脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2023-53888 |
|
zomp に コードインジェクション (CVE-2023-53888)
zomp に コードインジェクション (CVE-2023-53888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-65594 |
|
os4ed の脆弱性 (CVE-2025-65594)
os4ed に 脆弱性 (CVE-2025-65594) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61078 |
|
phpipam に クロスサイトスクリプティング (CVE-2025-61078)
phpipam に XSS (クロスサイトスクリプティング) (CVE-2025-61078) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56704 |
|
lepton-cms に 危険なファイルアップロード (CVE-2025-56704)
lepton-cms に 脆弱性 (CVE-2025-56704) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61167 |
|
sqli に SQLインジェクション (CVE-2025-61167)
sqli に SQLインジェクション (CVE-2025-61167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61168 |
|
sigb に 安全でないデシリアライゼーション (CVE-2025-61168)
sigb に 脆弱性 (CVE-2025-61168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64047 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
|
| CVE-2025-64048 |
|
yccms に クロスサイトスクリプティング (CVE-2025-64048)
yccms に XSS (クロスサイトスクリプティング) (CVE-2025-64048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63892 |
|
remyandrade に クロスサイトスクリプティング (CVE-2025-63892)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-63892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63748 |
|
testmanagement に 危険なファイルアップロード (CVE-2025-63748)
testmanagement に 脆弱性 (CVE-2025-63748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64046 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
|
| CVE-2025-56399 |
|
laravel に コードインジェクション (CVE-2025-56399)
laravel に コードインジェクション (CVE-2025-56399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34292 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-34292)
deserialization に 脆弱性 (CVE-2025-34292) が存在。不正な操作・情報露出のリスクがあります。``formkit_memory_recovery`` 経由で攻撃可能。
|
| CVE-2025-54236 KEV |
|
【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-11023 |
|
CVE-2025-11023 の脆弱性 (CVE-2025-11023)
CVE-2025-11023 に 脆弱性 (CVE-2025-11023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60511 |
|
CVE-2025-60511 の脆弱性 (CVE-2025-60511)
CVE-2025-60511 に 脆弱性 (CVE-2025-60511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57567 |
|
CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60641 |
|
sqli に SQLインジェクション (CVE-2025-60641)
sqli に SQLインジェクション (CVE-2025-60641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34512 |
|
ilevia に クロスサイトスクリプティング (CVE-2025-34512)
ilevia に XSS (クロスサイトスクリプティング) (CVE-2025-34512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55885 |
|
sqli に SQLインジェクション (CVE-2025-55885)
sqli に SQLインジェクション (CVE-2025-55885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10592 |
|
sqli の脆弱性 (CVE-2025-10592)
sqli に 脆弱性 (CVE-2025-10592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57145 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2025-57145)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2025-57145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56295 |
|
carmelo に 危険なファイルアップロード (CVE-2025-56295)
carmelo に 脆弱性 (CVE-2025-56295) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57119 |
|
phpgurukul の脆弱性 (CVE-2025-57119)
phpgurukul に 脆弱性 (CVE-2025-57119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57117 |
|
remyandrade に クロスサイトスクリプティング (CVE-2025-57117)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-57117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34176 |
|
path-traversal に パストラバーサル (CVE-2025-34176)
path-traversal に パストラバーサル (CVE-2025-34176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34177 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34177)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34178 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34178)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34173 |
|
path-traversal に パストラバーサル (CVE-2025-34173)
path-traversal に パストラバーサル (CVE-2025-34173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34175 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34175)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34172 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34172)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55849 |
|
sqli に SQLインジェクション (CVE-2025-55849)
sqli に SQLインジェクション (CVE-2025-55849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-55409 |
|
foxcms に クロスサイトスクリプティング (CVE-2025-55409)
foxcms に XSS (クロスサイトスクリプティング) (CVE-2025-55409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50674 |
|
openmediavault の脆弱性 (CVE-2025-50674)
openmediavault に 脆弱性 (CVE-2025-50674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50567 |
|
CVE-2025-50567 に SQLインジェクション (CVE-2025-50567)
CVE-2025-50567 に SQLインジェクション (CVE-2025-50567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52335 |
|
eyoucms に クロスサイトスクリプティング (CVE-2025-52335)
eyoucms に XSS (クロスサイトスクリプティング) (CVE-2025-52335) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45315 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45315)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-10047 |
|
sqli に SQLインジェクション (CVE-2012-10047)
sqli に SQLインジェクション (CVE-2012-10047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-52680 |
|
c に クロスサイトスクリプティング (CVE-2024-52680)
c に XSS (クロスサイトスクリプティング) (CVE-2024-52680) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2012-10027 |
|
wordpress に 危険なファイルアップロード (CVE-2012-10027)
wordpress に 脆弱性 (CVE-2012-10027) が存在。不正な操作・情報露出のリスクがあります。``uploadify.php`` 経由で攻撃可能。
|
| CVE-2025-44139 |
|
emlog に 危険なファイルアップロード (CVE-2025-44139)
emlog に 脆弱性 (CVE-2025-44139) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52327 |
|
sqli に SQLインジェクション (CVE-2025-52327)
sqli に SQLインジェクション (CVE-2025-52327) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-50485 |
|
phpgurukul の脆弱性 (CVE-2025-50485)
phpgurukul に 脆弱性 (CVE-2025-50485) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50486 |
|
phpgurukul の脆弱性 (CVE-2025-50486)
phpgurukul に 脆弱性 (CVE-2025-50486) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50484 |
|
phpgurukul の脆弱性 (CVE-2025-50484)
phpgurukul に 脆弱性 (CVE-2025-50484) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50487 |
|
phpgurukul の脆弱性 (CVE-2025-50487)
phpgurukul に 脆弱性 (CVE-2025-50487) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50491 |
|
phpgurukul の脆弱性 (CVE-2025-50491)
phpgurukul に 脆弱性 (CVE-2025-50491) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-50492 |
|
phpgurukul の脆弱性 (CVE-2025-50492)
phpgurukul に 脆弱性 (CVE-2025-50492) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50488 |
|
phpgurukul の脆弱性 (CVE-2025-50488)
phpgurukul に 脆弱性 (CVE-2025-50488) が存在。機密情報が外部に流出する可能性があります。
|