脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-26570 |
|
csrf に CSRF (CVE-2025-26570)
csrf に 脆弱性 (CVE-2025-26570) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57727 KEV |
|
【KEV】Simplehelp path-traversal に パストラバーサル (CVE-2024-57727)
Simplehelp path-traversal に パストラバーサル (CVE-2024-57727) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-12133 |
|
dos の脆弱性 (CVE-2024-12133)
dos に 脆弱性 (CVE-2024-12133) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-21692 |
|
c の脆弱性 (CVE-2025-21692)
c に 脆弱性 (CVE-2025-21692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-11831 |
|
CVE-2024-11831 に クロスサイトスクリプティング (CVE-2024-11831)
CVE-2024-11831 に XSS (クロスサイトスクリプティング) (CVE-2024-11831) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57523 |
|
csrf に CSRF (CVE-2024-57523)
csrf に 脆弱性 (CVE-2024-57523) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-21413 KEV |
|
【KEV】Microsoft office-outlook の脆弱性 (CVE-2024-21413)
Microsoft office-outlook に 脆弱性 (CVE-2024-21413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-29574 KEV |
|
【KEV】Sophos cyberoamos に SQLインジェクション (CVE-2020-29574)
Sophos cyberoamos に SQLインジェクション (CVE-2020-29574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57598 |
|
cpp の脆弱性 (CVE-2024-57598)
cpp に 脆弱性 (CVE-2024-57598) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-20205 |
|
cisco に クロスサイトスクリプティング (CVE-2025-20205)
cisco に XSS (クロスサイトスクリプティング) (CVE-2025-20205) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-22205 |
|
path-traversal に パストラバーサル (CVE-2025-22205)
path-traversal に パストラバーサル (CVE-2025-22205) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-48417 |
|
edimax に クロスサイトスクリプティング (CVE-2024-48417)
edimax に XSS (クロスサイトスクリプティング) (CVE-2024-48417) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57041 |
|
nodebb に クロスサイトスクリプティング (CVE-2024-57041)
nodebb に XSS (クロスサイトスクリプティング) (CVE-2024-57041) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-23006 KEV |
|
【KEV】Sonicwall sma1000-appliances に 安全でないデシリアライゼーション (CVE-2025-23006)
Sonicwall sma1000-appliances に 脆弱性 (CVE-2025-23006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-10539 |
|
CVE-2024-10539 に クロスサイトスクリプティング (CVE-2024-10539)
CVE-2024-10539 に XSS (クロスサイトスクリプティング) (CVE-2024-10539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55488 |
|
umbraco に クロスサイトスクリプティング (CVE-2024-55488)
umbraco に XSS (クロスサイトスクリプティング) (CVE-2024-55488) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-0604 |
|
CVE-2025-0604 に 認証バイパス (CVE-2025-0604)
CVE-2025-0604 に 認証バイパス (CVE-2025-0604) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24443 |
|
dos の脆弱性 (CVE-2024-24443)
dos に 脆弱性 (CVE-2024-24443) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24451 |
|
dos の脆弱性 (CVE-2024-24451)
dos に 脆弱性 (CVE-2024-24451) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24442 |
|
dos の脆弱性 (CVE-2024-24442)
dos に 脆弱性 (CVE-2024-24442) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24444 |
|
dos の脆弱性 (CVE-2024-24444)
dos に 脆弱性 (CVE-2024-24444) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-24445 |
|
dos の脆弱性 (CVE-2024-24445)
dos に 脆弱性 (CVE-2024-24445) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-57370 |
|
CVE-2024-57370 に クロスサイトスクリプティング (CVE-2024-57370)
CVE-2024-57370 に XSS (クロスサイトスクリプティング) (CVE-2024-57370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48885 |
|
path-traversal に パストラバーサル (CVE-2024-48885)
path-traversal に パストラバーサル (CVE-2024-48885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-42911 |
|
CVE-2024-42911 に コードインジェクション (CVE-2024-42911)
CVE-2024-42911 に コードインジェクション (CVE-2024-42911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0474 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-0474)
ssrf に SSRF (CVE-2025-0474) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-21402 |
|
Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
|
| CVE-2025-21361 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2025-21338 |
|
GDI+ Remote Code Execution Vulnerability
GDI+ Remote Code Execution Vulnerability
|
| CVE-2024-12088 |
|
path-traversal に パストラバーサル (CVE-2024-12088)
path-traversal に パストラバーサル (CVE-2024-12088) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-12087 |
|
path-traversal に パストラバーサル (CVE-2024-12087)
path-traversal に パストラバーサル (CVE-2024-12087) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-12747 |
|
privilege-escalation の脆弱性 (CVE-2024-12747)
privilege-escalation に 脆弱性 (CVE-2024-12747) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-52963 |
|
dos に 境界外書き込み (CVE-2024-52963)
dos に 境界外書き込み (CVE-2024-52963) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48884 |
|
path-traversal に パストラバーサル (CVE-2024-48884)
path-traversal に パストラバーサル (CVE-2024-48884) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11734 |
|
dos の脆弱性 (CVE-2024-11734)
dos に 脆弱性 (CVE-2024-11734) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55591 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-0282 KEV |
|
【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-0282)
Ivanti connect-secure に 脆弱性 (CVE-2025-0282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-50659 |
|
ipublishmedia に クロスサイトスクリプティング (CVE-2024-50659)
ipublishmedia に XSS (クロスサイトスクリプティング) (CVE-2024-50659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55008 |
|
dos の脆弱性 (CVE-2024-55008)
dos に 脆弱性 (CVE-2024-55008) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48245 |
|
sqli に SQLインジェクション (CVE-2024-48245)
sqli に SQLインジェクション (CVE-2024-48245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-46242 |
|
dos の脆弱性 (CVE-2024-46242)
dos に 脆弱性 (CVE-2024-46242) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-55550 KEV |
|
【KEV】Mitel micollab に パストラバーサル (CVE-2024-55550)
Mitel micollab に パストラバーサル (CVE-2024-55550) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-41713 KEV |
|
【KEV】Mitel micollab に パストラバーサル (CVE-2024-41713)
Mitel micollab に パストラバーサル (CVE-2024-41713) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-51111 |
|
pnetlab に クロスサイトスクリプティング (CVE-2024-51111)
pnetlab に XSS (クロスサイトスクリプティング) (CVE-2024-51111) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48197 |
|
CVE-2024-48197 に クロスサイトスクリプティング (CVE-2024-48197)
CVE-2024-48197 に XSS (クロスサイトスクリプティング) (CVE-2024-48197) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-45497 |
|
dos の脆弱性 (CVE-2024-45497)
dos に 脆弱性 (CVE-2024-45497) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8950 |
|
sqli に SQLインジェクション (CVE-2024-8950)
sqli に SQLインジェクション (CVE-2024-8950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12582 |
|
dos の脆弱性 (CVE-2024-12582)
dos に 脆弱性 (CVE-2024-12582) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10244 |
|
sqli に SQLインジェクション (CVE-2024-10244)
sqli に SQLインジェクション (CVE-2024-10244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-8972 |
|
sqli に SQLインジェクション (CVE-2024-8972)
sqli に SQLインジェクション (CVE-2024-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|