脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-4809 |
|
laravel に 危険なファイルアップロード (CVE-2026-4809)
laravel に 脆弱性 (CVE-2026-4809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33017 KEV |
|
【KEV】langflow の脆弱性 (CVE-2026-33017)
langflow に 脆弱性 (CVE-2026-33017) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/build_public_tmp/{flow_id}/flow` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.9.0` 以上に更新。
|
| CVE-2026-4729 |
|
mozilla の脆弱性 (CVE-2026-4729)
mozilla に 脆弱性 (CVE-2026-4729) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4720 |
|
mozilla の脆弱性 (CVE-2026-4720)
mozilla に 脆弱性 (CVE-2026-4720) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4721 |
|
mozilla の脆弱性 (CVE-2026-4721)
mozilla に 脆弱性 (CVE-2026-4721) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4700 |
|
mozilla の脆弱性 (CVE-2026-4700)
mozilla に 脆弱性 (CVE-2026-4700) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4696 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4696)
mozilla に 脆弱性 (CVE-2026-4696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4688 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4688)
mozilla に 脆弱性 (CVE-2026-4688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4692 |
|
mozilla の脆弱性 (CVE-2026-4692)
mozilla に 脆弱性 (CVE-2026-4692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4689 |
|
mozilla の脆弱性 (CVE-2026-4689)
mozilla に 脆弱性 (CVE-2026-4689) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4691 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-4691)
mozilla に 脆弱性 (CVE-2026-4691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-4698 |
|
mozilla の脆弱性 (CVE-2026-4698)
mozilla に 脆弱性 (CVE-2026-4698) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33195 |
|
activestorage に パストラバーサル (CVE-2026-33195)
activestorage に パストラバーサル (CVE-2026-33195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `7.2.3.1` 以上に更新。
|
| CVE-2025-15608 |
|
tp-link の脆弱性 (CVE-2025-15608)
tp-link に 脆弱性 (CVE-2025-15608) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-20026 |
|
apache の脆弱性 (CVE-2016-20026)
apache に 脆弱性 (CVE-2016-20026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23941 |
|
nginx の脆弱性 (CVE-2026-23941)
nginx に 脆弱性 (CVE-2026-23941) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21708 |
|
veeam に SQLインジェクション (CVE-2026-21708)
veeam に SQLインジェクション (CVE-2026-21708) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21669 |
|
veeam に コードインジェクション (CVE-2026-21669)
veeam に コードインジェクション (CVE-2026-21669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21671 |
|
veeam に コードインジェクション (CVE-2026-21671)
veeam に コードインジェクション (CVE-2026-21671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3843 |
|
sqli に SQLインジェクション (CVE-2026-3843)
sqli に SQLインジェクション (CVE-2026-3843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23240 |
|
Kernel の脆弱性 (CVE-2026-23240)
Kernel に 脆弱性 (CVE-2026-23240) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.12.75, 6.18.16, 6.19.6` 以上に更新。
|
| CVE-2026-30789 |
|
rustdesk の脆弱性 (CVE-2026-30789)
rustdesk に 脆弱性 (CVE-2026-30789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30790 |
|
rustdesk の脆弱性 (CVE-2026-30790)
rustdesk に 脆弱性 (CVE-2026-30790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-30783 |
|
rustdesk の脆弱性 (CVE-2026-30783)
rustdesk に 脆弱性 (CVE-2026-30783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66024 |
|
org.xwiki.contrib.blog:application-blog-ui に クロスサイトスクリプティング (CVE-2025-66024)
org.xwiki.contrib.blog:application-blog-ui に XSS (クロスサイトスクリプティング) (CVE-2025-66024) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.15.7` 以上に更新。
|
| CVE-2026-27446 |
|
org.apache.activemq:artemis-server の脆弱性 (CVE-2026-27446)
org.apache.activemq:artemis-server に 脆弱性 (CVE-2026-27446) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.52.0` 以上に更新。
|
| CVE-2026-28517 |
|
opendcim に OSコマンドインジェクション (CVE-2026-28517)
opendcim に OSコマンドインジェクション (CVE-2026-28517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27577 |
|
n8n に コードインジェクション (CVE-2026-27577)
n8n に コードインジェクション (CVE-2026-27577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27727 |
|
mchange の脆弱性 (CVE-2026-27727)
mchange に 脆弱性 (CVE-2026-27727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``factoryClassLocation`` 経由で攻撃可能。
|
| CVE-2026-20127 KEV |
|
【KEV】Cisco catalyst-sd-wan-controller-and-manager に 認証バイパス (CVE-2026-20127)
Cisco catalyst-sd-wan-controller-and-manager に 認証バイパス (CVE-2026-20127) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-2807 |
|
mozilla に 境界外書き込み (CVE-2026-2807)
mozilla に 境界外書き込み (CVE-2026-2807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2773 |
|
mozilla に バッファオーバーフロー (CVE-2026-2773)
mozilla に 脆弱性 (CVE-2026-2773) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2777 |
|
privilege-escalation に 権限昇格 (CVE-2026-2777)
privilege-escalation に 脆弱性 (CVE-2026-2777) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2792 |
|
mozilla に 境界外書き込み (CVE-2026-2792)
mozilla に 境界外書き込み (CVE-2026-2792) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2795 |
|
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2793 |
|
mozilla に 境界外書き込み (CVE-2026-2793)
mozilla に 境界外書き込み (CVE-2026-2793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2799 |
|
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
Use-after-free in the DOM: Core & HTML component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2796 |
|
mozilla の脆弱性 (CVE-2026-2796)
mozilla に 脆弱性 (CVE-2026-2796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2778 |
|
mozilla に バッファオーバーフロー (CVE-2026-2778)
mozilla に 脆弱性 (CVE-2026-2778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2797 |
|
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
Use-after-free in the JavaScript: GC component. This vulnerability affects Firefox < 148.
|
| CVE-2026-2757 |
|
mozilla の脆弱性 (CVE-2026-2757)
mozilla に 脆弱性 (CVE-2026-2757) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2760 |
|
mozilla の脆弱性 (CVE-2026-2760)
mozilla に 脆弱性 (CVE-2026-2760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2766 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2766)
mozilla に 脆弱性 (CVE-2026-2766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2762 |
|
mozilla の脆弱性 (CVE-2026-2762)
mozilla に 脆弱性 (CVE-2026-2762) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2764 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2764)
mozilla に 脆弱性 (CVE-2026-2764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2763 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2763)
mozilla に 脆弱性 (CVE-2026-2763) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2765 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2765)
mozilla に 脆弱性 (CVE-2026-2765) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2767 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2767)
mozilla に 脆弱性 (CVE-2026-2767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2768 |
|
mozilla の脆弱性 (CVE-2026-2768)
mozilla に 脆弱性 (CVE-2026-2768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2771 |
|
mozilla に 境界外読み取り (CVE-2026-2771)
mozilla に 脆弱性 (CVE-2026-2771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|