脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-55848 |
|
org.mapfish.print:print-lib に XXE (外部XMLエンティティ) (CVE-2026-55848)
org.mapfish.print:print-lib に 脆弱性 (CVE-2026-55848) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.5` 以上に更新。
|
| CVE-2026-76572 |
|
CVE-2026-76572 の脆弱性 (CVE-2026-76572)
CVE-2026-76572 に 脆弱性 (CVE-2026-76572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20320 |
|
cisco に XXE (外部XMLエンティティ) (CVE-2026-20320)
cisco に 脆弱性 (CVE-2026-20320) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-67268 |
|
dell に XXE (外部XMLエンティティ) (CVE-2026-67268)
dell に 脆弱性 (CVE-2026-67268) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70423 |
|
dell に XXE (外部XMLエンティティ) (CVE-2026-70423)
dell に 脆弱性 (CVE-2026-70423) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-75055 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
In JetBrains IntelliJ IDEA before 2026.2.1 hadoop ResourceManager could read local files via XXE
|
| CVE-2026-75058 |
|
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
In JetBrains IntelliJ IDEA before 2026.2.1 xXE was possible in the Eclipse settings importers
|
| CVE-2026-69101 |
|
CVE-2026-69101 に XXE (外部XMLエンティティ) (CVE-2026-69101)
CVE-2026-69101 に 脆弱性 (CVE-2026-69101) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-18715 |
|
ibm に XXE (外部XMLエンティティ) (CVE-2026-18715)
ibm に 脆弱性 (CVE-2026-18715) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-15803 |
|
CVE-2026-15803 に XXE (外部XMLエンティティ) (CVE-2026-15803)
CVE-2026-15803 に 脆弱性 (CVE-2026-15803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16999 |
|
CVE-2026-16999 に XXE (外部XMLエンティティ) (CVE-2026-16999)
CVE-2026-16999 に 脆弱性 (CVE-2026-16999) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-73235 |
|
cpp に XXE (外部XMLエンティティ) (CVE-2026-73235)
cpp に 脆弱性 (CVE-2026-73235) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-58248 |
|
CVE-2026-58248 に XXE (外部XMLエンティティ) (CVE-2026-58248)
CVE-2026-58248 に 脆弱性 (CVE-2026-58248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16626 |
|
CVE-2026-16626 に XXE (外部XMLエンティティ) (CVE-2026-16626)
CVE-2026-16626 に 脆弱性 (CVE-2026-16626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-65432 |
|
apache に XXE (外部XMLエンティティ) (CVE-2026-65432)
apache に 脆弱性 (CVE-2026-65432) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-70448 |
|
CVE-2026-70448 に XXE (外部XMLエンティティ) (CVE-2026-70448)
CVE-2026-70448 に 脆弱性 (CVE-2026-70448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10025 |
|
ibm に XXE (外部XMLエンティティ) (CVE-2026-10025)
ibm に 脆弱性 (CVE-2026-10025) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-14304 |
|
eclipse に XXE (外部XMLエンティティ) (CVE-2026-14304)
eclipse に 脆弱性 (CVE-2026-14304) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-36374 |
|
CVE-2025-36374 に XXE (外部XMLエンティティ) (CVE-2025-36374)
CVE-2025-36374 に 脆弱性 (CVE-2025-36374) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-54366 |
|
CVE-2026-54366 に XXE (外部XMLエンティティ) (CVE-2026-54366)
CVE-2026-54366 に 脆弱性 (CVE-2026-54366) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-50782 |
|
CVE-2026-50782 に XXE (外部XMLエンティティ) (CVE-2026-50782)
CVE-2026-50782 に 脆弱性 (CVE-2026-50782) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54082 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54082)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54082) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54078 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54078)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54078) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-54079 |
|
org.verapdf:validation-model に XXE (外部XMLエンティティ) (CVE-2026-54079)
org.verapdf:validation-model に 脆弱性 (CVE-2026-54079) が存在。不正な操作・情報露出のリスクがあります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `1.31.71` 以上に更新。
|
| CVE-2026-57917 |
|
ssrf に XXE (外部XMLエンティティ) (CVE-2026-57917)
ssrf に 脆弱性 (CVE-2026-57917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-56817 |
|
io.netty:netty-codec-xml に XXE (外部XMLエンティティ) (CVE-2026-56817)
io.netty:netty-codec-xml に 脆弱性 (CVE-2026-56817) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``XmlDecoder`` 経由で攻撃可能。対策: `4.1.136.Final` 以上に更新。
|
| CVE-2026-51080 |
|
proxmox に XXE (外部XMLエンティティ) (CVE-2026-51080)
proxmox に 脆弱性 (CVE-2026-51080) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8396 |
|
CVE-2026-8396 に XXE (外部XMLエンティティ) (CVE-2026-8396)
CVE-2026-8396 に 脆弱性 (CVE-2026-8396) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-48359 |
|
adobe に XXE (外部XMLエンティティ) (CVE-2026-48359)
adobe に 脆弱性 (CVE-2026-48359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-54470 |
|
dell に XXE (外部XMLエンティティ) (CVE-2026-54470)
dell に 脆弱性 (CVE-2026-54470) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57259 |
|
foxit に XXE (外部XMLエンティティ) (CVE-2026-57259)
foxit に 脆弱性 (CVE-2026-57259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47898 |
|
csharp に XXE (外部XMLエンティティ) (CVE-2026-47898)
csharp に 脆弱性 (CVE-2026-47898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-13449 |
|
ibm に XXE (外部XMLエンティティ) (CVE-2026-13449)
ibm に 脆弱性 (CVE-2026-13449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-12975 |
|
ssrf に XXE (外部XMLエンティティ) (CVE-2026-12975)
ssrf に 脆弱性 (CVE-2026-12975) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57234 |
|
ssrf の脆弱性 (CVE-2026-57234)
ssrf に 脆弱性 (CVE-2026-57234) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.4` 以上に更新。
|
| CVE-2026-56701 |
|
CVE-2026-56701 に XXE (外部XMLエンティティ) (CVE-2026-56701)
CVE-2026-56701 に 脆弱性 (CVE-2026-56701) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6653 |
|
xmlsoft に 解放後使用 (Use-After-Free) (CVE-2026-6653)
xmlsoft に 脆弱性 (CVE-2026-6653) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-12788 |
|
CVE-2026-12788 の脆弱性 (CVE-2026-12788)
CVE-2026-12788 に 脆弱性 (CVE-2026-12788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48981 |
|
CVE-2026-48981 に XXE (外部XMLエンティティ) (CVE-2026-48981)
CVE-2026-48981 に 脆弱性 (CVE-2026-48981) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-55471 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に XXE (外部XMLエンティティ) (CVE-2026-55471)
ca.uhn.hapi.fhir:org.hl7.fhir.utilities に 脆弱性 (CVE-2026-55471) が存在。機密情報が外部に流出する可能性があります。`GET /evil-fhir-xslt-ssrf.dtd` 経由で攻撃可能。対策: `6.9.10` 以上に更新。
|
| CVE-2025-58175 |
|
org.geoserver.web:gs-web-app の脆弱性 (CVE-2025-58175)
org.geoserver.web:gs-web-app に 脆弱性 (CVE-2025-58175) が存在。機密情報が外部に流出する可能性があります。``ENTITY_RESOLUTION_ALLOWLIST`` 経由で攻撃可能。対策: `2.27.3` 以上に更新。
|
| CVE-2026-49875 |
|
apache に XXE (外部XMLエンティティ) (CVE-2026-49875)
apache に 脆弱性 (CVE-2026-49875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-40998 |
|
org.springframework.ws:spring-xml に XXE (外部XMLエンティティ) (CVE-2026-40998)
org.springframework.ws:spring-xml に 脆弱性 (CVE-2026-40998) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-40991 |
|
org.springframework.restdocs:spring-restdocs-webtestclient に XXE (外部XMLエンティティ) (CVE-2026-40991)
org.springframework.restdocs:spring-restdocs-webtestclient に 脆弱性 (CVE-2026-40991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-47960 |
|
adobe に XXE (外部XMLエンティティ) (CVE-2026-47960)
adobe に 脆弱性 (CVE-2026-47960) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8045 |
|
schneider-electric に XXE (外部XMLエンティティ) (CVE-2026-8045)
schneider-electric に 脆弱性 (CVE-2026-8045) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44020 |
|
docling に XXE (外部XMLエンティティ) (CVE-2026-44020)
docling に 脆弱性 (CVE-2026-44020) が存在。不正な操作・情報露出のリスクがあります。対策: `2.74.0` 以上に更新。
|
| CVE-2026-44018 |
|
docling の脆弱性 (CVE-2026-44018)
docling に 脆弱性 (CVE-2026-44018) が存在。不正な操作・情報露出のリスクがあります。対策: `2.91.0` 以上に更新。
|
| CVE-2026-49383 |
|
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
In JetBrains IntelliJ IDEA before 2026.1 xXE in the UI Designer form parser was possible
|
| CVE-2026-45071 |
|
symfony/dom-crawler に XXE (外部XMLエンティティ) (CVE-2026-45071)
symfony/dom-crawler に 脆弱性 (CVE-2026-45071) が存在。機密情報が外部に流出する可能性があります。``Crawler`` 経由で攻撃可能。対策: `8.0.12` 以上に更新。
|