脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: attack-types クリア
ID タイトル
CVE-2025-13590 org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 危険なファイルアップロード (CVE-2025-13590)
org.wso2.carbon.apimgt:org.wso2.carbon.apimgt.rest.api.admin.v1 に 脆弱性 (CVE-2025-13590) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.32.167` 以上に更新。
CVE-2026-22208 CVE-2026-22208 の脆弱性 (CVE-2026-22208)
CVE-2026-22208 に 脆弱性 (CVE-2026-22208) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-26216 crawl4ai に コードインジェクション (CVE-2026-26216)
crawl4ai に コードインジェクション (CVE-2026-26216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /crawl` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
CVE-2025-10969 sqli に SQLインジェクション (CVE-2025-10969)
sqli に SQLインジェクション (CVE-2025-10969) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-8668 CVE-2025-8668 に クロスサイトスクリプティング (CVE-2025-8668)
CVE-2025-8668 に XSS (クロスサイトスクリプティング) (CVE-2025-8668) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-11242 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-11242)
ssrf に SSRF (CVE-2025-11242) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-6830 sqli に SQLインジェクション (CVE-2025-6830)
sqli に SQLインジェクション (CVE-2025-6830) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1615 CVE-2026-1615 に コードインジェクション (CVE-2026-1615)
CVE-2026-1615 に コードインジェクション (CVE-2026-1615) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1709 keylime の脆弱性 (CVE-2026-1709)
keylime に 脆弱性 (CVE-2026-1709) が存在。データの不正な改ざんを許す可能性があります。対策: `7.12.0` 以上に更新。
CVE-2026-24423 KEV 【KEV】Smartertools smartermail の脆弱性 (CVE-2026-24423)
Smartertools smartermail に 脆弱性 (CVE-2026-24423) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-5329 sqli に SQLインジェクション (CVE-2025-5329)
sqli に SQLインジェクション (CVE-2025-5329) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-5319 sqli に SQLインジェクション (CVE-2025-5319)
sqli に SQLインジェクション (CVE-2025-5319) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-22778 vllm の脆弱性 (CVE-2026-22778)
vllm に 脆弱性 (CVE-2026-22778) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/chat/completions` 経由で攻撃可能。対策: `0.14.1` 以上に更新。
CVE-2020-37002 CVE-2020-37002 に OSコマンドインジェクション (CVE-2020-37002)
CVE-2020-37002 に OSコマンドインジェクション (CVE-2020-37002) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-24858 KEV 【KEV】Fortinet multiple-products の脆弱性 (CVE-2026-24858)
Fortinet multiple-products に 脆弱性 (CVE-2026-24858) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-23760 KEV 【KEV】Smartertools smartermail の脆弱性 (CVE-2026-23760)
Smartertools smartermail に 脆弱性 (CVE-2026-23760) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-52025 sqli に SQLインジェクション (CVE-2025-52025)
sqli に SQLインジェクション (CVE-2025-52025) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-4320 CVE-2025-4320 の脆弱性 (CVE-2025-4320)
CVE-2025-4320 に 脆弱性 (CVE-2025-4320) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-56005 dabeaz に 安全でないデシリアライゼーション (CVE-2025-56005)
dabeaz に 脆弱性 (CVE-2025-56005) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``picklefile`` 経由で攻撃可能。
CVE-2026-23883 dos に 解放後使用 (Use-After-Free) (CVE-2026-23883)
dos に 脆弱性 (CVE-2026-23883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``xf_Pointer_New`` 経由で攻撃可能。
CVE-2026-23884 dos に 解放後使用 (Use-After-Free) (CVE-2026-23884)
dos に 脆弱性 (CVE-2026-23884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23533 dos の脆弱性 (CVE-2026-23533)
dos に 脆弱性 (CVE-2026-23533) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23534 dos の脆弱性 (CVE-2026-23534)
dos に 脆弱性 (CVE-2026-23534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-23532 dos の脆弱性 (CVE-2026-23532)
dos に 脆弱性 (CVE-2026-23532) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``gdi_SurfaceToSurface`` 経由で攻撃可能。
CVE-2026-23530 dos の脆弱性 (CVE-2026-23530)
dos に 脆弱性 (CVE-2026-23530) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``freerdp_bitmap_decompress_planar`` 経由で攻撃可能。
CVE-2026-23531 dos の脆弱性 (CVE-2026-23531)
dos に 脆弱性 (CVE-2026-23531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``glyphData`` 経由で攻撃可能。
CVE-2025-60534 blueaccesstech に 認証バイパス (CVE-2025-60534)
blueaccesstech に 認証バイパス (CVE-2025-60534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-67268 c の脆弱性 (CVE-2025-67268)
c に 脆弱性 (CVE-2025-67268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-34468 libcoap の脆弱性 (CVE-2025-34468)
libcoap に 脆弱性 (CVE-2025-34468) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-12504 sqli に SQLインジェクション (CVE-2025-12504)
sqli に SQLインジェクション (CVE-2025-12504) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11022 csrf に CSRF (CVE-2025-11022)
csrf に 脆弱性 (CVE-2025-11022) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-64054 dos に クロスサイトスクリプティング (CVE-2025-64054)
dos に XSS (クロスサイトスクリプティング) (CVE-2025-64054) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-55182 KEV 【KEV】Meta react-server-components に 安全でないデシリアライゼーション (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-64055 fanvil に 認証バイパス (CVE-2025-64055)
fanvil に 認証バイパス (CVE-2025-64055) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-51683 sqli に SQLインジェクション (CVE-2025-51683)
sqli に SQLインジェクション (CVE-2025-51683) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-40212 dos の脆弱性 (CVE-2025-40212)
dos に 脆弱性 (CVE-2025-40212) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-10437 sqli に SQLインジェクション (CVE-2025-10437)
sqli に SQLインジェクション (CVE-2025-10437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-56385 sqli に SQLインジェクション (CVE-2025-56385)
sqli に SQLインジェクション (CVE-2025-56385) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2022-50589 sqli に SQLインジェクション (CVE-2022-50589)
sqli に SQLインジェクション (CVE-2022-50589) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-6520 sqli に SQLインジェクション (CVE-2025-6520)
sqli に SQLインジェクション (CVE-2025-6520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11253 sqli に SQLインジェクション (CVE-2025-11253)
sqli に SQLインジェクション (CVE-2025-11253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-54236 KEV 【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-56447 TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
CVE-2025-34282 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-34282)
ssrf に SSRF (CVE-2025-34282) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-57567 CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-34267 flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-10610 sqli に SQLインジェクション (CVE-2025-10610)
sqli に SQLインジェクション (CVE-2025-10610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-6919 sqli に SQLインジェクション (CVE-2025-6919)
sqli に SQLインジェクション (CVE-2025-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60307 sqli に SQLインジェクション (CVE-2025-60307)
sqli に SQLインジェクション (CVE-2025-60307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-0603 sqli に SQLインジェクション (CVE-2025-0603)
sqli に SQLインジェクション (CVE-2025-0603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →