脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-34175 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34175)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34172 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34172)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53799 |
|
microsoft の脆弱性 (CVE-2025-53799)
microsoft に 脆弱性 (CVE-2025-53799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55849 |
|
sqli に SQLインジェクション (CVE-2025-55849)
sqli に SQLインジェクション (CVE-2025-55849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38352 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2025-38352)
Linux kernel に 脆弱性 (CVE-2025-38352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-53690 KEV |
|
【KEV】Sitecore multiple-products に 安全でないデシリアライゼーション (CVE-2025-53690)
Sitecore multiple-products に 脆弱性 (CVE-2025-53690) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48543 KEV |
|
【KEV】Android runtime の脆弱性 (CVE-2025-48543)
Android runtime に 脆弱性 (CVE-2025-48543) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-50224 KEV |
|
【KEV】Tp-link tl-wr841n の脆弱性 (CVE-2023-50224)
Tp-link tl-wr841n に 脆弱性 (CVE-2023-50224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-9377 KEV |
|
【KEV】Tp-link multiple-routers に OSコマンドインジェクション (CVE-2025-9377)
Tp-link multiple-routers に OSコマンドインジェクション (CVE-2025-9377) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-24363 KEV |
|
【KEV】Tp-link tl-wa855re の脆弱性 (CVE-2020-24363)
Tp-link tl-wa855re に 脆弱性 (CVE-2020-24363) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55177 KEV |
|
【KEV】Meta platforms meta-platforms に 認可不備 (CVE-2025-55177)
Meta platforms meta-platforms に 脆弱性 (CVE-2025-55177) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-57819 KEV |
|
【KEV】Sangoma freepbx に SQLインジェクション (CVE-2025-57819)
Sangoma freepbx に SQLインジェクション (CVE-2025-57819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-56432 |
|
nagios に クロスサイトスクリプティング (CVE-2025-56432)
nagios に XSS (クロスサイトスクリプティング) (CVE-2025-56432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-7775 KEV |
|
【KEV】Citrix netscaler に バッファオーバーフロー (CVE-2025-7775)
Citrix netscaler に 脆弱性 (CVE-2025-7775) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55409 |
|
foxcms に クロスサイトスクリプティング (CVE-2025-55409)
foxcms に XSS (クロスサイトスクリプティング) (CVE-2025-55409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48384 KEV |
|
【KEV】git の脆弱性 (CVE-2025-48384)
git に 脆弱性 (CVE-2025-48384) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8068 KEV |
|
【KEV】Citrix session-recording に 権限昇格 (CVE-2024-8068)
Citrix session-recording に 脆弱性 (CVE-2024-8068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8069 KEV |
|
【KEV】Citrix session-recording に 安全でないデシリアライゼーション (CVE-2024-8069)
Citrix session-recording に 脆弱性 (CVE-2024-8069) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-50674 |
|
openmediavault の脆弱性 (CVE-2025-50674)
openmediavault に 脆弱性 (CVE-2025-50674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43300 KEV |
|
【KEV】Apple ios に 境界外書き込み (CVE-2025-43300)
Apple ios に 境界外書き込み (CVE-2025-43300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-50567 |
|
CVE-2025-50567 に SQLインジェクション (CVE-2025-50567)
CVE-2025-50567 に SQLインジェクション (CVE-2025-50567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54948 KEV |
|
【KEV】Trend micro trend-micro に OSコマンドインジェクション (CVE-2025-54948)
Trend micro trend-micro に OSコマンドインジェクション (CVE-2025-54948) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-52335 |
|
eyoucms に クロスサイトスクリプティング (CVE-2025-52335)
eyoucms に XSS (クロスサイトスクリプティング) (CVE-2025-52335) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45315 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45315)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48989 |
|
org.apache.tomcat:tomcat-coyote の脆弱性 (CVE-2025-48989)
org.apache.tomcat:tomcat-coyote に 脆弱性 (CVE-2025-48989) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.108` 以上に更新。
|
| CVE-2025-8876 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2025-8876)
N-able n-central に 脆弱性 (CVE-2025-8876) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-8875 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2025-8875)
N-able n-central に 脆弱性 (CVE-2025-8875) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-53744 |
|
fortinet の脆弱性 (CVE-2025-53744)
fortinet に 脆弱性 (CVE-2025-53744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25248 |
|
fortinet の脆弱性 (CVE-2025-25248)
fortinet に 脆弱性 (CVE-2025-25248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53766 |
|
microsoft の脆弱性 (CVE-2025-53766)
microsoft に 脆弱性 (CVE-2025-53766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53732 |
|
microsoft の脆弱性 (CVE-2025-53732)
microsoft に 脆弱性 (CVE-2025-53732) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-33051 |
|
microsoft に 情報漏洩 (CVE-2025-33051)
microsoft に 脆弱性 (CVE-2025-33051) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25005 |
|
microsoft の脆弱性 (CVE-2025-25005)
microsoft に 脆弱性 (CVE-2025-25005) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25006 |
|
microsoft の脆弱性 (CVE-2025-25006)
microsoft に 脆弱性 (CVE-2025-25006) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25007 |
|
microsoft の脆弱性 (CVE-2025-25007)
microsoft に 脆弱性 (CVE-2025-25007) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-8088 KEV |
|
【KEV】Rarlab winrar の脆弱性 (CVE-2025-8088)
Rarlab winrar に 脆弱性 (CVE-2025-8088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2007-0671 KEV |
|
【KEV】Microsoft office の脆弱性 (CVE-2007-0671)
Microsoft office に 脆弱性 (CVE-2007-0671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-3893 KEV |
|
【KEV】Microsoft internet-explorer の脆弱性 (CVE-2013-3893)
Microsoft internet-explorer に 脆弱性 (CVE-2013-3893) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2012-10047 |
|
sqli に SQLインジェクション (CVE-2012-10047)
sqli に SQLインジェクション (CVE-2012-10047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-52680 |
|
c に クロスサイトスクリプティング (CVE-2024-52680)
c に XSS (クロスサイトスクリプティング) (CVE-2024-52680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53786 |
|
microsoft に 認証バイパス (CVE-2025-53786)
microsoft に 認証バイパス (CVE-2025-53786) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2012-10027 |
|
wordpress に 危険なファイルアップロード (CVE-2012-10027)
wordpress に 脆弱性 (CVE-2012-10027) が存在。不正な操作・情報露出のリスクがあります。``uploadify.php`` 経由で攻撃可能。
|
| CVE-2020-25078 KEV |
|
【KEV】D-link dcs-2530l-and-dcs-2670l-devices の脆弱性 (CVE-2020-25078)
D-link dcs-2530l-and-dcs-2670l-devices に 脆弱性 (CVE-2020-25078) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-25079 KEV |
|
【KEV】D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079)
D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-40799 KEV |
|
【KEV】D-link dnr-322l の脆弱性 (CVE-2022-40799)
D-link dnr-322l に 脆弱性 (CVE-2022-40799) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-44139 |
|
emlog に 危険なファイルアップロード (CVE-2025-44139)
emlog に 脆弱性 (CVE-2025-44139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52327 |
|
sqli に SQLインジェクション (CVE-2025-52327)
sqli に SQLインジェクション (CVE-2025-52327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43213 |
|
c に バッファオーバーフロー (CVE-2025-43213)
c に 脆弱性 (CVE-2025-43213) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-43214 |
|
c に バッファオーバーフロー (CVE-2025-43214)
c に 脆弱性 (CVE-2025-43214) が存在。不正な操作・情報露出のリスクがあります。
|