脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-20352 KEV |
|
【KEV】Cisco ios-and-ios-xe の脆弱性 (CVE-2025-20352)
Cisco ios-and-ios-xe に 脆弱性 (CVE-2025-20352) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-21311 KEV |
|
【KEV】adminer に SSRF (サーバー側リクエスト偽造) (CVE-2021-21311)
adminer に SSRF (CVE-2021-21311) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20363 |
|
cisco の脆弱性 (CVE-2025-20363)
cisco に 脆弱性 (CVE-2025-20363) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-20362 KEV |
|
【KEV】Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense の脆弱性 (CVE-2025-20362)
Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense に 脆弱性 (CVE-2025-20362) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-20333 KEV |
|
【KEV】Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense の脆弱性 (CVE-2025-20333)
Cisco secure-firewall-adaptive-security-appliance-and-secure-firewall-threat-defense に 脆弱性 (CVE-2025-20333) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-10585 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2025-10585)
Google chromium-v8 に 脆弱性 (CVE-2025-10585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55885 |
|
sqli に SQLインジェクション (CVE-2025-55885)
sqli に SQLインジェクション (CVE-2025-55885) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-10592 |
|
sqli の脆弱性 (CVE-2025-10592)
sqli に 脆弱性 (CVE-2025-10592) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57145 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2025-57145)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2025-57145) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56295 |
|
carmelo に 危険なファイルアップロード (CVE-2025-56295)
carmelo に 脆弱性 (CVE-2025-56295) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-57119 |
|
phpgurukul の脆弱性 (CVE-2025-57119)
phpgurukul に 脆弱性 (CVE-2025-57119) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43368 |
|
apple に 解放後使用 (Use-After-Free) (CVE-2025-43368)
apple に 脆弱性 (CVE-2025-43368) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-43357 |
|
apple の脆弱性 (CVE-2025-43357)
apple に 脆弱性 (CVE-2025-43357) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57117 |
|
remyandrade に クロスサイトスクリプティング (CVE-2025-57117)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-57117) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5086 KEV |
|
【KEV】Dassault systèmes dassault-systemes に 安全でないデシリアライゼーション (CVE-2025-5086)
Dassault systèmes dassault-systemes に 脆弱性 (CVE-2025-5086) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-34176 |
|
path-traversal に パストラバーサル (CVE-2025-34176)
path-traversal に パストラバーサル (CVE-2025-34176) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34177 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34177)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34177) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34178 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34178)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34178) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34173 |
|
path-traversal に パストラバーサル (CVE-2025-34173)
path-traversal に パストラバーサル (CVE-2025-34173) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34175 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34175)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34175) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34172 |
|
pfsense に クロスサイトスクリプティング (CVE-2025-34172)
pfsense に XSS (クロスサイトスクリプティング) (CVE-2025-34172) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53799 |
|
microsoft の脆弱性 (CVE-2025-53799)
microsoft に 脆弱性 (CVE-2025-53799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-55849 |
|
sqli に SQLインジェクション (CVE-2025-55849)
sqli に SQLインジェクション (CVE-2025-55849) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-38352 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2025-38352)
Linux kernel に 脆弱性 (CVE-2025-38352) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-53690 KEV |
|
【KEV】Sitecore multiple-products に 安全でないデシリアライゼーション (CVE-2025-53690)
Sitecore multiple-products に 脆弱性 (CVE-2025-53690) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48543 KEV |
|
【KEV】Android runtime の脆弱性 (CVE-2025-48543)
Android runtime に 脆弱性 (CVE-2025-48543) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-50224 KEV |
|
【KEV】Tp-link tl-wr841n の脆弱性 (CVE-2023-50224)
Tp-link tl-wr841n に 脆弱性 (CVE-2023-50224) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-9377 KEV |
|
【KEV】Tp-link multiple-routers に OSコマンドインジェクション (CVE-2025-9377)
Tp-link multiple-routers に OSコマンドインジェクション (CVE-2025-9377) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-24363 KEV |
|
【KEV】Tp-link tl-wa855re の脆弱性 (CVE-2020-24363)
Tp-link tl-wa855re に 脆弱性 (CVE-2020-24363) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55177 KEV |
|
【KEV】Meta platforms meta-platforms に 認可不備 (CVE-2025-55177)
Meta platforms meta-platforms に 脆弱性 (CVE-2025-55177) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-57819 KEV |
|
【KEV】Sangoma freepbx に SQLインジェクション (CVE-2025-57819)
Sangoma freepbx に SQLインジェクション (CVE-2025-57819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55422 |
|
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
In FoxCMS 1.2.6, there is a reflected Cross Site Scripting (XSS) vulnerability in /index.php/plus.
|
| CVE-2025-56432 |
|
nagios に クロスサイトスクリプティング (CVE-2025-56432)
nagios に XSS (クロスサイトスクリプティング) (CVE-2025-56432) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-7775 KEV |
|
【KEV】Citrix netscaler に バッファオーバーフロー (CVE-2025-7775)
Citrix netscaler に 脆弱性 (CVE-2025-7775) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55409 |
|
foxcms に クロスサイトスクリプティング (CVE-2025-55409)
foxcms に XSS (クロスサイトスクリプティング) (CVE-2025-55409) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-48384 KEV |
|
【KEV】git の脆弱性 (CVE-2025-48384)
git に 脆弱性 (CVE-2025-48384) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8068 KEV |
|
【KEV】Citrix session-recording に 権限昇格 (CVE-2024-8068)
Citrix session-recording に 脆弱性 (CVE-2024-8068) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8069 KEV |
|
【KEV】Citrix session-recording に 安全でないデシリアライゼーション (CVE-2024-8069)
Citrix session-recording に 脆弱性 (CVE-2024-8069) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-50674 |
|
openmediavault の脆弱性 (CVE-2025-50674)
openmediavault に 脆弱性 (CVE-2025-50674) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-43300 KEV |
|
【KEV】Apple ios に 境界外書き込み (CVE-2025-43300)
Apple ios に 境界外書き込み (CVE-2025-43300) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-50567 |
|
CVE-2025-50567 に SQLインジェクション (CVE-2025-50567)
CVE-2025-50567 に SQLインジェクション (CVE-2025-50567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54948 KEV |
|
【KEV】Trend micro trend-micro に OSコマンドインジェクション (CVE-2025-54948)
Trend micro trend-micro に OSコマンドインジェクション (CVE-2025-54948) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-52335 |
|
eyoucms に クロスサイトスクリプティング (CVE-2025-52335)
eyoucms に XSS (クロスサイトスクリプティング) (CVE-2025-52335) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45315 |
|
hortusfox に クロスサイトスクリプティング (CVE-2025-45315)
hortusfox に XSS (クロスサイトスクリプティング) (CVE-2025-45315) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48989 |
|
org.apache.tomcat:tomcat-coyote の脆弱性 (CVE-2025-48989)
org.apache.tomcat:tomcat-coyote に 脆弱性 (CVE-2025-48989) が存在。不正な操作・情報露出のリスクがあります。対策: `9.0.108` 以上に更新。
|
| CVE-2025-8876 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2025-8876)
N-able n-central に 脆弱性 (CVE-2025-8876) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-8875 KEV |
|
【KEV】N-able n-central の脆弱性 (CVE-2025-8875)
N-able n-central に 脆弱性 (CVE-2025-8875) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-53744 |
|
fortinet の脆弱性 (CVE-2025-53744)
fortinet に 脆弱性 (CVE-2025-53744) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25248 |
|
fortinet の脆弱性 (CVE-2025-25248)
fortinet に 脆弱性 (CVE-2025-25248) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-53766 |
|
microsoft の脆弱性 (CVE-2025-53766)
microsoft に 脆弱性 (CVE-2025-53766) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|