脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-76581 |
|
wordpress の脆弱性 (CVE-2026-76581)
wordpress に 脆弱性 (CVE-2026-76581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wdpsso_step1`` 経由で攻撃可能。
|
| CVE-2026-68745 |
|
apache の脆弱性 (CVE-2026-68745)
apache に 脆弱性 (CVE-2026-68745) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62834 |
|
microsoft の脆弱性 (CVE-2026-62834)
microsoft に 脆弱性 (CVE-2026-62834) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-62757 |
|
microsoft の脆弱性 (CVE-2026-62757)
microsoft に 脆弱性 (CVE-2026-62757) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-62873 |
|
microsoft の脆弱性 (CVE-2026-62873)
microsoft に 脆弱性 (CVE-2026-62873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-62918 |
|
microsoft の脆弱性 (CVE-2026-62918)
microsoft に 脆弱性 (CVE-2026-62918) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5430 |
|
c の脆弱性 (CVE-2026-5430)
c に 脆弱性 (CVE-2026-5430) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12860 |
|
bouncycastle の脆弱性 (CVE-2026-12860)
bouncycastle に 脆弱性 (CVE-2026-12860) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59643 |
|
CVE-2026-59643 の脆弱性 (CVE-2026-59643)
CVE-2026-59643 に 脆弱性 (CVE-2026-59643) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59639 |
|
bouncycastle の脆弱性 (CVE-2026-59639)
bouncycastle に 脆弱性 (CVE-2026-59639) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-17872 |
|
google の脆弱性 (CVE-2026-17872)
google に 脆弱性 (CVE-2026-17872) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-59243 |
|
apache の脆弱性 (CVE-2026-59243)
apache に 脆弱性 (CVE-2026-59243) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``True`` 経由で攻撃可能。
|
| CVE-2026-54733 |
|
CVE-2026-54733 の脆弱性 (CVE-2026-54733)
CVE-2026-54733 に 脆弱性 (CVE-2026-54733) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15013 |
|
wordpress の脆弱性 (CVE-2026-15013)
wordpress に 脆弱性 (CVE-2026-15013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SignatureMethod`` 経由で攻撃可能。
|
| CVE-2026-47304 |
|
System.Security.Cryptography.Xml の脆弱性 (CVE-2026-47304)
System.Security.Cryptography.Xml に 脆弱性 (CVE-2026-47304) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `8.0.4` 以上に更新。
|
| CVE-2026-54736 |
|
phalcon/cphalcon の脆弱性 (CVE-2026-54736)
phalcon/cphalcon に 脆弱性 (CVE-2026-54736) が存在。不正な操作・情報露出のリスクがあります。``useSigning`` 経由で攻撃可能。対策: `5.14.1` 以上に更新。
|
| CVE-2026-9027 |
|
wordpress の脆弱性 (CVE-2026-9027)
wordpress に 脆弱性 (CVE-2026-9027) が存在。不正な操作・情報露出のリスクがあります。`POST /wp-json/corvuspay/success/` 経由で攻撃可能。
|
| CVE-2026-13722 |
|
watchguard の脆弱性 (CVE-2026-13722)
watchguard に 脆弱性 (CVE-2026-13722) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-48791 |
|
dev.sigstore:sigstore-java の脆弱性 (CVE-2026-48791)
dev.sigstore:sigstore-java に 脆弱性 (CVE-2026-48791) が存在。不正な操作・情報露出のリスクがあります。``integratedTime`` 経由で攻撃可能。対策: `2.1.0` 以上に更新。
|
| CVE-2026-40941 |
|
cacti の脆弱性 (CVE-2026-40941)
cacti に 脆弱性 (CVE-2026-40941) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-48747 |
|
symfony/mailomat-mailer の脆弱性 (CVE-2026-48747)
symfony/mailomat-mailer に 脆弱性 (CVE-2026-48747) が存在。不正な操作・情報露出のリスクがあります。``md4`` 経由で攻撃可能。対策: `8.0.13` 以上に更新。
|
| CVE-2026-48558 KEV |
|
【KEV】Simplehelp simple-help の脆弱性 (CVE-2026-48558)
Simplehelp simple-help に 脆弱性 (CVE-2026-48558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-50634 |
|
org.apache.cxf:cxf-rt-rs-security-jose-jaxrs の脆弱性 (CVE-2026-50634)
org.apache.cxf:cxf-rt-rs-security-jose-jaxrs に 脆弱性 (CVE-2026-50634) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.7` 以上に更新。
|
| CVE-2026-10795 |
|
wordpress の脆弱性 (CVE-2026-10795)
wordpress に 脆弱性 (CVE-2026-10795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41694 |
|
org.springframework.security:spring-security-saml2-service-provider の脆弱性 (CVE-2026-41694)
org.springframework.security:spring-security-saml2-service-provider に 脆弱性 (CVE-2026-41694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47212 |
|
symfony/symfony の脆弱性 (CVE-2026-47212)
symfony/symfony に 脆弱性 (CVE-2026-47212) が存在。不正な操作・情報露出のリスクがあります。``framework.trusted_proxies`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45755 |
|
symfony/mailtrap-mailer の脆弱性 (CVE-2026-45755)
symfony/mailtrap-mailer に 脆弱性 (CVE-2026-45755) が存在。不正な操作・情報露出のリスクがあります。対策: `8.0.12` 以上に更新。
|
| CVE-2026-45575 |
|
com.oviva.telematik:epa4all-client の脆弱性 (CVE-2026-45575)
com.oviva.telematik:epa4all-client に 脆弱性 (CVE-2026-45575) が存在。機密情報が外部に流出する可能性があります。対策: `1.2.2` 以上に更新。
|
| CVE-2026-0265 |
|
paloaltonetworks の脆弱性 (CVE-2026-0265)
paloaltonetworks に 脆弱性 (CVE-2026-0265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33117 |
|
com.azure:azure-security-keyvault-keys に 認証バイパス (CVE-2026-33117)
com.azure:azure-security-keyvault-keys に 認証バイパス (CVE-2026-33117) が存在。機密情報が外部に流出する可能性があります。対策: `4.10.6` 以上に更新。
|
| CVE-2026-44714 |
|
org.bitcoinj:bitcoinj-core の脆弱性 (CVE-2026-44714)
org.bitcoinj:bitcoinj-core に 脆弱性 (CVE-2026-44714) が存在。データの不正な改ざんを許す可能性があります。``P2PKH`` 経由で攻撃可能。対策: `0.17.1` 以上に更新。
|
| CVE-2026-33467 |
|
github.com/elastic/package-registry の脆弱性 (CVE-2026-33467)
github.com/elastic/package-registry に 脆弱性 (CVE-2026-33467) が存在。データの不正な改ざんを許す可能性があります。対策: `1.38.0` 以上に更新。
|
| CVE-2026-40372 |
|
aspnet-core の脆弱性 (CVE-2026-40372)
aspnet-core に 脆弱性 (CVE-2026-40372) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.7` 以上に更新。
|
| CVE-2026-5588 |
|
CVE-2026-5588 の脆弱性 (CVE-2026-5588)
CVE-2026-5588 に 脆弱性 (CVE-2026-5588) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-35205 |
|
helm の脆弱性 (CVE-2026-35205)
helm に 脆弱性 (CVE-2026-35205) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.1.4` 以上に更新。
|
| CVE-2026-32144 |
|
erlang の脆弱性 (CVE-2026-32144)
erlang に 脆弱性 (CVE-2026-32144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-23687 |
|
sap の脆弱性 (CVE-2026-23687)
sap に 脆弱性 (CVE-2026-23687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59718 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2025-59718)
Fortinet multiple-products に 脆弱性 (CVE-2025-59718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59719 |
|
fortinet の脆弱性 (CVE-2025-59719)
fortinet に 脆弱性 (CVE-2025-59719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23680 |
|
amazon の脆弱性 (CVE-2024-23680)
amazon に 脆弱性 (CVE-2024-23680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2020-3138 |
|
cisco の脆弱性 (CVE-2020-3138)
cisco に 脆弱性 (CVE-2020-3138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-2021 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2020-2021)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2020-2021) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-20703 KEV |
|
【KEV】Cisco small-business-rv160 の脆弱性 (CVE-2022-20703)
Cisco small-business-rv160 に 脆弱性 (CVE-2022-20703) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-1464 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2020-1464)
Microsoft windows に 脆弱性 (CVE-2020-1464) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3308 |
|
cisco の脆弱性 (CVE-2020-3308)
cisco に 脆弱性 (CVE-2020-3308) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-12331 |
|
cisco の脆弱性 (CVE-2017-12331)
cisco に 脆弱性 (CVE-2017-12331) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-12333 |
|
cisco の脆弱性 (CVE-2017-12333)
cisco に 脆弱性 (CVE-2017-12333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5066 |
|
google の脆弱性 (CVE-2017-5066)
google に 脆弱性 (CVE-2017-5066) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-10669 |
|
csharp の脆弱性 (CVE-2017-10669)
csharp に 脆弱性 (CVE-2017-10669) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2014-9934 |
|
google の脆弱性 (CVE-2014-9934)
google に 脆弱性 (CVE-2014-9934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|