脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-13152 |
|
sqli に SQLインジェクション (CVE-2024-13152)
sqli に SQLインジェクション (CVE-2024-13152) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-29574 KEV |
|
【KEV】Sophos cyberoamos に SQLインジェクション (CVE-2020-29574)
Sophos cyberoamos に SQLインジェクション (CVE-2020-29574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21413 KEV |
|
【KEV】Microsoft office-outlook の脆弱性 (CVE-2024-21413)
Microsoft office-outlook に 脆弱性 (CVE-2024-21413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-21673 |
|
linux の脆弱性 (CVE-2025-21673)
linux に 脆弱性 (CVE-2025-21673) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-23006 KEV |
|
【KEV】Sonicwall sma1000-appliances に 安全でないデシリアライゼーション (CVE-2025-23006)
Sonicwall sma1000-appliances に 脆弱性 (CVE-2025-23006) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-57947 |
|
linux の脆弱性 (CVE-2024-57947)
linux に 脆弱性 (CVE-2024-57947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22912 |
|
edimax に コマンドインジェクション (CVE-2025-22912)
edimax に コマンドインジェクション (CVE-2025-22912) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22905 |
|
edimax に コードインジェクション (CVE-2025-22905)
edimax に コードインジェクション (CVE-2025-22905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22906 |
|
edimax に コードインジェクション (CVE-2025-22906)
edimax に コードインジェクション (CVE-2025-22906) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22904 |
|
edimax の脆弱性 (CVE-2025-22904)
edimax に 脆弱性 (CVE-2025-22904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22907 |
|
edimax の脆弱性 (CVE-2025-22907)
edimax に 脆弱性 (CVE-2025-22907) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-22916 |
|
edimax の脆弱性 (CVE-2025-22916)
edimax に 脆弱性 (CVE-2025-22916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-12084 |
|
samba の脆弱性 (CVE-2024-12084)
samba に 脆弱性 (CVE-2024-12084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57882 |
|
c の脆弱性 (CVE-2024-57882)
c に 脆弱性 (CVE-2024-57882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57802 |
|
c の脆弱性 (CVE-2024-57802)
c に 脆弱性 (CVE-2024-57802) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-36476 |
|
linux の脆弱性 (CVE-2024-36476)
linux に 脆弱性 (CVE-2024-36476) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57483 |
|
Tenda i24 V2.0.0.5 is vulnerable to Buffer Overflow in the addWifiMacFilter function.
Tenda i24 V2.0.0.5 is vulnerable to Buffer Overflow in the addWifiMacFilter function.
|
| CVE-2024-57473 |
|
h3c の脆弱性 (CVE-2024-57473)
h3c に 脆弱性 (CVE-2024-57473) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57471 |
|
h3c の脆弱性 (CVE-2024-57471)
h3c に 脆弱性 (CVE-2024-57471) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57479 |
|
h3c の脆弱性 (CVE-2024-57479)
h3c に 脆弱性 (CVE-2024-57479) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57480 |
|
h3c の脆弱性 (CVE-2024-57480)
h3c に 脆弱性 (CVE-2024-57480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57482 |
|
c の脆弱性 (CVE-2024-57482)
c に 脆弱性 (CVE-2024-57482) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-55591 KEV |
|
【KEV】Fortinet fortios-and-fortiproxy の脆弱性 (CVE-2024-55591)
Fortinet fortios-and-fortiproxy に 脆弱性 (CVE-2024-55591) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-46310 |
|
CVE-2024-46310 の脆弱性 (CVE-2024-46310)
CVE-2024-46310 に 脆弱性 (CVE-2024-46310) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-57843 |
|
linux の脆弱性 (CVE-2024-57843)
linux に 脆弱性 (CVE-2024-57843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57793 |
|
linux の脆弱性 (CVE-2024-57793)
linux に 脆弱性 (CVE-2024-57793) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-54724 |
|
CVE-2024-54724 に コードインジェクション (CVE-2024-54724)
CVE-2024-54724 に コードインジェクション (CVE-2024-54724) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-56779 |
|
linux の脆弱性 (CVE-2024-56779)
linux に 脆弱性 (CVE-2024-56779) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0282 KEV |
|
【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-0282)
Ivanti connect-secure に 脆弱性 (CVE-2025-0282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-50660 |
|
ipublishmedia に コードインジェクション (CVE-2024-50660)
ipublishmedia に コードインジェクション (CVE-2024-50660) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-50658 |
|
ipublishmedia に コードインジェクション (CVE-2024-50658)
ipublishmedia に コードインジェクション (CVE-2024-50658) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-41713 KEV |
|
【KEV】Mitel micollab に パストラバーサル (CVE-2024-41713)
Mitel micollab に パストラバーサル (CVE-2024-41713) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-54879 |
|
seacms の脆弱性 (CVE-2024-54879)
seacms に 脆弱性 (CVE-2024-54879) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-56640 |
|
c に 解放後使用 (Use-After-Free) (CVE-2024-56640)
c に 脆弱性 (CVE-2024-56640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-53206 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-53206)
linux に 脆弱性 (CVE-2024-53206) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-53209 |
|
linux の脆弱性 (CVE-2024-53209)
linux に 脆弱性 (CVE-2024-53209) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-53186 |
|
linux の脆弱性 (CVE-2024-53186)
linux に 脆弱性 (CVE-2024-53186) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``ksmbd_conn`` 経由で攻撃可能。
|
| CVE-2024-53177 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-53177)
linux に 脆弱性 (CVE-2024-53177) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-53179 |
|
linux に 解放後使用 (Use-After-Free) (CVE-2024-53179)
linux に 脆弱性 (CVE-2024-53179) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-8950 |
|
sqli に SQLインジェクション (CVE-2024-8950)
sqli に SQLインジェクション (CVE-2024-8950) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-53146 |
|
linux の脆弱性 (CVE-2024-53146)
linux に 脆弱性 (CVE-2024-53146) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-10244 |
|
sqli に SQLインジェクション (CVE-2024-10244)
sqli に SQLインジェクション (CVE-2024-10244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-8972 |
|
sqli に SQLインジェクション (CVE-2024-8972)
sqli に SQLインジェクション (CVE-2024-8972) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-55956 KEV |
|
【KEV】Cleo multiple-products に コマンドインジェクション (CVE-2024-55956)
Cleo multiple-products に コマンドインジェクション (CVE-2024-55956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-50623 KEV |
|
【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-55875 |
|
org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
|
| CVE-2024-53480 |
|
sqli に SQLインジェクション (CVE-2024-53480)
sqli に SQLインジェクション (CVE-2024-53480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login.php`` 経由で攻撃可能。
|
| CVE-2024-53866 |
|
pnpm の脆弱性 (CVE-2024-53866)
pnpm に 脆弱性 (CVE-2024-53866) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-40583 |
|
Pentaminds CuroVMS v2.0.1 was discovered to contain exposed credentials.
Pentaminds CuroVMS v2.0.1 was discovered to contain exposed credentials.
|
| CVE-2024-8259 |
|
sqli に SQLインジェクション (CVE-2024-8259)
sqli に SQLインジェクション (CVE-2024-8259) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|