脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-34523 |
|
dos の脆弱性 (CVE-2025-34523)
dos に 脆弱性 (CVE-2025-34523) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34162 |
|
sqli に SQLインジェクション (CVE-2025-34162)
sqli に SQLインジェクション (CVE-2025-34162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34163 |
|
CVE-2025-34163 に 危険なファイルアップロード (CVE-2025-34163)
CVE-2025-34163 に 脆弱性 (CVE-2025-34163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
coollabs の脆弱性 (CVE-2025-34159)
coollabs に 脆弱性 (CVE-2025-34159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34161 |
|
coollabs の脆弱性 (CVE-2025-34161)
coollabs に 脆弱性 (CVE-2025-34161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34157 |
|
coollabs の脆弱性 (CVE-2025-34157)
coollabs に 脆弱性 (CVE-2025-34157) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71344 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71344)
picklescan に 脆弱性 (CVE-2025-71344) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。
|
| CVE-2025-71361 |
|
picklescan の脆弱性 (CVE-2025-71361)
picklescan に 脆弱性 (CVE-2025-71361) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2025-56432 |
|
nagios に クロスサイトスクリプティング (CVE-2025-56432)
nagios に XSS (クロスサイトスクリプティング) (CVE-2025-56432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55526 |
|
path-traversal に パストラバーサル (CVE-2025-55526)
path-traversal に パストラバーサル (CVE-2025-55526) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50383 |
|
sqli に SQLインジェクション (CVE-2025-50383)
sqli に SQLインジェクション (CVE-2025-50383) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55409 |
|
foxcms に クロスサイトスクリプティング (CVE-2025-55409)
foxcms に XSS (クロスサイトスクリプティング) (CVE-2025-55409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55366 |
|
privilege-escalation の脆弱性 (CVE-2025-55366)
privilege-escalation に 脆弱性 (CVE-2025-55366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5260 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-5260)
ssrf に SSRF (CVE-2025-5260) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-51529 |
|
dos の脆弱性 (CVE-2025-51529)
dos に 脆弱性 (CVE-2025-51529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1929 |
|
sqli に SQLインジェクション (CVE-2025-1929)
sqli に SQLインジェクション (CVE-2025-1929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-51965 |
|
CVE-2025-51965 に クロスサイトスクリプティング (CVE-2025-51965)
CVE-2025-51965 に XSS (クロスサイトスクリプティング) (CVE-2025-51965) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50861 |
|
dos の脆弱性 (CVE-2025-50861)
dos に 脆弱性 (CVE-2025-50861) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52335 |
|
eyoucms に クロスサイトスクリプティング (CVE-2025-52335)
eyoucms に XSS (クロスサイトスクリプティング) (CVE-2025-52335) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20127 |
|
dos の脆弱性 (CVE-2025-20127)
dos に 脆弱性 (CVE-2025-20127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-10060 |
|
sysax の脆弱性 (CVE-2012-10060)
sysax に 脆弱性 (CVE-2012-10060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-45313 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45313)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45313) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45314 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45314)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45314) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45315 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45315)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8088 KEV |
|
【KEV】Rarlab winrar の脆弱性 (CVE-2025-8088)
Rarlab winrar に 脆弱性 (CVE-2025-8088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-10047 |
|
sqli に SQLインジェクション (CVE-2012-10047)
sqli に SQLインジェクション (CVE-2012-10047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51629 |
|
CVE-2025-51629 に クロスサイトスクリプティング (CVE-2025-51629)
CVE-2025-51629 に XSS (クロスサイトスクリプティング) (CVE-2025-51629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-52680 |
|
c に クロスサイトスクリプティング (CVE-2024-52680)
c に XSS (クロスサイトスクリプティング) (CVE-2024-52680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55401 |
|
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
An issue in 4C Strategies Exonaut before v22.4 allows attackers to execute a directory traversal.
|
| CVE-2025-51056 |
|
vedo-suite-project に 危険なファイルアップロード (CVE-2025-51056)
vedo-suite-project に 脆弱性 (CVE-2025-51056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-51058 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-51058)
ssrf に SSRF (CVE-2025-51058) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-51053 |
|
vedo-suite-project に クロスサイトスクリプティング (CVE-2025-51053)
vedo-suite-project に XSS (クロスサイトスクリプティング) (CVE-2025-51053) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51052 |
|
path-traversal の脆弱性 (CVE-2025-51052)
path-traversal に 脆弱性 (CVE-2025-51052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55399 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2024-55399)
ssrf に SSRF (CVE-2024-55399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51624 |
|
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
|
| CVE-2025-53786 |
|
microsoft に 認証バイパス (CVE-2025-53786)
microsoft に 認証バイパス (CVE-2025-53786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52237 |
|
path-traversal の脆弱性 (CVE-2025-52237)
path-traversal に 脆弱性 (CVE-2025-52237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50592 |
|
seacms に クロスサイトスクリプティング (CVE-2025-50592)
seacms に XSS (クロスサイトスクリプティング) (CVE-2025-50592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-10027 |
|
wordpress に 危険なファイルアップロード (CVE-2012-10027)
wordpress に 脆弱性 (CVE-2012-10027) が存在。不正な操作・情報露出のリスクがあります。``uploadify.php`` 経由で攻撃可能。
|
| CVE-2012-10024 |
|
path-traversal に パストラバーサル (CVE-2012-10024)
path-traversal に パストラバーサル (CVE-2012-10024) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51857 |
|
CVE-2025-51857 に クロスサイトスクリプティング (CVE-2025-51857)
CVE-2025-51857 に XSS (クロスサイトスクリプティング) (CVE-2025-51857) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50341 |
|
sqli に SQLインジェクション (CVE-2025-50341)
sqli に SQLインジェクション (CVE-2025-50341) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-46206 |
|
dos の脆弱性 (CVE-2025-46206)
dos に 脆弱性 (CVE-2025-46206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50420 |
|
dos の脆弱性 (CVE-2025-50420)
dos に 脆弱性 (CVE-2025-50420) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-32253 |
|
dos の脆弱性 (CVE-2023-32253)
dos に 脆弱性 (CVE-2023-32253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52327 |
|
sqli に SQLインジェクション (CVE-2025-52327)
sqli に SQLインジェクション (CVE-2025-52327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50848 |
|
cs-cart に クロスサイトスクリプティング (CVE-2025-50848)
cs-cart に XSS (クロスサイトスクリプティング) (CVE-2025-50848) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50847 |
|
csrf に CSRF (CVE-2025-50847)
csrf に 脆弱性 (CVE-2025-50847) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25691 |
|
deserialization に コマンドインジェクション (CVE-2025-25691)
deserialization に コマンドインジェクション (CVE-2025-25691) が存在。不正な操作・情報露出のリスクがあります。
|