Nessus の Web Servers ファミリー

ID名前深刻度
306733SAP NetWeaver AS Java コードインジェクション3719397
medium
306732SAP NetWeaver AS abap オープンリダイレクト3692004
medium
306675nginx 1.1.19 < 1.28.3 / 1.29.x < 1.29.7 ngx_http_mp4_module の複数の脆弱性
high
306674nginx 0.5.13 < 1.28.3 / 1.29.x < 1.29.7 ngx_http_dav_module のバッファオーバーフロー
high
306673nginx 0.5.15 < 1.28.3 / 1.29.x < 1.29.7 NULL ポインターデリファレンス
high
306672nginx 1.27.2 < 1.28.3 / 1.29.x < 1.29.7 OCSP 結果バイパス
medium
306671nginx 0.6.27 < 1.28.3 / 1.29.x < 1.29.7 SMTP Upstream インジェクション
low
305204OpenSSL 1.1.1 < 1.1.1zg の複数の脆弱性
critical
305203OpenSSL 1.0.2 < 1.0.2zp の複数の脆弱性
high
305202OpenSSL 3.0.0< 3.0.20複数の脆弱性
critical
305201OpenSSL 3.4.0< 3.4.5複数の脆弱性
critical
305200OpenSSL 3.3.0< 3.3.7複数の脆弱性
critical
304689Grafana 8.1.0 < 11.6.14 / 12.0.012.1.10 < 12.2.012.2.8 /[] < 12.3.0 []/ < 12.3.6 / 12.4.0 < 12.4.2 DoSCVE-2026-28375]
medium
304688Grafana 8.0.0 < 11.6.14 / 12.0.012.1.10 < 12.2.012.2.8 /[] < 12.3.0 []/ < 12.3.6 / 12.4.0 < 12.4.2 DoSCVE-2026-27879]
medium
304687Grafana 9.3.0 < 11.6.14 / 12.0.0 < 12.1.10 / 12.2.0 < [ 12.2.8 / 12.3.0 < 12.3.6 / 12.4.0 < 12.4.2 の情報漏えいCVE-2026-27877
high
304686Grafana 12.1.0 < 12.1.10 / 12.2.0 < 12.2.8 / 12.3.0 < 12.3.6 / 12.4.0 < 12.4.2 DoSCVE-2026-27880]
high
304671nginx 1.3.0 < 1.28.2 / 1.29.x < 1.29.5 SSL Upstream インジェクション
high
303926IBM WebSphere eXtreme Scale 8.6.1.0 < 8.6.1.6 (7267689)
medium
303560IBM WebSphere Application Server Liberty 17.0.0.3 < 26.0.0.4 権限昇格7267345
high
303559IBM WebSphere Application Server Liberty 17.0.0.3 < 26.0.0.4 7267351
high
303510IBM WebSphere Application Server Liberty 17.0.0.3 < 26.0.0.4 7267347
medium
303509IBM WebSphere Application Server Liberty 17.0.0.3 < 26.0.0.4 (7267362)
critical
303225Pac4J JWT < 4.5.9 / 5.x < 5.7.9 / 6.x < 6.3.3 認証バイパスCVE-2026-29000Direct Check
critical
302501OpenSSL 3.6.0< 3.6.2複数の脆弱性
critical
302500OpenSSL 3.5.0< 3.5.6複数の脆弱性
high
302165SAP NetWeaver AS ABAP 認証チェック欠落3703856
medium
302164SAP NetWeaver AS abap SSRF3689080
medium
302163SAP NetWeaver AS ABAP 欠落認証チェック3704740
medium
302162SAP NetWeaver AS ABAP 欠落認証チェック3694383
low
302113SAP NetWeaver AS Java 複数の脆弱性3700960
high
301975SAP Netweaver Visual Composer の無制限ファイルアップロード (3084487)
high
300293IBM WebSphere Application Server Liberty 17.0.0.3 < 26.0.0.3 (7261761)
critical
300110IBM WebSphere Application Server 8.5.5.3 < 8.5.5.30 / 9.x < 9.0.5.27 /Liberty 21.0.0.3 < 26.0.0.3 DoS7261794
high
299410Apache Tomcat 10.1.0.M7 < 10.1.52
high
299403Apache Tomcat 11.0.0.M1< 11.0.15の複数の脆弱性
critical
299402Apache Tomcat 9.0.83 < 9.0.115
high
299401Apache Tomcat 10.1.0.M1< 10.1.50の複数の脆弱性
critical
299398Apache Tomcat 11.0.0.M1 < 11.0.18
high
299397Apache Tomcat 9.0.0.M1< 9.0.113の複数の脆弱性
critical
298967SAP NetWeaver AS ABAP の認証チェックがありません (3674774)
critical
298966SAP NetWeaver AS abap XML 署名ラッピング3697567
high
298965SAP NetWeaver AS Java CRLF インジェクション3673213
low
298964SAP NetWeaver AS abap および S/4HANA の認証チェックの欠落3672622
medium
298596IBM WebSphere Application Server 8.5.5.28 < 8.5.5.30 / 9.0.5.24 < 9.0.5.27 7260217
medium
297279IBM WebSphere Application Server Liberty 17.0.0.3 < 26.0.0.2 RCE7258224
high
297229Oracle APEX サンプルアプリケーションBrookstrutCVE-2026-21931
medium
297228Oracle Application ExpressApex Web 検出
info
297198Grafana Labs 3.0.0 < 11.6.9+security-01 / 12.0.0 < 12.0.8+security-01 / 12.1.0 < 12.1.5+security-01 / 12.2.0 < 12.2.3+security-01 / 12.3.0 < 12.3.1+security-01 DoS (CVE-2026-21720)
high
297197Grafana Labs 10.2.0 < 11.6.9+security-01 / 12.0.0 < 12.0.8+security-01 / 12.1.0 < 12.1.5+security-01 / 12.2.0 < 12.2.3+security-01 / 12.3.0 < 12.3.1+security-01 01 権限昇格CVE-2026-21721
high
296784OpenSSL 3.3.0< 3.3.6複数の脆弱性
high