脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2019-9874 KEV |
|
【KEV】Sitecore cms-and-experience-platform-xp に 安全でないデシリアライゼーション (CVE-2019-9874)
Sitecore cms-and-experience-platform-xp に 脆弱性 (CVE-2019-9874) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-30154 KEV |
|
【KEV】Reviewdog action-setup-github-action の脆弱性 (CVE-2025-30154)
Reviewdog action-setup-github-action に 脆弱性 (CVE-2025-30154) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2609 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2609)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2610 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2610)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-12637 KEV |
|
【KEV】Sap netweaver に パストラバーサル (CVE-2017-12637)
Sap netweaver に パストラバーサル (CVE-2017-12637) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-48248 KEV |
|
【KEV】Nakivo backup-and-replication の脆弱性 (CVE-2024-48248)
Nakivo backup-and-replication に 脆弱性 (CVE-2024-48248) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-1316 KEV |
|
【KEV】Edimax ic-7100-ip-camera に OSコマンドインジェクション (CVE-2025-1316)
Edimax ic-7100-ip-camera に OSコマンドインジェクション (CVE-2025-1316) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24472 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2025-24472)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2025-24472) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-30066 KEV |
|
【KEV】Tj-actions changed-files-github-action の脆弱性 (CVE-2025-30066)
Tj-actions changed-files-github-action に 脆弱性 (CVE-2025-30066) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24201 KEV |
|
【KEV】Apple multiple-products に 境界外書き込み (CVE-2025-24201)
Apple multiple-products に 境界外書き込み (CVE-2025-24201) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21590 KEV |
|
【KEV】Juniper junos-os の脆弱性 (CVE-2025-21590)
Juniper junos-os に 脆弱性 (CVE-2025-21590) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24993 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-24993)
Microsoft windows に 脆弱性 (CVE-2025-24993) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24991 KEV |
|
【KEV】Microsoft windows に 境界外読み取り (CVE-2025-24991)
Microsoft windows に 脆弱性 (CVE-2025-24991) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24985 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-24985)
Microsoft windows に 脆弱性 (CVE-2025-24985) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24984 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-24984)
Microsoft windows に 脆弱性 (CVE-2025-24984) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24983 KEV |
|
【KEV】Microsoft windows に 解放後使用 (Use-After-Free) (CVE-2025-24983)
Microsoft windows に 脆弱性 (CVE-2025-24983) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-26633 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-26633)
Microsoft windows に 脆弱性 (CVE-2025-26633) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-13161 KEV |
|
【KEV】Ivanti endpoint-manager-epm の脆弱性 (CVE-2024-13161)
Ivanti endpoint-manager-epm に 脆弱性 (CVE-2024-13161) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-13160 KEV |
|
【KEV】Ivanti endpoint-manager-epm の脆弱性 (CVE-2024-13160)
Ivanti endpoint-manager-epm に 脆弱性 (CVE-2024-13160) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-13159 KEV |
|
【KEV】Ivanti endpoint-manager-epm の脆弱性 (CVE-2024-13159)
Ivanti endpoint-manager-epm に 脆弱性 (CVE-2024-13159) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57968 KEV |
|
【KEV】Advantive veracore に 危険なファイルアップロード (CVE-2024-57968)
Advantive veracore に 脆弱性 (CVE-2024-57968) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25181 KEV |
|
【KEV】Advantive veracore に SQLインジェクション (CVE-2025-25181)
Advantive veracore に SQLインジェクション (CVE-2025-25181) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-50302 KEV |
|
【KEV】:linux_kernel: の脆弱性 (CVE-2024-50302)
:linux_kernel: に 脆弱性 (CVE-2024-50302) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `:2025-03-05` 以上に更新。
|
| CVE-2025-22226 KEV |
|
【KEV】Vmware esxi に 境界外読み取り (CVE-2025-22226)
Vmware esxi に 脆弱性 (CVE-2025-22226) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-22225 KEV |
|
【KEV】Vmware esxi に 境界外書き込み (CVE-2025-22225)
Vmware esxi に 境界外書き込み (CVE-2025-22225) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-22224 KEV |
|
【KEV】Vmware esxi-and-workstation の脆弱性 (CVE-2025-22224)
Vmware esxi-and-workstation に 脆弱性 (CVE-2025-22224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-8639 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2018-8639)
Microsoft windows に 脆弱性 (CVE-2018-8639) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-4885 KEV |
|
【KEV】Progress whatsup-gold に パストラバーサル (CVE-2024-4885)
Progress whatsup-gold に パストラバーサル (CVE-2024-4885) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-43769 KEV |
|
【KEV】Hitachi vantara hitachi-vantara の脆弱性 (CVE-2022-43769)
Hitachi vantara hitachi-vantara に 脆弱性 (CVE-2022-43769) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-43939 KEV |
|
【KEV】Hitachi vantara hitachi-vantara の脆弱性 (CVE-2022-43939)
Hitachi vantara hitachi-vantara に 脆弱性 (CVE-2022-43939) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-20118 KEV |
|
【KEV】Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118)
Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25802 |
|
seacms に コマンドインジェクション (CVE-2025-25802)
seacms に コマンドインジェクション (CVE-2025-25802) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25813 |
|
seacms に コマンドインジェクション (CVE-2025-25813)
seacms に コマンドインジェクション (CVE-2025-25813) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25818 |
|
emlog に クロスサイトスクリプティング (CVE-2025-25818)
emlog に XSS (クロスサイトスクリプティング) (CVE-2025-25818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25823 |
|
emlog に クロスサイトスクリプティング (CVE-2025-25823)
emlog に XSS (クロスサイトスクリプティング) (CVE-2025-25823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25827 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-25827)
ssrf に SSRF (CVE-2025-25827) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25792 |
|
seacms に コマンドインジェクション (CVE-2025-25792)
seacms に コマンドインジェクション (CVE-2025-25792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25793 |
|
seacms に コマンドインジェクション (CVE-2025-25793)
seacms に コマンドインジェクション (CVE-2025-25793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25794 |
|
seacms に コマンドインジェクション (CVE-2025-25794)
seacms に コマンドインジェクション (CVE-2025-25794) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25796 |
|
seacms に コマンドインジェクション (CVE-2025-25796)
seacms に コマンドインジェクション (CVE-2025-25796) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25797 |
|
seacms に コマンドインジェクション (CVE-2025-25797)
seacms に コマンドインジェクション (CVE-2025-25797) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25799 |
|
seacms の脆弱性 (CVE-2025-25799)
seacms に 脆弱性 (CVE-2025-25799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25800 |
|
seacms に パストラバーサル (CVE-2025-25800)
seacms に パストラバーサル (CVE-2025-25800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25783 |
|
emlog に 危険なファイルアップロード (CVE-2025-25783)
emlog に 脆弱性 (CVE-2025-25783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25784 |
|
c に 危険なファイルアップロード (CVE-2025-25784)
c に 脆弱性 (CVE-2025-25784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25785 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2025-25785)
c に SSRF (CVE-2025-25785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25789 |
|
foxcms に コードインジェクション (CVE-2025-25789)
foxcms に コードインジェクション (CVE-2025-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25790 |
|
foxcms に 危険なファイルアップロード (CVE-2025-25790)
foxcms に 脆弱性 (CVE-2025-25790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-49035 KEV |
|
【KEV】Microsoft partner-center に 権限昇格 (CVE-2024-49035)
Microsoft partner-center に 脆弱性 (CVE-2024-49035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-34192 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2023-34192)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2023-34192) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|