脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors タグ: cwe-470 クリア
ID タイトル
CVE-2026-55559 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-55559) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/instances` 経由で攻撃可能。対策: `5.12.8` 以上に更新。
CVE-2026-82078 CVE-2026-82078 の脆弱性 (CVE-2026-82078)
CVE-2026-82078 に 脆弱性 (CVE-2026-82078) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-54614 cakephp/debug_kit の脆弱性 (CVE-2026-54614)
cakephp/debug_kit に 脆弱性 (CVE-2026-54614) が存在。不正な操作・情報露出のリスクがあります。``MailPreview`` 経由で攻撃可能。対策: `5.2.4` 以上に更新。
CVE-2026-63337 com.rabbitmq:amqp-client の脆弱性 (CVE-2026-63337)
com.rabbitmq:amqp-client に 脆弱性 (CVE-2026-63337) が存在。不正な操作・情報露出のリスクがあります。``JsonRpcClient`` 経由で攻撃可能。対策: `5.33.0` 以上に更新。
CVE-2026-19135 CVE-2026-19135 の脆弱性 (CVE-2026-19135)
CVE-2026-19135 に 脆弱性 (CVE-2026-19135) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44416 apache に コードインジェクション (CVE-2026-44416)
apache に コードインジェクション (CVE-2026-44416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-64663 statamic/cms の脆弱性 (CVE-2026-64663)
statamic/cms に 脆弱性 (CVE-2026-64663) が存在。不正な操作・情報露出のリスクがあります。対策: `5.74.1` 以上に更新。
CVE-2026-8400 ibm の脆弱性 (CVE-2026-8400)
ibm に 脆弱性 (CVE-2026-8400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6020 wordpress の脆弱性 (CVE-2026-6020)
wordpress に 脆弱性 (CVE-2026-6020) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-63317 apache の脆弱性 (CVE-2026-63317)
apache に 脆弱性 (CVE-2026-63317) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-13187 progress の脆弱性 (CVE-2026-13187)
progress に 脆弱性 (CVE-2026-13187) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13181 progress の脆弱性 (CVE-2026-13181)
progress に 脆弱性 (CVE-2026-13181) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40008 c の脆弱性 (CVE-2026-40008)
c に 脆弱性 (CVE-2026-40008) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-55153 com.mchange:mchange-commons-java の脆弱性 (CVE-2026-55153)
com.mchange:mchange-commons-java に 脆弱性 (CVE-2026-55153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ObjectFactory`` 経由で攻撃可能。対策: `0.6.0` 以上に更新。
CVE-2026-24246 nvidia の脆弱性 (CVE-2026-24246)
nvidia に 脆弱性 (CVE-2026-24246) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-13772 ibm の脆弱性 (CVE-2026-13772)
ibm に 脆弱性 (CVE-2026-13772) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-57284 jenkins の脆弱性 (CVE-2026-57284)
jenkins に 脆弱性 (CVE-2026-57284) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-44795 io.spinnaker.rosco:rosco-core の脆弱性 (CVE-2026-44795)
io.spinnaker.rosco:rosco-core に 脆弱性 (CVE-2026-44795) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2025.3.3` 以上に更新。
CVE-2026-49287 statamic/cms の脆弱性 (CVE-2026-49287)
statamic/cms に 脆弱性 (CVE-2026-49287) が存在。データの不正な改ざんを許す可能性があります。対策: `5.73.23` 以上に更新。
CVE-2026-46718 org.apache.calcite:calcite-core の脆弱性 (CVE-2026-46718)
org.apache.calcite:calcite-core に 脆弱性 (CVE-2026-46718) が存在。不正な操作・情報露出のリスクがあります。対策: `1.42.0` 以上に更新。
CVE-2026-46562 org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562)
org.yamcs:yamcs-core に コードインジェクション (CVE-2026-46562) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`PATCH /api/mdb/{instance}/{processor}/algorithms/{name` 経由で攻撃可能。対策: `5.12.7` 以上に更新。
CVE-2026-34216 CVE-2026-34216 の脆弱性 (CVE-2026-34216)
CVE-2026-34216 に 脆弱性 (CVE-2026-34216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-42027 org.apache.opennlp:opennlp-tools の脆弱性 (CVE-2026-42027)
org.apache.opennlp:opennlp-tools に 脆弱性 (CVE-2026-42027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.9.5` 以上に更新。
CVE-2021-21985 KEV 【KEV】Vmware vcenter-server に SSRF (サーバー側リクエスト偽造) (CVE-2021-21985)
Vmware vcenter-server に SSRF (CVE-2021-21985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →