脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0390 |
|
jvn の脆弱性 (CVE-2026-0390)
jvn に 脆弱性 (CVE-2026-0390) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-48827 |
|
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827)
org.apache.sshd:sshd-git に パストラバーサル (CVE-2026-48827) が存在。機密情報が外部に流出する可能性があります。対策: `3.0.0-M4` 以上に更新。
|
| CVE-2026-27788 |
|
jvn の脆弱性 (CVE-2026-27788)
jvn に 脆弱性 (CVE-2026-27788) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-6891 |
|
jvn の脆弱性 (CVE-2026-6891)
jvn に 脆弱性 (CVE-2026-6891) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-34126 |
|
tp-link の脆弱性 (CVE-2026-34126)
tp-link に 脆弱性 (CVE-2026-34126) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5509 |
|
tp-link の脆弱性 (CVE-2026-5509)
tp-link に 脆弱性 (CVE-2026-5509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5760 |
|
jvn に コードインジェクション (CVE-2026-5760)
jvn に コードインジェクション (CVE-2026-5760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8652 |
|
jvn に OSコマンドインジェクション (CVE-2026-8652)
jvn に OSコマンドインジェクション (CVE-2026-8652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6059 |
|
jvn に クロスサイトスクリプティング (CVE-2026-6059)
jvn に XSS (クロスサイトスクリプティング) (CVE-2026-6059) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23667 |
|
jvn の脆弱性 (CVE-2026-23667)
jvn に 脆弱性 (CVE-2026-23667) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34926 KEV |
|
【KEV】Trend micro path-traversal の脆弱性 (CVE-2026-34926)
Trend micro path-traversal に 脆弱性 (CVE-2026-34926) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-47782 |
|
jvn の脆弱性 (CVE-2026-47782)
jvn に 脆弱性 (CVE-2026-47782) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-3039 |
|
isc の脆弱性 (CVE-2026-3039)
isc に 脆弱性 (CVE-2026-3039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40622 |
|
nlnetlabs の脆弱性 (CVE-2026-40622)
nlnetlabs に 脆弱性 (CVE-2026-40622) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-44392 |
|
jvn の脆弱性 (CVE-2026-44392)
jvn に 脆弱性 (CVE-2026-44392) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-47323 |
|
org.apache.camel:camel-cxf-rest の脆弱性 (CVE-2026-47323)
org.apache.camel:camel-cxf-rest に 脆弱性 (CVE-2026-47323) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.18.2` 以上に更新。
|
| CVE-2026-45367 |
|
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 の脆弱性 (CVE-2026-45367)
ca.uhn.hapi.fhir:org.hl7.fhir.dstu2 に 脆弱性 (CVE-2026-45367) が存在。不正な操作・情報露出のリスクがあります。``funcMatches`` 経由で攻撃可能。対策: `6.9.7` 以上に更新。
|
| CVE-2023-32626 |
|
jvn の脆弱性 (CVE-2023-32626)
jvn に 脆弱性 (CVE-2023-32626) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45038 |
|
tabby の脆弱性 (CVE-2026-45038)
tabby に 脆弱性 (CVE-2026-45038) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.0.233` 以上に更新。
|
| CVE-2024-25568 |
|
jvn の脆弱性 (CVE-2024-25568)
jvn に 脆弱性 (CVE-2024-25568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-54518 |
|
privilege-escalation の脆弱性 (CVE-2025-54518)
privilege-escalation に 脆弱性 (CVE-2025-54518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24662 |
|
jvn に クロスサイトスクリプティング (CVE-2026-24662)
jvn に XSS (クロスサイトスクリプティング) (CVE-2026-24662) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6473 |
|
postgresql の脆弱性 (CVE-2026-6473)
postgresql に 脆弱性 (CVE-2026-6473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.23.0, 15.18.0, 16.14.0, 17.10.0, 18.4.0` 以上に更新。
|
| CVE-2018-6400 |
|
jvn の脆弱性 (CVE-2018-6400)
jvn に 脆弱性 (CVE-2018-6400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-46300 |
|
Amazon aws に 境界外書き込み (CVE-2026-46300)
Amazon aws に 境界外書き込み (CVE-2026-46300) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-32661 |
|
jvn の脆弱性 (CVE-2026-32661)
jvn に 脆弱性 (CVE-2026-32661) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41281 |
|
jvn の脆弱性 (CVE-2026-41281)
jvn に 脆弱性 (CVE-2026-41281) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44612 |
|
jvn の脆弱性 (CVE-2026-44612)
jvn に 脆弱性 (CVE-2026-44612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20704 |
|
jvn に CSRF (CVE-2026-20704)
jvn に 脆弱性 (CVE-2026-20704) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-34577 |
|
jvn に クロスサイトスクリプティング (CVE-2024-34577)
jvn に XSS (クロスサイトスクリプティング) (CVE-2024-34577) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-34021 |
|
jvn の脆弱性 (CVE-2024-34021)
jvn に 脆弱性 (CVE-2024-34021) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25107 |
|
jvn の脆弱性 (CVE-2026-25107)
jvn に 脆弱性 (CVE-2026-25107) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-1789 |
|
jvn の脆弱性 (CVE-2026-1789)
jvn に 脆弱性 (CVE-2026-1789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22796 |
|
jvn の脆弱性 (CVE-2026-22796)
jvn に 脆弱性 (CVE-2026-22796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2291 |
|
dos の脆弱性 (CVE-2026-2291)
dos に 脆弱性 (CVE-2026-2291) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-6815 |
|
github.com/casdoor/casdoor に パストラバーサル (CVE-2026-6815)
github.com/casdoor/casdoor に パストラバーサル (CVE-2026-6815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-23918 |
|
apache の脆弱性 (CVE-2026-23918)
apache に 脆弱性 (CVE-2026-23918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.4.67` 以上に更新。
|
| CVE-2026-41951 |
|
jvn に パストラバーサル (CVE-2026-41951)
jvn に パストラバーサル (CVE-2026-41951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-41872 |
|
jvn の脆弱性 (CVE-2026-41872)
jvn に 脆弱性 (CVE-2026-41872) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41530 |
|
jvn に パストラバーサル (CVE-2026-41530)
jvn に パストラバーサル (CVE-2026-41530) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4367 |
|
jvn に 境界外読み取り (CVE-2026-4367)
jvn に 脆弱性 (CVE-2026-4367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22007 |
|
java の脆弱性 (CVE-2026-22007)
java に 脆弱性 (CVE-2026-22007) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.491, 11.0.31, 17.0.19, 21.0.11, 25.0.3, 26.0.1` 以上に更新。
|
| CVE-2026-40860 |
|
org.apache.camel:camel-jms に 安全でないデシリアライゼーション (CVE-2026-40860)
org.apache.camel:camel-jms に 脆弱性 (CVE-2026-40860) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.20.0` 以上に更新。
|
| CVE-2026-40048 |
|
apache に 安全でないデシリアライゼーション (CVE-2026-40048)
apache に 脆弱性 (CVE-2026-40048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``java.security.KeyPair`` 経由で攻撃可能。
|
| CVE-2026-3861 |
|
linecorp の脆弱性 (CVE-2026-3861)
linecorp に 脆弱性 (CVE-2026-3861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-34481 |
|
apache の脆弱性 (CVE-2026-34481)
apache に 脆弱性 (CVE-2026-34481) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-31892 |
|
argo-workflows に 認可不備 (CVE-2026-31892)
argo-workflows に 脆弱性 (CVE-2026-31892) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.2` 以上に更新。
|
| CVE-2026-2006 |
|
postgresql の脆弱性 (CVE-2026-2006)
postgresql に 脆弱性 (CVE-2026-2006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `14.21.0, 15.16.0, 16.12.0, 17.8.0, 18.2.0` 以上に更新。
|
| CVE-2026-25580 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-25580)
ssrf に SSRF (CVE-2026-25580) が存在。機密情報が外部に流出する可能性があります。対策: `1.56.0` 以上に更新。
|
| CVE-2026-23530 |
|
dos の脆弱性 (CVE-2026-23530)
dos に 脆弱性 (CVE-2026-23530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``freerdp_bitmap_decompress_planar`` 経由で攻撃可能。
|