脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors タグ: cwe-116 クリア
ID タイトル
CVE-2026-55859 org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55859)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55859) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.1` 以上に更新。
CVE-2026-55891 privatebin/privatebin の脆弱性 (CVE-2026-55891)
privatebin/privatebin に 脆弱性 (CVE-2026-55891) が存在。不正な操作・情報露出のリスクがあります。``FILTER_SANITIZE_URL`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
CVE-2026-61398 apache の脆弱性 (CVE-2026-61398)
apache に 脆弱性 (CVE-2026-61398) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-61399 apache の脆弱性 (CVE-2026-61399)
apache に 脆弱性 (CVE-2026-61399) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-36254 dos の脆弱性 (CVE-2025-36254)
dos に 脆弱性 (CVE-2025-36254) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-48376 adobe の脆弱性 (CVE-2026-48376)
adobe に 脆弱性 (CVE-2026-48376) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-48358 adobe の脆弱性 (CVE-2026-48358)
adobe に 脆弱性 (CVE-2026-48358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-50659 Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
CVE-2026-49844 org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
CVE-2026-49091 elastic の脆弱性 (CVE-2026-49091)
elastic に 脆弱性 (CVE-2026-49091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-56379 imagemagick の脆弱性 (CVE-2026-56379)
imagemagick に 脆弱性 (CVE-2026-56379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-44913 nifi の脆弱性 (CVE-2026-44913)
nifi に 脆弱性 (CVE-2026-44913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
CVE-2026-54133 mtdowling/jmespath.php の脆弱性 (CVE-2026-54133)
mtdowling/jmespath.php に 脆弱性 (CVE-2026-54133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JP_PHP_COMPILE`` 経由で攻撃可能。対策: `2.9.1` 以上に更新。
CVE-2026-28898 github.com/apple/swift-nio-http2 の脆弱性 (CVE-2026-28898)
github.com/apple/swift-nio-http2 に 脆弱性 (CVE-2026-28898) が存在。不正な操作・情報露出のリスクがあります。``HTTP2FramePayloadToHTTP1ServerCodec`` 経由で攻撃可能。対策: `1.44.0` 以上に更新。
CVE-2026-20245 KEV 【KEV】Cisco catalyst-sd-wan-manager の脆弱性 (CVE-2026-20245)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-46637 twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-46628 twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
CVE-2026-34246 privilege-escalation の脆弱性 (CVE-2026-34246)
privilege-escalation に 脆弱性 (CVE-2026-34246) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-46496 @haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46496)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46496) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
CVE-2026-28907 apple の脆弱性 (CVE-2026-28907)
apple に 脆弱性 (CVE-2026-28907) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-20136 Cisco identity-services-engine の脆弱性 (CVE-2026-20136)
Cisco identity-services-engine に 脆弱性 (CVE-2026-20136) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-42810 org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42810)
org.apache.polaris:polaris-core に 脆弱性 (CVE-2026-42810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TABLE_CREATE`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
CVE-2026-6058 c の脆弱性 (CVE-2026-6058)
c に 脆弱性 (CVE-2026-6058) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-34481 apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
CVE-2024-38475 KEV 【KEV】Apache http-server の脆弱性 (CVE-2024-38475)
Apache http-server に 脆弱性 (CVE-2024-38475) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-48655 misp-project の脆弱性 (CVE-2023-48655)
misp-project に 脆弱性 (CVE-2023-48655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-29541 mozilla の脆弱性 (CVE-2023-29541)
mozilla に 脆弱性 (CVE-2023-29541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2023-29543 mozilla に 解放後使用 (Use-After-Free) (CVE-2023-29543)
mozilla に 脆弱性 (CVE-2023-29543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-42948 KEV 【KEV】Fortra cobalt-strike に クロスサイトスクリプティング (CVE-2022-42948)
Fortra cobalt-strike に XSS (クロスサイトスクリプティング) (CVE-2022-42948) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-24682 KEV 【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
Synacor zimbra-collaborate-suite-zcs に 脆弱性 (CVE-2022-24682) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-12674 cisco の脆弱性 (CVE-2019-12674)
cisco に 脆弱性 (CVE-2019-12674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2019-12675 Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
CVE-2019-6109 c の脆弱性 (CVE-2019-6109)
c に 脆弱性 (CVE-2019-6109) が存在。機密情報が外部に流出する可能性があります。
CVE-2017-12340 cisco の脆弱性 (CVE-2017-12340)
cisco に 脆弱性 (CVE-2017-12340) が存在。不正な操作・情報露出のリスクがあります。
CVE-2017-12064 open-emr の脆弱性 (CVE-2017-12064)
open-emr に 脆弱性 (CVE-2017-12064) が存在。データの不正な改ざんを許す可能性があります。
CVE-2017-8303 accellion の脆弱性 (CVE-2017-8303)
accellion に 脆弱性 (CVE-2017-8303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2014-9938 git-scm の脆弱性 (CVE-2014-9938)
git-scm に 脆弱性 (CVE-2014-9938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →