脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-56231 |
|
tonec の脆弱性 (CVE-2025-56231)
tonec に 脆弱性 (CVE-2025-56231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0987 |
|
c の脆弱性 (CVE-2025-0987)
c に 脆弱性 (CVE-2025-0987) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-6520 |
|
sqli に SQLインジェクション (CVE-2025-6520)
sqli に SQLインジェクション (CVE-2025-6520) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40099 |
|
CVE-2025-40099 の脆弱性 (CVE-2025-40099)
CVE-2025-40099 に 脆弱性 (CVE-2025-40099) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-40074 |
|
CVE-2025-40074 の脆弱性 (CVE-2025-40074)
CVE-2025-40074 に 脆弱性 (CVE-2025-40074) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-55754 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55754)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55754) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
|
| CVE-2025-11253 |
|
sqli に SQLインジェクション (CVE-2025-11253)
sqli に SQLインジェクション (CVE-2025-11253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54236 KEV |
|
【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-11023 |
|
CVE-2025-11023 の脆弱性 (CVE-2025-11023)
CVE-2025-11023 に 脆弱性 (CVE-2025-11023) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56447 |
|
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
TM2 Monitoring v3.04 contains an authentication bypass and plaintext credential disclosure.
|
| CVE-2025-34282 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-34282)
ssrf に SSRF (CVE-2025-34282) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-56218 |
|
ascertia に 危険なファイルアップロード (CVE-2025-56218)
ascertia に 脆弱性 (CVE-2025-56218) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57567 |
|
CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39975 |
|
CVE-2025-39975 の脆弱性 (CVE-2025-39975)
CVE-2025-39975 に 脆弱性 (CVE-2025-39975) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34267 |
|
flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10610 |
|
sqli に SQLインジェクション (CVE-2025-10610)
sqli に SQLインジェクション (CVE-2025-10610) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-6919 |
|
sqli に SQLインジェクション (CVE-2025-6919)
sqli に SQLインジェクション (CVE-2025-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60306 |
|
code-projects の脆弱性 (CVE-2025-60306)
code-projects に 脆弱性 (CVE-2025-60306) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60307 |
|
sqli に SQLインジェクション (CVE-2025-60307)
sqli に SQLインジェクション (CVE-2025-60307) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53629 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2023-53629)
linux に 脆弱性 (CVE-2023-53629) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0603 |
|
sqli に SQLインジェクション (CVE-2025-0603)
sqli に SQLインジェクション (CVE-2025-0603) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60964 |
|
dos に OSコマンドインジェクション (CVE-2025-60964)
dos に OSコマンドインジェクション (CVE-2025-60964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60965 |
|
dos に OSコマンドインジェクション (CVE-2025-60965)
dos に OSコマンドインジェクション (CVE-2025-60965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60957 |
|
dos に OSコマンドインジェクション (CVE-2025-60957)
dos に OSコマンドインジェクション (CVE-2025-60957) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61882 KEV |
|
【KEV】Oracle e-business-suite に 認証バイパス (CVE-2025-61882)
Oracle e-business-suite に 認証バイパス (CVE-2025-61882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-53600 |
|
linux に 境界外読み取り (CVE-2023-53600)
linux に 脆弱性 (CVE-2023-53600) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-39948 |
|
linux の脆弱性 (CVE-2025-39948)
linux に 脆弱性 (CVE-2025-39948) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39943 |
|
linux に 境界外読み取り (CVE-2025-39943)
linux に 脆弱性 (CVE-2025-39943) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-39933 |
|
linux の脆弱性 (CVE-2025-39933)
linux に 脆弱性 (CVE-2025-39933) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-39932 |
|
c の脆弱性 (CVE-2025-39932)
c に 脆弱性 (CVE-2025-39932) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53517 |
|
linux の脆弱性 (CVE-2023-53517)
linux に 脆弱性 (CVE-2023-53517) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56513 |
|
nicehash の脆弱性 (CVE-2025-56513)
nicehash に 脆弱性 (CVE-2025-56513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13150 |
|
sqli に SQLインジェクション (CVE-2024-13150)
sqli に SQLインジェクション (CVE-2024-13150) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10035 KEV |
|
【KEV】Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035)
Fortra goanywhere-mft に コマンドインジェクション (CVE-2025-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20363 |
|
cisco の脆弱性 (CVE-2025-20363)
cisco に 脆弱性 (CVE-2025-20363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-20333 KEV |
|
【KEV】Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense の脆弱性 (CVE-2025-20333)
Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense に 脆弱性 (CVE-2025-20333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-9846 |
|
csharp に 危険なファイルアップロード (CVE-2025-9846)
csharp に 脆弱性 (CVE-2025-9846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-9588 |
|
ironmountain に OSコマンドインジェクション (CVE-2025-9588)
ironmountain に OSコマンドインジェクション (CVE-2025-9588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39880 |
|
c の脆弱性 (CVE-2025-39880)
c に 脆弱性 (CVE-2025-39880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-10585 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2025-10585)
Google chromium-v8 に 脆弱性 (CVE-2025-10585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-39841 |
|
linux に 境界外書き込み (CVE-2025-39841)
linux に 境界外書き込み (CVE-2025-39841) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54807 |
|
CVE-2025-54807 の脆弱性 (CVE-2025-54807)
CVE-2025-54807 に 脆弱性 (CVE-2025-54807) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50410 |
|
linux に 境界外書き込み (CVE-2022-50410)
linux に 境界外書き込み (CVE-2022-50410) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50401 |
|
c の脆弱性 (CVE-2022-50401)
c に 脆弱性 (CVE-2022-50401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53382 |
|
c の脆弱性 (CVE-2023-53382)
c に 脆弱性 (CVE-2023-53382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-13151 |
|
sqli の脆弱性 (CVE-2024-13151)
sqli に 脆弱性 (CVE-2024-13151) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53360 |
|
linux の脆弱性 (CVE-2023-53360)
linux に 脆弱性 (CVE-2023-53360) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-53338 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2023-53338)
linux に 脆弱性 (CVE-2023-53338) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50373 |
|
linux の脆弱性 (CVE-2022-50373)
linux に 脆弱性 (CVE-2022-50373) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-50363 |
|
c に 解放後使用 (Use-After-Free) (CVE-2022-50363)
c に 脆弱性 (CVE-2022-50363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|