脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-33120 |
|
microsoft の脆弱性 (CVE-2026-33120)
microsoft に 脆弱性 (CVE-2026-33120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33116 |
|
dotnet-sdk の脆弱性 (CVE-2026-33116)
dotnet-sdk に 脆弱性 (CVE-2026-33116) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.26, 9.0.15, 10.0.6` 以上に更新。
|
| CVE-2026-32221 |
|
microsoft の脆弱性 (CVE-2026-32221)
microsoft に 脆弱性 (CVE-2026-32221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32222 |
|
microsoft の脆弱性 (CVE-2026-32222)
microsoft に 脆弱性 (CVE-2026-32222) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32224 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-32224)
microsoft に 脆弱性 (CVE-2026-32224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32225 |
|
microsoft の脆弱性 (CVE-2026-32225)
microsoft に 脆弱性 (CVE-2026-32225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32203 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-32203)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-32203) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.3` 以上に更新。
|
| CVE-2026-32154 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-32154)
microsoft に 脆弱性 (CVE-2026-32154) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32152 |
|
microsoft に 解放後使用 (Use-After-Free) (CVE-2026-32152)
microsoft に 脆弱性 (CVE-2026-32152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32153 |
|
microsoft の脆弱性 (CVE-2026-32153)
microsoft に 脆弱性 (CVE-2026-32153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26151 |
|
microsoft の脆弱性 (CVE-2026-26151)
microsoft に 脆弱性 (CVE-2026-26151) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34622 |
|
adobe の脆弱性 (CVE-2026-34622)
adobe に 脆弱性 (CVE-2026-34622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27284 |
|
adobe に 境界外読み取り (CVE-2026-27284)
adobe に 脆弱性 (CVE-2026-27284) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27291 |
|
adobe に 境界外書き込み (CVE-2026-27291)
adobe に 境界外書き込み (CVE-2026-27291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27238 |
|
adobe の脆弱性 (CVE-2026-27238)
adobe に 脆弱性 (CVE-2026-27238) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27283 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27283)
adobe に 脆弱性 (CVE-2026-27283) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61848 |
|
sqli に SQLインジェクション (CVE-2025-61848)
sqli に SQLインジェクション (CVE-2025-61848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2009-0238 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2009-0238)
Microsoft office に コードインジェクション (CVE-2009-0238) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-33908 |
|
dos の脆弱性 (CVE-2026-33908)
dos に 脆弱性 (CVE-2026-33908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33901 |
|
imagemagick の脆弱性 (CVE-2026-33901)
imagemagick に 脆弱性 (CVE-2026-33901) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-69627 |
|
gonitro に 解放後使用 (Use-After-Free) (CVE-2025-69627)
gonitro に 脆弱性 (CVE-2025-69627) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69624 |
|
gonitro の脆弱性 (CVE-2025-69624)
gonitro に 脆弱性 (CVE-2025-69624) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-31426 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31426)
c に 脆弱性 (CVE-2026-31426) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31417 |
|
linux の脆弱性 (CVE-2026-31417)
linux に 脆弱性 (CVE-2026-31417) が存在。不正な操作・情報露出のリスクがあります。``x25_sock.fraglen`` 経由で攻撃可能。
|
| CVE-2026-31419 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31419)
c に 脆弱性 (CVE-2026-31419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0233 |
|
paloaltonetworks の脆弱性 (CVE-2026-0233)
paloaltonetworks に 脆弱性 (CVE-2026-0233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-9715 KEV |
|
【KEV】Adobe acrobat に 解放後使用 (Use-After-Free) (CVE-2020-9715)
Adobe acrobat に 脆弱性 (CVE-2020-9715) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-34621 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2026-34621)
Adobe acrobat-and-reader に 脆弱性 (CVE-2026-34621) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-1854 KEV |
|
【KEV】Microsoft visual-basic-for-applications-vba の脆弱性 (CVE-2012-1854)
Microsoft visual-basic-for-applications-vba に 脆弱性 (CVE-2012-1854) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-60710 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-60710)
Microsoft windows に 脆弱性 (CVE-2025-60710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-21529 KEV |
|
【KEV】Microsoft exchange-server に 安全でないデシリアライゼーション (CVE-2023-21529)
Microsoft exchange-server に 脆弱性 (CVE-2023-21529) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-36424 KEV |
|
【KEV】Microsoft windows に 境界外読み取り (CVE-2023-36424)
Microsoft windows に 脆弱性 (CVE-2023-36424) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21643 KEV |
|
【KEV】Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643)
Fortinet forticlient-ems に SQLインジェクション (CVE-2026-21643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-31413 |
|
linux に 境界外読み取り (CVE-2026-31413)
linux に 脆弱性 (CVE-2026-31413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34481 |
|
apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-39304 |
|
activemq の脆弱性 (CVE-2026-39304)
activemq に 脆弱性 (CVE-2026-39304) が存在。不正な操作・情報露出のリスクがあります。対策: `5.19.4, 6.2.4` 以上に更新。
|
| CVE-2026-22750 |
|
vmware の脆弱性 (CVE-2026-22750)
vmware に 脆弱性 (CVE-2026-22750) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33788 |
|
juniper の脆弱性 (CVE-2026-33788)
juniper に 脆弱性 (CVE-2026-33788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33771 |
|
juniper の脆弱性 (CVE-2026-33771)
juniper に 脆弱性 (CVE-2026-33771) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-13914 |
|
juniper の脆弱性 (CVE-2025-13914)
juniper に 脆弱性 (CVE-2025-13914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34486 KEV |
|
【KEV】Apache tomcat の脆弱性 (CVE-2026-34486)
Apache tomcat に 脆弱性 (CVE-2026-34486) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `9.0.117, 10.1.54, 11.0.21` 以上に更新。
|
| CVE-2026-29146 |
|
apache の脆弱性 (CVE-2026-29146)
apache に 脆弱性 (CVE-2026-29146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1584 |
|
dos の脆弱性 (CVE-2026-1584)
dos に 脆弱性 (CVE-2026-1584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39976 |
|
laravel に 認証バイパス (CVE-2026-39976)
laravel に 認証バイパス (CVE-2026-39976) が存在。機密情報が外部に流出する可能性があります。対策: `13.7.1` 以上に更新。
|
| CVE-2026-35204 |
|
helm に パストラバーサル (CVE-2026-35204)
helm に パストラバーサル (CVE-2026-35204) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.4` 以上に更新。
|
| CVE-2026-35205 |
|
helm の脆弱性 (CVE-2026-35205)
helm に 脆弱性 (CVE-2026-35205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.4` 以上に更新。
|
| CVE-2025-70364 |
|
CVE-2025-70364 に コードインジェクション (CVE-2025-70364)
CVE-2025-70364 に コードインジェクション (CVE-2025-70364) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4116 |
|
sonicwall の脆弱性 (CVE-2026-4116)
sonicwall に 脆弱性 (CVE-2026-4116) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4112 |
|
sqli に SQLインジェクション (CVE-2026-4112)
sqli に SQLインジェクション (CVE-2026-4112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4113 |
|
sonicwall の脆弱性 (CVE-2026-4113)
sonicwall に 脆弱性 (CVE-2026-4113) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|