脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-34027 |
|
versa-networks の脆弱性 (CVE-2025-34027)
versa-networks に 脆弱性 (CVE-2025-34027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-2311 |
|
CVE-2025-2311 の脆弱性 (CVE-2025-2311)
CVE-2025-2311 に 脆弱性 (CVE-2025-2311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12137 |
|
CVE-2024-12137 の脆弱性 (CVE-2024-12137)
CVE-2024-12137 に 脆弱性 (CVE-2024-12137) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-12136 |
|
elfatek の脆弱性 (CVE-2024-12136)
elfatek に 脆弱性 (CVE-2024-12136) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-24472 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2025-24472)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2025-24472) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-9334 |
|
CVE-2024-9334 の脆弱性 (CVE-2024-9334)
CVE-2024-9334 に 脆弱性 (CVE-2024-9334) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0604 |
|
CVE-2025-0604 に 認証バイパス (CVE-2025-0604)
CVE-2025-0604 に 認証バイパス (CVE-2025-0604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55591 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8475 |
|
CVE-2024-8475 の脆弱性 (CVE-2024-8475)
CVE-2024-8475 に 脆弱性 (CVE-2024-8475) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-0012 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-0012)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2024-0012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-49604 |
|
wordpress の脆弱性 (CVE-2024-49604)
wordpress に 脆弱性 (CVE-2024-49604) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6400 |
|
finrota の脆弱性 (CVE-2024-6400)
finrota に 脆弱性 (CVE-2024-6400) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-6684 |
|
CVE-2024-6684 の脆弱性 (CVE-2024-6684)
CVE-2024-6684 に 脆弱性 (CVE-2024-6684) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-38884 |
|
horizoncloud に 認可不備 (CVE-2024-38884)
horizoncloud に 脆弱性 (CVE-2024-38884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-5620 |
|
CVE-2024-5620 の脆弱性 (CVE-2024-5620)
CVE-2024-5620 に 脆弱性 (CVE-2024-5620) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-0949 |
|
CVE-2024-0949 の脆弱性 (CVE-2024-0949)
CVE-2024-0949 に 脆弱性 (CVE-2024-0949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-1139 |
|
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a re...
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.
|
| CVE-2023-6153 |
|
CVE-2023-6153 の脆弱性 (CVE-2023-6153)
CVE-2023-6153 に 脆弱性 (CVE-2023-6153) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-1202 |
|
CVE-2024-1202 の脆弱性 (CVE-2024-1202)
CVE-2024-1202 に 脆弱性 (CVE-2024-1202) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-7103 |
|
zksoftware の脆弱性 (CVE-2023-7103)
zksoftware に 脆弱性 (CVE-2023-7103) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-46805 KEV |
|
【KEV】Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805)
Ivanti connect-secure-and-policy-secure に 認証バイパス (CVE-2023-46805) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-51767 |
|
openbsd の脆弱性 (CVE-2023-51767)
openbsd に 脆弱性 (CVE-2023-51767) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4934 |
|
usta の脆弱性 (CVE-2023-4934)
usta に 脆弱性 (CVE-2023-4934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4702 |
|
yepas の脆弱性 (CVE-2023-4702)
yepas に 脆弱性 (CVE-2023-4702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4669 |
|
exagate の脆弱性 (CVE-2023-4669)
exagate に 脆弱性 (CVE-2023-4669) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-4178 |
|
neutron の脆弱性 (CVE-2023-4178)
neutron に 脆弱性 (CVE-2023-4178) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3632 |
|
kunduz の脆弱性 (CVE-2023-3632)
kunduz に 脆弱性 (CVE-2023-3632) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-35078 KEV |
|
【KEV】Ivanti endpoint-manager-mobile-epmm に 認証バイパス (CVE-2023-35078)
Ivanti endpoint-manager-mobile-epmm に 認証バイパス (CVE-2023-35078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-2958 |
|
orjinyazilim の脆弱性 (CVE-2023-2958)
orjinyazilim に 脆弱性 (CVE-2023-2958) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2959 |
|
olivaekspertiz に 認証バイパス (CVE-2023-2959)
olivaekspertiz に 認証バイパス (CVE-2023-2959) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-36144 |
|
intelbras の脆弱性 (CVE-2023-36144)
intelbras に 脆弱性 (CVE-2023-36144) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-3050 |
|
tmtmakine の脆弱性 (CVE-2023-3050)
tmtmakine に 脆弱性 (CVE-2023-3050) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3048 |
|
tmtmakine の脆弱性 (CVE-2023-3048)
tmtmakine に 脆弱性 (CVE-2023-3048) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-3000 |
|
sqli に SQLインジェクション (CVE-2023-3000)
sqli に SQLインジェクション (CVE-2023-3000) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2883 |
|
cbot の脆弱性 (CVE-2023-2883)
cbot に 脆弱性 (CVE-2023-2883) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2887 |
|
cbot の脆弱性 (CVE-2023-2887)
cbot に 脆弱性 (CVE-2023-2887) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2065 |
|
armoli の脆弱性 (CVE-2023-2065)
armoli に 脆弱性 (CVE-2023-2065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2702 |
|
finexmedia の脆弱性 (CVE-2023-2702)
finexmedia に 脆弱性 (CVE-2023-2702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-2713 |
|
rental-module-project の脆弱性 (CVE-2023-2713)
rental-module-project に 脆弱性 (CVE-2023-2713) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-27823 |
|
optoma に 認証バイパス (CVE-2023-27823)
optoma に 認証バイパス (CVE-2023-27823) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1833 |
|
redline の脆弱性 (CVE-2023-1833)
redline に 脆弱性 (CVE-2023-1833) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1803 |
|
redline の脆弱性 (CVE-2023-1803)
redline に 脆弱性 (CVE-2023-1803) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-1462 |
|
vadi の脆弱性 (CVE-2023-1462)
vadi に 脆弱性 (CVE-2023-1462) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-40684 KEV |
|
【KEV】Fortinet multiple-products に 認証バイパス (CVE-2022-40684)
Fortinet multiple-products に 認証バイパス (CVE-2022-40684) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-36526 |
|
dlink に 認証バイパス (CVE-2022-36526)
dlink に 認証バイパス (CVE-2022-36526) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-33971 |
|
dos の脆弱性 (CVE-2022-33971)
dos に 脆弱性 (CVE-2022-33971) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-30034 |
|
flower に 認証バイパス (CVE-2022-30034)
flower に 認証バイパス (CVE-2022-30034) が存在。不正な操作・情報露出のリスクがあります。対策: `1.2.0` 以上に更新。
|
| CVE-2021-22779 |
|
schneider-electric の脆弱性 (CVE-2021-22779)
schneider-electric に 脆弱性 (CVE-2021-22779) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2020-24193 |
|
sqli に SQLインジェクション (CVE-2020-24193)
sqli に SQLインジェクション (CVE-2020-24193) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-36368 |
|
openbsd に 認証バイパス (CVE-2021-36368)
openbsd に 認証バイパス (CVE-2021-36368) が存在。不正な操作・情報露出のリスクがあります。
|