脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55859 |
|
org.mariadb:r2dbc-mariadb の脆弱性 (CVE-2026-55859)
org.mariadb:r2dbc-mariadb に 脆弱性 (CVE-2026-55859) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.1` 以上に更新。
|
| CVE-2026-55891 |
|
privatebin/privatebin の脆弱性 (CVE-2026-55891)
privatebin/privatebin に 脆弱性 (CVE-2026-55891) が存在。不正な操作・情報露出のリスクがあります。``FILTER_SANITIZE_URL`` 経由で攻撃可能。対策: `2.0.5` 以上に更新。
|
| CVE-2026-61398 |
|
apache の脆弱性 (CVE-2026-61398)
apache に 脆弱性 (CVE-2026-61398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-61399 |
|
apache の脆弱性 (CVE-2026-61399)
apache に 脆弱性 (CVE-2026-61399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-36254 |
|
dos の脆弱性 (CVE-2025-36254)
dos に 脆弱性 (CVE-2025-36254) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48376 |
|
adobe の脆弱性 (CVE-2026-48376)
adobe に 脆弱性 (CVE-2026-48376) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48358 |
|
adobe の脆弱性 (CVE-2026-48358)
adobe に 脆弱性 (CVE-2026-48358) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-50659 |
|
Microsoft.NetCore.App.Runtime.linux-arm の脆弱性 (CVE-2026-50659)
Microsoft.NetCore.App.Runtime.linux-arm に 脆弱性 (CVE-2026-50659) が存在。データの不正な改ざんを許す可能性があります。対策: `8.0.29` 以上に更新。
|
| CVE-2026-49844 |
|
org.apache.logging.log4j:log4j-api の脆弱性 (CVE-2026-49844)
org.apache.logging.log4j:log4j-api に 脆弱性 (CVE-2026-49844) が存在。データの不正な改ざんを許す可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-49091 |
|
elastic の脆弱性 (CVE-2026-49091)
elastic に 脆弱性 (CVE-2026-49091) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-56379 |
|
imagemagick の脆弱性 (CVE-2026-56379)
imagemagick に 脆弱性 (CVE-2026-56379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44913 |
|
nifi の脆弱性 (CVE-2026-44913)
nifi に 脆弱性 (CVE-2026-44913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.10.0` 以上に更新。
|
| CVE-2026-54133 |
|
mtdowling/jmespath.php の脆弱性 (CVE-2026-54133)
mtdowling/jmespath.php に 脆弱性 (CVE-2026-54133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``JP_PHP_COMPILE`` 経由で攻撃可能。対策: `2.9.1` 以上に更新。
|
| CVE-2026-28898 |
|
github.com/apple/swift-nio-http2 の脆弱性 (CVE-2026-28898)
github.com/apple/swift-nio-http2 に 脆弱性 (CVE-2026-28898) が存在。不正な操作・情報露出のリスクがあります。``HTTP2FramePayloadToHTTP1ServerCodec`` 経由で攻撃可能。対策: `1.44.0` 以上に更新。
|
| CVE-2026-20245 KEV |
|
【KEV】Cisco catalyst-sd-wan-manager の脆弱性 (CVE-2026-20245)
Cisco catalyst-sd-wan-manager に 脆弱性 (CVE-2026-20245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-46637 |
|
twig/markdown-extra の脆弱性 (CVE-2026-46637)
twig/markdown-extra に 脆弱性 (CVE-2026-46637) が存在。不正な操作・情報露出のリスクがあります。``html`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-46628 |
|
twig/twig の脆弱性 (CVE-2026-46628)
twig/twig に 脆弱性 (CVE-2026-46628) が存在。不正な操作・情報露出のリスクがあります。``spaceless`` 経由で攻撃可能。対策: `3.26.0` 以上に更新。
|
| CVE-2026-34246 |
|
privilege-escalation の脆弱性 (CVE-2026-34246)
privilege-escalation に 脆弱性 (CVE-2026-34246) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46496 |
|
@haxtheweb/haxcms-nodejs の脆弱性 (CVE-2026-46496)
@haxtheweb/haxcms-nodejs に 脆弱性 (CVE-2026-46496) が存在。不正な操作・情報露出のリスクがあります。``source`` 経由で攻撃可能。対策: `26.0.0` 以上に更新。
|
| CVE-2026-28907 |
|
apple の脆弱性 (CVE-2026-28907)
apple に 脆弱性 (CVE-2026-28907) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-20136 |
|
Cisco identity-services-engine の脆弱性 (CVE-2026-20136)
Cisco identity-services-engine に 脆弱性 (CVE-2026-20136) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-42810 |
|
org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42810)
org.apache.polaris:polaris-core に 脆弱性 (CVE-2026-42810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TABLE_CREATE`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2026-6058 |
|
c の脆弱性 (CVE-2026-6058)
c に 脆弱性 (CVE-2026-6058) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34481 |
|
apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-38475 KEV |
|
【KEV】Apache http-server の脆弱性 (CVE-2024-38475)
Apache http-server に 脆弱性 (CVE-2024-38475) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-48655 |
|
misp-project の脆弱性 (CVE-2023-48655)
misp-project に 脆弱性 (CVE-2023-48655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29541 |
|
mozilla の脆弱性 (CVE-2023-29541)
mozilla に 脆弱性 (CVE-2023-29541) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-29543 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2023-29543)
mozilla に 脆弱性 (CVE-2023-29543) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-42948 KEV |
|
【KEV】Fortra cobalt-strike に クロスサイトスクリプティング (CVE-2022-42948)
Fortra cobalt-strike に XSS (クロスサイトスクリプティング) (CVE-2022-42948) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-24682 KEV |
|
【KEV】Synacor zimbra-collaborate-suite-zcs の脆弱性 (CVE-2022-24682)
Synacor zimbra-collaborate-suite-zcs に 脆弱性 (CVE-2022-24682) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-12674 |
|
cisco の脆弱性 (CVE-2019-12674)
cisco に 脆弱性 (CVE-2019-12674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-12675 |
|
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and...
Multiple vulnerabilities in the multi-instance feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to escape the container for their FTD instance and execute commands with root privileges in the host namespace. These vulnerabilities are due to insuff...
|
| CVE-2019-6109 |
|
c の脆弱性 (CVE-2019-6109)
c に 脆弱性 (CVE-2019-6109) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-12340 |
|
cisco の脆弱性 (CVE-2017-12340)
cisco に 脆弱性 (CVE-2017-12340) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-12064 |
|
open-emr の脆弱性 (CVE-2017-12064)
open-emr に 脆弱性 (CVE-2017-12064) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-8303 |
|
accellion の脆弱性 (CVE-2017-8303)
accellion に 脆弱性 (CVE-2017-8303) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2014-9938 |
|
git-scm の脆弱性 (CVE-2014-9938)
git-scm に 脆弱性 (CVE-2014-9938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|