脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-23209 KEV |
|
【KEV】Craft cms craft-cms に コードインジェクション (CVE-2025-23209)
Craft cms craft-cms に コードインジェクション (CVE-2025-23209) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-0624 |
|
CVE-2025-0624 に 境界外書き込み (CVE-2025-0624)
CVE-2025-0624 に 境界外書き込み (CVE-2025-0624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57256 |
|
denx の脆弱性 (CVE-2024-57256)
denx に 脆弱性 (CVE-2024-57256) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57258 |
|
denx の脆弱性 (CVE-2024-57258)
denx に 脆弱性 (CVE-2024-57258) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-21702 |
|
privilege-escalation の脆弱性 (CVE-2025-21702)
privilege-escalation に 脆弱性 (CVE-2025-21702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``NET_XMIT_CN`` 経由で攻撃可能。
|
| CVE-2025-0108 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2025-0108)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2025-0108) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-12651 |
|
CVE-2024-12651 の脆弱性 (CVE-2024-12651)
CVE-2024-12651 に 脆弱性 (CVE-2024-12651) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-21701 |
|
c の脆弱性 (CVE-2025-21701)
c に 脆弱性 (CVE-2025-21701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-26569 |
|
csrf に CSRF (CVE-2025-26569)
csrf に 脆弱性 (CVE-2025-26569) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-26570 |
|
csrf に CSRF (CVE-2025-26570)
csrf に 脆弱性 (CVE-2025-26570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1247 |
|
CVE-2025-1247 の脆弱性 (CVE-2025-1247)
CVE-2025-1247 に 脆弱性 (CVE-2025-1247) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-57727 KEV |
|
【KEV】Simplehelp path-traversal に パストラバーサル (CVE-2024-57727)
Simplehelp path-traversal に パストラバーサル (CVE-2024-57727) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-1244 |
|
CVE-2025-1244 に OSコマンドインジェクション (CVE-2025-1244)
CVE-2025-1244 に OSコマンドインジェクション (CVE-2025-1244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12251 |
|
telerik に コマンドインジェクション (CVE-2024-12251)
telerik に コマンドインジェクション (CVE-2024-12251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-21699 |
|
linux の脆弱性 (CVE-2025-21699)
linux に 脆弱性 (CVE-2025-21699) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-21697 |
|
linux の脆弱性 (CVE-2025-21697)
linux に 脆弱性 (CVE-2025-21697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57952 |
|
linux の脆弱性 (CVE-2024-57952)
linux に 脆弱性 (CVE-2024-57952) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-57951 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-57951)
linux に 脆弱性 (CVE-2024-57951) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-24200 KEV |
|
【KEV】Apple ios-and-ipados に 認可不備 (CVE-2025-24200)
Apple ios-and-ipados に 脆弱性 (CVE-2025-24200) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-41710 KEV |
|
【KEV】Mitel sip-phones の脆弱性 (CVE-2024-41710)
Mitel sip-phones に 脆弱性 (CVE-2024-41710) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-40891 KEV |
|
【KEV】Zyxel dsl-cpe-devices に OSコマンドインジェクション (CVE-2024-40891)
Zyxel dsl-cpe-devices に OSコマンドインジェクション (CVE-2024-40891) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-40890 KEV |
|
【KEV】Zyxel dsl-cpe-devices に OSコマンドインジェクション (CVE-2024-40890)
Zyxel dsl-cpe-devices に OSコマンドインジェクション (CVE-2024-40890) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21418 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-21418)
Microsoft windows に 脆弱性 (CVE-2025-21418) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21391 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-21391)
Microsoft windows に 脆弱性 (CVE-2025-21391) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21687 |
|
linux に 境界外読み取り (CVE-2025-21687)
linux に 脆弱性 (CVE-2025-21687) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-21692 |
|
c の脆弱性 (CVE-2025-21692)
c に 脆弱性 (CVE-2025-21692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0994 KEV |
|
【KEV】Trimble cityworks に 安全でないデシリアライゼーション (CVE-2025-0994)
Trimble cityworks に 脆弱性 (CVE-2025-0994) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-15069 KEV |
|
【KEV】Sophos xg-firewall の脆弱性 (CVE-2020-15069)
Sophos xg-firewall に 脆弱性 (CVE-2020-15069) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-23748 KEV |
|
【KEV】Audinate dante-discovery の脆弱性 (CVE-2022-23748)
Audinate dante-discovery に 脆弱性 (CVE-2022-23748) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-0411 KEV |
|
【KEV】7-zip の脆弱性 (CVE-2025-0411)
7-zip に 脆弱性 (CVE-2025-0411) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-1022 |
|
CVE-2025-1022 の脆弱性 (CVE-2025-1022)
CVE-2025-1022 に 脆弱性 (CVE-2025-1022) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-53104 KEV |
|
【KEV】Linux kernel に 境界外書き込み (CVE-2024-53104)
Linux kernel に 境界外書き込み (CVE-2024-53104) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-22205 |
|
path-traversal に パストラバーサル (CVE-2025-22205)
path-traversal に パストラバーサル (CVE-2025-22205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2018-19410 KEV |
|
【KEV】Paessler prtg-network-monitor の脆弱性 (CVE-2018-19410)
Paessler prtg-network-monitor に 脆弱性 (CVE-2018-19410) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-9276 KEV |
|
【KEV】Paessler prtg-network-monitor に OSコマンドインジェクション (CVE-2018-9276)
Paessler prtg-network-monitor に OSコマンドインジェクション (CVE-2018-9276) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-29059 KEV |
|
【KEV】Microsoft net-framework の脆弱性 (CVE-2024-29059)
Microsoft net-framework に 脆弱性 (CVE-2024-29059) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-45195 KEV |
|
【KEV】Apache ofbiz の脆弱性 (CVE-2024-45195)
Apache ofbiz に 脆弱性 (CVE-2024-45195) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-34896 |
|
CVE-2024-34896 の脆弱性 (CVE-2024-34896)
CVE-2024-34896 に 脆弱性 (CVE-2024-34896) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-34897 |
|
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
|
| CVE-2025-21682 |
|
linux の脆弱性 (CVE-2025-21682)
linux に 脆弱性 (CVE-2025-21682) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-21669 |
|
linux の脆弱性 (CVE-2025-21669)
linux に 脆弱性 (CVE-2025-21669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-21678 |
|
c の脆弱性 (CVE-2025-21678)
c に 脆弱性 (CVE-2025-21678) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-21676 |
|
linux の脆弱性 (CVE-2025-21676)
linux に 脆弱性 (CVE-2025-21676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-21677 |
|
c の脆弱性 (CVE-2025-21677)
c に 脆弱性 (CVE-2025-21677) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-24085 KEV |
|
【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2025-24085)
Apple multiple-products に 脆弱性 (CVE-2025-24085) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-13484 |
|
github.com/redhat-developer/gitops-operator の脆弱性 (CVE-2024-13484)
github.com/redhat-developer/gitops-operator に 脆弱性 (CVE-2024-13484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.16.2` 以上に更新。
|
| CVE-2024-48419 |
|
edimax に コマンドインジェクション (CVE-2024-48419)
edimax に コマンドインジェクション (CVE-2024-48419) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48420 |
|
edimax の脆弱性 (CVE-2024-48420)
edimax に 脆弱性 (CVE-2024-48420) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48416 |
|
edimax の脆弱性 (CVE-2024-48416)
edimax に 脆弱性 (CVE-2024-48416) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48418 |
|
edimax に CSRF (CVE-2024-48418)
edimax に 脆弱性 (CVE-2024-48418) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|