-2447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23185 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23185)
linux に 脆弱性 (CVE-2026-23185) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71204 |
|
linux の脆弱性 (CVE-2025-71204)
linux に 脆弱性 (CVE-2025-71204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71221 |
|
linux の脆弱性 (CVE-2025-71221)
linux に 脆弱性 (CVE-2025-71221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23204 |
|
c に 境界外読み取り (CVE-2026-23204)
c に 脆弱性 (CVE-2026-23204) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23171 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23171)
c に 脆弱性 (CVE-2026-23171) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23151 |
|
linux の脆弱性 (CVE-2026-23151)
linux に 脆弱性 (CVE-2026-23151) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23157 |
|
linux の脆弱性 (CVE-2026-23157)
linux に 脆弱性 (CVE-2026-23157) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23154 |
|
linux の脆弱性 (CVE-2026-23154)
linux に 脆弱性 (CVE-2026-23154) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23141 |
|
linux の脆弱性 (CVE-2026-23141)
linux に 脆弱性 (CVE-2026-23141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71201 |
|
c に 境界外読み取り (CVE-2025-71201)
c に 脆弱性 (CVE-2025-71201) が存在。機密情報が外部に流出する可能性があります。
|