脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-15366 |
|
CVE-2025-15366 に コマンドインジェクション (CVE-2025-15366)
CVE-2025-15366 に コマンドインジェクション (CVE-2025-15366) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21639 |
|
ui の脆弱性 (CVE-2026-21639)
ui に 脆弱性 (CVE-2026-21639) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-66738 |
|
yealink に コマンドインジェクション (CVE-2025-66738)
yealink に コマンドインジェクション (CVE-2025-66738) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65363 |
|
ruijie に コマンドインジェクション (CVE-2025-65363)
ruijie に コマンドインジェクション (CVE-2025-65363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64052 |
|
fanvil に コマンドインジェクション (CVE-2025-64052)
fanvil に コマンドインジェクション (CVE-2025-64052) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1910 |
|
CVE-2025-1910 に コマンドインジェクション (CVE-2025-1910)
CVE-2025-1910 に コマンドインジェクション (CVE-2025-1910) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57201 |
|
avtech に コマンドインジェクション (CVE-2025-57201)
avtech に コマンドインジェクション (CVE-2025-57201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57198 |
|
avtech に コマンドインジェクション (CVE-2025-57198)
avtech に コマンドインジェクション (CVE-2025-57198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57199 |
|
avtech に コマンドインジェクション (CVE-2025-57199)
avtech に コマンドインジェクション (CVE-2025-57199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57200 |
|
avtech に コマンドインジェクション (CVE-2025-57200)
avtech に コマンドインジェクション (CVE-2025-57200) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63674 |
|
blurams に コマンドインジェクション (CVE-2025-63674)
blurams に コマンドインジェクション (CVE-2025-63674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63258 |
|
CVE-2025-63258 に コマンドインジェクション (CVE-2025-63258)
CVE-2025-63258 に コマンドインジェクション (CVE-2025-63258) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60672 |
|
dlink に コマンドインジェクション (CVE-2025-60672)
dlink に コマンドインジェクション (CVE-2025-60672) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60673 |
|
dlink に コマンドインジェクション (CVE-2025-60673)
dlink に コマンドインジェクション (CVE-2025-60673) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60675 |
|
dlink に コマンドインジェクション (CVE-2025-60675)
dlink に コマンドインジェクション (CVE-2025-60675) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60676 |
|
dlink に コマンドインジェクション (CVE-2025-60676)
dlink に コマンドインジェクション (CVE-2025-60676) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60671 |
|
dlink に コマンドインジェクション (CVE-2025-60671)
dlink に コマンドインジェクション (CVE-2025-60671) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60682 |
|
totolink に コマンドインジェクション (CVE-2025-60682)
totolink に コマンドインジェクション (CVE-2025-60682) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60683 |
|
totolink に コマンドインジェクション (CVE-2025-60683)
totolink に コマンドインジェクション (CVE-2025-60683) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60687 |
|
totolink に コマンドインジェクション (CVE-2025-60687)
totolink に コマンドインジェクション (CVE-2025-60687) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60689 |
|
linksys に コマンドインジェクション (CVE-2025-60689)
linksys に コマンドインジェクション (CVE-2025-60689) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1549 |
|
privilege-escalation に コマンドインジェクション (CVE-2025-1549)
privilege-escalation に コマンドインジェクション (CVE-2025-1549) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34267 |
|
flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60838 |
|
mingsoft に コマンドインジェクション (CVE-2025-60838)
mingsoft に コマンドインジェクション (CVE-2025-60838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4008 KEV |
|
【KEV】Smartbedded meteobridge の脆弱性 (CVE-2025-4008)
Smartbedded meteobridge に 脆弱性 (CVE-2025-4008) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59689 KEV |
|
【KEV】Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689)
Libraesva email-security-gateway に コマンドインジェクション (CVE-2025-59689) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-10035 KEV |
|
【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-57685 |
|
CVE-2025-57685 に コマンドインジェクション (CVE-2025-57685)
CVE-2025-57685 に コマンドインジェクション (CVE-2025-57685) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48705 |
|
wavlink に コマンドインジェクション (CVE-2024-48705)
wavlink に コマンドインジェクション (CVE-2024-48705) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57105 |
|
dlink に コマンドインジェクション (CVE-2025-57105)
dlink に コマンドインジェクション (CVE-2025-57105) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-25079 KEV |
|
【KEV】D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079)
D-link dcs-2530l-and-dcs-2670l-devices に コマンドインジェクション (CVE-2020-25079) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25691 |
|
deserialization に コマンドインジェクション (CVE-2025-25691)
deserialization に コマンドインジェクション (CVE-2025-25691) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25692 |
|
deserialization に コマンドインジェクション (CVE-2025-25692)
deserialization に コマンドインジェクション (CVE-2025-25692) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45619 |
|
averusa に コマンドインジェクション (CVE-2025-45619)
averusa に コマンドインジェクション (CVE-2025-45619) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10033 KEV |
|
【KEV】php に コマンドインジェクション (CVE-2016-10033)
php に コマンドインジェクション (CVE-2016-10033) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-52904 |
|
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2025-52904)
github.com/filebrowser/filebrowser/v2 に コマンドインジェクション (CVE-2025-52904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``grep`` 経由で攻撃可能。対策: `2.33.8` 以上に更新。
|
| CVE-2025-45931 |
|
dlink に コマンドインジェクション (CVE-2025-45931)
dlink に コマンドインジェクション (CVE-2025-45931) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52903 |
|
github.com/filebrowser/filebrowser/v2 の脆弱性 (CVE-2025-52903)
github.com/filebrowser/filebrowser/v2 に 脆弱性 (CVE-2025-52903) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``find`` 経由で攻撃可能。対策: `2.33.10` 以上に更新。
|
| CVE-2023-33538 KEV |
|
【KEV】Tp-link multiple-routers に コマンドインジェクション (CVE-2023-33538)
Tp-link multiple-routers に コマンドインジェクション (CVE-2023-33538) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25504 |
|
niceforyou に コマンドインジェクション (CVE-2025-25504)
niceforyou に コマンドインジェクション (CVE-2025-25504) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-20118 KEV |
|
【KEV】Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118)
Cisco small-business-rv-series-routers に コマンドインジェクション (CVE-2023-20118) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25802 |
|
seacms に コマンドインジェクション (CVE-2025-25802)
seacms に コマンドインジェクション (CVE-2025-25802) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25813 |
|
seacms に コマンドインジェクション (CVE-2025-25813)
seacms に コマンドインジェクション (CVE-2025-25813) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25791 |
|
yzncms に コマンドインジェクション (CVE-2025-25791)
yzncms に コマンドインジェクション (CVE-2025-25791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25792 |
|
seacms に コマンドインジェクション (CVE-2025-25792)
seacms に コマンドインジェクション (CVE-2025-25792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25793 |
|
seacms に コマンドインジェクション (CVE-2025-25793)
seacms に コマンドインジェクション (CVE-2025-25793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25794 |
|
seacms に コマンドインジェクション (CVE-2025-25794)
seacms に コマンドインジェクション (CVE-2025-25794) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25796 |
|
seacms に コマンドインジェクション (CVE-2025-25796)
seacms に コマンドインジェクション (CVE-2025-25796) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25797 |
|
seacms に コマンドインジェクション (CVE-2025-25797)
seacms に コマンドインジェクション (CVE-2025-25797) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-12251 |
|
telerik に コマンドインジェクション (CVE-2024-12251)
telerik に コマンドインジェクション (CVE-2024-12251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|