脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-21267 |
|
c に OSコマンドインジェクション (CVE-2026-21267)
c に OSコマンドインジェクション (CVE-2026-21267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21268 |
|
adobe の脆弱性 (CVE-2026-21268)
adobe に 脆弱性 (CVE-2026-21268) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21271 |
|
adobe の脆弱性 (CVE-2026-21271)
adobe に 脆弱性 (CVE-2026-21271) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21272 |
|
adobe の脆弱性 (CVE-2026-21272)
adobe に 脆弱性 (CVE-2026-21272) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-21274 |
|
adobe に 認可不備 (CVE-2026-21274)
adobe に 脆弱性 (CVE-2026-21274) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25249 |
|
fortinet の脆弱性 (CVE-2025-25249)
fortinet に 脆弱性 (CVE-2025-25249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0881 |
|
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
Sandbox escape in the Messaging System component. This vulnerability affects Firefox < 147.
|
| CVE-2026-0878 |
|
mozilla の脆弱性 (CVE-2026-0878)
mozilla に 脆弱性 (CVE-2026-0878) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0880 |
|
mozilla の脆弱性 (CVE-2026-0880)
mozilla に 脆弱性 (CVE-2026-0880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0882 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-0882)
mozilla に 脆弱性 (CVE-2026-0882) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0891 |
|
mozilla に バッファオーバーフロー (CVE-2026-0891)
mozilla に 脆弱性 (CVE-2026-0891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-0877 |
|
mozilla の脆弱性 (CVE-2026-0877)
mozilla に 脆弱性 (CVE-2026-0877) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-0879 |
|
mozilla に バッファオーバーフロー (CVE-2026-0879)
mozilla に 脆弱性 (CVE-2026-0879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-20805 KEV |
|
【KEV】Microsoft windows に 情報漏洩 (CVE-2026-20805)
Microsoft windows に 脆弱性 (CVE-2026-20805) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2026-22771 |
|
envoy-gateway に コードインジェクション (CVE-2026-22771)
envoy-gateway に コードインジェクション (CVE-2026-22771) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.5.7` 以上に更新。
|
| CVE-2026-22200 |
|
enhancesoft の脆弱性 (CVE-2026-22200)
enhancesoft に 脆弱性 (CVE-2026-22200) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-8110 KEV |
|
【KEV】gogs に パストラバーサル (CVE-2025-8110)
gogs に パストラバーサル (CVE-2025-8110) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-68493 |
|
apache に XXE (外部XMLエンティティ) (CVE-2025-68493)
apache に 脆弱性 (CVE-2025-68493) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-9222 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-9222)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-9222) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-13761 |
|
gitlab に クロスサイトスクリプティング (CVE-2025-13761)
gitlab に XSS (クロスサイトスクリプティング) (CVE-2025-13761) が存在。機密情報が外部に流出する可能性があります。対策: `18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-13772 |
|
gitlab の脆弱性 (CVE-2025-13772)
gitlab に 脆弱性 (CVE-2025-13772) が存在。機密情報が外部に流出する可能性があります。対策: `18.5.5, 18.6.3, 18.7.1` 以上に更新。
|
| CVE-2025-65518 |
|
dos の脆弱性 (CVE-2025-65518)
dos に 脆弱性 (CVE-2025-65518) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2009-0556 KEV |
|
【KEV】Microsoft office に コードインジェクション (CVE-2009-0556)
Microsoft office に コードインジェクション (CVE-2009-0556) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-37164 KEV |
|
【KEV】Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164)
Hewlett packard enterprise (hpe) hewlett-packard-enterprise-hpe に コードインジェクション (CVE-2025-37164) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59381 |
|
path-traversal に パストラバーサル (CVE-2025-59381)
path-traversal に パストラバーサル (CVE-2025-59381) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-58315 |
|
tosi の脆弱性 (CVE-2024-58315)
tosi に 脆弱性 (CVE-2024-58315) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-14847 KEV |
|
【KEV】Mongodb cisa の脆弱性 (CVE-2025-14847)
Mongodb cisa に 脆弱性 (CVE-2025-14847) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-52163 KEV |
|
【KEV】Digiever ds-2105-pro の脆弱性 (CVE-2023-52163)
Digiever ds-2105-pro に 脆弱性 (CVE-2023-52163) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-14733 KEV |
|
【KEV】Watchguard firebox に 境界外書き込み (CVE-2025-14733)
Watchguard firebox に 境界外書き込み (CVE-2025-14733) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-36890 |
|
kentico の脆弱性 (CVE-2020-36890)
kentico に 脆弱性 (CVE-2020-36890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-46291 |
|
apple の脆弱性 (CVE-2025-46291)
apple に 脆弱性 (CVE-2025-46291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-46281 |
|
apple の脆弱性 (CVE-2025-46281)
apple に 脆弱性 (CVE-2025-46281) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-46283 |
|
apple に 情報漏洩 (CVE-2025-46283)
apple に 脆弱性 (CVE-2025-46283) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-20393 KEV |
|
【KEV】Cisco multiple-products の脆弱性 (CVE-2025-20393)
Cisco multiple-products に 脆弱性 (CVE-2025-20393) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59374 KEV |
|
【KEV】Asus live-update の脆弱性 (CVE-2025-59374)
Asus live-update に 脆弱性 (CVE-2025-59374) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-40602 KEV |
|
【KEV】Sonicwall sma1000-appliance の脆弱性 (CVE-2025-40602)
Sonicwall sma1000-appliance に 脆弱性 (CVE-2025-40602) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-68065 |
|
CVE-2025-68065 の脆弱性 (CVE-2025-68065)
CVE-2025-68065 に 脆弱性 (CVE-2025-68065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59718 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2025-59718)
Fortinet multiple-products に 脆弱性 (CVE-2025-59718) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-53888 |
|
zomp に コードインジェクション (CVE-2023-53888)
zomp に コードインジェクション (CVE-2023-53888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43529 KEV |
|
【KEV】Apple multiple-products に 解放後使用 (Use-After-Free) (CVE-2025-43529)
Apple multiple-products に 脆弱性 (CVE-2025-43529) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-14611 KEV |
|
【KEV】Gladinet centrestack-and-triofox の脆弱性 (CVE-2025-14611)
Gladinet centrestack-and-triofox に 脆弱性 (CVE-2025-14611) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-43511 |
|
apple に 解放後使用 (Use-After-Free) (CVE-2025-43511)
apple に 脆弱性 (CVE-2025-43511) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-43473 |
|
apple に 情報漏洩 (CVE-2025-43473)
apple に 脆弱性 (CVE-2025-43473) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-14174 KEV |
|
【KEV】Google chromium の脆弱性 (CVE-2025-14174)
Google chromium に 脆弱性 (CVE-2025-14174) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2018-4063 KEV |
|
【KEV】Sierra wireless sierra-wireless に 危険なファイルアップロード (CVE-2018-4063)
Sierra wireless sierra-wireless に 脆弱性 (CVE-2018-4063) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-58360 KEV |
|
【KEV】Osgeo geoserver に XXE (外部XMLエンティティ) (CVE-2025-58360)
Osgeo geoserver に 脆弱性 (CVE-2025-58360) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-64898 |
|
adobe の脆弱性 (CVE-2025-64898)
adobe に 脆弱性 (CVE-2025-64898) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61821 |
|
adobe に XXE (外部XMLエンティティ) (CVE-2025-61821)
adobe に 脆弱性 (CVE-2025-61821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-61813 |
|
adobe に XXE (外部XMLエンティティ) (CVE-2025-61813)
adobe に 脆弱性 (CVE-2025-61813) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-65594 |
|
os4ed の脆弱性 (CVE-2025-65594)
os4ed に 脆弱性 (CVE-2025-65594) が存在。機密情報が外部に流出する可能性があります。
|