脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-3505 |
|
CVE-2026-3505 の脆弱性 (CVE-2026-3505)
CVE-2026-3505 に 脆弱性 (CVE-2026-3505) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5598 |
|
org.bouncycastle:bcprov-jdk15to18 の脆弱性 (CVE-2026-5598)
org.bouncycastle:bcprov-jdk15to18 に 脆弱性 (CVE-2026-5598) が存在。機密情報が外部に流出する可能性があります。対策: `1.80.2` 以上に更新。
|
| CVE-2025-14813 |
|
org.bouncycastle:bcprov-jdk14 の脆弱性 (CVE-2025-14813)
org.bouncycastle:bcprov-jdk14 に 脆弱性 (CVE-2025-14813) が存在。機密情報が外部に流出する可能性があります。``G3413CTRBlockCipher`` 経由で攻撃可能。対策: `1.84` 以上に更新。
|
| CVE-2026-0636 |
|
CVE-2026-0636 の脆弱性 (CVE-2026-0636)
CVE-2026-0636 に 脆弱性 (CVE-2026-0636) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-27674 |
|
sap に コードインジェクション (CVE-2026-27674)
sap に コードインジェクション (CVE-2026-27674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25204 |
|
dos に 安全でないデシリアライゼーション (CVE-2026-25204)
dos に 脆弱性 (CVE-2026-25204) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35568 |
|
lfprojects の脆弱性 (CVE-2026-35568)
lfprojects に 脆弱性 (CVE-2026-35568) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.0` 以上に更新。
|
| CVE-2026-33439 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
|
| CVE-2026-5736 |
|
sqli の脆弱性 (CVE-2026-5736)
sqli に 脆弱性 (CVE-2026-5736) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-35554 |
|
apache の脆弱性 (CVE-2026-35554)
apache に 脆弱性 (CVE-2026-35554) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-48651 |
|
google の脆弱性 (CVE-2025-48651)
google に 脆弱性 (CVE-2025-48651) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0049 |
|
dos の脆弱性 (CVE-2026-0049)
dos に 脆弱性 (CVE-2026-0049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5616 |
|
CVE-2026-5616 に 認証バイパス (CVE-2026-5616)
CVE-2026-5616 に 認証バイパス (CVE-2026-5616) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5535 |
|
path-traversal に パストラバーサル (CVE-2026-5535)
path-traversal に パストラバーサル (CVE-2026-5535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5462 |
|
CVE-2026-5462 の脆弱性 (CVE-2026-5462)
CVE-2026-5462 に 脆弱性 (CVE-2026-5462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5458 |
|
CVE-2026-5458 の脆弱性 (CVE-2026-5458)
CVE-2026-5458 に 脆弱性 (CVE-2026-5458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5456 |
|
CVE-2026-5456 の脆弱性 (CVE-2026-5456)
CVE-2026-5456 に 脆弱性 (CVE-2026-5456) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5457 |
|
CVE-2026-5457 の脆弱性 (CVE-2026-5457)
CVE-2026-5457 に 脆弱性 (CVE-2026-5457) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5453 |
|
CVE-2026-5453 の脆弱性 (CVE-2026-5453)
CVE-2026-5453 に 脆弱性 (CVE-2026-5453) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5452 |
|
CVE-2026-5452 の脆弱性 (CVE-2026-5452)
CVE-2026-5452 に 脆弱性 (CVE-2026-5452) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5420 |
|
CVE-2026-5420 の脆弱性 (CVE-2026-5420)
CVE-2026-5420 に 脆弱性 (CVE-2026-5420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5418 |
|
CVE-2026-5418 に SSRF (サーバー側リクエスト偽造) (CVE-2026-5418)
CVE-2026-5418 に SSRF (CVE-2026-5418) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34360 |
|
hapifhir に SSRF (サーバー側リクエスト偽造) (CVE-2026-34360)
hapifhir に SSRF (CVE-2026-34360) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34361 |
|
hapifhir の脆弱性 (CVE-2026-34361)
hapifhir に 脆弱性 (CVE-2026-34361) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34359 |
|
hapifhir の脆弱性 (CVE-2026-34359)
hapifhir に 脆弱性 (CVE-2026-34359) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34237 |
|
io.modelcontextprotocol.sdk:mcp-core の脆弱性 (CVE-2026-34237)
io.modelcontextprotocol.sdk:mcp-core に 脆弱性 (CVE-2026-34237) が存在。不正な操作・情報露出のリスクがあります。対策: `0.18.3` 以上に更新。
|
| CVE-2026-33728 |
|
com.datadoghq:dd-java-agent に 安全でないデシリアライゼーション (CVE-2026-33728)
com.datadoghq:dd-java-agent に 脆弱性 (CVE-2026-33728) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.60.3` 以上に更新。
|
| CVE-2026-33701 |
|
io.opentelemetry.javaagent:opentelemetry-javaagent に 安全でないデシリアライゼーション (CVE-2026-33701)
io.opentelemetry.javaagent:opentelemetry-javaagent に 脆弱性 (CVE-2026-33701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.26.1` 以上に更新。
|
| CVE-2026-33180 |
|
CVE-2026-33180 に 情報漏洩 (CVE-2026-33180)
CVE-2026-33180 に 脆弱性 (CVE-2026-33180) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-29062 |
|
dos の脆弱性 (CVE-2026-29062)
dos に 脆弱性 (CVE-2026-29062) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0011 |
|
google の脆弱性 (CVE-2026-0011)
google に 脆弱性 (CVE-2026-0011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0013 |
|
google の脆弱性 (CVE-2026-0013)
google に 脆弱性 (CVE-2026-0013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0012 |
|
platform/frameworks/base の脆弱性 (CVE-2026-0012)
platform/frameworks/base に 脆弱性 (CVE-2026-0012) が存在。機密情報が外部に流出する可能性があります。対策: `14:2026-03-01` 以上に更新。
|
| CVE-2026-27830 |
|
deserialization に コードインジェクション (CVE-2026-27830)
deserialization に コードインジェクション (CVE-2026-27830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``javax.naming.Reference`` 経由で攻撃可能。
|
| CVE-2026-27727 |
|
mchange の脆弱性 (CVE-2026-27727)
mchange に 脆弱性 (CVE-2026-27727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``factoryClassLocation`` 経由で攻撃可能。
|
| CVE-2026-25747 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-25747)
apache に 脆弱性 (CVE-2026-25747) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2141 |
|
5kcrm の脆弱性 (CVE-2026-2141)
5kcrm に 脆弱性 (CVE-2026-2141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-70974 |
|
CVE-2025-70974 の脆弱性 (CVE-2025-70974)
CVE-2025-70974 に 脆弱性 (CVE-2025-70974) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12543 |
|
redhat の脆弱性 (CVE-2025-12543)
redhat に 脆弱性 (CVE-2025-12543) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2025-48615 |
|
google の脆弱性 (CVE-2025-48615)
google に 脆弱性 (CVE-2025-48615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48612 |
|
google の脆弱性 (CVE-2025-48612)
google に 脆弱性 (CVE-2025-48612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60828 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60828)
deserialization に 脆弱性 (CVE-2025-60828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11226 |
|
spring の脆弱性 (CVE-2025-11226)
spring に 脆弱性 (CVE-2025-11226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55371 |
|
jishenghua の脆弱性 (CVE-2025-55371)
jishenghua に 脆弱性 (CVE-2025-55371) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55366 |
|
privilege-escalation の脆弱性 (CVE-2025-55366)
privilege-escalation に 脆弱性 (CVE-2025-55366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55367 |
|
jishenghua の脆弱性 (CVE-2025-55367)
jishenghua に 脆弱性 (CVE-2025-55367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55368 |
|
jishenghua の脆弱性 (CVE-2025-55368)
jishenghua に 脆弱性 (CVE-2025-55368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55370 |
|
jishenghua の脆弱性 (CVE-2025-55370)
jishenghua に 脆弱性 (CVE-2025-55370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8916 |
|
org.bouncycastle:bcpkix-fips の脆弱性 (CVE-2025-8916)
org.bouncycastle:bcpkix-fips に 脆弱性 (CVE-2025-8916) が存在。不正な操作・情報露出のリスクがあります。対策: `2.0.8` 以上に更新。
|
| CVE-2025-1686 |
|
pebbletemplates の脆弱性 (CVE-2025-1686)
pebbletemplates に 脆弱性 (CVE-2025-1686) が存在。機密情報が外部に流出する可能性があります。
|