脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-10895 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10895)
google に 脆弱性 (CVE-2026-10895) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10896 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10896)
google に 脆弱性 (CVE-2026-10896) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10897 |
|
google に 境界外書き込み (CVE-2026-10897)
google に 境界外書き込み (CVE-2026-10897) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10898 |
|
google の脆弱性 (CVE-2026-10898)
google に 脆弱性 (CVE-2026-10898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10899 |
|
c に 解放後使用 (Use-After-Free) (CVE-2026-10899)
c に 脆弱性 (CVE-2026-10899) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10900 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10900)
google に 脆弱性 (CVE-2026-10900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10901 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10901)
google に 脆弱性 (CVE-2026-10901) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10902 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10902)
google に 脆弱性 (CVE-2026-10902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10887 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10887)
google に 脆弱性 (CVE-2026-10887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10888 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10888)
google に 脆弱性 (CVE-2026-10888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10889 |
|
google に 境界外読み取り (CVE-2026-10889)
google に 脆弱性 (CVE-2026-10889) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10890 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10890)
google に 脆弱性 (CVE-2026-10890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10891 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10891)
google に 脆弱性 (CVE-2026-10891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10893 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10893)
google に 脆弱性 (CVE-2026-10893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10894 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10894)
google に 脆弱性 (CVE-2026-10894) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10882 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10882)
google に 脆弱性 (CVE-2026-10882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10883 |
|
google に 境界外書き込み (CVE-2026-10883)
google に 境界外書き込み (CVE-2026-10883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10884 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10884)
google に 脆弱性 (CVE-2026-10884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10885 |
|
google に 解放後使用 (Use-After-Free) (CVE-2026-10885)
google に 脆弱性 (CVE-2026-10885) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8873 |
|
CVE-2025-8873 の脆弱性 (CVE-2025-8873)
CVE-2025-8873 に 脆弱性 (CVE-2025-8873) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10872 |
|
CVE-2026-10872 に コマンドインジェクション (CVE-2026-10872)
CVE-2026-10872 に コマンドインジェクション (CVE-2026-10872) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10873 |
|
CVE-2026-10873 に コマンドインジェクション (CVE-2026-10873)
CVE-2026-10873 に コマンドインジェクション (CVE-2026-10873) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10871 |
|
CVE-2026-10871 に コマンドインジェクション (CVE-2026-10871)
CVE-2026-10871 に コマンドインジェクション (CVE-2026-10871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-10870 |
|
CVE-2026-10870 に コマンドインジェクション (CVE-2026-10870)
CVE-2026-10870 に コマンドインジェクション (CVE-2026-10870) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41518 |
|
CVE-2026-41518 に クロスサイトスクリプティング (CVE-2026-41518)
CVE-2026-41518 に XSS (クロスサイトスクリプティング) (CVE-2026-41518) が存在。機密情報が外部に流出する可能性があります。``ChartDatasetConfig.legend`` 経由で攻撃可能。
|
| CVE-2026-50292 |
|
freedesktop の脆弱性 (CVE-2026-50292)
freedesktop に 脆弱性 (CVE-2026-50292) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-69755 |
|
CVE-2025-69755 に OSコマンドインジェクション (CVE-2025-69755)
CVE-2025-69755 に OSコマンドインジェクション (CVE-2025-69755) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-10796 |
|
openjsf に OSコマンドインジェクション (CVE-2026-10796)
openjsf に OSコマンドインジェクション (CVE-2026-10796) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``eval`` 経由で攻撃可能。
|
| CVE-2026-25551 |
|
csharp に 安全でないデシリアライゼーション (CVE-2026-25551)
csharp に 脆弱性 (CVE-2026-25551) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-67448 |
|
CVE-2025-67448 に クロスサイトスクリプティング (CVE-2025-67448)
CVE-2025-67448 に XSS (クロスサイトスクリプティング) (CVE-2025-67448) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-49941 |
|
dos の脆弱性 (CVE-2026-49941)
dos に 脆弱性 (CVE-2026-49941) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-49942 |
|
rrwo の脆弱性 (CVE-2026-49942)
rrwo に 脆弱性 (CVE-2026-49942) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-46741 |
|
sanbeg の脆弱性 (CVE-2026-46741)
sanbeg に 脆弱性 (CVE-2026-46741) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5228 |
|
CVE-2026-5228 の脆弱性 (CVE-2026-5228)
CVE-2026-5228 に 脆弱性 (CVE-2026-5228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-43985 |
|
csrf に CSRF (CVE-2026-43985)
csrf に 脆弱性 (CVE-2026-43985) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``configUpdate`` 経由で攻撃可能。
|
| CVE-2026-44393 |
|
oslo.messaging の脆弱性 (CVE-2026-44393)
oslo.messaging に 脆弱性 (CVE-2026-44393) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-43984 |
|
CVE-2026-43984 に クロスサイトスクリプティング (CVE-2026-43984)
CVE-2026-43984 に XSS (クロスサイトスクリプティング) (CVE-2026-43984) が存在。機密情報が外部に流出する可能性があります。``log_js_errors`` 経由で攻撃可能。
|
| CVE-2026-38570 |
|
dos に 境界外読み取り (CVE-2026-38570)
dos に 脆弱性 (CVE-2026-38570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-10863 |
|
sqli の脆弱性 (CVE-2026-10863)
sqli に 脆弱性 (CVE-2026-10863) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28318 KEV |
|
【KEV】Solarwinds serv-u の脆弱性 (CVE-2026-28318)
Solarwinds serv-u に 脆弱性 (CVE-2026-28318) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-36176 |
|
CVE-2026-36176 の脆弱性 (CVE-2026-36176)
CVE-2026-36176 に 脆弱性 (CVE-2026-36176) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59874 |
|
CVE-2025-59874 の脆弱性 (CVE-2025-59874)
CVE-2025-59874 に 脆弱性 (CVE-2025-59874) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25733 |
|
CVE-2019-25733 の脆弱性 (CVE-2019-25733)
CVE-2019-25733 に 脆弱性 (CVE-2019-25733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25735 |
|
CVE-2019-25735 の脆弱性 (CVE-2019-25735)
CVE-2019-25735 に 脆弱性 (CVE-2019-25735) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25736 |
|
CVE-2019-25736 の脆弱性 (CVE-2019-25736)
CVE-2019-25736 に 脆弱性 (CVE-2019-25736) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2019-25745 |
|
wordpress に SQLインジェクション (CVE-2019-25745)
wordpress に SQLインジェクション (CVE-2019-25745) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-46638 |
|
dos の脆弱性 (CVE-2025-46638)
dos に 脆弱性 (CVE-2025-46638) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2019-25730 |
|
sqli に SQLインジェクション (CVE-2019-25730)
sqli に SQLインジェクション (CVE-2019-25730) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25732 |
|
sqli に SQLインジェクション (CVE-2019-25732)
sqli に SQLインジェクション (CVE-2019-25732) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2019-25726 |
|
sqli に SQLインジェクション (CVE-2019-25726)
sqli に SQLインジェクション (CVE-2019-25726) が存在。機密情報が外部に流出する可能性があります。
|