脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-2772 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2772)
mozilla に 脆弱性 (CVE-2026-2772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2770 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2770)
mozilla に 脆弱性 (CVE-2026-2770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2776 |
|
mozilla に バッファオーバーフロー (CVE-2026-2776)
mozilla に 脆弱性 (CVE-2026-2776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2775 |
|
mozilla の脆弱性 (CVE-2026-2775)
mozilla に 脆弱性 (CVE-2026-2775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2774 |
|
mozilla の脆弱性 (CVE-2026-2774)
mozilla に 脆弱性 (CVE-2026-2774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2758 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2758)
mozilla に 脆弱性 (CVE-2026-2758) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2761 |
|
mozilla の脆弱性 (CVE-2026-2761)
mozilla に 脆弱性 (CVE-2026-2761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2759 |
|
mozilla の脆弱性 (CVE-2026-2759)
mozilla に 脆弱性 (CVE-2026-2759) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2786 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-2786)
mozilla に 脆弱性 (CVE-2026-2786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13590 |
|
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 危険なファイルアップロード (CVE-2025-13590)
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 脆弱性 (CVE-2025-13590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.32.167` 以上に更新。
|
| CVE-2026-23112 |
|
linux に 境界外書き込み (CVE-2026-23112)
linux に 境界外書き込み (CVE-2026-23112) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20677 |
|
apple の脆弱性 (CVE-2026-20677)
apple に 脆弱性 (CVE-2026-20677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24423 KEV |
|
【KEV】Smartertools smartermail の脆弱性 (CVE-2026-24423)
Smartertools smartermail に 脆弱性 (CVE-2026-24423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-19006 KEV |
|
【KEV】Sangoma freepbx に 認証バイパス (CVE-2019-19006)
Sangoma freepbx に 認証バイパス (CVE-2019-19006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-71183 |
|
Kernel の脆弱性 (CVE-2025-71183)
Kernel に 脆弱性 (CVE-2025-71183) が存在。データの不正な改ざんを許す可能性があります。対策: `6.1.161, 6.6.121, 6.12.66, 6.18.6` 以上に更新。
|
| CVE-2026-24858 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2026-24858)
Fortinet multiple-products に 脆弱性 (CVE-2026-24858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-23760 KEV |
|
【KEV】Smartertools smartermail の脆弱性 (CVE-2026-23760)
Smartertools smartermail に 脆弱性 (CVE-2026-23760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-71159 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-71159)
linux に 脆弱性 (CVE-2025-71159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24304 |
|
microsoft の脆弱性 (CVE-2026-24304)
microsoft に 脆弱性 (CVE-2026-24304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71116 |
|
Kernel に 境界外読み取り (CVE-2025-71116)
Kernel に 脆弱性 (CVE-2025-71116) が存在。機密情報が外部に流出する可能性があります。対策: `5.10.248, 5.15.198, 6.1.160, 6.6.120, 6.12.64, 6.18.3` 以上に更新。
|
| CVE-2025-71095 |
|
linux の脆弱性 (CVE-2025-71095)
linux に 脆弱性 (CVE-2025-71095) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71093 |
|
linux に 境界外読み取り (CVE-2025-71093)
linux に 脆弱性 (CVE-2025-71093) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-71068 |
|
linux の脆弱性 (CVE-2025-71068)
linux に 脆弱性 (CVE-2025-71068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-68817 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-68817)
linux に 脆弱性 (CVE-2025-68817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0881 |
|
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
|
| CVE-2026-0879 |
|
mozilla に バッファオーバーフロー (CVE-2026-0879)
mozilla に 脆弱性 (CVE-2026-0879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-70974 |
|
CVE-2025-70974 の脆弱性 (CVE-2025-70974)
CVE-2025-70974 に 脆弱性 (CVE-2025-70974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12543 |
|
redhat の脆弱性 (CVE-2025-12543)
redhat に 脆弱性 (CVE-2025-12543) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2025-14733 KEV |
|
【KEV】Watchguard firebox に 境界外書き込み (CVE-2025-14733)
Watchguard firebox に 境界外書き込み (CVE-2025-14733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59718 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2025-59718)
Fortinet multiple-products に 脆弱性 (CVE-2025-59718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59719 |
|
fortinet の脆弱性 (CVE-2025-59719)
fortinet に 脆弱性 (CVE-2025-59719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55182 KEV |
|
【KEV】Meta react-server-components に 安全でないデシリアライゼーション (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61168 |
|
sigb に 安全でないデシリアライゼーション (CVE-2025-61168)
sigb に 脆弱性 (CVE-2025-61168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-9242 KEV |
|
【KEV】Watchguard firebox に 境界外書き込み (CVE-2025-9242)
Watchguard firebox に 境界外書き込み (CVE-2025-9242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-60724 |
|
microsoft の脆弱性 (CVE-2025-60724)
microsoft に 脆弱性 (CVE-2025-60724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55754 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55754)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55754) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
|
| CVE-2025-54236 KEV |
|
【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-11023 |
|
CVE-2025-11023 の脆弱性 (CVE-2025-11023)
CVE-2025-11023 に 脆弱性 (CVE-2025-11023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57567 |
|
CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34267 |
|
flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53629 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2023-53629)
linux に 脆弱性 (CVE-2023-53629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61882 KEV |
|
【KEV】Oracle e-business-suite に 認証バイパス (CVE-2025-61882)
Oracle e-business-suite に 認証バイパス (CVE-2025-61882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-53600 |
|
linux に 境界外読み取り (CVE-2023-53600)
linux に 脆弱性 (CVE-2023-53600) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-39943 |
|
linux に 境界外読み取り (CVE-2025-39943)
linux に 脆弱性 (CVE-2025-39943) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-39948 |
|
linux の脆弱性 (CVE-2025-39948)
linux に 脆弱性 (CVE-2025-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39933 |
|
linux の脆弱性 (CVE-2025-39933)
linux に 脆弱性 (CVE-2025-39933) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-39932 |
|
c の脆弱性 (CVE-2025-39932)
c に 脆弱性 (CVE-2025-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53517 |
|
linux の脆弱性 (CVE-2023-53517)
linux に 脆弱性 (CVE-2023-53517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10035 KEV |
|
【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20363 |
|
cisco の脆弱性 (CVE-2025-20363)
cisco に 脆弱性 (CVE-2025-20363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|