脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-23925 |
|
zabbix に 認可不備 (CVE-2026-23925)
zabbix に 脆弱性 (CVE-2026-23925) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-3009 |
|
redhat に 認可不備 (CVE-2026-3009)
redhat に 脆弱性 (CVE-2026-3009) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-2293 |
|
nestjs に 認可不備 (CVE-2026-2293)
nestjs に 脆弱性 (CVE-2026-2293) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-2141 |
|
5kcrm の脆弱性 (CVE-2026-2141)
5kcrm に 脆弱性 (CVE-2026-2141) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25565 |
|
wekan-project に 認可不備 (CVE-2026-25565)
wekan-project に 脆弱性 (CVE-2026-25565) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-25566 |
|
wekan-project に 認可不備 (CVE-2026-25566)
wekan-project に 脆弱性 (CVE-2026-25566) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25568 |
|
wekan-project に 認可不備 (CVE-2026-25568)
wekan-project に 脆弱性 (CVE-2026-25568) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-25859 |
|
wekan-project に 認可不備 (CVE-2026-25859)
wekan-project に 脆弱性 (CVE-2026-25859) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-25561 |
|
wekan-project に 認可不備 (CVE-2026-25561)
wekan-project に 脆弱性 (CVE-2026-25561) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-21721 |
|
privilege-escalation に 認可不備 (CVE-2026-21721)
privilege-escalation に 脆弱性 (CVE-2026-21721) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-22822 |
|
external-secrets に 認可不備 (CVE-2026-22822)
external-secrets に 脆弱性 (CVE-2026-22822) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``getSecretKey`` 経由で攻撃可能。
|
| CVE-2026-21274 |
|
adobe に 認可不備 (CVE-2026-21274)
adobe に 脆弱性 (CVE-2026-21274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34467 |
|
zwiicms の脆弱性 (CVE-2025-34467)
zwiicms に 脆弱性 (CVE-2025-34467) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2515 |
|
privilege-escalation に 認可不備 (CVE-2025-2515)
privilege-escalation に 脆弱性 (CVE-2025-2515) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48044 |
|
ash に 認可不備 (CVE-2025-48044)
ash に 脆弱性 (CVE-2025-48044) が存在。機密情報が外部に流出する可能性があります。``cond_expr`` 経由で攻撃可能。対策: `3.7.1` 以上に更新。
|
| CVE-2025-48043 |
|
ash に 認可不備 (CVE-2025-48043)
ash に 脆弱性 (CVE-2025-48043) が存在。不正な操作・情報露出のリスクがあります。対策: `3.6.2` 以上に更新。
|
| CVE-2025-8886 |
|
CVE-2025-8886 に 情報漏洩 (CVE-2025-8886)
CVE-2025-8886 に 脆弱性 (CVE-2025-8886) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10696 |
|
c に 認可不備 (CVE-2025-10696)
c に 脆弱性 (CVE-2025-10696) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48042 |
|
ash に 認可不備 (CVE-2025-48042)
ash に 脆弱性 (CVE-2025-48042) が存在。不正な操作・情報露出のリスクがあります。対策: `3.5.39` 以上に更新。
|
| CVE-2025-55177 KEV |
|
【KEV】Meta platforms meta-platforms に 認可不備 (CVE-2025-55177)
Meta platforms meta-platforms に 脆弱性 (CVE-2025-55177) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20701 |
|
CVE-2025-20701 に 認可不備 (CVE-2025-20701)
CVE-2025-20701 に 脆弱性 (CVE-2025-20701) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6018 |
|
privilege-escalation に 認可不備 (CVE-2025-6018)
privilege-escalation に 脆弱性 (CVE-2025-6018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-32462 |
|
sudo-project に 認可不備 (CVE-2025-32462)
sudo-project に 脆弱性 (CVE-2025-32462) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-21479 KEV |
|
【KEV】Qualcomm multiple-chipsets に 認可不備 (CVE-2025-21479)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2025-21479) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21480 KEV |
|
【KEV】Qualcomm multiple-chipsets に 認可不備 (CVE-2025-21480)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2025-21480) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-10306 |
|
CVE-2024-10306 に 認可不備 (CVE-2024-10306)
CVE-2024-10306 に 脆弱性 (CVE-2024-10306) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27427 |
|
apache に 認可不備 (CVE-2025-27427)
apache に 脆弱性 (CVE-2025-27427) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57969 |
|
app/Model/Attribute.php in MISP before 2.4.198 ignores an ACL during a GUI attribute search.
app/Model/Attribute.php in MISP before 2.4.198 ignores an ACL during a GUI attribute search.
|
| CVE-2025-24200 KEV |
|
【KEV】Apple ios-and-ipados に 認可不備 (CVE-2025-24200)
Apple ios-and-ipados に 脆弱性 (CVE-2025-24200) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-37775 |
|
sunbirddcim に 認可不備 (CVE-2024-37775)
sunbirddcim に 脆弱性 (CVE-2024-37775) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-21287 KEV |
|
【KEV】Oracle agile-product-lifecycle-management-plm に 認可不備 (CVE-2024-21287)
Oracle agile-product-lifecycle-management-plm に 脆弱性 (CVE-2024-21287) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-44765 |
|
CVE-2024-44765 に 認可不備 (CVE-2024-44765)
CVE-2024-44765 に 脆弱性 (CVE-2024-44765) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48544 |
|
CVE-2024-48544 に 認可不備 (CVE-2024-48544)
CVE-2024-48544 に 脆弱性 (CVE-2024-48544) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21262 |
|
c に 認可不備 (CVE-2024-21262)
c に 脆弱性 (CVE-2024-21262) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48772 |
|
c に 認可不備 (CVE-2024-48772)
c に 脆弱性 (CVE-2024-48772) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48778 |
|
CVE-2024-48778 に 認可不備 (CVE-2024-48778)
CVE-2024-48778 に 脆弱性 (CVE-2024-48778) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48784 |
|
CVE-2024-48784 に 認可不備 (CVE-2024-48784)
CVE-2024-48784 に 脆弱性 (CVE-2024-48784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48786 |
|
CVE-2024-48786 に 認可不備 (CVE-2024-48786)
CVE-2024-48786 に 脆弱性 (CVE-2024-48786) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48787 |
|
CVE-2024-48787 に 認可不備 (CVE-2024-48787)
CVE-2024-48787 に 脆弱性 (CVE-2024-48787) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48769 |
|
CVE-2024-48769 に 認可不備 (CVE-2024-48769)
CVE-2024-48769 に 脆弱性 (CVE-2024-48769) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-7108 |
|
nationalkeep に 認可不備 (CVE-2024-7108)
nationalkeep に 脆弱性 (CVE-2024-7108) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-6593 |
|
watchguard に 認可不備 (CVE-2024-6593)
watchguard に 脆弱性 (CVE-2024-6593) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-6592 |
|
watchguard の脆弱性 (CVE-2024-6592)
watchguard に 脆弱性 (CVE-2024-6592) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-46918 |
|
misp-project に 認可不備 (CVE-2024-46918)
misp-project に 脆弱性 (CVE-2024-46918) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-44667 |
|
CVE-2024-44667 に 認可不備 (CVE-2024-44667)
CVE-2024-44667 に 脆弱性 (CVE-2024-44667) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-45509 |
|
misp-project に 認可不備 (CVE-2024-45509)
misp-project に 脆弱性 (CVE-2024-45509) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-38856 KEV |
|
【KEV】Apache ofbiz に 認可不備 (CVE-2024-38856)
Apache ofbiz に 脆弱性 (CVE-2024-38856) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-38884 |
|
horizoncloud に 認可不備 (CVE-2024-38884)
horizoncloud に 脆弱性 (CVE-2024-38884) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-36265 |
|
apache-submarine に 認可不備 (CVE-2024-36265)
apache-submarine に 脆弱性 (CVE-2024-36265) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23669 |
|
fortinet の脆弱性 (CVE-2024-23669)
fortinet に 脆弱性 (CVE-2024-23669) が存在。機密情報が外部に流出する可能性があります。
|