脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-31583 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31583)
linux に 脆弱性 (CVE-2026-31583) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31586 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31586)
c に 脆弱性 (CVE-2026-31586) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31587 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31587)
c に 脆弱性 (CVE-2026-31587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31588 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31588)
linux に 脆弱性 (CVE-2026-31588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31576 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31576)
linux に 脆弱性 (CVE-2026-31576) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31578 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31578)
c に 脆弱性 (CVE-2026-31578) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31580 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31580)
linux に 脆弱性 (CVE-2026-31580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31581 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-31581)
c に 脆弱性 (CVE-2026-31581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31563 |
|
c の脆弱性 (CVE-2026-31563)
c に 脆弱性 (CVE-2026-31563) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40466 |
|
org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-40466)
org.apache.activemq:apache-activemq に 脆弱性 (CVE-2026-40466) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.2.5` 以上に更新。
|
| CVE-2026-41044 |
|
org.apache.activemq:apache-activemq の脆弱性 (CVE-2026-41044)
org.apache.activemq:apache-activemq に 脆弱性 (CVE-2026-41044) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `6.2.5` 以上に更新。
|
| CVE-2026-21728 |
|
github.com/grafana/tempo の脆弱性 (CVE-2026-21728)
github.com/grafana/tempo に 脆弱性 (CVE-2026-21728) が存在。不正な操作・情報露出のリスクがあります。対策: `2.10.2` 以上に更新。
|
| CVE-2026-6947 |
|
CVE-2026-6947 の脆弱性 (CVE-2026-6947)
CVE-2026-6947 に 脆弱性 (CVE-2026-6947) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33317 |
|
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, mis...
OP-TEE is a Trusted Execution Environment (TEE) designed as companion to a non-secure Linux kernel running on Arm; Cortex-A cores using the TrustZone technology. In versions 3.13.0 through 4.10.0, missing checks in `entry_get_attribute_value()` in `ta/pkcs11/src/object.c` can lead to out-of-bounds...
|
| CVE-2025-29635 KEV |
|
【KEV】D-link dir-823x に コマンドインジェクション (CVE-2025-29635)
D-link dir-823x に コマンドインジェクション (CVE-2025-29635) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7399 KEV |
|
【KEV】Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399)
Samsung magicinfo-9-server に パストラバーサル (CVE-2024-7399) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57728 KEV |
|
【KEV】Simplehelp path-traversal に パストラバーサル (CVE-2024-57728)
Simplehelp path-traversal に パストラバーサル (CVE-2024-57728) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57726 KEV |
|
【KEV】Simplehelp auth の脆弱性 (CVE-2024-57726)
Simplehelp auth に 脆弱性 (CVE-2024-57726) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-41355 |
|
openclaw の脆弱性 (CVE-2026-41355)
openclaw に 脆弱性 (CVE-2026-41355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33694 |
|
tenable の脆弱性 (CVE-2026-33694)
tenable に 脆弱性 (CVE-2026-33694) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40886 |
|
github.com/argoproj/argo-workflows/v4 の脆弱性 (CVE-2026-40886)
github.com/argoproj/argo-workflows/v4 に 脆弱性 (CVE-2026-40886) が存在。不正な操作・情報露出のリスクがあります。対策: `4.0.5` 以上に更新。
|
| CVE-2026-6921 |
|
google の脆弱性 (CVE-2026-6921)
google に 脆弱性 (CVE-2026-6921) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-33999 |
|
dos の脆弱性 (CVE-2026-33999)
dos に 脆弱性 (CVE-2026-33999) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34001 |
|
dos の脆弱性 (CVE-2026-34001)
dos に 脆弱性 (CVE-2026-34001) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34003 |
|
dos に 境界外読み取り (CVE-2026-34003)
dos に 脆弱性 (CVE-2026-34003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31532 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31532)
linux に 脆弱性 (CVE-2026-31532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6903 |
|
CVE-2026-6903 に パストラバーサル (CVE-2026-6903)
CVE-2026-6903 に パストラバーサル (CVE-2026-6903) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41564 |
|
dcit の脆弱性 (CVE-2026-41564)
dcit に 脆弱性 (CVE-2026-41564) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41040 |
|
dos の脆弱性 (CVE-2026-41040)
dos に 脆弱性 (CVE-2026-41040) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5935 |
|
ibm に OSコマンドインジェクション (CVE-2026-5935)
ibm に OSコマンドインジェクション (CVE-2026-5935) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40062 |
|
path-traversal に パストラバーサル (CVE-2026-40062)
path-traversal に パストラバーサル (CVE-2026-40062) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3621 |
|
ibm に 権限昇格 (CVE-2026-3621)
ibm に 脆弱性 (CVE-2026-3621) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32679 |
|
liveon の脆弱性 (CVE-2026-32679)
liveon に 脆弱性 (CVE-2026-32679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-39987 KEV |
|
【KEV】Marimo remote-attack の脆弱性 (CVE-2026-39987)
Marimo remote-attack に 脆弱性 (CVE-2026-39987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-41455 |
|
CVE-2026-41455 に SSRF (サーバー側リクエスト偽造) (CVE-2026-41455)
CVE-2026-41455 に SSRF (CVE-2026-41455) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41454 |
|
CVE-2026-41454 の脆弱性 (CVE-2026-41454)
CVE-2026-41454 に 脆弱性 (CVE-2026-41454) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41134 |
|
kiota に コードインジェクション (CVE-2026-41134)
kiota に コードインジェクション (CVE-2026-41134) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.31.1` 以上に更新。
|
| CVE-2026-41673 |
|
@xmldom/xmldom の脆弱性 (CVE-2026-41673)
@xmldom/xmldom に 脆弱性 (CVE-2026-41673) が存在。不正な操作・情報露出のリスクがあります。``node.textContent`` 経由で攻撃可能。対策: `0.9.10` 以上に更新。
|
| CVE-2026-41674 |
|
@xmldom/xmldom の脆弱性 (CVE-2026-41674)
@xmldom/xmldom に 脆弱性 (CVE-2026-41674) が存在。データの不正な改ざんを許す可能性があります。``DocumentType`` 経由で攻撃可能。対策: `0.9.10` 以上に更新。
|
| CVE-2026-41675 |
|
@xmldom/xmldom の脆弱性 (CVE-2026-41675)
@xmldom/xmldom に 脆弱性 (CVE-2026-41675) が存在。データの不正な改ざんを許す可能性があります。``data`` 経由で攻撃可能。対策: `0.9.10` 以上に更新。
|
| CVE-2026-41672 |
|
@xmldom/xmldom の脆弱性 (CVE-2026-41672)
@xmldom/xmldom に 脆弱性 (CVE-2026-41672) が存在。データの不正な改ざんを許す可能性があります。``node.data`` 経由で攻撃可能。対策: `0.9.10` 以上に更新。
|
| CVE-2026-41640 |
|
@nocobase/database に SQLインジェクション (CVE-2026-41640)
@nocobase/database に SQLインジェクション (CVE-2026-41640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIds`` 経由で攻撃可能。対策: `2.0.39` 以上に更新。
|
| CVE-2026-41644 |
|
github.com/monetr/monetr の脆弱性 (CVE-2026-41644)
github.com/monetr/monetr に 脆弱性 (CVE-2026-41644) が存在。機密情報が外部に流出する可能性があります。`POST /api/lunch_flow/link` 経由で攻撃可能。対策: `1.12.5` 以上に更新。
|
| CVE-2026-34414 |
|
path-traversal に パストラバーサル (CVE-2026-34414)
path-traversal に パストラバーサル (CVE-2026-34414) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34413 |
|
path-traversal の脆弱性 (CVE-2026-34413)
path-traversal に 脆弱性 (CVE-2026-34413) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-31502 |
|
linux の脆弱性 (CVE-2026-31502)
linux に 脆弱性 (CVE-2026-31502) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-31474 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-31474)
linux に 脆弱性 (CVE-2026-31474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6857 |
|
org.apache.camel:camel-infinispan に 安全でないデシリアライゼーション (CVE-2026-6857)
org.apache.camel:camel-infinispan に 脆弱性 (CVE-2026-6857) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-35548 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-35548)
ssrf に SSRF (CVE-2026-35548) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6859 |
|
redhat の脆弱性 (CVE-2026-6859)
redhat に 脆弱性 (CVE-2026-6859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``linux_train.py`` 経由で攻撃可能。
|