脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-47870 |
|
privilege-escalation に 権限昇格 (CVE-2026-47870)
privilege-escalation に 脆弱性 (CVE-2026-47870) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47871 |
|
path-traversal に パストラバーサル (CVE-2026-47871)
path-traversal に パストラバーサル (CVE-2026-47871) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47869 |
|
broadcom に コードインジェクション (CVE-2026-47869)
broadcom に コードインジェクション (CVE-2026-47869) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47868 |
|
privilege-escalation に 権限昇格 (CVE-2026-47868)
privilege-escalation に 脆弱性 (CVE-2026-47868) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47865 |
|
broadcom に 認証バイパス (CVE-2026-47865)
broadcom に 認証バイパス (CVE-2026-47865) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `31.2.2-2p3` 以上に更新。
|
| CVE-2026-47866 |
|
broadcom に 認可不備 (CVE-2026-47866)
broadcom に 脆弱性 (CVE-2026-47866) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-47867 |
|
broadcom に コードインジェクション (CVE-2026-47867)
broadcom に コードインジェクション (CVE-2026-47867) が存在。機密情報が外部に流出する可能性があります。対策: `32.1.2` 以上に更新。
|
| CVE-2026-57221 |
|
broadcom の脆弱性 (CVE-2026-57221)
broadcom に 脆弱性 (CVE-2026-57221) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57220 |
|
broadcom の脆弱性 (CVE-2026-57220)
broadcom に 脆弱性 (CVE-2026-57220) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57219 |
|
broadcom に 情報漏洩 (CVE-2026-57219)
broadcom に 脆弱性 (CVE-2026-57219) が存在。機密情報が外部に流出する可能性があります。`GET /api/auth` 経由で攻撃可能。
|
| CVE-2026-57211 |
|
broadcom の脆弱性 (CVE-2026-57211)
broadcom に 脆弱性 (CVE-2026-57211) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57212 |
|
broadcom の脆弱性 (CVE-2026-57212)
broadcom に 脆弱性 (CVE-2026-57212) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57213 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57213)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57214 |
|
broadcom に クロスサイトスクリプティング (CVE-2026-57214)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2026-57214) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-57215 |
|
broadcom に 認可不備 (CVE-2026-57215)
broadcom に 脆弱性 (CVE-2026-57215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-57216 |
|
broadcom に 認証バイパス (CVE-2026-57216)
broadcom に 認証バイパス (CVE-2026-57216) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57217 |
|
broadcom に 認可不備 (CVE-2026-57217)
broadcom に 脆弱性 (CVE-2026-57217) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-57218 |
|
broadcom に 認可不備 (CVE-2026-57218)
broadcom に 脆弱性 (CVE-2026-57218) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41708 |
|
dos の脆弱性 (CVE-2026-41708)
dos に 脆弱性 (CVE-2026-41708) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41719 |
|
org.springframework.data:spring-data-keyvalue の脆弱性 (CVE-2026-41719)
org.springframework.data:spring-data-keyvalue に 脆弱性 (CVE-2026-41719) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41721 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41721)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41721) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41008 |
|
org.springframework.security:spring-security-oauth2-authorization-server に オープンリダイレクト (CVE-2026-41008)
org.springframework.security:spring-security-oauth2-authorization-server に 脆弱性 (CVE-2026-41008) が存在。不正な操作・情報露出のリスクがあります。対策: `1.5.8` 以上に更新。
|
| CVE-2026-40991 |
|
org.springframework.restdocs:spring-restdocs-webtestclient に XXE (外部XMLエンティティ) (CVE-2026-40991)
org.springframework.restdocs:spring-restdocs-webtestclient に 脆弱性 (CVE-2026-40991) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-41716 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41716)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41716) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41711 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41711)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41711) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-41695 |
|
org.springframework.data:spring-data-commons の脆弱性 (CVE-2026-41695)
org.springframework.data:spring-data-commons に 脆弱性 (CVE-2026-41695) が存在。不正な操作・情報露出のリスクがあります。`GET /things` 経由で攻撃可能。
|
| CVE-2026-44839 |
|
rabbitmq の脆弱性 (CVE-2026-44839)
rabbitmq に 脆弱性 (CVE-2026-44839) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.2` 以上に更新。
|
| CVE-2026-44838 |
|
rabbitmq に 認可不備 (CVE-2026-44838)
rabbitmq に 脆弱性 (CVE-2026-44838) が存在。機密情報が外部に流出する可能性があります。対策: `4.2.4` 以上に更新。
|
| CVE-2026-22719 KEV |
|
【KEV】Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719)
Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-37079 KEV |
|
【KEV】Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079)
Broadcom vmware-vcenter-server に 境界外書き込み (CVE-2024-37079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-41244 KEV |
|
【KEV】Broadcom vmware-aria-operations-and-vmware-tools の脆弱性 (CVE-2025-41244)
Broadcom vmware-aria-operations-and-vmware-tools に 脆弱性 (CVE-2025-41244) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-1976 KEV |
|
【KEV】Broadcom brocade-fabric-os に コードインジェクション (CVE-2025-1976)
Broadcom brocade-fabric-os に コードインジェクション (CVE-2025-1976) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-3596 |
|
freeradius の脆弱性 (CVE-2024-3596)
freeradius に 脆弱性 (CVE-2024-3596) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-23133 |
|
c の脆弱性 (CVE-2021-23133)
c に 脆弱性 (CVE-2021-23133) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-1273 KEV |
|
【KEV】Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273)
Vmware tanzu vmware-tanzu に コードインジェクション (CVE-2018-1273) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-23305 |
|
log4j:log4j に SQLインジェクション (CVE-2022-23305)
log4j:log4j に SQLインジェクション (CVE-2022-23305) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23302 |
|
apache に 安全でないデシリアライゼーション (CVE-2022-23302)
apache に 脆弱性 (CVE-2022-23302) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40438 KEV |
|
【KEV】Apache resf に SSRF (サーバー側リクエスト偽造) (CVE-2021-40438)
Apache resf に SSRF (CVE-2021-40438) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-6439 |
|
broadcom の脆弱性 (CVE-2018-6439)
broadcom に 脆弱性 (CVE-2018-6439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2018-1259 |
|
broadcom に XXE (外部XMLエンティティ) (CVE-2018-1259)
broadcom に 脆弱性 (CVE-2018-1259) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-1274 |
|
dos の脆弱性 (CVE-2018-1274)
dos に 脆弱性 (CVE-2018-1274) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-11122 |
|
broadcom に 情報漏洩 (CVE-2017-11122)
broadcom に 脆弱性 (CVE-2017-11122) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-11121 |
|
dos に バッファオーバーフロー (CVE-2017-11121)
dos に 脆弱性 (CVE-2017-11121) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-11120 |
|
broadcom に バッファオーバーフロー (CVE-2017-11120)
broadcom に 脆弱性 (CVE-2017-11120) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-14266 |
|
broadcom に バッファオーバーフロー (CVE-2017-14266)
broadcom に 脆弱性 (CVE-2017-14266) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-4965 |
|
broadcom に クロスサイトスクリプティング (CVE-2017-4965)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2017-4965) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-4967 |
|
broadcom に クロスサイトスクリプティング (CVE-2017-4967)
broadcom に XSS (クロスサイトスクリプティング) (CVE-2017-4967) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-4966 |
|
broadcom に 情報漏洩 (CVE-2017-4966)
broadcom に 脆弱性 (CVE-2017-4966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9417 |
|
broadcom の脆弱性 (CVE-2017-9417)
broadcom に 脆弱性 (CVE-2017-9417) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-9100 |
|
broadcom の脆弱性 (CVE-2016-9100)
broadcom に 脆弱性 (CVE-2016-9100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|