脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-38699 |
|
linux の脆弱性 (CVE-2025-38699)
linux に 脆弱性 (CVE-2025-38699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38702 |
|
linux に 境界外書き込み (CVE-2025-38702)
linux に 境界外書き込み (CVE-2025-38702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38685 |
|
linux に 境界外書き込み (CVE-2025-38685)
linux に 境界外書き込み (CVE-2025-38685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38687 |
|
linux の脆弱性 (CVE-2025-38687)
linux に 脆弱性 (CVE-2025-38687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``COMEDI_DEVCONFIG`` 経由で攻撃可能。
|
| CVE-2025-38688 |
|
c の脆弱性 (CVE-2025-38688)
c に 脆弱性 (CVE-2025-38688) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38679 |
|
linux に 境界外読み取り (CVE-2025-38679)
linux に 脆弱性 (CVE-2025-38679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-38680 |
|
linux に 境界外読み取り (CVE-2025-38680)
linux に 脆弱性 (CVE-2025-38680) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2417 |
|
CVE-2025-2417 の脆弱性 (CVE-2025-2417)
CVE-2025-2417 に 脆弱性 (CVE-2025-2417) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2411 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft TaskPano...
|
| CVE-2025-38352 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2025-38352)
Linux kernel に 脆弱性 (CVE-2025-38352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48543 KEV |
|
【KEV】Android runtime の脆弱性 (CVE-2025-48543)
Android runtime に 脆弱性 (CVE-2025-48543) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-53690 KEV |
|
【KEV】Sitecore multiple-products に 安全でないデシリアライゼーション (CVE-2025-53690)
Sitecore multiple-products に 脆弱性 (CVE-2025-53690) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2416 |
|
CVE-2025-2416 の脆弱性 (CVE-2025-2416)
CVE-2025-2416 に 脆弱性 (CVE-2025-2416) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-13068 |
|
CVE-2024-13068 の脆弱性 (CVE-2024-13068)
CVE-2024-13068 に 脆弱性 (CVE-2024-13068) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-38678 |
|
c の脆弱性 (CVE-2025-38678)
c に 脆弱性 (CVE-2025-38678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-50224 KEV |
|
【KEV】Tp-link tl-wr841n の脆弱性 (CVE-2023-50224)
Tp-link tl-wr841n に 脆弱性 (CVE-2023-50224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-9377 KEV |
|
【KEV】Tp-link multiple-routers に OSコマンドインジェクション (CVE-2025-9377)
Tp-link multiple-routers に OSコマンドインジェクション (CVE-2025-9377) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-9784 |
|
io.undertow:undertow-core の脆弱性 (CVE-2025-9784)
io.undertow:undertow-core に 脆弱性 (CVE-2025-9784) が存在。不正な操作・情報露出のリスクがあります。対策: `2.3.20.Final` 以上に更新。
|
| CVE-2025-2413 |
|
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
Improper Restriction of Excessive Authentication Attempts vulnerability in Akinsoft ProKuafor...
|
| CVE-2020-24363 KEV |
|
【KEV】Tp-link tl-wa855re の脆弱性 (CVE-2020-24363)
Tp-link tl-wa855re に 脆弱性 (CVE-2020-24363) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55177 KEV |
|
【KEV】Meta platforms meta-platforms に 認可不備 (CVE-2025-55177)
Meta platforms meta-platforms に 脆弱性 (CVE-2025-55177) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-12925 |
|
CVE-2024-12925 の脆弱性 (CVE-2024-12925)
CVE-2024-12925 に 脆弱性 (CVE-2024-12925) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0610 |
|
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
Cross-Site Request Forgery (CSRF) vulnerability in Akınsoft QR Menü allows Cross Site Request...
|
| CVE-2025-2412 |
|
CVE-2025-2412 の脆弱性 (CVE-2025-2412)
CVE-2025-2412 に 脆弱性 (CVE-2025-2412) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-38677 |
|
c に 境界外読み取り (CVE-2025-38677)
c に 脆弱性 (CVE-2025-38677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8067 |
|
privilege-escalation に 境界外読み取り (CVE-2025-8067)
privilege-escalation に 脆弱性 (CVE-2025-8067) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55618 |
|
hyundai に クロスサイトスクリプティング (CVE-2025-55618)
hyundai に XSS (クロスサイトスクリプティング) (CVE-2025-55618) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-34159 |
|
coollabs の脆弱性 (CVE-2025-34159)
coollabs に 脆弱性 (CVE-2025-34159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34161 |
|
coollabs の脆弱性 (CVE-2025-34161)
coollabs に 脆弱性 (CVE-2025-34161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71344 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71344)
picklescan に 脆弱性 (CVE-2025-71344) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。
|
| CVE-2025-71361 |
|
picklescan の脆弱性 (CVE-2025-71361)
picklescan に 脆弱性 (CVE-2025-71361) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2025-71358 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71358)
picklescan に 脆弱性 (CVE-2025-71358) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2025-71354 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71354)
picklescan に 脆弱性 (CVE-2025-71354) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2025-50753 |
|
CVE-2025-50753 の脆弱性 (CVE-2025-50753)
CVE-2025-50753 に 脆弱性 (CVE-2025-50753) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38676 |
|
linux に 境界外書き込み (CVE-2025-38676)
linux に 境界外書き込み (CVE-2025-38676) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-7775 KEV |
|
【KEV】Citrix netscaler に バッファオーバーフロー (CVE-2025-7775)
Citrix netscaler に 脆弱性 (CVE-2025-7775) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-50383 |
|
sqli に SQLインジェクション (CVE-2025-50383)
sqli に SQLインジェクション (CVE-2025-50383) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55409 |
|
foxcms に クロスサイトスクリプティング (CVE-2025-55409)
foxcms に XSS (クロスサイトスクリプティング) (CVE-2025-55409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48384 KEV |
|
【KEV】git の脆弱性 (CVE-2025-48384)
git に 脆弱性 (CVE-2025-48384) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8068 KEV |
|
【KEV】Citrix session-recording に 権限昇格 (CVE-2024-8068)
Citrix session-recording に 脆弱性 (CVE-2024-8068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8069 KEV |
|
【KEV】Citrix session-recording に 安全でないデシリアライゼーション (CVE-2024-8069)
Citrix session-recording に 脆弱性 (CVE-2024-8069) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-50674 |
|
openmediavault の脆弱性 (CVE-2025-50674)
openmediavault に 脆弱性 (CVE-2025-50674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38675 |
|
linux の脆弱性 (CVE-2025-38675)
linux に 脆弱性 (CVE-2025-38675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38670 |
|
linux の脆弱性 (CVE-2025-38670)
linux に 脆弱性 (CVE-2025-38670) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38667 |
|
linux に 境界外書き込み (CVE-2025-38667)
linux に 境界外書き込み (CVE-2025-38667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38659 |
|
linux の脆弱性 (CVE-2025-38659)
linux に 脆弱性 (CVE-2025-38659) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38661 |
|
linux の脆弱性 (CVE-2025-38661)
linux に 脆弱性 (CVE-2025-38661) が存在。機密情報が外部に流出する可能性があります。``dmi_system_id`` 経由で攻撃可能。
|
| CVE-2025-38662 |
|
linux に 境界外書き込み (CVE-2025-38662)
linux に 境界外書き込み (CVE-2025-38662) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-38652 |
|
c に 境界外読み取り (CVE-2025-38652)
c に 脆弱性 (CVE-2025-38652) が存在。機密情報が外部に流出する可能性があります。
|