脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2025-60349 dos の脆弱性 (CVE-2025-60349)
dos に 脆弱性 (CVE-2025-60349) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56399 laravel に コードインジェクション (CVE-2025-56399)
laravel に コードインジェクション (CVE-2025-56399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-61795 org.apache.tomcat:tomcat の脆弱性 (CVE-2025-61795)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-61795) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.110, 10.1.47, 11.0.12` 以上に更新。
CVE-2025-55752 org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55752)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
CVE-2023-49440 AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
AhnLab EPP 1.0.15 is vulnerable to SQL Injection via the "preview parameter."
CVE-2025-34292 deserialization に 安全でないデシリアライゼーション (CVE-2025-34292)
deserialization に 脆弱性 (CVE-2025-34292) が存在。不正な操作・情報露出のリスクがあります。``formkit_memory_recovery`` 経由で攻撃可能。
CVE-2025-60419 dos の脆弱性 (CVE-2025-60419)
dos に 脆弱性 (CVE-2025-60419) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-11253 sqli に SQLインジェクション (CVE-2025-11253)
sqli に SQLインジェクション (CVE-2025-11253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-54236 KEV 【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-57848 privilege-escalation の脆弱性 (CVE-2025-57848)
privilege-escalation に 脆弱性 (CVE-2025-57848) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60837 mingsoft に クロスサイトスクリプティング (CVE-2025-60837)
mingsoft に XSS (クロスサイトスクリプティング) (CVE-2025-60837) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56008 keenetic に クロスサイトスクリプティング (CVE-2025-56008)
keenetic に XSS (クロスサイトスクリプティング) (CVE-2025-56008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56009 csrf に CSRF (CVE-2025-56009)
csrf に 脆弱性 (CVE-2025-56009) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10727 CVE-2025-10727 に クロスサイトスクリプティング (CVE-2025-10727)
CVE-2025-10727 に XSS (クロスサイトスクリプティング) (CVE-2025-10727) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10914 CVE-2025-10914 に クロスサイトスクリプティング (CVE-2025-10914)
CVE-2025-10914 に XSS (クロスサイトスクリプティング) (CVE-2025-10914) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-56447 TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
CVE-2025-10612 CVE-2025-10612 に クロスサイトスクリプティング (CVE-2025-10612)
CVE-2025-10612 に XSS (クロスサイトスクリプティング) (CVE-2025-10612) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56219 dos の脆弱性 (CVE-2025-56219)
dos に 脆弱性 (CVE-2025-56219) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56223 dos の脆弱性 (CVE-2025-56223)
dos に 脆弱性 (CVE-2025-56223) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-56320 CVE-2025-56320 に クロスサイトスクリプティング (CVE-2025-56320)
CVE-2025-56320 に XSS (クロスサイトスクリプティング) (CVE-2025-56320) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34282 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-34282)
ssrf に SSRF (CVE-2025-34282) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-57567 CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-48044 ash に 認可不備 (CVE-2025-48044)
ash に 脆弱性 (CVE-2025-48044) が存在。機密情報が外部に流出する可能性があります。``cond_expr`` 経由で攻撃可能。対策: `3.7.1` 以上に更新。
CVE-2025-60641 sqli に SQLインジェクション (CVE-2025-60641)
sqli に SQLインジェクション (CVE-2025-60641) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34512 ilevia に クロスサイトスクリプティング (CVE-2025-34512)
ilevia に XSS (クロスサイトスクリプティング) (CVE-2025-34512) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6338 dos の脆弱性 (CVE-2025-6338)
dos に 脆弱性 (CVE-2025-6338) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34267 flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60535 csrf に CSRF (CVE-2025-60535)
csrf に 脆弱性 (CVE-2025-60535) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-59249 microsoft の脆弱性 (CVE-2025-59249)
microsoft に 脆弱性 (CVE-2025-59249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-59248 microsoft の脆弱性 (CVE-2025-59248)
microsoft に 脆弱性 (CVE-2025-59248) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-53782 microsoft の脆弱性 (CVE-2025-53782)
microsoft に 脆弱性 (CVE-2025-53782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-31366 fortinet に クロスサイトスクリプティング (CVE-2025-31366)
fortinet に XSS (クロスサイトスクリプティング) (CVE-2025-31366) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-10610 sqli に SQLインジェクション (CVE-2025-10610)
sqli に SQLインジェクション (CVE-2025-10610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11731 dos の脆弱性 (CVE-2025-11731)
dos に 脆弱性 (CVE-2025-11731) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-6919 sqli に SQLインジェクション (CVE-2025-6919)
sqli に SQLインジェクション (CVE-2025-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60308 fabian に クロスサイトスクリプティング (CVE-2025-60308)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60308) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60307 sqli に SQLインジェクション (CVE-2025-60307)
sqli に SQLインジェクション (CVE-2025-60307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-48043 ash に 認可不備 (CVE-2025-48043)
ash に 脆弱性 (CVE-2025-48043) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.2` 以上に更新。
CVE-2025-8886 CVE-2025-8886 に 情報漏洩 (CVE-2025-8886)
CVE-2025-8886 に 脆弱性 (CVE-2025-8886) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-11570 drupal に クロスサイトスクリプティング (CVE-2025-11570)
drupal に XSS (クロスサイトスクリプティング) (CVE-2025-11570) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60304 fabian に クロスサイトスクリプティング (CVE-2025-60304)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60304) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60302 fabian に クロスサイトスクリプティング (CVE-2025-60302)
fabian に XSS (クロスサイトスクリプティング) (CVE-2025-60302) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-60828 deserialization に 安全でないデシリアライゼーション (CVE-2025-60828)
deserialization に 脆弱性 (CVE-2025-60828) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-0603 sqli に SQLインジェクション (CVE-2025-0603)
sqli に SQLインジェクション (CVE-2025-0603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60967 endruntechnologies に クロスサイトスクリプティング (CVE-2025-60967)
endruntechnologies に XSS (クロスサイトスクリプティング) (CVE-2025-60967) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-60969 path-traversal に パストラバーサル (CVE-2025-60969)
path-traversal に パストラバーサル (CVE-2025-60969) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-60963 dos に OSコマンドインジェクション (CVE-2025-60963)
dos に OSコマンドインジェクション (CVE-2025-60963) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-60964 dos に OSコマンドインジェクション (CVE-2025-60964)
dos に OSコマンドインジェクション (CVE-2025-60964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60965 dos に OSコマンドインジェクション (CVE-2025-60965)
dos に OSコマンドインジェクション (CVE-2025-60965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60957 dos に OSコマンドインジェクション (CVE-2025-60957)
dos に OSコマンドインジェクション (CVE-2025-60957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →