TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

*CVE(まとめ)

新着順 人気順

脆弱性: CVE-2026-72898 [Metabase] (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/08/10 2026/08/10 CVE-2026-72898 NVD Metabase 10.0(CISA) 10.0(CISA) CWE-89 SQLインジェクション…

脆弱性: CVE-2026-19478 [GitLab] (まとめ)

malware-log.hatenablog.com 【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/08/17 2026/08/10 CVE-2026-19478 NVD GitLab - 9.4(GitLab) CWE-94 コ…

脆弱性: CVE-2026-47627 [NVIDIA Triton Inference Server] (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/08/18 2026/05/19 CVE-2026-47627 NVD NVIDIA - 9.8(NVIDIA) CWE-22 パストラバーサル - Triton Inf…

脆弱性: CVE-2026-33824 [Internet Key Exchange (IKE) Service Extension] (まとめ)

【脆弱性内容】 (★: 本ブログ内のまとめ記事リンク) ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 ★ 2026/04/14 2026/03/24 CVE-2026-33824 NVD Microsoft - 9.8(Microsoft) CWE-415 二重解放 2026/08/18 Internet Key Exchan…

脆弱性: CVE-2026-55040 [SharePoint] (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/14 2026/06/16 CVE-2026-55040 NVD Microsoft - 9.1(Microsoft) CWE-1390 弱い認証 - Microsoft …

脆弱性: CVE-2026-9198 (まとめ)

【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/17 2026/05/21 CVE-2026-9198 NVD IBM - 9.8(IBM) CWE-94 CWE-94 2026/08/04 Langflow OSS 【ニ…

脆弱性: CVE-2026-63030 (まとめ)

vul.hatenadiary.com 【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/17 2026/07/17 CVE-2026-63030 NVD WordPress - 9.8(WPScan)7.5(CISA-ADP) …

脆弱性: CVE-2026-60137 (まとめ)

vul.hatenadiary.com 【脆弱性内容】 (★: TT 脆弱性 Blog 内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/07/17 2026/07/17 CVE-2026-60137 NVD WordPress - 5.9(WPScan)9.1(CISA-ADP) …

脆弱性: CVE-2026-0257 [Cloud NGFW] (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/13 2025/11/03 CVE-2026-0257 NVD Palo Alto 7.8(Palo Alto) 9.1(NVD) CWE-565 検証および完全性チェッ…

脆弱性: CVE-2026-8711 [NGINX JavaScript] (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/19 2026/05/15 CVE-2026-8711 NVD F5 Networks 9.2(F5 Networks) 8.1(F5 Networks) CWE-122 ヒープベー…

脆弱性: CVE-2026-42945 [NGINX Plus] (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/13 2026/04/30 CVE-2026-42945 NVD F5 9.2(F5) 8.1(F5) CWE-122 ヒープベースのバッファオーバーフロー …

脆弱性: CVE-2026-6973 (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/07 2026/04/24 CVE-2026-6973 NVD Ivanti - 7.2(Ivanti) CWE-20 不適切な入力確認 2026/05/07 Endpoint …

脆弱性: CVE-2026-23918 [Apache HTTP Server] (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ CVE公開日 CVE登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV公開日 備考 ★ 2026/05/04 2026/01/19 CVE-2026-23918 NVD Apache - 8.8(CISA-ADP) CWE-415 二重解放 - Apache HTTP Server 【…

脆弱性: CVE-2026-22679 [E-cology] (まとめ)

【要点】 ◎Weaver E-cologyの未認証RCE脆弱性が3月以降悪用され、攻撃者がコマンド実行や侵入試行を実施

脆弱性: CVE-2026-40342 [Firebird] (まとめ)

【要点】 ◎Firebird SQLに、任意の場所のライブラリを読み込ませてコード実行につながる深刻な脆弱性が見つかり、修正版への更新が必要とされている (Security NEXT)

脆弱性: CVE-2026-40372 [ASP.NET Core] (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 ★ 2026/04/21 2026/04/11 CVE-2026-40372 NVD Microsoft - 9.1(Microsoft) CWE-347 デジタル署名の不適切な検証 - ASP.NET Core…

脆弱性: CVE-2026-39454 [SKYSEA Client View] (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 ★ 2026/04/20 2026/04/08 CVE-2026-39454 NVD Sky 8.5(JPCERT/CC) 7.8(JPCERT/CC) CWE-276 不適切なデフォルトパーミッション -…

脆弱性: CVE-2026-34197 [Apache ActiveMQ Broker] (まとめ)

【脆弱性内容】 (★: 本ブログ内の詳細記事リンク) ★ 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 ★ 2026/04/07 2026/03/26 CVE-2026-34197 NVD Apache - 8.8(CISA-ADP) CWE-20CWE-94 不適切な入力確認コード・インジェクション…

脆弱性: CVE-2025-8088 [WinRAR] (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2025/08/08 2025/07/23 CVE-2025-8088 NVD RARLab 8.4(CISA-ADP) 8.8(NVD) CWE-35 パストラバーサル 2025/08/12 WinRAR 【ニュース】■2025年◇2025年8月 ◆「WinRAR」…

脆弱性: CVE-2026-25108 [FileZen] (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/13 2026/01/30 CVE-2026-25108 NVD Soliton - 8.7(JPCERT/CC) CWE-78 CWE-78 2026/02/24 FileZen 【ニュース】■2026年◇2026年2月 ◆ファイル転送製品「FileZ…

脆弱性: CVE-2026-2441 [Chrome] (まとめ)

【ニュース】■2026年◇2026年2月 ◆ブラウザ「Chrome」にゼロデイ脆弱性 - 悪用を確認 (Security NEXT, 2026/02/15) https://www.security-next.com/181027 ⇒ https://vul.hatenadiary.com/entry/2026/02/15/000000 ◆New Chrome Zero-Day (CVE-2026-2441) Unde…

脆弱性: CVE-2026-1731 [BeyondTrust] (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/06 2026/01/31 CVE-2026-1731 NVD BeyondTrust 9.9(BeyondTrust) - CWE-78 OSコマンドインジェクション 2026/02/13 BeyondTrust Remote Support (RS) and P…

CVE-2026-20841 (まとめ)

【要点】 ◎CVE-2026-20841はWindows 11のメモ帳でMarkdownリンク経由により警告なしでファイル実行が可能となる脆弱性

CVE-2026-20700 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/02/11 2025/11/11 CVE-2026-20700 NVD Apple - 7.8(CISA-ADV) CWE-119 バッファエラー 2026/02/12 dyld (Apple) 【ニュース】■2026年◇2026年2月 ◆「SolarWinds…

CVE-2024-43468 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2024/10/08 2024/08/14 CVE-2024-43468 NVD Microsoft 9.8(Microsoft) CWE-89 SQLインジェクション 2026/02/12 Microsoft SCCM (Microsoft Configuration Manager) 【ニュー…

脆弱性: CVE-2021-39935 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2021/12/13 2021/08/23 CVE-2021-39935 NVD GitLab - 7.5(NVD)6.8(GitLab) CWE-918 サーバサイドのリクエストフォージェリ 2026/02/03 GitLab Community and Enterp…

脆弱性: CVE-2026-21509 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2026/01/26 2025/12/30 CVE-2026-21509 NVD Microsoft 7.8(Microsoft) CWE-807 セキュリティ決定の信頼できない入力への依存 2026/01/26 MS Office 【ニュース】■2026年◇202…

CVE-2026-24858 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v4 CVSS v3 CWE 脆弱性 KEV 備考 2026/01/27 2026/01/27 CVE-2026-24858 NVD Fortinet - 9.8(Fortinet) CWE-288 代替パスまたはチャネルを使用した認証回避 2026/01/27 複数製品 【ニュース】■2026…

CVE-2026-24061 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2026/01/21 2026/01/21 CVE-2026-24061 NVD ベンダー 9.8(Mitre) CWE-88 引数の挿入または変更 - GNU Inetutilsのtelnetd(~2.7) 【ニュース】■2026年◇2026年1月 ◆Hackers e…

CVE-2025-36911 / WhisperPair (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2026/01/15 2025/04/16 CVE-2025-36911 NVD ベンダー 7.1(CISA-ADP) - - - 別名: WhisperPairhttps://whisperpair.eu/ 【ニュース】■2026年◇2026年1月 ◆Google Fast Pairに…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022