脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-8475 |
|
CVE-2024-8475 の脆弱性 (CVE-2024-8475)
CVE-2024-8475 に 脆弱性 (CVE-2024-8475) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-37776 |
|
sunbirddcim に クロスサイトスクリプティング (CVE-2024-37776)
sunbirddcim に XSS (クロスサイトスクリプティング) (CVE-2024-37776) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-37774 |
|
csrf に CSRF (CVE-2024-37774)
csrf に 脆弱性 (CVE-2024-37774) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-50623 KEV |
|
【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-55875 |
|
org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
|
| CVE-2024-53481 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2024-53481)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-53480 |
|
sqli に SQLインジェクション (CVE-2024-53480)
sqli に SQLインジェクション (CVE-2024-53480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login.php`` 経由で攻撃可能。
|
| CVE-2024-8259 |
|
sqli に SQLインジェクション (CVE-2024-8259)
sqli に SQLインジェクション (CVE-2024-8259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-54216 |
|
path-traversal の脆弱性 (CVE-2024-54216)
path-traversal に 脆弱性 (CVE-2024-54216) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-11321 |
|
CVE-2024-11321 に クロスサイトスクリプティング (CVE-2024-11321)
CVE-2024-11321 に XSS (クロスサイトスクリプティング) (CVE-2024-11321) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-11667 KEV |
|
【KEV】Zyxel multiple-firewalls に パストラバーサル (CVE-2024-11667)
Zyxel multiple-firewalls に パストラバーサル (CVE-2024-11667) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-53364 |
|
sqli に SQLインジェクション (CVE-2024-53364)
sqli に SQLインジェクション (CVE-2024-53364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-50942 |
|
sqli に SQLインジェクション (CVE-2024-50942)
sqli に SQLインジェクション (CVE-2024-50942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-52336 |
|
privilege-escalation に 権限昇格 (CVE-2024-52336)
privilege-escalation に 脆弱性 (CVE-2024-52336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``script_pre`` 経由で攻撃可能。
|
| CVE-2024-53365 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2024-53365)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-53597 |
|
sqli に SQLインジェクション (CVE-2024-53597)
sqli に SQLインジェクション (CVE-2024-53597) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9666 |
|
dos の脆弱性 (CVE-2024-9666)
dos に 脆弱性 (CVE-2024-9666) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10270 |
|
dos の脆弱性 (CVE-2024-10270)
dos に 脆弱性 (CVE-2024-10270) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-28461 KEV |
|
【KEV】Array networks array-networks に 認証バイパス (CVE-2023-28461)
Array networks array-networks に 認証バイパス (CVE-2023-28461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7882 |
|
sqli に SQLインジェクション (CVE-2024-7882)
sqli に SQLインジェクション (CVE-2024-7882) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-7837 |
|
sqli に SQLインジェクション (CVE-2024-7837)
sqli に SQLインジェクション (CVE-2024-7837) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-7130 |
|
CVE-2024-7130 に クロスサイトスクリプティング (CVE-2024-7130)
CVE-2024-7130 に XSS (クロスサイトスクリプティング) (CVE-2024-7130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-7026 |
|
sqli に SQLインジェクション (CVE-2024-7026)
sqli に SQLインジェクション (CVE-2024-7026) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-7016 |
|
smarttek に クロスサイトスクリプティング (CVE-2024-7016)
smarttek に XSS (クロスサイトスクリプティング) (CVE-2024-7016) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-12401 |
|
github.com/cert-manager/cert-manager の脆弱性 (CVE-2024-12401)
github.com/cert-manager/cert-manager に 脆弱性 (CVE-2024-12401) が存在。不正な操作・情報露出のリスクがあります。``pem.Decode`` 経由で攻撃可能。対策: `1.16.2` 以上に更新。
|
| CVE-2024-52725 |
|
sqli に SQLインジェクション (CVE-2024-52725)
sqli に SQLインジェクション (CVE-2024-52725) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-11404 |
|
django-filer の脆弱性 (CVE-2024-11404)
django-filer に 脆弱性 (CVE-2024-11404) が存在。不正な操作・情報露出のリスクがあります。対策: `3.3.0` 以上に更新。
|
| CVE-2024-11406 |
|
djangocms-attributes-field に クロスサイトスクリプティング (CVE-2024-11406)
djangocms-attributes-field に XSS (クロスサイトスクリプティング) (CVE-2024-11406) が存在。機密情報が外部に流出する可能性があります。対策: `4.0.0` 以上に更新。
|
| CVE-2024-50803 |
|
redaxo に クロスサイトスクリプティング (CVE-2024-50803)
redaxo に XSS (クロスサイトスクリプティング) (CVE-2024-50803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21539 |
|
dos の脆弱性 (CVE-2024-21539)
dos に 脆弱性 (CVE-2024-21539) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-8781 |
|
privilege-escalation の脆弱性 (CVE-2024-8781)
privilege-escalation に 脆弱性 (CVE-2024-8781) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-3370 |
|
sqli に SQLインジェクション (CVE-2024-3370)
sqli に SQLインジェクション (CVE-2024-3370) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-11319 |
|
django-cms に クロスサイトスクリプティング (CVE-2024-11319)
django-cms に XSS (クロスサイトスクリプティング) (CVE-2024-11319) が存在。不正な操作・情報露出のリスクがあります。対策: `4.1.4` 以上に更新。
|
| CVE-2024-0012 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-0012)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2024-0012) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-9474 KEV |
|
【KEV】Palo alto networks palo-alto-networks に OSコマンドインジェクション (CVE-2024-9474)
Palo alto networks palo-alto-networks に OSコマンドインジェクション (CVE-2024-9474) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-20685 |
|
dos の脆弱性 (CVE-2022-20685)
dos に 脆弱性 (CVE-2022-20685) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-3447 |
|
dos の脆弱性 (CVE-2024-3447)
dos に 脆弱性 (CVE-2024-3447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-7787 |
|
CVE-2024-7787 に クロスサイトスクリプティング (CVE-2024-7787)
CVE-2024-7787 に XSS (クロスサイトスクリプティング) (CVE-2024-7787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9477 |
|
airties に クロスサイトスクリプティング (CVE-2024-9477)
airties に XSS (クロスサイトスクリプティング) (CVE-2024-9477) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-21538 |
|
dos の脆弱性 (CVE-2024-21538)
dos に 脆弱性 (CVE-2024-21538) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-48290 |
|
dos の脆弱性 (CVE-2024-48290)
dos に 脆弱性 (CVE-2024-48290) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-9147 |
|
bna の脆弱性 (CVE-2024-9147)
bna に 脆弱性 (CVE-2024-9147) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-10035 |
|
privilege-escalation に コマンドインジェクション (CVE-2024-10035)
privilege-escalation に コマンドインジェクション (CVE-2024-10035) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51060 |
|
sqli に SQLインジェクション (CVE-2024-51060)
sqli に SQLインジェクション (CVE-2024-51060) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51063 |
|
sqli に SQLインジェクション (CVE-2024-51063)
sqli に SQLインジェクション (CVE-2024-51063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51064 |
|
sqli に SQLインジェクション (CVE-2024-51064)
sqli に SQLインジェクション (CVE-2024-51064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51065 |
|
sqli に SQLインジェクション (CVE-2024-51065)
sqli に SQLインジェクション (CVE-2024-51065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48733 |
|
sqli に SQLインジェクション (CVE-2024-48733)
sqli に SQLインジェクション (CVE-2024-48733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48735 |
|
path-traversal に パストラバーサル (CVE-2024-48735)
path-traversal に パストラバーサル (CVE-2024-48735) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6441 |
|
sqli に SQLインジェクション (CVE-2023-6441)
sqli に SQLインジェクション (CVE-2023-6441) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|