脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-50881 |
|
CVE-2025-50881 に コードインジェクション (CVE-2025-50881)
CVE-2025-50881 に コードインジェクション (CVE-2025-50881) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``action`` 経由で攻撃可能。
|
| CVE-2026-23862 |
|
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local...
Dell ThinOS 10 versions prior to ThinOS 2602_10.0573, contain an Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Elevation of Privileges.
|
| CVE-2025-47813 KEV |
|
【KEV】Wing ftp server wing-ftp-server の脆弱性 (CVE-2025-47813)
Wing ftp server wing-ftp-server に 脆弱性 (CVE-2025-47813) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3910 KEV |
|
【KEV】Google chromium-v8 に バッファオーバーフロー (CVE-2026-3910)
Google chromium-v8 に 脆弱性 (CVE-2026-3910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3909 KEV |
|
【KEV】Google skia に 境界外書き込み (CVE-2026-3909)
Google skia に 境界外書き込み (CVE-2026-3909) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3497 |
|
canonical の脆弱性 (CVE-2026-3497)
canonical に 脆弱性 (CVE-2026-3497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21668 |
|
veeam の脆弱性 (CVE-2026-21668)
veeam に 脆弱性 (CVE-2026-21668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21670 |
|
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
A vulnerability allowing a low-privileged user to extract saved SSH credentials.
|
| CVE-2023-43010 |
|
apple に 境界外書き込み (CVE-2023-43010)
apple に 境界外書き込み (CVE-2023-43010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20046 |
|
cisco の脆弱性 (CVE-2026-20046)
cisco に 脆弱性 (CVE-2026-20046) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32062 |
|
openclaw の脆弱性 (CVE-2026-32062)
openclaw に 脆弱性 (CVE-2026-32062) が存在。不正な操作・情報露出のリスクがあります。``openclaw`` 経由で攻撃可能。対策: `2026.2.22` 以上に更新。
|
| CVE-2026-21361 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21361)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21309 |
|
adobe に 認可不備 (CVE-2026-21309)
adobe に 脆弱性 (CVE-2026-21309) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21311 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21311)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21311) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21284 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21284)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21284) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21289 |
|
adobe に 認可不備 (CVE-2026-21289)
adobe に 脆弱性 (CVE-2026-21289) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21290 |
|
adobe に クロスサイトスクリプティング (CVE-2026-21290)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-21290) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68613 KEV |
|
【KEV】n8n の脆弱性 (CVE-2025-68613)
n8n に 脆弱性 (CVE-2025-68613) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-27271 |
|
adobe の脆弱性 (CVE-2026-27271)
adobe に 脆弱性 (CVE-2026-27271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27272 |
|
adobe に 境界外書き込み (CVE-2026-27272)
adobe に 境界外書き込み (CVE-2026-27272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21333 |
|
adobe の脆弱性 (CVE-2026-21333)
adobe に 脆弱性 (CVE-2026-21333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21362 |
|
adobe に 境界外書き込み (CVE-2026-21362)
adobe に 境界外書き込み (CVE-2026-21362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27267 |
|
adobe の脆弱性 (CVE-2026-27267)
adobe に 脆弱性 (CVE-2026-27267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27278 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27278)
adobe に 脆弱性 (CVE-2026-27278) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27220 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27220)
adobe に 脆弱性 (CVE-2026-27220) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27279 |
|
adobe に 境界外書き込み (CVE-2026-27279)
adobe に 境界外書き込み (CVE-2026-27279) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27280 |
|
adobe に 境界外書き込み (CVE-2026-27280)
adobe に 境界外書き込み (CVE-2026-27280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27273 |
|
adobe に 境界外書き込み (CVE-2026-27273)
adobe に 境界外書き込み (CVE-2026-27273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27274 |
|
adobe に 境界外書き込み (CVE-2026-27274)
adobe に 境界外書き込み (CVE-2026-27274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27275 |
|
adobe に 境界外書き込み (CVE-2026-27275)
adobe に 境界外書き込み (CVE-2026-27275) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27276 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27276)
adobe に 脆弱性 (CVE-2026-27276) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27277 |
|
adobe に 解放後使用 (Use-After-Free) (CVE-2026-27277)
adobe に 脆弱性 (CVE-2026-27277) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27269 |
|
adobe に 境界外読み取り (CVE-2026-27269)
adobe に 脆弱性 (CVE-2026-27269) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25187 |
|
microsoft の脆弱性 (CVE-2026-25187)
microsoft に 脆弱性 (CVE-2026-25187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26128 |
|
microsoft に 認証バイパス (CVE-2026-26128)
microsoft に 認証バイパス (CVE-2026-26128) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24294 |
|
microsoft に 認証バイパス (CVE-2026-24294)
microsoft に 認証バイパス (CVE-2026-24294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11739 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-11739)
deserialization に 脆弱性 (CVE-2025-11739) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2273 |
|
schneider-electric に コードインジェクション (CVE-2026-2273)
schneider-electric に コードインジェクション (CVE-2026-2273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26134 |
|
microsoft の脆弱性 (CVE-2026-26134)
microsoft に 脆弱性 (CVE-2026-26134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26130 |
|
aspnet-core の脆弱性 (CVE-2026-26130)
aspnet-core に 脆弱性 (CVE-2026-26130) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.25, 9.0.14, 10.0.4` 以上に更新。
|
| CVE-2026-26110 |
|
microsoft の脆弱性 (CVE-2026-26110)
microsoft に 脆弱性 (CVE-2026-26110) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25836 |
|
fortinet に OSコマンドインジェクション (CVE-2026-25836)
fortinet に OSコマンドインジェクション (CVE-2026-25836) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24293 |
|
microsoft の脆弱性 (CVE-2026-24293)
microsoft に 脆弱性 (CVE-2026-24293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24289 |
|
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
Use after free in Windows Kernel allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-24285 |
|
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
Use after free in Windows Win32K allows an authorized attacker to elevate privileges locally.
|
| CVE-2026-23239 |
|
Kernel の脆弱性 (CVE-2026-23239)
Kernel に 脆弱性 (CVE-2026-23239) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.12.75, 6.18.16, 6.19.6` 以上に更新。
|
| CVE-2026-21262 |
|
microsoft の脆弱性 (CVE-2026-21262)
microsoft に 脆弱性 (CVE-2026-21262) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28691 |
|
imagemagick の脆弱性 (CVE-2026-28691)
imagemagick に 脆弱性 (CVE-2026-28691) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2026-28693 |
|
imagemagick に 境界外読み取り (CVE-2026-28693)
imagemagick に 脆弱性 (CVE-2026-28693) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.1.2-16` 以上に更新。
|
| CVE-2026-1603 KEV |
|
【KEV】Ivanti endpoint-manager-epm の脆弱性 (CVE-2026-1603)
Ivanti endpoint-manager-epm に 脆弱性 (CVE-2026-1603) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|