脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-5915 |
|
dos の脆弱性 (CVE-2025-5915)
dos に 脆弱性 (CVE-2025-5915) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-46041 |
|
anchorcms に クロスサイトスクリプティング (CVE-2025-46041)
anchorcms に XSS (クロスサイトスクリプティング) (CVE-2025-46041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-47712 |
|
dos の脆弱性 (CVE-2025-47712)
dos に 脆弱性 (CVE-2025-47712) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44148 |
|
mailenable に クロスサイトスクリプティング (CVE-2025-44148)
mailenable に XSS (クロスサイトスクリプティング) (CVE-2025-44148) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-5455 |
|
dos の脆弱性 (CVE-2025-5455)
dos に 脆弱性 (CVE-2025-5455) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.19` 以上に更新。
|
| CVE-2025-5276 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-5276)
ssrf に SSRF (CVE-2025-5276) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-34025 |
|
versa-networks の脆弱性 (CVE-2025-34025)
versa-networks に 脆弱性 (CVE-2025-34025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34027 |
|
versa-networks の脆弱性 (CVE-2025-34027)
versa-networks に 脆弱性 (CVE-2025-34027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57529 |
|
jeppesen に クロスサイトスクリプティング (CVE-2024-57529)
jeppesen に XSS (クロスサイトスクリプティング) (CVE-2024-57529) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4948 |
|
dos の脆弱性 (CVE-2025-4948)
dos に 脆弱性 (CVE-2025-4948) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-38950 KEV |
|
【KEV】Zkteco biotime に パストラバーサル (CVE-2023-38950)
Zkteco biotime に パストラバーサル (CVE-2023-38950) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-4805 |
|
CVE-2025-4805 に クロスサイトスクリプティング (CVE-2025-4805)
CVE-2025-4805 に XSS (クロスサイトスクリプティング) (CVE-2025-4805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4804 |
|
CVE-2025-4804 に クロスサイトスクリプティング (CVE-2025-4804)
CVE-2025-4804 に XSS (クロスサイトスクリプティング) (CVE-2025-4804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4478 |
|
dos の脆弱性 (CVE-2025-4478)
dos に 脆弱性 (CVE-2025-4478) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4211 |
|
privilege-escalation の脆弱性 (CVE-2025-4211)
privilege-escalation に 脆弱性 (CVE-2025-4211) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46836 |
|
c の脆弱性 (CVE-2025-46836)
c に 脆弱性 (CVE-2025-46836) が存在。不正な操作・情報露出のリスクがあります。``interface.c`` 経由で攻撃可能。
|
| CVE-2024-57273 |
|
netgate に クロスサイトスクリプティング (CVE-2024-57273)
netgate に XSS (クロスサイトスクリプティング) (CVE-2024-57273) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20182 |
|
dos に 境界外書き込み (CVE-2025-20182)
dos に 境界外書き込み (CVE-2025-20182) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0984 |
|
CVE-2025-0984 に クロスサイトスクリプティング (CVE-2025-0984)
CVE-2025-0984 に XSS (クロスサイトスクリプティング) (CVE-2025-0984) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-45236 |
|
dbsyncer-project に クロスサイトスクリプティング (CVE-2025-45236)
dbsyncer-project に XSS (クロスサイトスクリプティング) (CVE-2025-45236) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-26241 |
|
sqli に SQLインジェクション (CVE-2025-26241)
sqli に SQLインジェクション (CVE-2025-26241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2488 |
|
felisify に クロスサイトスクリプティング (CVE-2025-2488)
felisify に XSS (クロスサイトスクリプティング) (CVE-2025-2488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-1301 |
|
yordam に クロスサイトスクリプティング (CVE-2025-1301)
yordam に XSS (クロスサイトスクリプティング) (CVE-2025-1301) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2812 |
|
sqli に SQLインジェクション (CVE-2025-2812)
sqli に SQLインジェクション (CVE-2025-2812) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-11142 |
|
csrf に CSRF (CVE-2024-11142)
csrf に 脆弱性 (CVE-2024-11142) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-3891 |
|
apache の脆弱性 (CVE-2025-3891)
apache に 脆弱性 (CVE-2025-3891) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-3511 |
|
dos の脆弱性 (CVE-2025-3511)
dos に 脆弱性 (CVE-2025-3511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-46252 |
|
sqli に SQLインジェクション (CVE-2025-46252)
sqli に SQLインジェクション (CVE-2025-46252) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-41446 |
|
c に クロスサイトスクリプティング (CVE-2024-41446)
c に XSS (クロスサイトスクリプティング) (CVE-2024-41446) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-29512 |
|
nodebb に クロスサイトスクリプティング (CVE-2025-29512)
nodebb に XSS (クロスサイトスクリプティング) (CVE-2025-29512) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-29513 |
|
nodebb に クロスサイトスクリプティング (CVE-2025-29513)
nodebb に XSS (クロスサイトスクリプティング) (CVE-2025-29513) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32907 |
|
dos の脆弱性 (CVE-2025-32907)
dos に 脆弱性 (CVE-2025-32907) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32908 |
|
dos の脆弱性 (CVE-2025-32908)
dos に 脆弱性 (CVE-2025-32908) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27441 |
|
zoom に クロスサイトスクリプティング (CVE-2025-27441)
zoom に XSS (クロスサイトスクリプティング) (CVE-2025-27441) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-27442 |
|
zoom に クロスサイトスクリプティング (CVE-2025-27442)
zoom に XSS (クロスサイトスクリプティング) (CVE-2025-27442) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-71332 |
|
flowise の脆弱性 (CVE-2025-71332)
flowise に 脆弱性 (CVE-2025-71332) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2251 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-2251)
deserialization に 脆弱性 (CVE-2025-2251) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-22457 KEV |
|
【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-22457)
Ivanti connect-secure に 脆弱性 (CVE-2025-22457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-32051 |
|
dos の脆弱性 (CVE-2025-32051)
dos に 脆弱性 (CVE-2025-32051) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-32049 |
|
dos の脆弱性 (CVE-2025-32049)
dos に 脆弱性 (CVE-2025-32049) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2786 |
|
github.com/grafana/tempo-operator に 情報漏洩 (CVE-2025-2786)
github.com/grafana/tempo-operator に 脆弱性 (CVE-2025-2786) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0` 以上に更新。
|
| CVE-2025-71319 |
|
image-size の脆弱性 (CVE-2025-71319)
image-size に 脆弱性 (CVE-2025-71319) が存在。不正な操作・情報露出のリスクがあります。``findBox`` 経由で攻撃可能。対策: `2.0.2` 以上に更新。
|
| CVE-2025-24170 |
|
A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
A logic issue was addressed with improved file handling. This issue is fixed in macOS Ventura 13...
|
| CVE-2024-58128 |
|
misp-project に クロスサイトスクリプティング (CVE-2024-58128)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2024-58128) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-58129 |
|
misp-project に クロスサイトスクリプティング (CVE-2024-58129)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2024-58129) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2609 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2609)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2610 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2610)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-29217 |
|
dos の脆弱性 (CVE-2025-29217)
dos に 脆弱性 (CVE-2025-29217) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2311 |
|
CVE-2025-2311 の脆弱性 (CVE-2025-2311)
CVE-2025-2311 に 脆弱性 (CVE-2025-2311) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12016 |
|
sqli に SQLインジェクション (CVE-2024-12016)
sqli に SQLインジェクション (CVE-2024-12016) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|