脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31845 |
|
CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33784 |
|
juniper の脆弱性 (CVE-2026-33784)
juniper に 脆弱性 (CVE-2026-33784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62718 |
|
axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
|
| CVE-2026-39962 |
|
misp-project の脆弱性 (CVE-2026-39962)
misp-project に 脆弱性 (CVE-2026-39962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.36` 以上に更新。
|
| CVE-2026-34184 |
|
hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5902 |
|
google の脆弱性 (CVE-2026-5902)
google に 脆弱性 (CVE-2026-5902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5874 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-5874)
google に 脆弱性 (CVE-2026-5874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39860 |
|
nixos の脆弱性 (CVE-2026-39860)
nixos に 脆弱性 (CVE-2026-39860) が存在。機密情報が外部に流出する可能性があります。対策: `2.34.5` 以上に更新。
|
| CVE-2026-2942 |
|
wordpress に 危険なファイルアップロード (CVE-2026-2942)
wordpress に 脆弱性 (CVE-2026-2942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52221 |
|
tenda に 境界外書き込み (CVE-2025-52221)
tenda に 境界外書き込み (CVE-2025-52221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33229 |
|
xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
|
| CVE-2026-3535 |
|
wordpress に 危険なファイルアップロード (CVE-2026-3535)
wordpress に 脆弱性 (CVE-2026-3535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
|
| CVE-2026-4003 |
|
wordpress の脆弱性 (CVE-2026-4003)
wordpress に 脆弱性 (CVE-2026-4003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3296 |
|
wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1346 |
|
ibm の脆弱性 (CVE-2026-1346)
ibm に 脆弱性 (CVE-2026-1346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31789 |
|
openssl に 境界外書き込み (CVE-2026-31789)
openssl に 境界外書き込み (CVE-2026-31789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-39355 |
|
kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。
|
| CVE-2026-5735 |
|
mozilla に 境界外書き込み (CVE-2026-5735)
mozilla に 境界外書き込み (CVE-2026-5735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5731 |
|
mozilla に バッファオーバーフロー (CVE-2026-5731)
mozilla に 脆弱性 (CVE-2026-5731) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5734 |
|
mozilla に 境界外書き込み (CVE-2026-5734)
mozilla に 境界外書き込み (CVE-2026-5734) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28808 |
|
erlang に 認可不備 (CVE-2026-28808)
erlang に 脆弱性 (CVE-2026-28808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35184 |
|
sqli に SQLインジェクション (CVE-2026-35184)
sqli に SQLインジェクション (CVE-2026-35184) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.0` 以上に更新。
|
| CVE-2025-54328 |
|
samsung の脆弱性 (CVE-2025-54328)
samsung に 脆弱性 (CVE-2025-54328) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58349 |
|
samsung の脆弱性 (CVE-2025-58349)
samsung に 脆弱性 (CVE-2025-58349) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35174 |
|
path-traversal に パストラバーサル (CVE-2026-35174)
path-traversal に パストラバーサル (CVE-2026-35174) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2026.01` 以上に更新。
|
| CVE-2026-31405 |
|
linux に 境界外読み取り (CVE-2026-31405)
linux に 脆弱性 (CVE-2026-31405) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-35616 KEV |
|
【KEV】Fortinet forticlient-ems の脆弱性 (CVE-2026-35616)
Fortinet forticlient-ems に 脆弱性 (CVE-2026-35616) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-25687 |
|
wisdom に パストラバーサル (CVE-2019-25687)
wisdom に パストラバーサル (CVE-2019-25687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20052 |
|
snewscms に 危険なファイルアップロード (CVE-2016-20052)
snewscms に 脆弱性 (CVE-2016-20052) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31402 |
|
linux に 境界外書き込み (CVE-2026-31402)
linux に 境界外書き込み (CVE-2026-31402) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32186 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-32186)
ssrf に SSRF (CVE-2026-32186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28373 |
|
path-traversal に パストラバーサル (CVE-2026-28373)
path-traversal に パストラバーサル (CVE-2026-28373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23455 |
|
linux に 境界外読み取り (CVE-2026-23455)
linux に 脆弱性 (CVE-2026-23455) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23450 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23450)
linux に 脆弱性 (CVE-2026-23450) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33105 |
|
microsoft の脆弱性 (CVE-2026-33105)
microsoft に 脆弱性 (CVE-2026-33105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33107 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-33107)
ssrf に SSRF (CVE-2026-33107) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-26135 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-26135)
ssrf に SSRF (CVE-2026-26135) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32211 |
|
microsoft の脆弱性 (CVE-2026-32211)
microsoft に 脆弱性 (CVE-2026-32211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32213 |
|
microsoft の脆弱性 (CVE-2026-32213)
microsoft に 脆弱性 (CVE-2026-32213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34877 |
|
arm の脆弱性 (CVE-2026-34877)
arm に 脆弱性 (CVE-2026-34877) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34361 |
|
hapifhir の脆弱性 (CVE-2026-34361)
hapifhir に 脆弱性 (CVE-2026-34361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33579 |
|
privilege-escalation に 認可不備 (CVE-2026-33579)
privilege-escalation に 脆弱性 (CVE-2026-33579) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32916 |
|
openclaw の脆弱性 (CVE-2026-32916)
openclaw に 脆弱性 (CVE-2026-32916) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-32917 |
|
openclaw に OSコマンドインジェクション (CVE-2026-32917)
openclaw に OSコマンドインジェクション (CVE-2026-32917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22738 |
|
org.springframework.ai:spring-ai-vector-store の脆弱性 (CVE-2026-22738)
org.springframework.ai:spring-ai-vector-store に 脆弱性 (CVE-2026-22738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.1.4` 以上に更新。
|
| CVE-2026-33728 |
|
com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
|
| CVE-2026-33701 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-30458 |
|
thedaylightstudio の脆弱性 (CVE-2026-30458)
thedaylightstudio に 脆弱性 (CVE-2026-30458) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-30457 |
|
thedaylightstudio に コードインジェクション (CVE-2026-30457)
thedaylightstudio に コードインジェクション (CVE-2026-30457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|