脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-14213 |
|
CVE-2025-14213 の脆弱性 (CVE-2025-14213)
CVE-2025-14213 に 脆弱性 (CVE-2025-14213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21712 |
|
nodejs の脆弱性 (CVE-2026-21712)
nodejs に 脆弱性 (CVE-2026-21712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33894 |
|
digitalbazaar の脆弱性 (CVE-2026-33894)
digitalbazaar に 脆弱性 (CVE-2026-33894) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-33758 |
|
openbao の脆弱性 (CVE-2026-33758)
openbao に 脆弱性 (CVE-2026-33758) が存在。不正な操作・情報露出のリスクがあります。``error_description`` 経由で攻撃可能。
|
| CVE-2025-59032 |
|
dovecot の脆弱性 (CVE-2025-59032)
dovecot に 脆弱性 (CVE-2025-59032) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-33218 |
|
nats の脆弱性 (CVE-2026-33218)
nats に 脆弱性 (CVE-2026-33218) が存在。不正な操作・情報露出のリスクがあります。対策: `2.11.15, 2.12.6` 以上に更新。
|
| CVE-2026-4438 |
|
c の脆弱性 (CVE-2026-4438)
c に 脆弱性 (CVE-2026-4438) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4519 |
|
CVE-2026-4519 の脆弱性 (CVE-2026-4519)
CVE-2026-4519 に 脆弱性 (CVE-2026-4519) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4342 |
|
nginx の脆弱性 (CVE-2026-4342)
nginx に 脆弱性 (CVE-2026-4342) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-3644 |
|
CVE-2026-3644 の脆弱性 (CVE-2026-3644)
CVE-2026-3644 に 脆弱性 (CVE-2026-3644) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-13462 |
|
CVE-2025-13462 の脆弱性 (CVE-2025-13462)
CVE-2025-13462 に 脆弱性 (CVE-2025-13462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-30901 |
|
zoom の脆弱性 (CVE-2026-30901)
zoom に 脆弱性 (CVE-2026-30901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21310 |
|
adobe の脆弱性 (CVE-2026-21310)
adobe に 脆弱性 (CVE-2026-21310) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21282 |
|
adobe の脆弱性 (CVE-2026-21282)
adobe に 脆弱性 (CVE-2026-21282) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20020 |
|
dos の脆弱性 (CVE-2026-20020)
dos に 脆弱性 (CVE-2026-20020) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2590 |
|
devolutions の脆弱性 (CVE-2026-2590)
devolutions に 脆弱性 (CVE-2026-2590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2880 |
|
fastify の脆弱性 (CVE-2026-2880)
fastify に 脆弱性 (CVE-2026-2880) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27959 |
|
koajs の脆弱性 (CVE-2026-27959)
koajs に 脆弱性 (CVE-2026-27959) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-27623 |
|
valkey の脆弱性 (CVE-2026-27623)
valkey に 脆弱性 (CVE-2026-27623) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.3` 以上に更新。
|
| CVE-2026-24734 |
|
apache の脆弱性 (CVE-2026-24734)
apache に 脆弱性 (CVE-2026-24734) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20627 |
|
apple の脆弱性 (CVE-2026-20627)
apple に 脆弱性 (CVE-2026-20627) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-21229 |
|
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
Improper input validation in Power BI allows an authorized attacker to execute code over a network.
|
| CVE-2025-12131 |
|
A truncated 802.15.4 packet can lead to an assert, resulting in a denial of service.
A truncated 802.15.4 packet can lead to an assert, resulting in a denial of service.
|
| CVE-2024-4027 |
|
dos の脆弱性 (CVE-2024-4027)
dos に 脆弱性 (CVE-2024-4027) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0976 |
|
CVE-2026-0976 の脆弱性 (CVE-2026-0976)
CVE-2026-0976 に 脆弱性 (CVE-2026-0976) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65397 |
|
blurams の脆弱性 (CVE-2025-65397)
blurams に 脆弱性 (CVE-2025-65397) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21268 |
|
adobe の脆弱性 (CVE-2026-21268)
adobe に 脆弱性 (CVE-2026-21268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21272 |
|
adobe の脆弱性 (CVE-2026-21272)
adobe に 脆弱性 (CVE-2026-21272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21271 |
|
adobe の脆弱性 (CVE-2026-21271)
adobe に 脆弱性 (CVE-2026-21271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20856 |
|
microsoft の脆弱性 (CVE-2026-20856)
microsoft に 脆弱性 (CVE-2026-20856) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20812 |
|
microsoft の脆弱性 (CVE-2026-20812)
microsoft に 脆弱性 (CVE-2026-20812) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0878 |
|
mozilla の脆弱性 (CVE-2026-0878)
mozilla に 脆弱性 (CVE-2026-0878) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-12543 |
|
redhat の脆弱性 (CVE-2025-12543)
redhat に 脆弱性 (CVE-2025-12543) が存在。機密情報が外部に流出する可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2025-20393 KEV |
|
【KEV】Cisco multiple-products の脆弱性 (CVE-2025-20393)
Cisco multiple-products に 脆弱性 (CVE-2025-20393) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-64666 |
|
microsoft の脆弱性 (CVE-2025-64666)
microsoft に 脆弱性 (CVE-2025-64666) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12945 |
|
netgear の脆弱性 (CVE-2025-12945)
netgear に 脆弱性 (CVE-2025-12945) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48612 |
|
google の脆弱性 (CVE-2025-48612)
google に 脆弱性 (CVE-2025-48612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-3884 |
|
dos の脆弱性 (CVE-2024-3884)
dos に 脆弱性 (CVE-2024-3884) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63397 |
|
oneflow の脆弱性 (CVE-2025-63397)
oneflow に 脆弱性 (CVE-2025-63397) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-54236 KEV |
|
【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59248 |
|
microsoft の脆弱性 (CVE-2025-59248)
microsoft に 脆弱性 (CVE-2025-59248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60787 |
|
motioneye の脆弱性 (CVE-2025-60787)
motioneye に 脆弱性 (CVE-2025-60787) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``image_file_name`` 経由で攻撃可能。対策: `0.43.1b5` 以上に更新。
|
| CVE-2025-11226 |
|
spring の脆弱性 (CVE-2025-11226)
spring に 脆弱性 (CVE-2025-11226) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34161 |
|
coollabs の脆弱性 (CVE-2025-34161)
coollabs に 脆弱性 (CVE-2025-34161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34159 |
|
coollabs の脆弱性 (CVE-2025-34159)
coollabs に 脆弱性 (CVE-2025-34159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34157 |
|
coollabs の脆弱性 (CVE-2025-34157)
coollabs に 脆弱性 (CVE-2025-34157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50674 |
|
openmediavault の脆弱性 (CVE-2025-50674)
openmediavault に 脆弱性 (CVE-2025-50674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25005 |
|
microsoft の脆弱性 (CVE-2025-25005)
microsoft に 脆弱性 (CVE-2025-25005) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50492 |
|
phpgurukul の脆弱性 (CVE-2025-50492)
phpgurukul に 脆弱性 (CVE-2025-50492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50489 |
|
phpgurukul の脆弱性 (CVE-2025-50489)
phpgurukul に 脆弱性 (CVE-2025-50489) が存在。不正な操作・情報露出のリスクがあります。
|