脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-38485 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-38485)
linux に 脆弱性 (CVE-2025-38485) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38484 |
|
linux に 境界外書き込み (CVE-2025-38484)
linux に 境界外書き込み (CVE-2025-38484) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38475 |
|
c の脆弱性 (CVE-2025-38475)
c に 脆弱性 (CVE-2025-38475) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38477 |
|
linux の脆弱性 (CVE-2025-38477)
linux に 脆弱性 (CVE-2025-38477) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38478 |
|
linux の脆弱性 (CVE-2025-38478)
linux に 脆弱性 (CVE-2025-38478) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``MIN_SAMPLES`` 経由で攻撃可能。
|
| CVE-2025-20337 KEV |
|
【KEV】Cisco identity-services-engine の脆弱性 (CVE-2025-20337)
Cisco identity-services-engine に 脆弱性 (CVE-2025-20337) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20281 KEV |
|
【KEV】Cisco identity-services-engine の脆弱性 (CVE-2025-20281)
Cisco identity-services-engine に 脆弱性 (CVE-2025-20281) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-2533 KEV |
|
【KEV】Papercut ngmf に CSRF (CVE-2023-2533)
Papercut ngmf に 脆弱性 (CVE-2023-2533) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-38463 |
|
c の脆弱性 (CVE-2025-38463)
c に 脆弱性 (CVE-2025-38463) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38464 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-38464)
c に 脆弱性 (CVE-2025-38464) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38455 |
|
c の脆弱性 (CVE-2025-38455)
c に 脆弱性 (CVE-2025-38455) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38460 |
|
linux の脆弱性 (CVE-2025-38460)
linux に 脆弱性 (CVE-2025-38460) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38456 |
|
linux に 境界外書き込み (CVE-2025-38456)
linux に 境界外書き込み (CVE-2025-38456) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38461 |
|
linux の脆弱性 (CVE-2025-38461)
linux に 脆弱性 (CVE-2025-38461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38446 |
|
linux に 境界外読み取り (CVE-2025-38446)
linux に 脆弱性 (CVE-2025-38446) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-38447 |
|
linux に 境界外読み取り (CVE-2025-38447)
linux に 脆弱性 (CVE-2025-38447) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38449 |
|
c に 解放後使用 (Use-After-Free) (CVE-2025-38449)
c に 脆弱性 (CVE-2025-38449) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38437 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-38437)
linux に 脆弱性 (CVE-2025-38437) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38440 |
|
linux の脆弱性 (CVE-2025-38440)
linux に 脆弱性 (CVE-2025-38440) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38421 |
|
linux の脆弱性 (CVE-2025-38421)
linux に 脆弱性 (CVE-2025-38421) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-48729 |
|
CVE-2024-48729 に 権限昇格 (CVE-2024-48729)
CVE-2024-48729 に 脆弱性 (CVE-2024-48729) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-38415 |
|
c に 境界外書き込み (CVE-2025-38415)
c に 境界外書き込み (CVE-2025-38415) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38408 |
|
linux の脆弱性 (CVE-2025-38408)
linux に 脆弱性 (CVE-2025-38408) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ops`` 経由で攻撃可能。
|
| CVE-2025-38398 |
|
linux の脆弱性 (CVE-2025-38398)
linux に 脆弱性 (CVE-2025-38398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38399 |
|
linux の脆弱性 (CVE-2025-38399)
linux に 脆弱性 (CVE-2025-38399) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-38401 |
|
linux に 境界外書き込み (CVE-2025-38401)
linux に 境界外書き込み (CVE-2025-38401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38395 |
|
linux に 境界外読み取り (CVE-2025-38395)
linux に 脆弱性 (CVE-2025-38395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38393 |
|
linux の脆弱性 (CVE-2025-38393)
linux に 脆弱性 (CVE-2025-38393) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-38386 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-38386)
linux に 脆弱性 (CVE-2025-38386) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38382 |
|
linux の脆弱性 (CVE-2025-38382)
linux に 脆弱性 (CVE-2025-38382) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38377 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-38377)
linux に 脆弱性 (CVE-2025-38377) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``count`` 経由で攻撃可能。
|
| CVE-2025-38405 |
|
linux の脆弱性 (CVE-2025-38405)
linux に 脆弱性 (CVE-2025-38405) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-38375 |
|
linux に 境界外読み取り (CVE-2025-38375)
linux に 脆弱性 (CVE-2025-38375) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-51087 |
|
tenda の脆弱性 (CVE-2025-51087)
tenda に 脆弱性 (CVE-2025-51087) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-6018 |
|
privilege-escalation に 認可不備 (CVE-2025-6018)
privilege-escalation に 脆弱性 (CVE-2025-6018) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-46099 |
|
pluck-cms に 危険なファイルアップロード (CVE-2025-46099)
pluck-cms に 脆弱性 (CVE-2025-46099) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54309 KEV |
|
【KEV】crushftp の脆弱性 (CVE-2025-54309)
crushftp に 脆弱性 (CVE-2025-54309) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-6558 KEV |
|
【KEV】Google chromium の脆弱性 (CVE-2025-6558)
Google chromium に 脆弱性 (CVE-2025-6558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2775 KEV |
|
【KEV】sysaid に XXE (外部XMLエンティティ) (CVE-2025-2775)
sysaid に 脆弱性 (CVE-2025-2775) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2776 KEV |
|
【KEV】sysaid に XXE (外部XMLエンティティ) (CVE-2025-2776)
sysaid に 脆弱性 (CVE-2025-2776) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-49704 KEV |
|
【KEV】Microsoft sharepoint に コードインジェクション (CVE-2025-49704)
Microsoft sharepoint に コードインジェクション (CVE-2025-49704) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-44653 |
|
dos の脆弱性 (CVE-2025-44653)
dos に 脆弱性 (CVE-2025-44653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44649 |
|
trendnet の脆弱性 (CVE-2025-44649)
trendnet に 脆弱性 (CVE-2025-44649) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-44651 |
|
dos の脆弱性 (CVE-2025-44651)
dos に 脆弱性 (CVE-2025-44651) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-44647 |
|
trendnet の脆弱性 (CVE-2025-44647)
trendnet に 脆弱性 (CVE-2025-44647) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-4130 |
|
CVE-2025-4130 の脆弱性 (CVE-2025-4130)
CVE-2025-4130 に 脆弱性 (CVE-2025-4130) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-38350 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-38350)
linux に 脆弱性 (CVE-2025-38350) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-52169 |
|
CVE-2025-52169 に クロスサイトスクリプティング (CVE-2025-52169)
CVE-2025-52169 に XSS (クロスサイトスクリプティング) (CVE-2025-52169) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50585 |
|
sqli に SQLインジェクション (CVE-2025-50585)
sqli に SQLインジェクション (CVE-2025-50585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38349 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2025-38349)
linux に 脆弱性 (CVE-2025-38349) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|