脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-60349 |
|
dos の脆弱性 (CVE-2025-60349)
dos に 脆弱性 (CVE-2025-60349) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56399 |
|
laravel に コードインジェクション (CVE-2025-56399)
laravel に コードインジェクション (CVE-2025-56399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61795 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2025-61795)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-61795) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.110, 10.1.47, 11.0.12` 以上に更新。
|
| CVE-2025-55752 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55752)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
|
| CVE-2023-49440 |
|
AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
|
| CVE-2025-34292 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-34292)
deserialization に 脆弱性 (CVE-2025-34292) が存在。不正な操作・情報露出のリスクがあります。``formkit_memory_recovery`` 経由で攻撃可能。
|
| CVE-2025-60419 |
|
dos の脆弱性 (CVE-2025-60419)
dos に 脆弱性 (CVE-2025-60419) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11253 |
|
sqli に SQLインジェクション (CVE-2025-11253)
sqli に SQLインジェクション (CVE-2025-11253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54236 KEV |
|
【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-57848 |
|
privilege-escalation の脆弱性 (CVE-2025-57848)
privilege-escalation に 脆弱性 (CVE-2025-57848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60837 |
|
mingsoft に クロスサイトスクリプティング (CVE-2025-60837)
mingsoft に XSS (クロスサイトスクリプティング) (CVE-2025-60837) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56008 |
|
keenetic に クロスサイトスクリプティング (CVE-2025-56008)
keenetic に XSS (クロスサイトスクリプティング) (CVE-2025-56008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56009 |
|
csrf に CSRF (CVE-2025-56009)
csrf に 脆弱性 (CVE-2025-56009) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10727 |
|
CVE-2025-10727 に クロスサイトスクリプティング (CVE-2025-10727)
CVE-2025-10727 に XSS (クロスサイトスクリプティング) (CVE-2025-10727) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10914 |
|
CVE-2025-10914 に クロスサイトスクリプティング (CVE-2025-10914)
CVE-2025-10914 に XSS (クロスサイトスクリプティング) (CVE-2025-10914) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-56447 |
|
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
|
| CVE-2025-10612 |
|
CVE-2025-10612 に クロスサイトスクリプティング (CVE-2025-10612)
CVE-2025-10612 に XSS (クロスサイトスクリプティング) (CVE-2025-10612) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56219 |
|
dos の脆弱性 (CVE-2025-56219)
dos に 脆弱性 (CVE-2025-56219) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56223 |
|
dos の脆弱性 (CVE-2025-56223)
dos に 脆弱性 (CVE-2025-56223) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56320 |
|
CVE-2025-56320 に クロスサイトスクリプティング (CVE-2025-56320)
CVE-2025-56320 に XSS (クロスサイトスクリプティング) (CVE-2025-56320) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34282 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-34282)
ssrf に SSRF (CVE-2025-34282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57567 |
|
CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48044 |
|
ash に 認可不備 (CVE-2025-48044)
ash に 脆弱性 (CVE-2025-48044) が存在。機密情報が外部に流出する可能性があります。``cond_expr`` 経由で攻撃可能。対策: `3.7.1` 以上に更新。
|
| CVE-2025-60641 |
|
sqli に SQLインジェクション (CVE-2025-60641)
sqli に SQLインジェクション (CVE-2025-60641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34512 |
|
ilevia に クロスサイトスクリプティング (CVE-2025-34512)
ilevia に XSS (クロスサイトスクリプティング) (CVE-2025-34512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6338 |
|
dos の脆弱性 (CVE-2025-6338)
dos に 脆弱性 (CVE-2025-6338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34267 |
|
flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60535 |
|
csrf に CSRF (CVE-2025-60535)
csrf に 脆弱性 (CVE-2025-60535) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-59249 |
|
microsoft の脆弱性 (CVE-2025-59249)
microsoft に 脆弱性 (CVE-2025-59249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59248 |
|
microsoft の脆弱性 (CVE-2025-59248)
microsoft に 脆弱性 (CVE-2025-59248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-53782 |
|
microsoft の脆弱性 (CVE-2025-53782)
microsoft に 脆弱性 (CVE-2025-53782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-31366 |
|
fortinet に クロスサイトスクリプティング (CVE-2025-31366)
fortinet に XSS (クロスサイトスクリプティング) (CVE-2025-31366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10610 |
|
sqli に SQLインジェクション (CVE-2025-10610)
sqli に SQLインジェクション (CVE-2025-10610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11731 |
|
dos の脆弱性 (CVE-2025-11731)
dos に 脆弱性 (CVE-2025-11731) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6919 |
|
sqli に SQLインジェクション (CVE-2025-6919)
sqli に SQLインジェクション (CVE-2025-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60308 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60308)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60308) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60307 |
|
sqli に SQLインジェクション (CVE-2025-60307)
sqli に SQLインジェクション (CVE-2025-60307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48043 |
|
ash に 認可不備 (CVE-2025-48043)
ash に 脆弱性 (CVE-2025-48043) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.2` 以上に更新。
|
| CVE-2025-8886 |
|
CVE-2025-8886 に 情報漏洩 (CVE-2025-8886)
CVE-2025-8886 に 脆弱性 (CVE-2025-8886) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-11570 |
|
drupal に クロスサイトスクリプティング (CVE-2025-11570)
drupal に XSS (クロスサイトスクリプティング) (CVE-2025-11570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60304 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60304)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60304) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60302 |
|
fabian に クロスサイトスクリプティング (CVE-2025-60302)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60302) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60828 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-60828)
deserialization に 脆弱性 (CVE-2025-60828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0603 |
|
sqli に SQLインジェクション (CVE-2025-0603)
sqli に SQLインジェクション (CVE-2025-0603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60967 |
|
endruntechnologies に クロスサイトスクリプティング (CVE-2025-60967)
endruntechnologies に XSS (クロスサイトスクリプティング) (CVE-2025-60967) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60969 |
|
path-traversal に パストラバーサル (CVE-2025-60969)
path-traversal に パストラバーサル (CVE-2025-60969) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60963 |
|
dos に OSコマンドインジェクション (CVE-2025-60963)
dos に OSコマンドインジェクション (CVE-2025-60963) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-60964 |
|
dos に OSコマンドインジェクション (CVE-2025-60964)
dos に OSコマンドインジェクション (CVE-2025-60964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60965 |
|
dos に OSコマンドインジェクション (CVE-2025-60965)
dos に OSコマンドインジェクション (CVE-2025-60965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60957 |
|
dos に OSコマンドインジェクション (CVE-2025-60957)
dos に OSコマンドインジェクション (CVE-2025-60957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|