脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0847 |
|
nltk に パストラバーサル (CVE-2026-0847)
nltk に パストラバーサル (CVE-2026-0847) が存在。機密情報が外部に流出する可能性があります。対策: `3.9.3` 以上に更新。
|
| CVE-2026-20105 |
|
dos の脆弱性 (CVE-2026-20105)
dos に 脆弱性 (CVE-2026-20105) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20101 |
|
dos の脆弱性 (CVE-2026-20101)
dos に 脆弱性 (CVE-2026-20101) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20103 |
|
dos の脆弱性 (CVE-2026-20103)
dos に 脆弱性 (CVE-2026-20103) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20100 |
|
dos の脆弱性 (CVE-2026-20100)
dos に 脆弱性 (CVE-2026-20100) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20039 |
|
dos の脆弱性 (CVE-2026-20039)
dos に 脆弱性 (CVE-2026-20039) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20049 |
|
c の脆弱性 (CVE-2026-20049)
c に 脆弱性 (CVE-2026-20049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20014 |
|
dos の脆弱性 (CVE-2026-20014)
dos に 脆弱性 (CVE-2026-20014) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-20002 |
|
sqli に SQLインジェクション (CVE-2026-20002)
sqli に SQLインジェクション (CVE-2026-20002) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3520 |
|
dos の脆弱性 (CVE-2026-3520)
dos に 脆弱性 (CVE-2026-3520) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-15558 |
|
docker-cli の脆弱性 (CVE-2025-15558)
docker-cli に 脆弱性 (CVE-2025-15558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `29.2.1` 以上に更新。
|
| CVE-2026-23236 |
|
linux の脆弱性 (CVE-2026-23236)
linux に 脆弱性 (CVE-2026-23236) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-23231 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2026-23231)
linux に 脆弱性 (CVE-2026-23231) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27622 |
|
openexr に 境界外書き込み (CVE-2026-27622)
openexr に 境界外書き込み (CVE-2026-27622) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.2.6` 以上に更新。
|
| CVE-2026-29022 |
|
mackron の脆弱性 (CVE-2026-29022)
mackron に 脆弱性 (CVE-2026-29022) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-3437 |
|
portwell に バッファオーバーフロー (CVE-2026-3437)
portwell に 脆弱性 (CVE-2026-3437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63912 |
|
cohesity の脆弱性 (CVE-2025-63912)
cohesity に 脆弱性 (CVE-2025-63912) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28518 |
|
path-traversal に パストラバーサル (CVE-2026-28518)
path-traversal に パストラバーサル (CVE-2026-28518) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25673 |
|
django の脆弱性 (CVE-2026-25673)
django に 脆弱性 (CVE-2026-25673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22719 KEV |
|
【KEV】Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719)
Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21385 KEV |
|
【KEV】Qualcomm multiple-chipsets の脆弱性 (CVE-2026-21385)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2026-21385) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-3338 |
|
amazon の脆弱性 (CVE-2026-3338)
amazon に 脆弱性 (CVE-2026-3338) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0010 |
|
cpp に 境界外書き込み (CVE-2026-0010)
cpp に 境界外書き込み (CVE-2026-0010) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0011 |
|
google の脆弱性 (CVE-2026-0011)
google に 脆弱性 (CVE-2026-0011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0013 |
|
google の脆弱性 (CVE-2026-0013)
google に 脆弱性 (CVE-2026-0013) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28516 |
|
sqli に SQLインジェクション (CVE-2026-28516)
sqli に SQLインジェクション (CVE-2026-28516) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28515 |
|
opendcim の脆弱性 (CVE-2026-28515)
opendcim に 脆弱性 (CVE-2026-28515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28406 |
|
chainguard に パストラバーサル (CVE-2026-28406)
chainguard に パストラバーサル (CVE-2026-28406) が存在。データの不正な改ざんを許す可能性があります。``dest`` 経由で攻撃可能。
|
| CVE-2026-3304 |
|
dos の脆弱性 (CVE-2026-3304)
dos に 脆弱性 (CVE-2026-3304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-2359 |
|
dos の脆弱性 (CVE-2026-2359)
dos に 脆弱性 (CVE-2026-2359) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10990 |
|
dos の脆弱性 (CVE-2025-10990)
dos に 脆弱性 (CVE-2025-10990) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-28364 |
|
c の脆弱性 (CVE-2026-28364)
c に 脆弱性 (CVE-2026-28364) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25109 |
|
copeland に OSコマンドインジェクション (CVE-2026-25109)
copeland に OSコマンドインジェクション (CVE-2026-25109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20910 |
|
copeland に OSコマンドインジェクション (CVE-2026-20910)
copeland に OSコマンドインジェクション (CVE-2026-20910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-27509 |
|
unitree の脆弱性 (CVE-2026-27509)
unitree に 脆弱性 (CVE-2026-27509) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-23750 |
|
CVE-2026-23750 の脆弱性 (CVE-2026-23750)
CVE-2026-23750 に 脆弱性 (CVE-2026-23750) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-71057 |
|
CVE-2025-71057 に 認証バイパス (CVE-2025-71057)
CVE-2025-71057 に 認証バイパス (CVE-2025-71057) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-56351 |
|
n8n に SQLインジェクション (CVE-2026-56351)
n8n に SQLインジェクション (CVE-2026-56351) が存在。機密情報が外部に流出する可能性があります。``NODES_EXCLUDE`` 経由で攻撃可能。対策: `2.4.0` 以上に更新。
|
| CVE-2025-14343 |
|
CVE-2025-14343 に クロスサイトスクリプティング (CVE-2025-14343)
CVE-2025-14343 に XSS (クロスサイトスクリプティング) (CVE-2025-14343) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-1693 |
|
arcinfo の脆弱性 (CVE-2026-1693)
arcinfo に 脆弱性 (CVE-2026-1693) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27959 |
|
koajs の脆弱性 (CVE-2026-27959)
koajs に 脆弱性 (CVE-2026-27959) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2026-27896 |
|
lfprojects の脆弱性 (CVE-2026-27896)
lfprojects に 脆弱性 (CVE-2026-27896) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-27830 |
|
deserialization に コードインジェクション (CVE-2026-27830)
deserialization に コードインジェクション (CVE-2026-27830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``javax.naming.Reference`` 経由で攻撃可能。
|
| CVE-2026-26965 |
|
freerdp に 境界外書き込み (CVE-2026-26965)
freerdp に 境界外書き込み (CVE-2026-26965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``pDstData`` 経由で攻撃可能。
|
| CVE-2026-26955 |
|
c に 境界外書き込み (CVE-2026-26955)
c に 境界外書き込み (CVE-2026-26955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``xfreerdp`` 経由で攻撃可能。
|
| CVE-2026-26103 |
|
redhat の脆弱性 (CVE-2026-26103)
redhat に 脆弱性 (CVE-2026-26103) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-27595 |
|
csrf の脆弱性 (CVE-2026-27595)
csrf に 脆弱性 (CVE-2026-27595) が存在。データの不正な改ざんを許す可能性があります。``readOnlyMasterKey`` 経由で攻撃可能。
|
| CVE-2026-27608 |
|
parseplatform の脆弱性 (CVE-2026-27608)
parseplatform に 脆弱性 (CVE-2026-27608) が存在。機密情報が外部に流出する可能性があります。`POST /apps/` 経由で攻撃可能。
|
| CVE-2022-20775 KEV |
|
【KEV】Cisco sd-wan の脆弱性 (CVE-2022-20775)
Cisco sd-wan に 脆弱性 (CVE-2022-20775) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-63409 |
|
privilege-escalation の脆弱性 (CVE-2025-63409)
privilege-escalation に 脆弱性 (CVE-2025-63409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|