脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-42901 |
|
microsoft の脆弱性 (CVE-2026-42901)
microsoft に 脆弱性 (CVE-2026-42901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-47280 |
|
microsoft に 認証バイパス (CVE-2026-47280)
microsoft に 認証バイパス (CVE-2026-47280) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-45659 KEV |
|
【KEV】Microsoft deserialization に 安全でないデシリアライゼーション (CVE-2026-45659)
Microsoft deserialization に 脆弱性 (CVE-2026-45659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-40411 |
|
microsoft の脆弱性 (CVE-2026-40411)
microsoft に 脆弱性 (CVE-2026-40411) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40412 |
|
microsoft に 危険なファイルアップロード (CVE-2026-40412)
microsoft に 脆弱性 (CVE-2026-40412) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41104 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-41104)
deserialization に 脆弱性 (CVE-2026-41104) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41090 |
|
microsoft に コマンドインジェクション (CVE-2026-41090)
microsoft に コマンドインジェクション (CVE-2026-41090) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23663 |
|
microsoft に 権限昇格 (CVE-2026-23663)
microsoft に 脆弱性 (CVE-2026-23663) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23652 |
|
microsoft に コマンドインジェクション (CVE-2026-23652)
microsoft に コマンドインジェクション (CVE-2026-23652) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26147 |
|
microsoft の脆弱性 (CVE-2026-26147)
microsoft に 脆弱性 (CVE-2026-26147) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33843 |
|
microsoft の脆弱性 (CVE-2026-33843)
microsoft に 脆弱性 (CVE-2026-33843) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35430 |
|
microsoft の脆弱性 (CVE-2026-35430)
microsoft に 脆弱性 (CVE-2026-35430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5817 |
|
docker の脆弱性 (CVE-2026-5817)
docker に 脆弱性 (CVE-2026-5817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5843 |
|
docker の脆弱性 (CVE-2026-5843)
docker に 脆弱性 (CVE-2026-5843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3294 |
|
tp-link の脆弱性 (CVE-2026-3294)
tp-link に 脆弱性 (CVE-2026-3294) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6406 |
|
docker に 認可不備 (CVE-2026-6406)
docker に 脆弱性 (CVE-2026-6406) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8673 |
|
avantra の脆弱性 (CVE-2026-8673)
avantra に 脆弱性 (CVE-2026-8673) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8670 |
|
avantra の脆弱性 (CVE-2026-8670)
avantra に 脆弱性 (CVE-2026-8670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8672 |
|
avantra の脆弱性 (CVE-2026-8672)
avantra に 脆弱性 (CVE-2026-8672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-31231 |
|
dell の脆弱性 (CVE-2022-31231)
dell に 脆弱性 (CVE-2022-31231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-32749 |
|
dell の脆弱性 (CVE-2025-32749)
dell に 脆弱性 (CVE-2025-32749) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32751 |
|
dell の脆弱性 (CVE-2025-32751)
dell に 脆弱性 (CVE-2025-32751) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-34363 |
|
dell の脆弱性 (CVE-2022-34363)
dell に 脆弱性 (CVE-2022-34363) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-46371 |
|
dell の脆弱性 (CVE-2025-46371)
dell に 脆弱性 (CVE-2025-46371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8992 |
|
ivanti の脆弱性 (CVE-2026-8992)
ivanti に 脆弱性 (CVE-2026-8992) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-9256 |
|
nginx の脆弱性 (CVE-2026-9256)
nginx に 脆弱性 (CVE-2026-9256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.24.0, 1.30.2, 1.31.1` 以上に更新。
|
| CVE-2026-44930 |
|
org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap の脆弱性 (CVE-2026-44930)
org.apache.cxf.services.xkms:cxf-services-xkms-x509-repo-ldap に 脆弱性 (CVE-2026-44930) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
|
| CVE-2026-8671 |
|
avantra の脆弱性 (CVE-2026-8671)
avantra に 脆弱性 (CVE-2026-8671) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-26483 |
|
dell に オープンリダイレクト (CVE-2025-26483)
dell に 脆弱性 (CVE-2025-26483) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32745 |
|
dell の脆弱性 (CVE-2025-32745)
dell に 脆弱性 (CVE-2025-32745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32746 |
|
dell の脆弱性 (CVE-2025-32746)
dell に 脆弱性 (CVE-2025-32746) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32747 |
|
dell の脆弱性 (CVE-2025-32747)
dell に 脆弱性 (CVE-2025-32747) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44618 |
|
org.apache.cxf:cxf-rt-ws-transfer に XXE (外部XMLエンティティ) (CVE-2026-44618)
org.apache.cxf:cxf-rt-ws-transfer に 脆弱性 (CVE-2026-44618) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.11` 以上に更新。
|
| CVE-2026-44417 |
|
org.apache.cxf:cxf-rt-transports-jms の脆弱性 (CVE-2026-44417)
org.apache.cxf:cxf-rt-transports-jms に 脆弱性 (CVE-2026-44417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.6.11` 以上に更新。
|
| CVE-2026-5289 |
|
Google chrome の脆弱性 (CVE-2026-5289)
Google chrome に 脆弱性 (CVE-2026-5289) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46670 |
|
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670)
yeswiki/yeswiki に SQLインジェクション (CVE-2026-46670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``INSERT`` 経由で攻撃可能。対策: `4.6.4` 以上に更新。
|
| CVE-2026-47166 |
|
Magick.NET-Q16-AnyCPU に 境界外読み取り (CVE-2026-47166)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-47166) が存在。機密情報が外部に流出する可能性があります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-47165 |
|
Magick.NET-Q16-AnyCPU に 情報漏洩 (CVE-2026-47165)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-47165) が存在。機密情報が外部に流出する可能性があります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-46693 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-46693)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-46693) が存在。機密情報が外部に流出する可能性があります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-46692 |
|
Magick.NET-Q16-AnyCPU の脆弱性 (CVE-2026-46692)
Magick.NET-Q16-AnyCPU に 脆弱性 (CVE-2026-46692) が存在。不正な操作・情報露出のリスクがあります。対策: `14.12.0` 以上に更新。
|
| CVE-2026-7615 |
|
wordpress に CSRF (CVE-2026-7615)
wordpress に 脆弱性 (CVE-2026-7615) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7636 |
|
wordpress に 情報漏洩 (CVE-2026-7636)
wordpress に 脆弱性 (CVE-2026-7636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8679 |
|
wordpress の脆弱性 (CVE-2026-8679)
wordpress に 脆弱性 (CVE-2026-8679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7798 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2026-7798)
wordpress に SSRF (CVE-2026-7798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8684 |
|
wordpress の脆弱性 (CVE-2026-8684)
wordpress に 脆弱性 (CVE-2026-8684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8692 |
|
wordpress の脆弱性 (CVE-2026-8692)
wordpress に 脆弱性 (CVE-2026-8692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-9011 |
|
wordpress の脆弱性 (CVE-2026-9011)
wordpress に 脆弱性 (CVE-2026-9011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-9018 |
|
wordpress に 権限昇格 (CVE-2026-9018)
wordpress に 脆弱性 (CVE-2026-9018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_eel_register`` 経由で攻撃可能。
|
| CVE-2026-9104 |
|
wordpress に クロスサイトスクリプティング (CVE-2026-9104)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2026-9104) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4070 |
|
wordpress に CSRF (CVE-2026-4070)
wordpress に 脆弱性 (CVE-2026-4070) が存在。不正な操作・情報露出のリスクがあります。
|