脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-38181 |
|
c の脆弱性 (CVE-2025-38181)
c に 脆弱性 (CVE-2025-38181) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34088 |
|
pandorafms に OSコマンドインジェクション (CVE-2025-34088)
pandorafms に OSコマンドインジェクション (CVE-2025-34088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6297 |
|
dos の脆弱性 (CVE-2025-6297)
dos に 脆弱性 (CVE-2025-6297) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-44915 |
|
CVE-2023-44915 に クロスサイトスクリプティング (CVE-2023-44915)
CVE-2023-44915 に XSS (クロスサイトスクリプティング) (CVE-2023-44915) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-44531 |
|
dos の脆弱性 (CVE-2025-44531)
dos に 脆弱性 (CVE-2025-44531) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44528 |
|
dos の脆弱性 (CVE-2025-44528)
dos に 脆弱性 (CVE-2025-44528) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44203 |
|
dos の脆弱性 (CVE-2025-44203)
dos に 脆弱性 (CVE-2025-44203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6019 |
|
privilege-escalation の脆弱性 (CVE-2025-6019)
privilege-escalation に 脆弱性 (CVE-2025-6019) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-49795 |
|
dos の脆弱性 (CVE-2025-49795)
dos に 脆弱性 (CVE-2025-49795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46035 |
|
dos の脆弱性 (CVE-2025-46035)
dos に 脆弱性 (CVE-2025-46035) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-6021 |
|
java に 境界外書き込み (CVE-2025-6021)
java に 境界外書き込み (CVE-2025-6021) が存在。不正な操作・情報露出のリスクがあります。対策: `1.8.0, 8.0.481` 以上に更新。
|
| CVE-2025-5276 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-5276)
ssrf に SSRF (CVE-2025-5276) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-34025 |
|
versa-networks の脆弱性 (CVE-2025-34025)
versa-networks に 脆弱性 (CVE-2025-34025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-4948 |
|
dos の脆弱性 (CVE-2025-4948)
dos に 脆弱性 (CVE-2025-4948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-38950 KEV |
|
【KEV】Zkteco biotime に パストラバーサル (CVE-2023-38950)
Zkteco biotime に パストラバーサル (CVE-2023-38950) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20182 |
|
dos に 境界外書き込み (CVE-2025-20182)
dos に 境界外書き込み (CVE-2025-20182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0984 |
|
CVE-2025-0984 に クロスサイトスクリプティング (CVE-2025-0984)
CVE-2025-0984 に XSS (クロスサイトスクリプティング) (CVE-2025-0984) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-11142 |
|
csrf に CSRF (CVE-2024-11142)
csrf に 脆弱性 (CVE-2024-11142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-3891 |
|
apache の脆弱性 (CVE-2025-3891)
apache に 脆弱性 (CVE-2025-3891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3511 |
|
dos の脆弱性 (CVE-2025-3511)
dos に 脆弱性 (CVE-2025-3511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46252 |
|
sqli に SQLインジェクション (CVE-2025-46252)
sqli に SQLインジェクション (CVE-2025-46252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-32908 |
|
dos の脆弱性 (CVE-2025-32908)
dos に 脆弱性 (CVE-2025-32908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32049 |
|
dos の脆弱性 (CVE-2025-32049)
dos に 脆弱性 (CVE-2025-32049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71319 |
|
image-size の脆弱性 (CVE-2025-71319)
image-size に 脆弱性 (CVE-2025-71319) が存在。不正な操作・情報露出のリスクがあります。``findBox`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2025-24170 |
|
A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
|
| CVE-2025-2609 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2609)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2610 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2610)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-12137 |
|
CVE-2024-12137 の脆弱性 (CVE-2024-12137)
CVE-2024-12137 に 脆弱性 (CVE-2024-12137) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-24472 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2025-24472)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2025-24472) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2241 |
|
privilege-escalation の脆弱性 (CVE-2025-2241)
privilege-escalation に 脆弱性 (CVE-2025-2241) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25612 |
|
CVE-2025-25612 に クロスサイトスクリプティング (CVE-2025-25612)
CVE-2025-25612 に XSS (クロスサイトスクリプティング) (CVE-2025-25612) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-8176 |
|
dos の脆弱性 (CVE-2024-8176)
dos に 脆弱性 (CVE-2024-8176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2240 |
|
dos の脆弱性 (CVE-2025-2240)
dos に 脆弱性 (CVE-2025-2240) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12146 |
|
sqli に SQLインジェクション (CVE-2024-12146)
sqli に SQLインジェクション (CVE-2024-12146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-9149 |
|
sqli に SQLインジェクション (CVE-2024-9149)
sqli に SQLインジェクション (CVE-2024-9149) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-26984 |
|
cozyvision に クロスサイトスクリプティング (CVE-2025-26984)
cozyvision に XSS (クロスサイトスクリプティング) (CVE-2025-26984) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-41338 |
|
dos の脆弱性 (CVE-2024-41338)
dos に 脆弱性 (CVE-2024-41338) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9334 |
|
CVE-2024-9334 の脆弱性 (CVE-2024-9334)
CVE-2024-9334 に 脆弱性 (CVE-2024-9334) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25823 |
|
emlog に クロスサイトスクリプティング (CVE-2025-25823)
emlog に XSS (クロスサイトスクリプティング) (CVE-2025-25823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25825 |
|
emlog に クロスサイトスクリプティング (CVE-2025-25825)
emlog に XSS (クロスサイトスクリプティング) (CVE-2025-25825) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-12916 |
|
sqli に SQLインジェクション (CVE-2024-12916)
sqli に SQLインジェクション (CVE-2024-12916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12918 |
|
sqli に SQLインジェクション (CVE-2024-12918)
sqli に SQLインジェクション (CVE-2024-12918) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0624 |
|
CVE-2025-0624 に 境界外書き込み (CVE-2025-0624)
CVE-2025-0624 に 境界外書き込み (CVE-2025-0624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-21702 |
|
privilege-escalation の脆弱性 (CVE-2025-21702)
privilege-escalation に 脆弱性 (CVE-2025-21702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NET_XMIT_CN`` 経由で攻撃可能。
|
| CVE-2025-26569 |
|
csrf に CSRF (CVE-2025-26569)
csrf に 脆弱性 (CVE-2025-26569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-26570 |
|
csrf に CSRF (CVE-2025-26570)
csrf に 脆弱性 (CVE-2025-26570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57727 KEV |
|
【KEV】Simplehelp path-traversal に パストラバーサル (CVE-2024-57727)
Simplehelp path-traversal に パストラバーサル (CVE-2024-57727) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21692 |
|
c の脆弱性 (CVE-2025-21692)
c に 脆弱性 (CVE-2025-21692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22205 |
|
path-traversal に パストラバーサル (CVE-2025-22205)
path-traversal に パストラバーサル (CVE-2025-22205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-24451 |
|
dos の脆弱性 (CVE-2024-24451)
dos に 脆弱性 (CVE-2024-24451) が存在。不正な操作・情報露出のリスクがあります。
|