脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-25692 |
|
deserialization に コマンドインジェクション (CVE-2025-25692)
deserialization に コマンドインジェクション (CVE-2025-25692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-45955 |
|
Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.
Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.
|
| CVE-2023-2593 |
|
dos の脆弱性 (CVE-2023-2593)
dos に 脆弱性 (CVE-2023-2593) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6060 |
|
CVE-2025-6060 に クロスサイトスクリプティング (CVE-2025-6060)
CVE-2025-6060 に XSS (クロスサイトスクリプティング) (CVE-2025-6060) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-29534 |
|
CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534)
CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4056 |
|
dos に コードインジェクション (CVE-2025-4056)
dos に コードインジェクション (CVE-2025-4056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6918 |
|
sqli に SQLインジェクション (CVE-2025-6918)
sqli に SQLインジェクション (CVE-2025-6918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5449 |
|
dos の脆弱性 (CVE-2025-5449)
dos に 脆弱性 (CVE-2025-5449) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45960 |
|
tawk に クロスサイトスクリプティング (CVE-2025-45960)
tawk に XSS (クロスサイトスクリプティング) (CVE-2025-45960) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44608 |
|
sqli に SQLインジェクション (CVE-2025-44608)
sqli に SQLインジェクション (CVE-2025-44608) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45939 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-45939)
ssrf に SSRF (CVE-2025-45939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5254 |
|
CVE-2025-5254 に クロスサイトスクリプティング (CVE-2025-5254)
CVE-2025-5254 に XSS (クロスサイトスクリプティング) (CVE-2025-5254) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-5253 |
|
dos の脆弱性 (CVE-2025-5253)
dos に 脆弱性 (CVE-2025-5253) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4784 |
|
sqli に SQLインジェクション (CVE-2025-4784)
sqli に SQLインジェクション (CVE-2025-4784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4822 |
|
sqli に SQLインジェクション (CVE-2025-4822)
sqli に SQLインジェクション (CVE-2025-4822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-15044 |
|
deserialization に コードインジェクション (CVE-2016-15044)
deserialization に コードインジェクション (CVE-2016-15044) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6018 |
|
privilege-escalation に 認可不備 (CVE-2025-6018)
privilege-escalation に 脆弱性 (CVE-2025-6018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4411 |
|
CVE-2025-4411 に クロスサイトスクリプティング (CVE-2025-4411)
CVE-2025-4411 に XSS (クロスサイトスクリプティング) (CVE-2025-4411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4294 |
|
CVE-2025-4294 に クロスサイトスクリプティング (CVE-2025-4294)
CVE-2025-4294 に XSS (クロスサイトスクリプティング) (CVE-2025-4294) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4285 |
|
sqli に SQLインジェクション (CVE-2025-4285)
sqli に SQLインジェクション (CVE-2025-4285) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4284 |
|
CVE-2025-4284 に クロスサイトスクリプティング (CVE-2025-4284)
CVE-2025-4284 に XSS (クロスサイトスクリプティング) (CVE-2025-4284) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44654 |
|
privilege-escalation の脆弱性 (CVE-2025-44654)
privilege-escalation に 脆弱性 (CVE-2025-44654) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-44653 |
|
dos の脆弱性 (CVE-2025-44653)
dos に 脆弱性 (CVE-2025-44653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44655 |
|
privilege-escalation の脆弱性 (CVE-2025-44655)
privilege-escalation に 脆弱性 (CVE-2025-44655) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-44657 |
|
privilege-escalation の脆弱性 (CVE-2025-44657)
privilege-escalation に 脆弱性 (CVE-2025-44657) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44651 |
|
dos の脆弱性 (CVE-2025-44651)
dos に 脆弱性 (CVE-2025-44651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4040 |
|
privilege-escalation の脆弱性 (CVE-2025-4040)
privilege-escalation に 脆弱性 (CVE-2025-4040) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-53770 KEV |
|
【KEV】Microsoft sharepoint に 安全でないデシリアライゼーション (CVE-2025-53770)
Microsoft sharepoint に 脆弱性 (CVE-2025-53770) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-10138 |
|
wordpress に 危険なファイルアップロード (CVE-2015-10138)
wordpress に 脆弱性 (CVE-2015-10138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50583 |
|
daycloud に クロスサイトスクリプティング (CVE-2025-50583)
daycloud に XSS (クロスサイトスクリプティング) (CVE-2025-50583) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50582 |
|
daycloud に クロスサイトスクリプティング (CVE-2025-50582)
daycloud に XSS (クロスサイトスクリプティング) (CVE-2025-50582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50581 |
|
mrcms に クロスサイトスクリプティング (CVE-2025-50581)
mrcms に XSS (クロスサイトスクリプティング) (CVE-2025-50581) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50584 |
|
daycloud に クロスサイトスクリプティング (CVE-2025-50584)
daycloud に XSS (クロスサイトスクリプティング) (CVE-2025-50584) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52169 |
|
CVE-2025-52169 に クロスサイトスクリプティング (CVE-2025-52169)
CVE-2025-52169 に XSS (クロスサイトスクリプティング) (CVE-2025-52169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-52163 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-52163)
ssrf に SSRF (CVE-2025-52163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50585 |
|
sqli に SQLインジェクション (CVE-2025-50585)
sqli に SQLインジェクション (CVE-2025-50585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50586 |
|
StudentManage v1.0 was discovered to contain Cross-Site Request Forgery (CSRF).
StudentManage v1.0 was discovered to contain Cross-Site Request Forgery (CSRF).
|
| CVE-2025-53816 |
|
dos の脆弱性 (CVE-2025-53816)
dos に 脆弱性 (CVE-2025-53816) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46102 |
|
beakon に クロスサイトスクリプティング (CVE-2025-46102)
beakon に XSS (クロスサイトスクリプティング) (CVE-2025-46102) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53867 |
|
Island Lake WebBatch before 2025C allows Remote Code Execution via a crafted URL.
Island Lake WebBatch before 2025C allows Remote Code Execution via a crafted URL.
|
| CVE-2025-34126 |
|
path-traversal に パストラバーサル (CVE-2025-34126)
path-traversal に パストラバーサル (CVE-2025-34126) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20272 |
|
sqli に SQLインジェクション (CVE-2025-20272)
sqli に SQLインジェクション (CVE-2025-20272) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51655 |
|
sqli に SQLインジェクション (CVE-2025-51655)
sqli に SQLインジェクション (CVE-2025-51655) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51656 |
|
sqli に SQLインジェクション (CVE-2025-51656)
sqli に SQLインジェクション (CVE-2025-51656) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51657 |
|
sqli に SQLインジェクション (CVE-2025-51657)
sqli に SQLインジェクション (CVE-2025-51657) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51658 |
|
sqli に SQLインジェクション (CVE-2025-51658)
sqli に SQLインジェクション (CVE-2025-51658) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51659 |
|
sqli に SQLインジェクション (CVE-2025-51659)
sqli に SQLインジェクション (CVE-2025-51659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51660 |
|
sqli に SQLインジェクション (CVE-2025-51660)
sqli に SQLインジェクション (CVE-2025-51660) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51652 |
|
sqli に SQLインジェクション (CVE-2025-51652)
sqli に SQLインジェクション (CVE-2025-51652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51653 |
|
sqli に SQLインジェクション (CVE-2025-51653)
sqli に SQLインジェクション (CVE-2025-51653) が存在。不正な操作・情報露出のリスクがあります。
|