脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2021-42285 |
|
Windows Kernel Elevation of Privilege Vulnerability
Windows Kernel Elevation of Privilege Vulnerability
|
| CVE-2021-42286 |
|
microsoft に 権限昇格 (CVE-2021-42286)
microsoft に 脆弱性 (CVE-2021-42286) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42282 |
|
microsoft に 権限昇格 (CVE-2021-42282)
microsoft に 脆弱性 (CVE-2021-42282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-42275 |
|
Microsoft COM for Windows Remote Code Execution Vulnerability
Microsoft COM for Windows Remote Code Execution Vulnerability
|
| CVE-2021-42276 |
|
Microsoft Windows Media Foundation Remote Code Execution Vulnerability
Microsoft Windows Media Foundation Remote Code Execution Vulnerability
|
| CVE-2021-41377 |
|
Windows Fast FAT File System Driver Elevation of Privilege Vulnerability
Windows Fast FAT File System Driver Elevation of Privilege Vulnerability
|
| CVE-2021-41378 |
|
Windows NTFS Remote Code Execution Vulnerability
Windows NTFS Remote Code Execution Vulnerability
|
| CVE-2021-41370 |
|
microsoft に 権限昇格 (CVE-2021-41370)
microsoft に 脆弱性 (CVE-2021-41370) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-41372 |
|
csrf に クロスサイトスクリプティング (CVE-2021-41372)
csrf に XSS (クロスサイトスクリプティング) (CVE-2021-41372) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-41356 |
|
Windows Denial of Service Vulnerability
Windows Denial of Service Vulnerability
|
| CVE-2021-41366 |
|
Credential Security Support Provider Protocol (CredSSP) Elevation of Privilege Vulnerability
Credential Security Support Provider Protocol (CredSSP) Elevation of Privilege Vulnerability
|
| CVE-2021-41367 |
|
microsoft に 権限昇格 (CVE-2021-41367)
microsoft に 脆弱性 (CVE-2021-41367) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-40442 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2021-38665 |
|
Remote Desktop Protocol Client Information Disclosure Vulnerability
Remote Desktop Protocol Client Information Disclosure Vulnerability
|
| CVE-2021-38666 |
|
Remote Desktop Client Remote Code Execution Vulnerability
Remote Desktop Client Remote Code Execution Vulnerability
|
| CVE-2021-36957 |
|
Windows Desktop Bridge Elevation of Privilege Vulnerability
Windows Desktop Bridge Elevation of Privilege Vulnerability
|
| CVE-2021-29993 |
|
mozilla の脆弱性 (CVE-2021-29993)
mozilla に 脆弱性 (CVE-2021-29993) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2020-25213 KEV |
|
【KEV】Wordpress file-manager-plugin に 危険なファイルアップロード (CVE-2020-25213)
Wordpress file-manager-plugin に 脆弱性 (CVE-2020-25213) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-11738 KEV |
|
【KEV】Wordpress snap-creek-duplicator-plugin に パストラバーサル (CVE-2020-11738)
Wordpress snap-creek-duplicator-plugin に パストラバーサル (CVE-2020-11738) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-9978 KEV |
|
【KEV】Wordpress social-warfare-plugin に クロスサイトスクリプティング (CVE-2019-9978)
Wordpress social-warfare-plugin に XSS (クロスサイトスクリプティング) (CVE-2019-9978) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-7600 KEV |
|
【KEV】drupal の脆弱性 (CVE-2018-7600)
drupal に 脆弱性 (CVE-2018-7600) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-2215 KEV |
|
【KEV】android に 解放後使用 (Use-After-Free) (CVE-2019-2215)
android に 脆弱性 (CVE-2019-2215) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-0041 KEV |
|
【KEV】android の脆弱性 (CVE-2020-0041)
android に 脆弱性 (CVE-2020-0041) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-15752 KEV |
|
【KEV】Docker desktop-community-edition の脆弱性 (CVE-2019-15752)
Docker desktop-community-edition に 脆弱性 (CVE-2019-15752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21017 KEV |
|
【KEV】Adobe acrobat-and-reader の脆弱性 (CVE-2021-21017)
Adobe acrobat-and-reader に 脆弱性 (CVE-2021-21017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-28550 KEV |
|
【KEV】Adobe acrobat-and-reader に 解放後使用 (Use-After-Free) (CVE-2021-28550)
Adobe acrobat-and-reader に 脆弱性 (CVE-2021-28550) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-4939 KEV |
|
【KEV】Adobe coldfusion に 安全でないデシリアライゼーション (CVE-2018-4939)
Adobe coldfusion に 脆弱性 (CVE-2018-4939) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-15961 KEV |
|
【KEV】Adobe coldfusion に 危険なファイルアップロード (CVE-2018-15961)
Adobe coldfusion に 脆弱性 (CVE-2018-15961) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-4878 KEV |
|
【KEV】Adobe flash-player に 解放後使用 (Use-After-Free) (CVE-2018-4878)
Adobe flash-player に 脆弱性 (CVE-2018-4878) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-16010 KEV |
|
【KEV】Google chrome-for-android-ui に 境界外書き込み (CVE-2020-16010)
Google chrome-for-android-ui に 境界外書き込み (CVE-2020-16010) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-15999 KEV |
|
【KEV】Google platform/external/freetype に 境界外書き込み (CVE-2020-15999)
Google platform/external/freetype に 境界外書き込み (CVE-2020-15999) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `11:2021-01-01` 以上に更新。
|
| CVE-2021-21166 KEV |
|
【KEV】Google chromium の脆弱性 (CVE-2021-21166)
Google chromium に 脆弱性 (CVE-2021-21166) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-16017 KEV |
|
【KEV】Google chrome に 解放後使用 (Use-After-Free) (CVE-2020-16017)
Google chrome に 脆弱性 (CVE-2020-16017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-37976 KEV |
|
【KEV】Google chromium の脆弱性 (CVE-2021-37976)
Google chromium に 脆弱性 (CVE-2021-37976) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-16009 KEV |
|
【KEV】Google chromium-v8 に 境界外書き込み (CVE-2020-16009)
Google chromium-v8 に 境界外書き込み (CVE-2020-16009) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30632 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2021-30632)
Google chromium-v8 に 脆弱性 (CVE-2021-30632) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-16013 KEV |
|
【KEV】Google chromium-v8 に 境界外書き込み (CVE-2020-16013)
Google chromium-v8 に 境界外書き込み (CVE-2020-16013) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30633 KEV |
|
【KEV】Google chromium-indexed-db-api に 解放後使用 (Use-After-Free) (CVE-2021-30633)
Google chromium-indexed-db-api に 脆弱性 (CVE-2021-30633) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21148 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2021-21148)
Google chromium-v8 に 脆弱性 (CVE-2021-21148) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-37973 KEV |
|
【KEV】Google chromium-portals に 解放後使用 (Use-After-Free) (CVE-2021-37973)
Google chromium-portals に 脆弱性 (CVE-2021-37973) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30551 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2021-30551)
Google chromium-v8 に 脆弱性 (CVE-2021-30551) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-37975 KEV |
|
【KEV】Google chromium-v8 に 解放後使用 (Use-After-Free) (CVE-2021-37975)
Google chromium-v8 に 脆弱性 (CVE-2021-37975) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-6418 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2020-6418)
Google chromium-v8 に 脆弱性 (CVE-2020-6418) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-30554 KEV |
|
【KEV】Google chromium-webgl に 解放後使用 (Use-After-Free) (CVE-2021-30554)
Google chromium-webgl に 脆弱性 (CVE-2021-30554) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21206 KEV |
|
【KEV】Google chromium-blink に 解放後使用 (Use-After-Free) (CVE-2021-21206)
Google chromium-blink に 脆弱性 (CVE-2021-21206) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-38000 KEV |
|
【KEV】Google chromium-intents の脆弱性 (CVE-2021-38000)
Google chromium-intents に 脆弱性 (CVE-2021-38000) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-38003 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2021-38003)
Google chromium-v8 に 脆弱性 (CVE-2021-38003) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21224 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2021-21224)
Google chromium-v8 に 脆弱性 (CVE-2021-21224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21193 KEV |
|
【KEV】Google chromium-blink に 解放後使用 (Use-After-Free) (CVE-2021-21193)
Google chromium-blink に 脆弱性 (CVE-2021-21193) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21220 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2021-21220)
Google chromium-v8 に 脆弱性 (CVE-2021-21220) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|