脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44343 |
|
wgdashboard の脆弱性 (CVE-2026-44343)
wgdashboard に 脆弱性 (CVE-2026-44343) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.3.2` 以上に更新。
|
| CVE-2026-44204 |
|
sqli の脆弱性 (CVE-2026-44204)
sqli に 脆弱性 (CVE-2026-44204) が存在。機密情報が外部に流出する可能性があります。対策: `1.20.1` 以上に更新。
|
| CVE-2026-35433 |
|
Microsoft.WindowsDesktop.App.Runtime.win-arm64 の脆弱性 (CVE-2026-35433)
Microsoft.WindowsDesktop.App.Runtime.win-arm64 に 脆弱性 (CVE-2026-35433) が存在。機密情報が外部に流出する可能性があります。対策: `10.0.8` 以上に更新。
|
| CVE-2026-32177 |
|
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-43989 |
|
CVE-2026-43989 の脆弱性 (CVE-2026-43989)
CVE-2026-43989 に 脆弱性 (CVE-2026-43989) が存在。機密情報が外部に流出する可能性があります。対策: `0.x.y-security-1` 以上に更新。
|
| CVE-2026-20905 |
|
dos の脆弱性 (CVE-2026-20905)
dos に 脆弱性 (CVE-2026-20905) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20717 |
|
dos の脆弱性 (CVE-2026-20717)
dos に 脆弱性 (CVE-2026-20717) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-35990 |
|
intel の脆弱性 (CVE-2025-35990)
intel に 脆弱性 (CVE-2025-35990) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41293 |
|
tomcat の脆弱性 (CVE-2026-41293)
tomcat に 脆弱性 (CVE-2026-41293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `10.1.55, 11.0.22, 9.0.118` 以上に更新。
|
| CVE-2026-44294 |
|
protobufjs の脆弱性 (CVE-2026-44294)
protobufjs に 脆弱性 (CVE-2026-44294) が存在。不正な操作・情報露出のリスクがあります。``fromObject`` 経由で攻撃可能。対策: `8.0.2` 以上に更新。
|
| CVE-2026-8391 |
|
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
Other issue in the JavaScript Engine component. This vulnerability was fixed in Firefox 150.0.3.
|
| CVE-2026-45391 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-45392 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-45393 |
|
Reserved. Details will be published at disclosure.
Reserved. Details will be published at disclosure.
|
| CVE-2026-43899 |
|
CVE-2026-43899 の脆弱性 (CVE-2026-43899)
CVE-2026-43899 に 脆弱性 (CVE-2026-43899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.4-beta.1` 以上に更新。
|
| CVE-2026-28917 |
|
apple の脆弱性 (CVE-2026-28917)
apple に 脆弱性 (CVE-2026-28917) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28936 |
|
apple の脆弱性 (CVE-2026-28936)
apple に 脆弱性 (CVE-2026-28936) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28907 |
|
apple の脆弱性 (CVE-2026-28907)
apple に 脆弱性 (CVE-2026-28907) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28860 |
|
apple の脆弱性 (CVE-2026-28860)
apple に 脆弱性 (CVE-2026-28860) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-39850 |
|
yiisoft/yii2 の脆弱性 (CVE-2026-39850)
yiisoft/yii2 に 脆弱性 (CVE-2026-39850) が存在。機密情報が外部に流出する可能性があります。``require`` 経由で攻撃可能。対策: `2.0.55` 以上に更新。
|
| CVE-2026-31251 |
|
deserialization の脆弱性 (CVE-2026-31251)
deserialization に 脆弱性 (CVE-2026-31251) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44658 |
|
CVE-2026-44658 の脆弱性 (CVE-2026-44658)
CVE-2026-44658 に 脆弱性 (CVE-2026-44658) が存在。不正な操作・情報露出のリスクがあります。対策: `1.19.12b` 以上に更新。
|
| CVE-2026-43895 |
|
c の脆弱性 (CVE-2026-43895)
c に 脆弱性 (CVE-2026-43895) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42613 |
|
getgrav/grav の脆弱性 (CVE-2026-42613)
getgrav/grav に 脆弱性 (CVE-2026-42613) が存在。機密情報が外部に流出する可能性があります。``groups`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-34086 |
|
CVE-2026-34086 の脆弱性 (CVE-2026-34086)
CVE-2026-34086 に 脆弱性 (CVE-2026-34086) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-42301 |
|
pyp2spec の脆弱性 (CVE-2026-42301)
pyp2spec に 脆弱性 (CVE-2026-42301) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.14.1` 以上に更新。
|
| CVE-2026-44325 |
|
github.com/free5gc/nrf の脆弱性 (CVE-2026-44325)
github.com/free5gc/nrf に 脆弱性 (CVE-2026-44325) が存在。不正な操作・情報露出のリスクがあります。`POST /oauth2/token` 経由で攻撃可能。対策: `1.4.3` 以上に更新。
|
| CVE-2026-44319 |
|
github.com/free5gc/nef の脆弱性 (CVE-2026-44319)
github.com/free5gc/nef に 脆弱性 (CVE-2026-44319) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `1.2.3` 以上に更新。
|
| CVE-2026-29202 |
|
CVE-2026-29202 に コードインジェクション (CVE-2026-29202)
CVE-2026-29202 に コードインジェクション (CVE-2026-29202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``plugin`` 経由で攻撃可能。
|
| CVE-2026-29201 |
|
CVE-2026-29201 の脆弱性 (CVE-2026-29201)
CVE-2026-29201 に 脆弱性 (CVE-2026-29201) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44336 |
|
praison の脆弱性 (CVE-2026-44336)
praison に 脆弱性 (CVE-2026-44336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonai.rules.create`` 経由で攻撃可能。
|
| CVE-2026-44337 |
|
PraisonAI の脆弱性 (CVE-2026-44337)
PraisonAI に 脆弱性 (CVE-2026-44337) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-43944 |
|
electerm の脆弱性 (CVE-2026-43944)
electerm に 脆弱性 (CVE-2026-43944) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``opts`` 経由で攻撃可能。対策: `> 3.8.8` 以上に更新。
|
| CVE-2026-42261 |
|
ssrf の脆弱性 (CVE-2026-42261)
ssrf に 脆弱性 (CVE-2026-42261) が存在。機密情報が外部に流出する可能性があります。`POST /api/skills/fetch-remote` 経由で攻撃可能。
|
| CVE-2026-33844 |
|
apache の脆弱性 (CVE-2026-33844)
apache に 脆弱性 (CVE-2026-33844) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6973 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm の脆弱性 (CVE-2026-6973)
Ivanti endpoint-manager-mobile-epmm に 脆弱性 (CVE-2026-6973) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-7989 |
|
google の脆弱性 (CVE-2026-7989)
google に 脆弱性 (CVE-2026-7989) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7915 |
|
google の脆弱性 (CVE-2026-7915)
google に 脆弱性 (CVE-2026-7915) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7916 |
|
google の脆弱性 (CVE-2026-7916)
google に 脆弱性 (CVE-2026-7916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43117 |
|
linux の脆弱性 (CVE-2026-43117)
linux に 脆弱性 (CVE-2026-43117) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-7317 |
|
getgrav/grav の脆弱性 (CVE-2026-7317)
getgrav/grav に 脆弱性 (CVE-2026-7317) が存在。不正な操作・情報露出のリスクがあります。``FILECACHE_UNSERIALIZE_TRIGGERED`` 経由で攻撃可能。対策: `2.0.0-beta.2` 以上に更新。
|
| CVE-2026-32603 |
|
dos の脆弱性 (CVE-2026-32603)
dos に 脆弱性 (CVE-2026-32603) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6180 |
|
papercut の脆弱性 (CVE-2026-6180)
papercut に 脆弱性 (CVE-2026-6180) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-42810 |
|
org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42810)
org.apache.polaris:polaris-core に 脆弱性 (CVE-2026-42810) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``TABLE_CREATE`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2026-42812 |
|
org.apache.polaris:polaris-runtime-service の脆弱性 (CVE-2026-42812)
org.apache.polaris:polaris-runtime-service に 脆弱性 (CVE-2026-42812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``write.metadata.path`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2026-42809 |
|
org.apache.polaris:polaris-runtime-service の脆弱性 (CVE-2026-42809)
org.apache.polaris:polaris-runtime-service に 脆弱性 (CVE-2026-42809) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``location`` 経由で攻撃可能。対策: `1.4.1` 以上に更新。
|
| CVE-2026-42811 |
|
org.apache.polaris:polaris-core の脆弱性 (CVE-2026-42811)
org.apache.polaris:polaris-core に 脆弱性 (CVE-2026-42811) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.4.1` 以上に更新。
|
| CVE-2026-37458 |
|
dos の脆弱性 (CVE-2026-37458)
dos に 脆弱性 (CVE-2026-37458) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1577 |
|
dos の脆弱性 (CVE-2026-1577)
dos に 脆弱性 (CVE-2026-1577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41654 |
|
weblate の脆弱性 (CVE-2026-41654)
weblate に 脆弱性 (CVE-2026-41654) が存在。機密情報が外部に流出する可能性があります。``project.add`` 経由で攻撃可能。対策: `5.17.1` 以上に更新。
|