脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: cwe-77 クリア
ID タイトル
CVE-2026-8189 CVE-2026-8189 に コマンドインジェクション (CVE-2026-8189)
CVE-2026-8189 に コマンドインジェクション (CVE-2026-8189) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-8188 CVE-2026-8188 に コマンドインジェクション (CVE-2026-8188)
CVE-2026-8188 に コマンドインジェクション (CVE-2026-8188) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42453 CVE-2026-42453 に コマンドインジェクション (CVE-2026-42453)
CVE-2026-42453 に コマンドインジェクション (CVE-2026-42453) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-41497 praison に コマンドインジェクション (CVE-2026-41497)
praison に コマンドインジェクション (CVE-2026-41497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bash`` 経由で攻撃可能。対策: `>= 4.6.9` 以上に更新。
CVE-2024-45257 CVE-2024-45257 に コマンドインジェクション (CVE-2024-45257)
CVE-2024-45257 に コマンドインジェクション (CVE-2024-45257) が存在。不正な操作・情報露出のリスクがあります。
CVE-2024-30167 CVE-2024-30167 に コマンドインジェクション (CVE-2024-30167)
CVE-2024-30167 に コマンドインジェクション (CVE-2024-30167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-47268 cpp に コマンドインジェクション (CVE-2023-47268)
cpp に コマンドインジェクション (CVE-2023-47268) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-42271 litellm に コマンドインジェクション (CVE-2026-42271)
litellm に コマンドインジェクション (CVE-2026-42271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /mcp-rest/test/connection` 経由で攻撃可能。
CVE-2026-41501 electerm に コマンドインジェクション (CVE-2026-41501)
electerm に コマンドインジェクション (CVE-2026-41501) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `> 3.2.0` 以上に更新。
CVE-2026-41500 electerm-project に コマンドインジェクション (CVE-2026-41500)
electerm-project に コマンドインジェクション (CVE-2026-41500) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``releaseInfo.name`` 経由で攻撃可能。対策: `> 3.2.0` 以上に更新。
CVE-2026-8112 CVE-2026-8112 に コマンドインジェクション (CVE-2026-8112)
CVE-2026-8112 に コマンドインジェクション (CVE-2026-8112) が存在。不正な操作・情報露出のリスクがあります。
CVE-2026-35428 microsoft に コマンドインジェクション (CVE-2026-35428)
microsoft に コマンドインジェクション (CVE-2026-35428) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33111 CVE-2026-33111 に コマンドインジェクション (CVE-2026-33111)
CVE-2026-33111 に コマンドインジェクション (CVE-2026-33111) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-43117 linux の脆弱性 (CVE-2026-43117)
linux に 脆弱性 (CVE-2026-43117) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-29635 KEV 【KEV】D-link dir-823x に コマンドインジェクション (CVE-2025-29635)
D-link dir-823x に コマンドインジェクション (CVE-2025-29635) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2026-22719 KEV 【KEV】Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719)
Broadcom vmware-aria-operations に コマンドインジェクション (CVE-2026-22719) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-4008 KEV 【KEV】Smartbedded meteobridge の脆弱性 (CVE-2025-4008)
Smartbedded meteobridge に 脆弱性 (CVE-2025-4008) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-59689 KEV 【KEV】Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689)
Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-10035 KEV 【KEV】Fortra goanywhere-mft に 安全でないデシリアライゼーション (CVE-2025-10035)
Fortra goanywhere-mft に 脆弱性 (CVE-2025-10035) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-25079 KEV 【KEV】D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079)
D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-10033 KEV 【KEV】php に コマンドインジェクション (CVE-2016-10033)
php に コマンドインジェクション (CVE-2016-10033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-33538 KEV 【KEV】Tp-link multiple-routers に コマンドインジェクション (CVE-2023-33538)
Tp-link multiple-routers に コマンドインジェクション (CVE-2023-33538) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-20118 KEV 【KEV】Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118)
Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-12251 telerik に コマンドインジェクション (CVE-2024-12251)
telerik に コマンドインジェクション (CVE-2024-12251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-12356 KEV 【KEV】Beyondtrust privileged-remote-access-pra-and-remote-support-rs に コマンドインジェクション (CVE-2024-12356)
Beyondtrust privileged-remote-access-pra-and-remote-support-rs に コマンドインジェクション (CVE-2024-12356) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-9474 KEV 【KEV】Palo alto networks palo-alto-networks に コマンドインジェクション (CVE-2024-9474)
Palo alto networks palo-alto-networks に コマンドインジェクション (CVE-2024-9474) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-9380 KEV 【KEV】Ivanti cloud-services-appliance-csa に コマンドインジェクション (CVE-2024-9380)
Ivanti cloud-services-appliance-csa に コマンドインジェクション (CVE-2024-9380) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-3400 KEV 【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-3400)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2024-3400) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-3273 KEV 【KEV】D-link multiple-nas-devices に コマンドインジェクション (CVE-2024-3273)
D-link multiple-nas-devices に コマンドインジェクション (CVE-2024-3273) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-21887 KEV 【KEV】Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887)
Ivanti connect-secure-and-policy-secure に コマンドインジェクション (CVE-2024-21887) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-20017 KEV 【KEV】D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017)
D-link dsl-2750b-devices に コマンドインジェクション (CVE-2016-20017) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-1671 KEV 【KEV】Sophos web-appliance に コマンドインジェクション (CVE-2023-1671)
Sophos web-appliance に コマンドインジェクション (CVE-2023-1671) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-20887 KEV 【KEV】Vmware aria-operations-for-networks に コマンドインジェクション (CVE-2023-20887)
Vmware aria-operations-for-networks に コマンドインジェクション (CVE-2023-20887) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-1389 KEV 【KEV】Tp-link archer-ax21 に コマンドインジェクション (CVE-2023-1389)
Tp-link archer-ax21 に コマンドインジェクション (CVE-2023-1389) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2022-40765 KEV 【KEV】Mitel mivoice-connect に コマンドインジェクション (CVE-2022-40765)
Mitel mivoice-connect に コマンドインジェクション (CVE-2022-40765) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-6367 KEV 【KEV】Cisco adaptive-security-appliance-asa に コマンドインジェクション (CVE-2016-6367)
Cisco adaptive-security-appliance-asa に コマンドインジェクション (CVE-2016-6367) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2018-19949 KEV 【KEV】Qnap network-attached-storage-nas の脆弱性 (CVE-2018-19949)
Qnap network-attached-storage-nas に 脆弱性 (CVE-2018-19949) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2010-5330 KEV 【KEV】Ubiquiti airos に コマンドインジェクション (CVE-2010-5330)
Ubiquiti airos に コマンドインジェクション (CVE-2010-5330) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2020-2509 KEV 【KEV】qnap に コマンドインジェクション (CVE-2020-2509)
qnap に コマンドインジェクション (CVE-2020-2509) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2016-1555 KEV 【KEV】Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555)
Netgear wireless-access-point-wap-devices に コマンドインジェクション (CVE-2016-1555) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2015-2051 KEV 【KEV】D-link dir-645-router に コマンドインジェクション (CVE-2015-2051)
D-link dir-645-router に コマンドインジェクション (CVE-2015-2051) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2021-22899 KEV 【KEV】Ivanti pulse-connect-secure に コマンドインジェクション (CVE-2021-22899)
Ivanti pulse-connect-secure に コマンドインジェクション (CVE-2021-22899) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2019-0541 KEV 【KEV】Microsoft mshtml に コマンドインジェクション (CVE-2019-0541)
Microsoft mshtml に コマンドインジェクション (CVE-2019-0541) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →