脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-57198 |
|
avtech に コマンドインジェクション (CVE-2025-57198)
avtech に コマンドインジェクション (CVE-2025-57198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57199 |
|
avtech に コマンドインジェクション (CVE-2025-57199)
avtech に コマンドインジェクション (CVE-2025-57199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-26828 KEV |
|
【KEV】Openplc scadabr に 危険なファイルアップロード (CVE-2021-26828)
Openplc scadabr に 脆弱性 (CVE-2021-26828) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59697 |
|
entrust に 権限昇格 (CVE-2025-59697)
entrust に 脆弱性 (CVE-2025-59697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59702 |
|
entrust の脆弱性 (CVE-2025-59702)
entrust に 脆弱性 (CVE-2025-59702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63365 |
|
path-traversal に パストラバーサル (CVE-2025-63365)
path-traversal に パストラバーサル (CVE-2025-63365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10101 |
|
CVE-2025-10101 に 境界外読み取り (CVE-2025-10101)
CVE-2025-10101 に 脆弱性 (CVE-2025-10101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8351 |
|
CVE-2025-8351 の脆弱性 (CVE-2025-8351)
CVE-2025-8351 に 脆弱性 (CVE-2025-8351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61229 |
|
shirt-pocket の脆弱性 (CVE-2025-61229)
shirt-pocket に 脆弱性 (CVE-2025-61229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61228 |
|
shirt-pocket の脆弱性 (CVE-2025-61228)
shirt-pocket に 脆弱性 (CVE-2025-61228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57489 |
|
shirt-pocket の脆弱性 (CVE-2025-57489)
shirt-pocket に 脆弱性 (CVE-2025-57489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13814 |
|
mogublog-project に SSRF (サーバー側リクエスト偽造) (CVE-2025-13814)
mogublog-project に SSRF (CVE-2025-13814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13808 |
|
orionsec の脆弱性 (CVE-2025-13808)
orionsec に 脆弱性 (CVE-2025-13808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13792 |
|
CVE-2025-13792 の脆弱性 (CVE-2025-13792)
CVE-2025-13792 に 脆弱性 (CVE-2025-13792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13788 |
|
sqli の脆弱性 (CVE-2025-13788)
sqli に 脆弱性 (CVE-2025-13788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13786 |
|
wtcms-project の脆弱性 (CVE-2025-13786)
wtcms-project に 脆弱性 (CVE-2025-13786) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-26829 KEV |
|
【KEV】Openplc scadabr に クロスサイトスクリプティング (CVE-2021-26829)
Openplc scadabr に XSS (クロスサイトスクリプティング) (CVE-2021-26829) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-13601 |
|
redhat の脆弱性 (CVE-2025-13601)
redhat に 脆弱性 (CVE-2025-13601) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-51741 |
|
dos の脆弱性 (CVE-2025-51741)
dos に 脆弱性 (CVE-2025-51741) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13502 |
|
dos に 境界外読み取り (CVE-2025-13502)
dos に 脆弱性 (CVE-2025-13502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56400 |
|
csrf に CSRF (CVE-2025-56400)
csrf に 脆弱性 (CVE-2025-56400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56401 |
|
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
|
| CVE-2025-61757 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2025-61757)
Oracle fusion-middleware に 脆弱性 (CVE-2025-61757) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25613 |
|
fs の脆弱性 (CVE-2025-25613)
fs に 脆弱性 (CVE-2025-25613) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0645 |
|
CVE-2025-0645 に 危険なファイルアップロード (CVE-2025-0645)
CVE-2025-0645 に 脆弱性 (CVE-2025-0645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0643 |
|
CVE-2025-0643 に クロスサイトスクリプティング (CVE-2025-0643)
CVE-2025-0643 に XSS (クロスサイトスクリプティング) (CVE-2025-0643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13223 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2025-13223)
Google chromium-v8 に 脆弱性 (CVE-2025-13223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61662 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2025-61662)
dos に 脆弱性 (CVE-2025-61662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58413 |
|
fortinet の脆弱性 (CVE-2025-58413)
fortinet に 脆弱性 (CVE-2025-58413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53843 |
|
fortinet の脆弱性 (CVE-2025-53843)
fortinet に 脆弱性 (CVE-2025-53843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58034 KEV |
|
【KEV】Fortinet fortiweb に OSコマンドインジェクション (CVE-2025-58034)
Fortinet fortiweb に OSコマンドインジェクション (CVE-2025-58034) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-63748 |
|
testmanagement に 危険なファイルアップロード (CVE-2025-63748)
testmanagement に 脆弱性 (CVE-2025-63748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40936 |
|
CVE-2025-40936 に 境界外読み取り (CVE-2025-40936)
CVE-2025-40936 に 脆弱性 (CVE-2025-40936) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-63891 |
|
oretnom23 に 情報漏洩 (CVE-2025-63891)
oretnom23 に 脆弱性 (CVE-2025-63891) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-63680 |
|
nero に パストラバーサル (CVE-2025-63680)
nero に パストラバーサル (CVE-2025-63680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64446 KEV |
|
【KEV】Fortinet fortiweb の脆弱性 (CVE-2025-64446)
Fortinet fortiweb に 脆弱性 (CVE-2025-64446) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-60679 |
|
dlink の脆弱性 (CVE-2025-60679)
dlink に 脆弱性 (CVE-2025-60679) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60691 |
|
dos の脆弱性 (CVE-2025-60691)
dos に 脆弱性 (CVE-2025-60691) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60692 |
|
dos の脆弱性 (CVE-2025-60692)
dos に 脆弱性 (CVE-2025-60692) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60694 |
|
dos の脆弱性 (CVE-2025-60694)
dos に 脆弱性 (CVE-2025-60694) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-60696 |
|
dos の脆弱性 (CVE-2025-60696)
dos に 脆弱性 (CVE-2025-60696) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60690 |
|
dos の脆弱性 (CVE-2025-60690)
dos に 脆弱性 (CVE-2025-60690) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59088 |
|
CVE-2025-59088 に SSRF (サーバー側リクエスト偽造) (CVE-2025-59088)
CVE-2025-59088 に SSRF (CVE-2025-59088) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-11962 |
|
CVE-2025-11962 に クロスサイトスクリプティング (CVE-2025-11962)
CVE-2025-11962 に XSS (クロスサイトスクリプティング) (CVE-2025-11962) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-40149 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-40149)
linux に 脆弱性 (CVE-2025-40149) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-62215 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-62215)
Microsoft windows に 脆弱性 (CVE-2025-62215) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-12480 KEV |
|
【KEV】Gladinet triofox の脆弱性 (CVE-2025-12480)
Gladinet triofox に 脆弱性 (CVE-2025-12480) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-62199 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-30398 |
|
microsoft の脆弱性 (CVE-2025-30398)
microsoft に 脆弱性 (CVE-2025-30398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-11959 |
|
CVE-2025-11959 の脆弱性 (CVE-2025-11959)
CVE-2025-11959 に 脆弱性 (CVE-2025-11959) が存在。機密情報が外部に流出する可能性があります。
|