脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-59234 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-59227 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-53782 |
|
microsoft の脆弱性 (CVE-2025-53782)
microsoft に 脆弱性 (CVE-2025-53782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57740 |
|
fortinet の脆弱性 (CVE-2025-57740)
fortinet に 脆弱性 (CVE-2025-57740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58903 |
|
fortinet の脆弱性 (CVE-2025-58903)
fortinet に 脆弱性 (CVE-2025-58903) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-47890 |
|
fortinet に オープンリダイレクト (CVE-2025-47890)
fortinet に 脆弱性 (CVE-2025-47890) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-31366 |
|
fortinet に クロスサイトスクリプティング (CVE-2025-31366)
fortinet に XSS (クロスサイトスクリプティング) (CVE-2025-31366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-31514 |
|
fortinet の脆弱性 (CVE-2025-31514)
fortinet に 脆弱性 (CVE-2025-31514) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25253 |
|
fortinet の脆弱性 (CVE-2025-25253)
fortinet に 脆弱性 (CVE-2025-25253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-24990 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-24990)
Microsoft windows に 脆弱性 (CVE-2025-24990) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59230 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-59230)
Microsoft windows に 脆弱性 (CVE-2025-59230) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-47827 KEV |
|
【KEV】igel の脆弱性 (CVE-2025-47827)
igel に 脆弱性 (CVE-2025-47827) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7836 KEV |
|
【KEV】Skysea client-view に 認証バイパス (CVE-2016-7836)
Skysea client-view に 認証バイパス (CVE-2016-7836) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-43798 KEV |
|
【KEV】Grafana labs github.com/grafana/grafana に パストラバーサル (CVE-2021-43798)
Grafana labs github.com/grafana/grafana に パストラバーサル (CVE-2021-43798) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `8.0.7` 以上に更新。
|
| CVE-2025-27915 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs に クロスサイトスクリプティング (CVE-2025-27915)
Synacor zimbra-collaboration-suite-zcs に XSS (クロスサイトスクリプティング) (CVE-2025-27915) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-43226 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2021-43226)
Microsoft windows に 脆弱性 (CVE-2021-43226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-3918 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2013-3918)
Microsoft windows に 脆弱性 (CVE-2013-3918) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2011-3402 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2011-3402)
Microsoft windows に 脆弱性 (CVE-2011-3402) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-22555 KEV |
|
【KEV】Linux kernel に 境界外書き込み (CVE-2021-22555)
Linux kernel に 境界外書き込み (CVE-2021-22555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-3765 KEV |
|
【KEV】Mozilla multiple-products の脆弱性 (CVE-2010-3765)
Mozilla multiple-products に 脆弱性 (CVE-2010-3765) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61882 KEV |
|
【KEV】Oracle e-business-suite に 認証バイパス (CVE-2025-61882)
Oracle e-business-suite に 認証バイパス (CVE-2025-61882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2010-3962 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2010-3962)
Microsoft internet-explorer に 脆弱性 (CVE-2010-3962) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-22862 |
|
fortinet の脆弱性 (CVE-2025-22862)
fortinet に 脆弱性 (CVE-2025-22862) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-1000353 KEV |
|
【KEV】jenkins の脆弱性 (CVE-2017-1000353)
jenkins に 脆弱性 (CVE-2017-1000353) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``SignedObject`` 経由で攻撃可能。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21043 KEV |
|
【KEV】Samsung mobile-devices に 境界外書き込み (CVE-2025-21043)
Samsung mobile-devices に 境界外書き込み (CVE-2025-21043) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-6278 KEV |
|
【KEV】gnu に OSコマンドインジェクション (CVE-2014-6278)
gnu に OSコマンドインジェクション (CVE-2014-6278) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-7755 KEV |
|
【KEV】Juniper screenos に 認証バイパス (CVE-2015-7755)
Juniper screenos に 認証バイパス (CVE-2015-7755) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-4008 KEV |
|
【KEV】Smartbedded meteobridge の脆弱性 (CVE-2025-4008)
Smartbedded meteobridge に 脆弱性 (CVE-2025-4008) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-32463 KEV |
|
【KEV】sudo の脆弱性 (CVE-2025-32463)
sudo に 脆弱性 (CVE-2025-32463) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59689 KEV |
|
【KEV】Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689)
Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-10035 KEV |
|
【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20352 KEV |
|
【KEV】Cisco ios-and-ios-xe の脆弱性 (CVE-2025-20352)
Cisco ios-and-ios-xe に 脆弱性 (CVE-2025-20352) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21311 KEV |
|
【KEV】adminer に SSRF (サーバー側リクエスト偽造) (CVE-2021-21311)
adminer に SSRF (CVE-2021-21311) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20363 |
|
cisco の脆弱性 (CVE-2025-20363)
cisco に 脆弱性 (CVE-2025-20363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-20362 KEV |
|
【KEV】Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense の脆弱性 (CVE-2025-20362)
Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense に 脆弱性 (CVE-2025-20362) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20333 KEV |
|
【KEV】Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense の脆弱性 (CVE-2025-20333)
Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense に 脆弱性 (CVE-2025-20333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-10585 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2025-10585)
Google chromium-v8 に 脆弱性 (CVE-2025-10585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55885 |
|
sqli に SQLインジェクション (CVE-2025-55885)
sqli に SQLインジェクション (CVE-2025-55885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10592 |
|
sqli の脆弱性 (CVE-2025-10592)
sqli に 脆弱性 (CVE-2025-10592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57145 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2025-57145)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2025-57145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56295 |
|
carmelo に 危険なファイルアップロード (CVE-2025-56295)
carmelo に 脆弱性 (CVE-2025-56295) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57119 |
|
phpgurukul の脆弱性 (CVE-2025-57119)
phpgurukul に 脆弱性 (CVE-2025-57119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43368 |
|
apple に 解放後使用 (Use-After-Free) (CVE-2025-43368)
apple に 脆弱性 (CVE-2025-43368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-43357 |
|
apple の脆弱性 (CVE-2025-43357)
apple に 脆弱性 (CVE-2025-43357) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57117 |
|
remyandrade に クロスサイトスクリプティング (CVE-2025-57117)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-57117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5086 KEV |
|
【KEV】Dassault systèmes dassault-systemes に 安全でないデシリアライゼーション (CVE-2025-5086)
Dassault systèmes dassault-systemes に 脆弱性 (CVE-2025-5086) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-34176 |
|
path-traversal に パストラバーサル (CVE-2025-34176)
path-traversal に パストラバーサル (CVE-2025-34176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34177 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34177)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34178 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34178)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34173 |
|
path-traversal に パストラバーサル (CVE-2025-34173)
path-traversal に パストラバーサル (CVE-2025-34173) が存在。不正な操作・情報露出のリスクがあります。
|