脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-0249 |
|
paloaltonetworks の脆弱性 (CVE-2026-0249)
paloaltonetworks に 脆弱性 (CVE-2026-0249) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-0244 |
|
paloaltonetworks の脆弱性 (CVE-2026-0244)
paloaltonetworks に 脆弱性 (CVE-2026-0244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0248 |
|
paloaltonetworks の脆弱性 (CVE-2026-0248)
paloaltonetworks に 脆弱性 (CVE-2026-0248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-8367 |
|
aria2-project の脆弱性 (CVE-2026-8367)
aria2-project に 脆弱性 (CVE-2026-8367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7009 |
|
haxx の脆弱性 (CVE-2026-7009)
haxx に 脆弱性 (CVE-2026-7009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-4873 |
|
haxx の脆弱性 (CVE-2026-4873)
haxx に 脆弱性 (CVE-2026-4873) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44305 |
|
lemur の脆弱性 (CVE-2026-44305)
lemur に 脆弱性 (CVE-2026-44305) が存在。機密情報が外部に流出する可能性があります。``ldap`` 経由で攻撃可能。対策: `1.9.0` 以上に更新。
|
| CVE-2026-42312 |
|
pyload-ng の脆弱性 (CVE-2026-42312)
pyload-ng に 脆弱性 (CVE-2026-42312) が存在。機密情報が外部に流出する可能性があります。``ADMIN_ONLY_CORE_OPTIONS`` 経由で攻撃可能。対策: `0.5.0b3.dev100` 以上に更新。
|
| CVE-2026-41872 |
|
jvn の脆弱性 (CVE-2026-41872)
jvn に 脆弱性 (CVE-2026-41872) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3336 |
|
Amazon aws の脆弱性 (CVE-2026-3336)
Amazon aws に 脆弱性 (CVE-2026-3336) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-20042 |
|
Cisco nexus-dashboard の脆弱性 (CVE-2026-20042)
Cisco nexus-dashboard に 脆弱性 (CVE-2026-20042) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-6860 |
|
io.vertx:vertx-core の脆弱性 (CVE-2026-6860)
io.vertx:vertx-core に 脆弱性 (CVE-2026-6860) が存在。不正な操作・情報露出のリスクがあります。``SslContext`` 経由で攻撃可能。対策: `5.0.12` 以上に更新。
|
| CVE-2026-44900 |
|
com.oviva.telematik:epa4all-client の脆弱性 (CVE-2026-44900)
com.oviva.telematik:epa4all-client に 脆弱性 (CVE-2026-44900) が存在。機密情報が外部に流出する可能性があります。対策: `1.2.1` 以上に更新。
|
| CVE-2026-44309 |
|
github.com/sigstore/gitsign の脆弱性 (CVE-2026-44309)
github.com/sigstore/gitsign に 脆弱性 (CVE-2026-44309) が存在。データの不正な改ざんを許す可能性があります。``EncodeWithoutSignature`` 経由で攻撃可能。対策: `0.16.0` 以上に更新。
|
| CVE-2026-42213 |
|
CVE-2026-42213 に パストラバーサル (CVE-2026-42213)
CVE-2026-42213 に パストラバーサル (CVE-2026-42213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44213 |
|
OpenTelemetry.Exporter.Instana の脆弱性 (CVE-2026-44213)
OpenTelemetry.Exporter.Instana に 脆弱性 (CVE-2026-44213) が存在。機密情報が外部に流出する可能性があります。``OpenTelemetry.Exporter.Instana`` 経由で攻撃可能。対策: `1.1.0` 以上に更新。
|
| CVE-2026-44700 |
|
ex_webrtc の脆弱性 (CVE-2026-44700)
ex_webrtc に 脆弱性 (CVE-2026-44700) が存在。不正な操作・情報露出のリスクがあります。``ex_webrtc`` 経由で攻撃可能。対策: `0.16.1` 以上に更新。
|
| CVE-2026-42225 |
|
c の脆弱性 (CVE-2026-42225)
c に 脆弱性 (CVE-2026-42225) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42011 |
|
CVE-2026-42011 の脆弱性 (CVE-2026-42011)
CVE-2026-42011 に 脆弱性 (CVE-2026-42011) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-44312 |
|
css_parser の脆弱性 (CVE-2026-44312)
css_parser に 脆弱性 (CVE-2026-44312) が存在。不正な操作・情報露出のリスクがあります。対策: `1.22.0` 以上に更新。
|
| CVE-2026-40243 |
|
github.com/lxc/incus/v6/cmd/incusd に 認証バイパス (CVE-2026-40243)
github.com/lxc/incus/v6/cmd/incusd に 認証バイパス (CVE-2026-40243) が存在。不正な操作・情報露出のリスクがあります。対策: `7.0.0` 以上に更新。
|
| CVE-2026-21945 |
|
java の脆弱性 (CVE-2026-21945)
java に 脆弱性 (CVE-2026-21945) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.481, 11.0.30, 17.0.18, 21.0.10, 25.0.2` 以上に更新。
|
| CVE-2026-43869 |
|
org.apache.thrift:libthrift の脆弱性 (CVE-2026-43869)
org.apache.thrift:libthrift に 脆弱性 (CVE-2026-43869) が存在。不正な操作・情報露出のリスクがあります。対策: `0.23.0` 以上に更新。
|
| CVE-2026-41603 |
|
apache の脆弱性 (CVE-2026-41603)
apache に 脆弱性 (CVE-2026-41603) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10539 |
|
draugiemgroup の脆弱性 (CVE-2025-10539)
draugiemgroup に 脆弱性 (CVE-2025-10539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40974 |
|
spring の脆弱性 (CVE-2026-40974)
spring に 脆弱性 (CVE-2026-40974) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40971 |
|
spring の脆弱性 (CVE-2026-40971)
spring に 脆弱性 (CVE-2026-40971) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-40970 |
|
spring の脆弱性 (CVE-2026-40970)
spring に 脆弱性 (CVE-2026-40970) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22747 |
|
vmware の脆弱性 (CVE-2026-22747)
vmware に 脆弱性 (CVE-2026-22747) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-40745 |
|
siemens の脆弱性 (CVE-2025-40745)
siemens に 脆弱性 (CVE-2025-40745) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0233 |
|
paloaltonetworks の脆弱性 (CVE-2026-0233)
paloaltonetworks に 脆弱性 (CVE-2026-0233) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5263 |
|
c の脆弱性 (CVE-2026-5263)
c に 脆弱性 (CVE-2026-5263) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-5194 |
|
wolfssl の脆弱性 (CVE-2026-5194)
wolfssl に 脆弱性 (CVE-2026-5194) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-33753 |
|
trailofbits の脆弱性 (CVE-2026-33753)
trailofbits に 脆弱性 (CVE-2026-33753) が存在。データの不正な改ざんを許す可能性があります。対策: `1.0.6` 以上に更新。
|
| CVE-2026-32281 |
|
stdlib の脆弱性 (CVE-2026-32281)
stdlib に 脆弱性 (CVE-2026-32281) が存在。不正な操作・情報露出のリスクがあります。対策: `1.25.9, 1.26.2` 以上に更新。
|
| CVE-2026-33810 |
|
stdlib の脆弱性 (CVE-2026-33810)
stdlib に 脆弱性 (CVE-2026-33810) が存在。機密情報が外部に流出する可能性があります。対策: `1.26.2` 以上に更新。
|
| CVE-2026-34580 |
|
c の脆弱性 (CVE-2026-34580)
c に 脆弱性 (CVE-2026-34580) が存在。データの不正な改ざんを許す可能性があります。対策: `3.11.1` 以上に更新。
|
| CVE-2026-4740 |
|
open-cluster-management.io/ocm の脆弱性 (CVE-2026-4740)
open-cluster-management.io/ocm に 脆弱性 (CVE-2026-4740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.2.1` 以上に更新。
|
| CVE-2026-32144 |
|
erlang の脆弱性 (CVE-2026-32144)
erlang に 脆弱性 (CVE-2026-32144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-35389 |
|
bulwarkmail の脆弱性 (CVE-2026-35389)
bulwarkmail に 脆弱性 (CVE-2026-35389) が存在。データの不正な改ざんを許す可能性があります。対策: `1.4.11` 以上に更新。
|
| CVE-2026-35560 |
|
amazon の脆弱性 (CVE-2026-35560)
amazon に 脆弱性 (CVE-2026-35560) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-25834 |
|
Mbed TLS v3.3.0 up to 3.6.5 and 4.0.0 allows Algorithm Downgrade.
Mbed TLS v3.3.0 up to 3.6.5 and 4.0.0 allows Algorithm Downgrade.
|
| CVE-2026-33896 |
|
digitalbazaar の脆弱性 (CVE-2026-33896)
digitalbazaar に 脆弱性 (CVE-2026-33896) が存在。機密情報が外部に流出する可能性があります。``basicConstraints`` 経由で攻撃可能。
|
| CVE-2026-2368 |
|
lenovo の脆弱性 (CVE-2026-2368)
lenovo に 脆弱性 (CVE-2026-2368) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-1068 |
|
lenovo の脆弱性 (CVE-2026-1068)
lenovo に 脆弱性 (CVE-2026-1068) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27221 |
|
adobe の脆弱性 (CVE-2026-27221)
adobe に 脆弱性 (CVE-2026-27221) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-24281 |
|
zookeeper の脆弱性 (CVE-2026-24281)
zookeeper に 脆弱性 (CVE-2026-24281) が存在。機密情報が外部に流出する可能性があります。対策: `3.8.6, 3.9.5` 以上に更新。
|
| CVE-2026-27137 |
|
stdlib の脆弱性 (CVE-2026-27137)
stdlib に 脆弱性 (CVE-2026-27137) が存在。不正な操作・情報露出のリスクがあります。対策: `1.26.1` 以上に更新。
|
| CVE-2026-30794 |
|
rustdesk の脆弱性 (CVE-2026-30794)
rustdesk に 脆弱性 (CVE-2026-30794) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2590 |
|
devolutions の脆弱性 (CVE-2026-2590)
devolutions に 脆弱性 (CVE-2026-2590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|