脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-20205 |
|
cisco に クロスサイトスクリプティング (CVE-2025-20205)
cisco に XSS (クロスサイトスクリプティング) (CVE-2025-20205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-22205 |
|
path-traversal に パストラバーサル (CVE-2025-22205)
path-traversal に パストラバーサル (CVE-2025-22205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48417 |
|
edimax に クロスサイトスクリプティング (CVE-2024-48417)
edimax に XSS (クロスサイトスクリプティング) (CVE-2024-48417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57041 |
|
nodebb に クロスサイトスクリプティング (CVE-2024-57041)
nodebb に XSS (クロスサイトスクリプティング) (CVE-2024-57041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-23006 KEV |
|
【KEV】Sonicwall sma1000-appliances に 安全でないデシリアライゼーション (CVE-2025-23006)
Sonicwall sma1000-appliances に 脆弱性 (CVE-2025-23006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-10539 |
|
CVE-2024-10539 に クロスサイトスクリプティング (CVE-2024-10539)
CVE-2024-10539 に XSS (クロスサイトスクリプティング) (CVE-2024-10539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55488 |
|
umbraco に クロスサイトスクリプティング (CVE-2024-55488)
umbraco に XSS (クロスサイトスクリプティング) (CVE-2024-55488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0604 |
|
CVE-2025-0604 に 認証バイパス (CVE-2025-0604)
CVE-2025-0604 に 認証バイパス (CVE-2025-0604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24443 |
|
dos の脆弱性 (CVE-2024-24443)
dos に 脆弱性 (CVE-2024-24443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24451 |
|
dos の脆弱性 (CVE-2024-24451)
dos に 脆弱性 (CVE-2024-24451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24442 |
|
dos の脆弱性 (CVE-2024-24442)
dos に 脆弱性 (CVE-2024-24442) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24444 |
|
dos の脆弱性 (CVE-2024-24444)
dos に 脆弱性 (CVE-2024-24444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24445 |
|
dos の脆弱性 (CVE-2024-24445)
dos に 脆弱性 (CVE-2024-24445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57370 |
|
CVE-2024-57370 に クロスサイトスクリプティング (CVE-2024-57370)
CVE-2024-57370 に XSS (クロスサイトスクリプティング) (CVE-2024-57370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48885 |
|
path-traversal に パストラバーサル (CVE-2024-48885)
path-traversal に パストラバーサル (CVE-2024-48885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-42911 |
|
CVE-2024-42911 に コードインジェクション (CVE-2024-42911)
CVE-2024-42911 に コードインジェクション (CVE-2024-42911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0474 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-0474)
ssrf に SSRF (CVE-2025-0474) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-21402 |
|
Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
|
| CVE-2025-21361 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2025-21338 |
|
GDI+ Remote Code Execution Vulnerability
GDI+ Remote Code Execution Vulnerability
|
| CVE-2024-12088 |
|
path-traversal に パストラバーサル (CVE-2024-12088)
path-traversal に パストラバーサル (CVE-2024-12088) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-12087 |
|
path-traversal に パストラバーサル (CVE-2024-12087)
path-traversal に パストラバーサル (CVE-2024-12087) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-12747 |
|
privilege-escalation の脆弱性 (CVE-2024-12747)
privilege-escalation に 脆弱性 (CVE-2024-12747) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-52963 |
|
dos に 境界外書き込み (CVE-2024-52963)
dos に 境界外書き込み (CVE-2024-52963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48884 |
|
path-traversal に パストラバーサル (CVE-2024-48884)
path-traversal に パストラバーサル (CVE-2024-48884) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11734 |
|
dos の脆弱性 (CVE-2024-11734)
dos に 脆弱性 (CVE-2024-11734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55591 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-0282 KEV |
|
【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-0282)
Ivanti connect-secure に 脆弱性 (CVE-2025-0282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-50659 |
|
ipublishmedia に クロスサイトスクリプティング (CVE-2024-50659)
ipublishmedia に XSS (クロスサイトスクリプティング) (CVE-2024-50659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55008 |
|
dos の脆弱性 (CVE-2024-55008)
dos に 脆弱性 (CVE-2024-55008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48245 |
|
sqli に SQLインジェクション (CVE-2024-48245)
sqli に SQLインジェクション (CVE-2024-48245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-46242 |
|
dos の脆弱性 (CVE-2024-46242)
dos に 脆弱性 (CVE-2024-46242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55550 KEV |
|
【KEV】Mitel micollab に パストラバーサル (CVE-2024-55550)
Mitel micollab に パストラバーサル (CVE-2024-55550) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-41713 KEV |
|
【KEV】Mitel micollab に パストラバーサル (CVE-2024-41713)
Mitel micollab に パストラバーサル (CVE-2024-41713) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-51111 |
|
pnetlab に クロスサイトスクリプティング (CVE-2024-51111)
pnetlab に XSS (クロスサイトスクリプティング) (CVE-2024-51111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48197 |
|
CVE-2024-48197 に クロスサイトスクリプティング (CVE-2024-48197)
CVE-2024-48197 に XSS (クロスサイトスクリプティング) (CVE-2024-48197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-45497 |
|
dos の脆弱性 (CVE-2024-45497)
dos に 脆弱性 (CVE-2024-45497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8950 |
|
sqli に SQLインジェクション (CVE-2024-8950)
sqli に SQLインジェクション (CVE-2024-8950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12582 |
|
dos の脆弱性 (CVE-2024-12582)
dos に 脆弱性 (CVE-2024-12582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10244 |
|
sqli に SQLインジェクション (CVE-2024-10244)
sqli に SQLインジェクション (CVE-2024-10244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-8972 |
|
sqli に SQLインジェクション (CVE-2024-8972)
sqli に SQLインジェクション (CVE-2024-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-8475 |
|
CVE-2024-8475 の脆弱性 (CVE-2024-8475)
CVE-2024-8475 に 脆弱性 (CVE-2024-8475) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-37776 |
|
sunbirddcim に クロスサイトスクリプティング (CVE-2024-37776)
sunbirddcim に XSS (クロスサイトスクリプティング) (CVE-2024-37776) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-37774 |
|
csrf に CSRF (CVE-2024-37774)
csrf に 脆弱性 (CVE-2024-37774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-50623 KEV |
|
【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-55875 |
|
org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
|
| CVE-2024-53481 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2024-53481)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-53480 |
|
sqli に SQLインジェクション (CVE-2024-53480)
sqli に SQLインジェクション (CVE-2024-53480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login.php`` 経由で攻撃可能。
|
| CVE-2024-8259 |
|
sqli に SQLインジェクション (CVE-2024-8259)
sqli に SQLインジェクション (CVE-2024-8259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-54216 |
|
path-traversal の脆弱性 (CVE-2024-54216)
path-traversal に 脆弱性 (CVE-2024-54216) が存在。機密情報が外部に流出する可能性があります。
|