脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-37674 |
|
moodle に クロスサイトスクリプティング (CVE-2024-37674)
moodle に XSS (クロスサイトスクリプティング) (CVE-2024-37674) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-5154 |
|
path-traversal に パストラバーサル (CVE-2024-5154)
path-traversal に パストラバーサル (CVE-2024-5154) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-35249 |
|
Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
Microsoft Dynamics 365 Business Central Remote Code Execution Vulnerability
|
| CVE-2024-35252 |
|
Azure Storage Movement Client Library Denial of Service Vulnerability
Azure Storage Movement Client Library Denial of Service Vulnerability
|
| CVE-2024-30104 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2024-30101 |
|
Microsoft Office Remote Code Execution Vulnerability
Microsoft Office Remote Code Execution Vulnerability
|
| CVE-2024-30103 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2024-30095 |
|
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
|
| CVE-2024-30097 |
|
Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability
Microsoft Speech Application Programming Interface (SAPI) Remote Code Execution Vulnerability
|
| CVE-2024-30094 |
|
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
Windows Routing and Remote Access Service (RRAS) Remote Code Execution Vulnerability
|
| CVE-2024-30080 |
|
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
Microsoft Message Queuing (MSMQ) Remote Code Execution Vulnerability
|
| CVE-2024-30083 |
|
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
|
| CVE-2024-30074 |
|
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
|
| CVE-2024-30075 |
|
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
Windows Link Layer Topology Discovery Protocol Remote Code Execution Vulnerability
|
| CVE-2024-30077 |
|
Windows OLE Remote Code Execution Vulnerability
Windows OLE Remote Code Execution Vulnerability
|
| CVE-2024-30078 |
|
Windows Wi-Fi Driver Remote Code Execution Vulnerability
Windows Wi-Fi Driver Remote Code Execution Vulnerability
|
| CVE-2024-30072 |
|
Microsoft Event Trace Log File Parsing Remote Code Execution Vulnerability
Microsoft Event Trace Log File Parsing Remote Code Execution Vulnerability
|
| CVE-2024-30070 |
|
DHCP Server Service Denial of Service Vulnerability
DHCP Server Service Denial of Service Vulnerability
|
| CVE-2024-30065 |
|
Windows Themes Denial of Service Vulnerability
Windows Themes Denial of Service Vulnerability
|
| CVE-2024-30063 |
|
Windows Distributed File System (DFS) Remote Code Execution Vulnerability
Windows Distributed File System (DFS) Remote Code Execution Vulnerability
|
| CVE-2024-30052 |
|
Visual Studio Remote Code Execution Vulnerability
Visual Studio Remote Code Execution Vulnerability
|
| CVE-2024-30062 |
|
Windows Standards-Based Storage Management Service Remote Code Execution Vulnerability
Windows Standards-Based Storage Management Service Remote Code Execution Vulnerability
|
| CVE-2024-3166 |
|
mintplexlabs に クロスサイトスクリプティング (CVE-2024-3166)
mintplexlabs に XSS (クロスサイトスクリプティング) (CVE-2024-3166) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-1100 |
|
sqli に SQLインジェクション (CVE-2024-1100)
sqli に SQLインジェクション (CVE-2024-1100) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-1086 KEV |
|
【KEV】Linux kernel に 解放後使用 (Use-After-Free) (CVE-2024-1086)
Linux kernel に 脆弱性 (CVE-2024-1086) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-35563 |
|
sqli に SQLインジェクション (CVE-2024-35563)
sqli に SQLインジェクション (CVE-2024-35563) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-2199 |
|
dos の脆弱性 (CVE-2024-2199)
dos に 脆弱性 (CVE-2024-2199) が存在。不正な操作・情報露出のリスクがあります。``userPassword`` 経由で攻撃可能。
|
| CVE-2024-0851 |
|
sqli に SQLインジェクション (CVE-2024-0851)
sqli に SQLインジェクション (CVE-2024-0851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-3822 |
|
wordpress に クロスサイトスクリプティング (CVE-2024-3822)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2024-3822) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-3823 |
|
wordpress に CSRF (CVE-2024-3823)
wordpress に 脆弱性 (CVE-2024-3823) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-3824 |
|
wordpress に CSRF (CVE-2024-3824)
wordpress に 脆弱性 (CVE-2024-3824) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-26367 |
|
CVE-2024-26367 に クロスサイトスクリプティング (CVE-2024-26367)
CVE-2024-26367 に XSS (クロスサイトスクリプティング) (CVE-2024-26367) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-3727 |
|
path-traversal の脆弱性 (CVE-2024-3727)
path-traversal に 脆弱性 (CVE-2024-3727) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-30801 |
|
sqli に SQLインジェクション (CVE-2024-30801)
sqli に SQLインジェクション (CVE-2024-30801) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-33601 |
|
dos の脆弱性 (CVE-2024-33601)
dos に 脆弱性 (CVE-2024-33601) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-4029 |
|
org.wildfly:wildfly-domain-http の脆弱性 (CVE-2024-4029)
org.wildfly:wildfly-domain-http に 脆弱性 (CVE-2024-4029) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-31828 |
|
lavalite に クロスサイトスクリプティング (CVE-2024-31828)
lavalite に XSS (クロスサイトスクリプティング) (CVE-2024-31828) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-1726 |
|
dos の脆弱性 (CVE-2024-1726)
dos に 脆弱性 (CVE-2024-1726) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-1139 |
|
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a re...
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.
|
| CVE-2023-6717 |
|
CVE-2023-6717 に クロスサイトスクリプティング (CVE-2023-6717)
CVE-2023-6717 に XSS (クロスサイトスクリプティング) (CVE-2023-6717) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-6237 |
|
dos の脆弱性 (CVE-2023-6237)
dos に 脆弱性 (CVE-2023-6237) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-20353 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd の脆弱性 (CVE-2024-20353)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2024-20353) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-28722 |
|
CVE-2024-28722 に クロスサイトスクリプティング (CVE-2024-28722)
CVE-2024-28722 に XSS (クロスサイトスクリプティング) (CVE-2024-28722) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-32206 |
|
wuzhicms に クロスサイトスクリプティング (CVE-2024-32206)
wuzhicms に XSS (クロスサイトスクリプティング) (CVE-2024-32206) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-26898 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2024-26898)
dos に 脆弱性 (CVE-2024-26898) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``skbtxq`` 経由で攻撃可能。
|
| CVE-2024-26257 |
|
Microsoft Excel Remote Code Execution Vulnerability
Microsoft Excel Remote Code Execution Vulnerability
|
| CVE-2024-2511 |
|
dos の脆弱性 (CVE-2024-2511)
dos に 脆弱性 (CVE-2024-2511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-28755 |
|
dos の脆弱性 (CVE-2024-28755)
dos に 脆弱性 (CVE-2024-28755) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-28836 |
|
dos の脆弱性 (CVE-2024-28836)
dos に 脆弱性 (CVE-2024-28836) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-30166 |
|
dos の脆弱性 (CVE-2024-30166)
dos に 脆弱性 (CVE-2024-30166) が存在。機密情報が外部に流出する可能性があります。
|