脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-10438 |
|
path-traversal の脆弱性 (CVE-2025-10438)
path-traversal に 脆弱性 (CVE-2025-10438) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9900 |
|
dos の脆弱性 (CVE-2025-9900)
dos に 脆弱性 (CVE-2025-9900) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-9798 |
|
CVE-2025-9798 に クロスサイトスクリプティング (CVE-2025-9798)
CVE-2025-9798 に XSS (クロスサイトスクリプティング) (CVE-2025-9798) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55888 |
|
ard に クロスサイトスクリプティング (CVE-2025-55888)
ard に XSS (クロスサイトスクリプティング) (CVE-2025-55888) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10468 |
|
path-traversal に パストラバーサル (CVE-2025-10468)
path-traversal に パストラバーサル (CVE-2025-10468) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9969 |
|
CVE-2025-9969 に クロスサイトスクリプティング (CVE-2025-9969)
CVE-2025-9969 に XSS (クロスサイトスクリプティング) (CVE-2025-9969) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-8411 |
|
CVE-2025-8411 に クロスサイトスクリプティング (CVE-2025-8411)
CVE-2025-8411 に XSS (クロスサイトスクリプティング) (CVE-2025-8411) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56562 |
|
dos の脆弱性 (CVE-2025-56562)
dos に 脆弱性 (CVE-2025-56562) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12913 |
|
sqli に SQLインジェクション (CVE-2024-12913)
sqli に SQLインジェクション (CVE-2024-12913) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13174 |
|
sqli に SQLインジェクション (CVE-2024-13174)
sqli に SQLインジェクション (CVE-2024-13174) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50892 |
|
privilege-escalation に 権限昇格 (CVE-2025-50892)
privilege-escalation に 脆弱性 (CVE-2025-50892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40798 |
|
dos に 境界外読み取り (CVE-2025-40798)
dos に 脆弱性 (CVE-2025-40798) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40796 |
|
dos に 境界外読み取り (CVE-2025-40796)
dos に 脆弱性 (CVE-2025-40796) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40797 |
|
dos に 境界外読み取り (CVE-2025-40797)
dos に 脆弱性 (CVE-2025-40797) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55849 |
|
sqli に SQLインジェクション (CVE-2025-55849)
sqli に SQLインジェクション (CVE-2025-55849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58375 |
|
sqli に SQLインジェクション (CVE-2025-58375)
sqli に SQLインジェクション (CVE-2025-58375) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2417 |
|
CVE-2025-2417 の脆弱性 (CVE-2025-2417)
CVE-2025-2417 に 脆弱性 (CVE-2025-2417) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2411 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
|
| CVE-2025-2416 |
|
CVE-2025-2416 の脆弱性 (CVE-2025-2416)
CVE-2025-2416 に 脆弱性 (CVE-2025-2416) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9784 |
|
io.undertow:undertow-core の脆弱性 (CVE-2025-9784)
io.undertow:undertow-core に 脆弱性 (CVE-2025-9784) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.20.Final` 以上に更新。
|
| CVE-2025-2413 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
|
| CVE-2025-0610 |
|
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
|
| CVE-2025-2412 |
|
CVE-2025-2412 の脆弱性 (CVE-2025-2412)
CVE-2025-2412 に 脆弱性 (CVE-2025-2412) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-8067 |
|
privilege-escalation に 境界外読み取り (CVE-2025-8067)
privilege-escalation に 脆弱性 (CVE-2025-8067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
coollabs の脆弱性 (CVE-2025-34159)
coollabs に 脆弱性 (CVE-2025-34159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34161 |
|
coollabs の脆弱性 (CVE-2025-34161)
coollabs に 脆弱性 (CVE-2025-34161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71344 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71344)
picklescan に 脆弱性 (CVE-2025-71344) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。
|
| CVE-2025-71361 |
|
picklescan の脆弱性 (CVE-2025-71361)
picklescan に 脆弱性 (CVE-2025-71361) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2025-50383 |
|
sqli に SQLインジェクション (CVE-2025-50383)
sqli に SQLインジェクション (CVE-2025-50383) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55409 |
|
foxcms に クロスサイトスクリプティング (CVE-2025-55409)
foxcms に XSS (クロスサイトスクリプティング) (CVE-2025-55409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5260 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-5260)
ssrf に SSRF (CVE-2025-5260) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-1929 |
|
sqli に SQLインジェクション (CVE-2025-1929)
sqli に SQLインジェクション (CVE-2025-1929) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-20127 |
|
dos の脆弱性 (CVE-2025-20127)
dos に 脆弱性 (CVE-2025-20127) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8088 KEV |
|
【KEV】Rarlab winrar の脆弱性 (CVE-2025-8088)
Rarlab winrar に 脆弱性 (CVE-2025-8088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-51629 |
|
CVE-2025-51629 に クロスサイトスクリプティング (CVE-2025-51629)
CVE-2025-51629 に XSS (クロスサイトスクリプティング) (CVE-2025-51629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-51056 |
|
vedo-suite-project に 危険なファイルアップロード (CVE-2025-51056)
vedo-suite-project に 脆弱性 (CVE-2025-51056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-51624 |
|
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
Cross-site scripting (XSS) vulnerability in Zone Bitaqati thru 3.4.0.
|
| CVE-2025-53786 |
|
microsoft に 認証バイパス (CVE-2025-53786)
microsoft に 認証バイパス (CVE-2025-53786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52327 |
|
sqli に SQLインジェクション (CVE-2025-52327)
sqli に SQLインジェクション (CVE-2025-52327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-45955 |
|
Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.
Rocket Software Rocket Zena 4.4.1.26 is vulnerable to SQL Injection via the filter parameter.
|
| CVE-2025-29534 |
|
CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534)
CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4056 |
|
dos に コードインジェクション (CVE-2025-4056)
dos に コードインジェクション (CVE-2025-4056) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6018 |
|
privilege-escalation に 認可不備 (CVE-2025-6018)
privilege-escalation に 脆弱性 (CVE-2025-6018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-44653 |
|
dos の脆弱性 (CVE-2025-44653)
dos に 脆弱性 (CVE-2025-44653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44651 |
|
dos の脆弱性 (CVE-2025-44651)
dos に 脆弱性 (CVE-2025-44651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4040 |
|
privilege-escalation の脆弱性 (CVE-2025-4040)
privilege-escalation に 脆弱性 (CVE-2025-4040) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-52169 |
|
CVE-2025-52169 に クロスサイトスクリプティング (CVE-2025-52169)
CVE-2025-52169 に XSS (クロスサイトスクリプティング) (CVE-2025-52169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50585 |
|
sqli に SQLインジェクション (CVE-2025-50585)
sqli に SQLインジェクション (CVE-2025-50585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53816 |
|
dos の脆弱性 (CVE-2025-53816)
dos に 脆弱性 (CVE-2025-53816) が存在。不正な操作・情報露出のリスクがあります。
|