脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2025-20205 cisco に クロスサイトスクリプティング (CVE-2025-20205)
cisco に XSS (クロスサイトスクリプティング) (CVE-2025-20205) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-22205 path-traversal に パストラバーサル (CVE-2025-22205)
path-traversal に パストラバーサル (CVE-2025-22205) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-48417 edimax に クロスサイトスクリプティング (CVE-2024-48417)
edimax に XSS (クロスサイトスクリプティング) (CVE-2024-48417) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-57041 nodebb に クロスサイトスクリプティング (CVE-2024-57041)
nodebb に XSS (クロスサイトスクリプティング) (CVE-2024-57041) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-23006 KEV 【KEV】Sonicwall sma1000-appliances に 安全でないデシリアライゼーション (CVE-2025-23006)
Sonicwall sma1000-appliances に 脆弱性 (CVE-2025-23006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-10539 CVE-2024-10539 に クロスサイトスクリプティング (CVE-2024-10539)
CVE-2024-10539 に XSS (クロスサイトスクリプティング) (CVE-2024-10539) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-55488 umbraco に クロスサイトスクリプティング (CVE-2024-55488)
umbraco に XSS (クロスサイトスクリプティング) (CVE-2024-55488) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-0604 CVE-2025-0604 に 認証バイパス (CVE-2025-0604)
CVE-2025-0604 に 認証バイパス (CVE-2025-0604) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-24443 dos の脆弱性 (CVE-2024-24443)
dos に 脆弱性 (CVE-2024-24443) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-24451 dos の脆弱性 (CVE-2024-24451)
dos に 脆弱性 (CVE-2024-24451) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-24442 dos の脆弱性 (CVE-2024-24442)
dos に 脆弱性 (CVE-2024-24442) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-24444 dos の脆弱性 (CVE-2024-24444)
dos に 脆弱性 (CVE-2024-24444) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-24445 dos の脆弱性 (CVE-2024-24445)
dos に 脆弱性 (CVE-2024-24445) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-57370 CVE-2024-57370 に クロスサイトスクリプティング (CVE-2024-57370)
CVE-2024-57370 に XSS (クロスサイトスクリプティング) (CVE-2024-57370) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-48885 path-traversal に パストラバーサル (CVE-2024-48885)
path-traversal に パストラバーサル (CVE-2024-48885) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-42911 CVE-2024-42911 に コードインジェクション (CVE-2024-42911)
CVE-2024-42911 に コードインジェクション (CVE-2024-42911) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-0474 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-0474)
ssrf に SSRF (CVE-2025-0474) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-21402 Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
CVE-2025-21361 Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
CVE-2025-21338 GDI+ Remote Code Execution Vulnerability
GDI+ Remote Code Execution Vulnerability
CVE-2024-12088 path-traversal に パストラバーサル (CVE-2024-12088)
path-traversal に パストラバーサル (CVE-2024-12088) が存在。データの不正な改ざんを許す可能性があります。
CVE-2024-12087 path-traversal に パストラバーサル (CVE-2024-12087)
path-traversal に パストラバーサル (CVE-2024-12087) が存在。データの不正な改ざんを許す可能性があります。
CVE-2024-12747 privilege-escalation の脆弱性 (CVE-2024-12747)
privilege-escalation に 脆弱性 (CVE-2024-12747) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-52963 dos に 境界外書き込み (CVE-2024-52963)
dos に 境界外書き込み (CVE-2024-52963) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-48884 path-traversal に パストラバーサル (CVE-2024-48884)
path-traversal に パストラバーサル (CVE-2024-48884) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-11734 dos の脆弱性 (CVE-2024-11734)
dos に 脆弱性 (CVE-2024-11734) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-55591 KEV 【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-0282 KEV 【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-0282)
Ivanti connect-secure に 脆弱性 (CVE-2025-0282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-50659 ipublishmedia に クロスサイトスクリプティング (CVE-2024-50659)
ipublishmedia に XSS (クロスサイトスクリプティング) (CVE-2024-50659) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-55008 dos の脆弱性 (CVE-2024-55008)
dos に 脆弱性 (CVE-2024-55008) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-48245 sqli に SQLインジェクション (CVE-2024-48245)
sqli に SQLインジェクション (CVE-2024-48245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-46242 dos の脆弱性 (CVE-2024-46242)
dos に 脆弱性 (CVE-2024-46242) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-55550 KEV 【KEV】Mitel micollab に パストラバーサル (CVE-2024-55550)
Mitel micollab に パストラバーサル (CVE-2024-55550) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-41713 KEV 【KEV】Mitel micollab に パストラバーサル (CVE-2024-41713)
Mitel micollab に パストラバーサル (CVE-2024-41713) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-51111 pnetlab に クロスサイトスクリプティング (CVE-2024-51111)
pnetlab に XSS (クロスサイトスクリプティング) (CVE-2024-51111) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-48197 CVE-2024-48197 に クロスサイトスクリプティング (CVE-2024-48197)
CVE-2024-48197 に XSS (クロスサイトスクリプティング) (CVE-2024-48197) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-45497 dos の脆弱性 (CVE-2024-45497)
dos に 脆弱性 (CVE-2024-45497) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-8950 sqli に SQLインジェクション (CVE-2024-8950)
sqli に SQLインジェクション (CVE-2024-8950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-12582 dos の脆弱性 (CVE-2024-12582)
dos に 脆弱性 (CVE-2024-12582) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-10244 sqli に SQLインジェクション (CVE-2024-10244)
sqli に SQLインジェクション (CVE-2024-10244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-8972 sqli に SQLインジェクション (CVE-2024-8972)
sqli に SQLインジェクション (CVE-2024-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-8475 CVE-2024-8475 の脆弱性 (CVE-2024-8475)
CVE-2024-8475 に 脆弱性 (CVE-2024-8475) が存在。機密情報が外部に流出する可能性があります。
CVE-2024-37776 sunbirddcim に クロスサイトスクリプティング (CVE-2024-37776)
sunbirddcim に XSS (クロスサイトスクリプティング) (CVE-2024-37776) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-37774 csrf に CSRF (CVE-2024-37774)
csrf に 脆弱性 (CVE-2024-37774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-50623 KEV 【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-55875 org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
CVE-2024-53481 phpgurukul に クロスサイトスクリプティング (CVE-2024-53481)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53481) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-53480 sqli に SQLインジェクション (CVE-2024-53480)
sqli に SQLインジェクション (CVE-2024-53480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login.php`` 経由で攻撃可能。
CVE-2024-8259 sqli に SQLインジェクション (CVE-2024-8259)
sqli に SQLインジェクション (CVE-2024-8259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-54216 path-traversal の脆弱性 (CVE-2024-54216)
path-traversal に 脆弱性 (CVE-2024-54216) が存在。機密情報が外部に流出する可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →