脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-8571 |
|
google の脆弱性 (CVE-2026-8571)
google に 脆弱性 (CVE-2026-8571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8568 |
|
google の脆弱性 (CVE-2026-8568)
google に 脆弱性 (CVE-2026-8568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-8572 |
|
google の脆弱性 (CVE-2026-8572)
google に 脆弱性 (CVE-2026-8572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-22707 |
|
@strapi/upload に 危険なファイルアップロード (CVE-2026-22707)
@strapi/upload に 脆弱性 (CVE-2026-22707) が存在。不正な操作・情報露出のリスクがあります。`POST /api/upload` 経由で攻撃可能。対策: `5.33.3` 以上に更新。
|
| CVE-2026-30904 |
|
zoom の脆弱性 (CVE-2026-30904)
zoom に 脆弱性 (CVE-2026-30904) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-44000 |
|
vm2 の脆弱性 (CVE-2026-44000)
vm2 に 脆弱性 (CVE-2026-44000) が存在。不正な操作・情報露出のリスクがあります。``WeakMap`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2026-44003 |
|
vm2 の脆弱性 (CVE-2026-44003)
vm2 に 脆弱性 (CVE-2026-44003) が存在。不正な操作・情報露出のリスクがあります。``catch`` 経由で攻撃可能。対策: `3.11.0` 以上に更新。
|
| CVE-2024-36315 |
|
CVE-2024-36315 の脆弱性 (CVE-2024-36315)
CVE-2024-36315 に 脆弱性 (CVE-2024-36315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-45227 |
|
CVE-2026-45227 の脆弱性 (CVE-2026-45227)
CVE-2026-45227 に 脆弱性 (CVE-2026-45227) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-8401 |
|
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
Sandbox escape in the Profile Backup component. This vulnerability was fixed in Firefox 150.0.3.
|
| CVE-2026-43660 |
|
apple の脆弱性 (CVE-2026-43660)
apple に 脆弱性 (CVE-2026-43660) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-28914 |
|
apple の脆弱性 (CVE-2026-28914)
apple に 脆弱性 (CVE-2026-28914) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-42261 |
|
ssrf の脆弱性 (CVE-2026-42261)
ssrf に 脆弱性 (CVE-2026-42261) が存在。機密情報が外部に流出する可能性があります。`POST /api/skills/fetch-remote` 経由で攻撃可能。
|
| CVE-2026-41900 |
|
openlearnx に OSコマンドインジェクション (CVE-2026-41900)
openlearnx に OSコマンドインジェクション (CVE-2026-41900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.0.3` 以上に更新。
|
| CVE-2026-8018 |
|
google の脆弱性 (CVE-2026-8018)
google に 脆弱性 (CVE-2026-8018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-7959 |
|
google の脆弱性 (CVE-2026-7959)
google に 脆弱性 (CVE-2026-7959) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7946 |
|
google の脆弱性 (CVE-2026-7946)
google に 脆弱性 (CVE-2026-7946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-7932 |
|
chromium の脆弱性 (CVE-2026-7932)
chromium に 脆弱性 (CVE-2026-7932) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.96-1~deb12u1` 以上に更新。
|
| CVE-2022-21283 |
|
java の脆弱性 (CVE-2022-21283)
java に 脆弱性 (CVE-2022-21283) が存在。不正な操作・情報露出のリスクがあります。対策: `11.0.14, 17.0.2` 以上に更新。
|
| CVE-2021-35556 |
|
java の脆弱性 (CVE-2021-35556)
java に 脆弱性 (CVE-2021-35556) が存在。不正な操作・情報露出のリスクがあります。対策: `1.7.0, 1.8.0, 7.0.321, 8.0.311, 11.0.13, 17.0.1` 以上に更新。
|
| CVE-2026-26956 |
|
vm2-project の脆弱性 (CVE-2026-26956)
vm2-project に 脆弱性 (CVE-2026-26956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``catch`` 経由で攻撃可能。
|
| CVE-2026-26332 |
|
vm2-project に コードインジェクション (CVE-2026-26332)
vm2-project に コードインジェクション (CVE-2026-26332) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-24118 |
|
vm2-project に コードインジェクション (CVE-2026-24118)
vm2-project に コードインジェクション (CVE-2026-24118) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``__lookupGetter__`` 経由で攻撃可能。
|
| CVE-2026-24120 |
|
vm2-project に コードインジェクション (CVE-2026-24120)
vm2-project に コードインジェクション (CVE-2026-24120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``resetPromiseSpecies`` 経由で攻撃可能。
|
| CVE-2026-24781 |
|
vm2-project に コードインジェクション (CVE-2026-24781)
vm2-project に コードインジェクション (CVE-2026-24781) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``inspect`` 経由で攻撃可能。
|
| CVE-2026-32202 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-32202)
Microsoft windows に 脆弱性 (CVE-2026-32202) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-41316 |
|
erb の脆弱性 (CVE-2026-41316)
erb に 脆弱性 (CVE-2026-41316) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``Marshal.load`` 経由で攻撃可能。対策: `6.0.4` 以上に更新。
|
| CVE-2026-32225 |
|
microsoft の脆弱性 (CVE-2026-32225)
microsoft に 脆弱性 (CVE-2026-32225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-5911 |
|
google の脆弱性 (CVE-2026-5911)
google に 脆弱性 (CVE-2026-5911) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5903 |
|
google の脆弱性 (CVE-2026-5903)
google に 脆弱性 (CVE-2026-5903) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-5896 |
|
google の脆弱性 (CVE-2026-5896)
google に 脆弱性 (CVE-2026-5896) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-5900 |
|
google の脆弱性 (CVE-2026-5900)
google に 脆弱性 (CVE-2026-5900) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-39888 |
|
praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|
| CVE-2026-35408 |
|
monospace の脆弱性 (CVE-2026-35408)
monospace に 脆弱性 (CVE-2026-35408) が存在。機密情報が外部に流出する可能性があります。対策: `11.17.0` 以上に更新。
|
| CVE-2026-34938 |
|
praisonaiagents の脆弱性 (CVE-2026-34938)
praisonaiagents に 脆弱性 (CVE-2026-34938) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``str`` 経由で攻撃可能。対策: `1.5.90` 以上に更新。
|
| CVE-2026-34072 |
|
fccview に 認証バイパス (CVE-2026-34072)
fccview に 認証バイパス (CVE-2026-34072) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-27893 |
|
vllm の脆弱性 (CVE-2026-27893)
vllm に 脆弱性 (CVE-2026-27893) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.18.0` 以上に更新。
|
| CVE-2026-4447 |
|
google の脆弱性 (CVE-2026-4447)
google に 脆弱性 (CVE-2026-4447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-28500 |
|
onnx の脆弱性 (CVE-2026-28500)
onnx に 脆弱性 (CVE-2026-28500) が存在。機密情報が外部に流出する可能性があります。対策: `1.21.0rc1` 以上に更新。
|
| CVE-2026-21668 |
|
veeam の脆弱性 (CVE-2026-21668)
veeam に 脆弱性 (CVE-2026-21668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21669 |
|
veeam に コードインジェクション (CVE-2026-21669)
veeam に コードインジェクション (CVE-2026-21669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21671 |
|
veeam に コードインジェクション (CVE-2026-21671)
veeam に コードインジェクション (CVE-2026-21671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-22723 |
|
cloudfoundry の脆弱性 (CVE-2026-22723)
cloudfoundry に 脆弱性 (CVE-2026-22723) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-0011 |
|
google の脆弱性 (CVE-2026-0011)
google に 脆弱性 (CVE-2026-0011) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0012 |
|
platform/frameworks/base の脆弱性 (CVE-2026-0012)
platform/frameworks/base に 脆弱性 (CVE-2026-0012) が存在。機密情報が外部に流出する可能性があります。対策: `14:2026-03-01` 以上に更新。
|
| CVE-2026-2768 |
|
mozilla の脆弱性 (CVE-2026-2768)
mozilla に 脆弱性 (CVE-2026-2768) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2761 |
|
mozilla の脆弱性 (CVE-2026-2761)
mozilla に 脆弱性 (CVE-2026-2761) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40536 KEV |
|
【KEV】Solarwinds web-help-desk の脆弱性 (CVE-2025-40536)
Solarwinds web-help-desk に 脆弱性 (CVE-2025-40536) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21513 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21513)
Microsoft windows に 脆弱性 (CVE-2026-21513) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-21510 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2026-21510)
Microsoft windows に 脆弱性 (CVE-2026-21510) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|