脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-23003 |
|
c の脆弱性 (CVE-2026-23003)
c に 脆弱性 (CVE-2026-23003) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23010 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-23010)
c に 脆弱性 (CVE-2026-23010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71162 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-71162)
linux に 脆弱性 (CVE-2025-71162) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52026 |
|
aptsys に 情報漏洩 (CVE-2025-52026)
aptsys に 脆弱性 (CVE-2025-52026) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-67264 |
|
doogee に OSコマンドインジェクション (CVE-2025-67264)
doogee に OSコマンドインジェクション (CVE-2025-67264) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22992 |
|
linux の脆弱性 (CVE-2026-22992)
linux に 脆弱性 (CVE-2026-22992) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22980 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-22980)
linux に 脆弱性 (CVE-2026-22980) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71161 |
|
linux の脆弱性 (CVE-2025-71161)
linux に 脆弱性 (CVE-2025-71161) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71158 |
|
linux の脆弱性 (CVE-2025-71158)
linux に 脆弱性 (CVE-2025-71158) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0994 |
|
protobuf の脆弱性 (CVE-2026-0994)
protobuf に 脆弱性 (CVE-2026-0994) が存在。不正な操作・情報露出のリスクがあります。対策: `5.29.6` 以上に更新。
|
| CVE-2025-71155 |
|
linux に 境界外書き込み (CVE-2025-71155)
linux に 境界外書き込み (CVE-2025-71155) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71146 |
|
linux の脆弱性 (CVE-2025-71146)
linux に 脆弱性 (CVE-2025-71146) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71150 |
|
linux の脆弱性 (CVE-2025-71150)
linux に 脆弱性 (CVE-2025-71150) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71145 |
|
linux の脆弱性 (CVE-2025-71145)
linux に 脆弱性 (CVE-2025-71145) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0603 |
|
sqli に SQLインジェクション (CVE-2026-0603)
sqli に SQLインジェクション (CVE-2026-0603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-15059 |
|
gimp の脆弱性 (CVE-2025-15059)
gimp に 脆弱性 (CVE-2025-15059) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0775 |
|
privilege-escalation の脆弱性 (CVE-2026-0775)
privilege-escalation に 脆弱性 (CVE-2026-0775) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-37079 KEV |
|
【KEV】Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079)
Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-20736 |
|
gitea の脆弱性 (CVE-2026-20736)
gitea に 脆弱性 (CVE-2026-20736) が存在。データの不正な改ざんを許す可能性があります。対策: `1.25.4` 以上に更新。
|
| CVE-2026-0535 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0535)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0535) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-1260 |
|
sentencepiece に バッファオーバーフロー (CVE-2026-1260)
sentencepiece に 脆弱性 (CVE-2026-1260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.2.1` 以上に更新。
|
| CVE-2026-0534 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0534)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0534) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0533 |
|
autodesk に クロスサイトスクリプティング (CVE-2026-0533)
autodesk に XSS (クロスサイトスクリプティング) (CVE-2026-0533) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-56589 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-56589)
ssrf に SSRF (CVE-2025-56589) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10855 |
|
CVE-2025-10855 の脆弱性 (CVE-2025-10855)
CVE-2025-10855 に 脆弱性 (CVE-2025-10855) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10856 |
|
CVE-2025-10856 に 危険なファイルアップロード (CVE-2025-10856)
CVE-2025-10856 に 脆弱性 (CVE-2025-10856) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10024 |
|
CVE-2025-10024 の脆弱性 (CVE-2025-10024)
CVE-2025-10024 に 脆弱性 (CVE-2025-10024) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-4764 |
|
sqli に SQLインジェクション (CVE-2025-4764)
sqli に SQLインジェクション (CVE-2025-4764) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24049 |
|
wheel に パストラバーサル (CVE-2026-24049)
wheel に パストラバーサル (CVE-2026-24049) が存在。データの不正な改ざんを許す可能性があります。対策: `0.46.2` 以上に更新。
|
| CVE-2026-24001 |
|
kpdecker の脆弱性 (CVE-2026-24001)
kpdecker に 脆弱性 (CVE-2026-24001) が存在。不正な操作・情報露出のリスクがあります。``parsePatch`` 経由で攻撃可能。
|
| CVE-2025-68645 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs の脆弱性 (CVE-2025-68645)
Synacor zimbra-collaboration-suite-zcs に 脆弱性 (CVE-2025-68645) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-34026 KEV |
|
【KEV】Versa concerto の脆弱性 (CVE-2025-34026)
Versa concerto に 脆弱性 (CVE-2025-34026) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-31125 KEV |
|
【KEV】vite に 情報漏洩 (CVE-2025-31125)
vite に 脆弱性 (CVE-2025-31125) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-54313 KEV |
|
【KEV】prettier の脆弱性 (CVE-2025-54313)
prettier に 脆弱性 (CVE-2025-54313) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-24046 |
|
path-traversal に パストラバーサル (CVE-2026-24046)
path-traversal に パストラバーサル (CVE-2026-24046) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22807 |
|
vllm に コードインジェクション (CVE-2026-22807)
vllm に コードインジェクション (CVE-2026-22807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``auto_map`` 経由で攻撃可能。対策: `0.14.0` 以上に更新。
|
| CVE-2026-22822 |
|
external-secrets に 認可不備 (CVE-2026-22822)
external-secrets に 脆弱性 (CVE-2026-22822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getSecretKey`` 経由で攻撃可能。
|
| CVE-2026-23956 |
|
seroval の脆弱性 (CVE-2026-23956)
seroval に 脆弱性 (CVE-2026-23956) が存在。不正な操作・情報露出のリスクがあります。``Seroval`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2025-13878 |
|
CVE-2025-13878 の脆弱性 (CVE-2025-13878)
CVE-2025-13878 に 脆弱性 (CVE-2025-13878) が存在。不正な操作・情報露出のリスクがあります。``named`` 経由で攻撃可能。
|
| CVE-2026-20045 KEV |
|
【KEV】Cisco unified-communications-manager に コードインジェクション (CVE-2026-20045)
Cisco unified-communications-manager に コードインジェクション (CVE-2026-20045) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59465 |
|
node の脆弱性 (CVE-2025-59465)
node に 脆弱性 (CVE-2025-59465) が存在。不正な操作・情報露出のリスクがあります。``HPACK`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2025-55131 |
|
node-min の脆弱性 (CVE-2025-55131)
node-min に 脆弱性 (CVE-2025-55131) が存在。機密情報が外部に流出する可能性があります。``Buffer.alloc`` 経由で攻撃可能。対策: `20.20.0, 22.22.0, 24.13.0, 25.3.0` 以上に更新。
|
| CVE-2026-23876 |
|
imagemagick の脆弱性 (CVE-2026-23876)
imagemagick に 脆弱性 (CVE-2026-23876) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23950 |
|
isaacs の脆弱性 (CVE-2026-23950)
isaacs に 脆弱性 (CVE-2026-23950) が存在。データの不正な改ざんを許す可能性があります。``PathReservations`` 経由で攻撃可能。
|
| CVE-2026-22219 |
|
chainlit に SSRF (サーバー側リクエスト偽造) (CVE-2026-22219)
chainlit に SSRF (CVE-2026-22219) が存在。機密情報が外部に流出する可能性があります。対策: `2.9.4` 以上に更新。
|
| CVE-2026-22031 |
|
fastify の脆弱性 (CVE-2026-22031)
fastify に 脆弱性 (CVE-2026-22031) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-68616 |
|
weasyprint に オープンリダイレクト (CVE-2025-68616)
weasyprint に 脆弱性 (CVE-2025-68616) が存在。機密情報が外部に流出する可能性があります。``default_url_fetcher`` 経由で攻撃可能。対策: `68.0` 以上に更新。
|
| CVE-2021-47839 |
|
CVE-2021-47839 に クロスサイトスクリプティング (CVE-2021-47839)
CVE-2021-47839 に XSS (クロスサイトスクリプティング) (CVE-2021-47839) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23490 |
|
pyasn1 の脆弱性 (CVE-2026-23490)
pyasn1 に 脆弱性 (CVE-2026-23490) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.2` 以上に更新。
|
| CVE-2021-47814 |
|
dos の脆弱性 (CVE-2021-47814)
dos に 脆弱性 (CVE-2021-47814) が存在。不正な操作・情報露出のリスクがあります。
|