脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-60960 |
|
dos に OSコマンドインジェクション (CVE-2025-60960)
dos に OSコマンドインジェクション (CVE-2025-60960) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-60958 |
|
endruntechnologies に クロスサイトスクリプティング (CVE-2025-60958)
endruntechnologies に XSS (クロスサイトスクリプティング) (CVE-2025-60958) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-60961 |
|
endruntechnologies に クロスサイトスクリプティング (CVE-2025-60961)
endruntechnologies に XSS (クロスサイトスクリプティング) (CVE-2025-60961) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60956 |
|
csrf に CSRF (CVE-2025-60956)
csrf に 脆弱性 (CVE-2025-60956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0609 |
|
c に クロスサイトスクリプティング (CVE-2025-0609)
c に XSS (クロスサイトスクリプティング) (CVE-2025-0609) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-42193 |
|
nopcommerce に クロスサイトスクリプティング (CVE-2021-42193)
nopcommerce に XSS (クロスサイトスクリプティング) (CVE-2021-42193) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10728 |
|
dos の脆弱性 (CVE-2025-10728)
dos に 脆弱性 (CVE-2025-10728) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-11234 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2025-11234)
dos に 脆弱性 (CVE-2025-11234) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0876 |
|
CVE-2025-0876 に クロスサイトスクリプティング (CVE-2025-0876)
CVE-2025-0876 に XSS (クロスサイトスクリプティング) (CVE-2025-0876) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0616 |
|
sqli に SQLインジェクション (CVE-2025-0616)
sqli に SQLインジェクション (CVE-2025-0616) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-22862 |
|
fortinet の脆弱性 (CVE-2025-22862)
fortinet に 脆弱性 (CVE-2025-22862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0642 |
|
CVE-2025-0642 の脆弱性 (CVE-2025-0642)
CVE-2025-0642 に 脆弱性 (CVE-2025-0642) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-56588 |
|
dolibarr に コードインジェクション (CVE-2025-56588)
dolibarr に コードインジェクション (CVE-2025-56588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57393 |
|
CVE-2025-57393 に クロスサイトスクリプティング (CVE-2025-57393)
CVE-2025-57393 に XSS (クロスサイトスクリプティング) (CVE-2025-57393) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39901 |
|
linux に 境界外読み取り (CVE-2025-39901)
linux に 脆弱性 (CVE-2025-39901) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-56513 |
|
nicehash の脆弱性 (CVE-2025-56513)
nicehash に 脆弱性 (CVE-2025-56513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56200 |
|
validator-project に クロスサイトスクリプティング (CVE-2025-56200)
validator-project に XSS (クロスサイトスクリプティング) (CVE-2025-56200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56571 |
|
dos の脆弱性 (CVE-2025-56571)
dos に 脆弱性 (CVE-2025-56571) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56572 |
|
dos の脆弱性 (CVE-2025-56572)
dos に 脆弱性 (CVE-2025-56572) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9230 |
|
dos に 境界外読み取り (CVE-2025-9230)
dos に 脆弱性 (CVE-2025-9230) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9232 |
|
dos に 境界外読み取り (CVE-2025-9232)
dos に 脆弱性 (CVE-2025-9232) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56807 |
|
fairsketch に クロスサイトスクリプティング (CVE-2025-56807)
fairsketch に XSS (クロスサイトスクリプティング) (CVE-2025-56807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-13150 |
|
sqli に SQLインジェクション (CVE-2024-13150)
sqli に SQLインジェクション (CVE-2024-13150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10035 KEV |
|
【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-6396 |
|
CVE-2025-6396 に クロスサイトスクリプティング (CVE-2025-6396)
CVE-2025-6396 に XSS (クロスサイトスクリプティング) (CVE-2025-6396) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10467 |
|
CVE-2025-10467 に クロスサイトスクリプティング (CVE-2025-10467)
CVE-2025-10467 に XSS (クロスサイトスクリプティング) (CVE-2025-10467) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10449 |
|
path-traversal に パストラバーサル (CVE-2025-10449)
path-traversal に パストラバーサル (CVE-2025-10449) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-36851 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-36851)
ssrf に SSRF (CVE-2020-36851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10438 |
|
path-traversal の脆弱性 (CVE-2025-10438)
path-traversal に 脆弱性 (CVE-2025-10438) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-20362 KEV |
|
【KEV】Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense の脆弱性 (CVE-2025-20362)
Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense に 脆弱性 (CVE-2025-20362) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-9900 |
|
dos の脆弱性 (CVE-2025-9900)
dos に 脆弱性 (CVE-2025-9900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56304 |
|
yzmcms に クロスサイトスクリプティング (CVE-2025-56304)
yzmcms に XSS (クロスサイトスクリプティング) (CVE-2025-56304) が存在。不正な操作・情報露出のリスクがあります。`Referer header` 経由で攻撃可能。
|
| CVE-2025-9798 |
|
CVE-2025-9798 に クロスサイトスクリプティング (CVE-2025-9798)
CVE-2025-9798 に XSS (クロスサイトスクリプティング) (CVE-2025-9798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55887 |
|
ard に クロスサイトスクリプティング (CVE-2025-55887)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55887) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52367 |
|
pivotx に クロスサイトスクリプティング (CVE-2025-52367)
pivotx に XSS (クロスサイトスクリプティング) (CVE-2025-52367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55888 |
|
ard に クロスサイトスクリプティング (CVE-2025-55888)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55885 |
|
sqli に SQLインジェクション (CVE-2025-55885)
sqli に SQLインジェクション (CVE-2025-55885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-9035 |
|
CVE-2025-9035 に クロスサイトスクリプティング (CVE-2025-9035)
CVE-2025-9035 に XSS (クロスサイトスクリプティング) (CVE-2025-9035) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8079 |
|
CVE-2025-8079 に クロスサイトスクリプティング (CVE-2025-8079)
CVE-2025-8079 に XSS (クロスサイトスクリプティング) (CVE-2025-8079) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8664 |
|
CVE-2025-8664 に クロスサイトスクリプティング (CVE-2025-8664)
CVE-2025-8664 に XSS (クロスサイトスクリプティング) (CVE-2025-8664) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10468 |
|
path-traversal に パストラバーサル (CVE-2025-10468)
path-traversal に パストラバーサル (CVE-2025-10468) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9969 |
|
CVE-2025-9969 に クロスサイトスクリプティング (CVE-2025-9969)
CVE-2025-9969 に XSS (クロスサイトスクリプティング) (CVE-2025-9969) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-13151 |
|
sqli の脆弱性 (CVE-2024-13151)
sqli に 脆弱性 (CVE-2024-13151) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0547 |
|
CVE-2025-0547 に クロスサイトスクリプティング (CVE-2025-0547)
CVE-2025-0547 に XSS (クロスサイトスクリプティング) (CVE-2025-0547) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10592 |
|
sqli の脆弱性 (CVE-2025-10592)
sqli に 脆弱性 (CVE-2025-10592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0879 |
|
CVE-2025-0879 に クロスサイトスクリプティング (CVE-2025-0879)
CVE-2025-0879 に XSS (クロスサイトスクリプティング) (CVE-2025-0879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10439 |
|
sqli に SQLインジェクション (CVE-2025-10439)
sqli に SQLインジェクション (CVE-2025-10439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8411 |
|
CVE-2025-8411 に クロスサイトスクリプティング (CVE-2025-8411)
CVE-2025-8411 に XSS (クロスサイトスクリプティング) (CVE-2025-8411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0546 |
|
CVE-2025-0546 に クロスサイトスクリプティング (CVE-2025-0546)
CVE-2025-0546 に XSS (クロスサイトスクリプティング) (CVE-2025-0546) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0420 |
|
CVE-2025-0420 に クロスサイトスクリプティング (CVE-2025-0420)
CVE-2025-0420 に XSS (クロスサイトスクリプティング) (CVE-2025-0420) が存在。不正な操作・情報露出のリスクがあります。
|