脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2024-9537 KEV |
|
【KEV】Sciencelogic sl1 の脆弱性 (CVE-2024-9537)
Sciencelogic sl1 に 脆弱性 (CVE-2024-9537) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-40711 KEV |
|
【KEV】Veeam backup-replication に 安全でないデシリアライゼーション (CVE-2024-40711)
Veeam backup-replication に 脆弱性 (CVE-2024-40711) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-35584 |
|
sqli に SQLインジェクション (CVE-2024-35584)
sqli に SQLインジェクション (CVE-2024-35584) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-30088 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-30088)
Microsoft windows に 脆弱性 (CVE-2024-30088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-28987 KEV |
|
【KEV】Solarwinds web-help-desk の脆弱性 (CVE-2024-28987)
Solarwinds web-help-desk に 脆弱性 (CVE-2024-28987) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-50780 |
|
apache の脆弱性 (CVE-2023-50780)
apache に 脆弱性 (CVE-2023-50780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-23113 KEV |
|
【KEV】Fortinet multiple-products の脆弱性 (CVE-2024-23113)
Fortinet multiple-products に 脆弱性 (CVE-2024-23113) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-9380 KEV |
|
【KEV】Ivanti cloud-services-appliance-csa に コマンドインジェクション (CVE-2024-9380)
Ivanti cloud-services-appliance-csa に コマンドインジェクション (CVE-2024-9380) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-9379 KEV |
|
【KEV】Ivanti cloud-services-appliance-csa に SQLインジェクション (CVE-2024-9379)
Ivanti cloud-services-appliance-csa に SQLインジェクション (CVE-2024-9379) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43573 KEV |
|
【KEV】Microsoft windows に クロスサイトスクリプティング (CVE-2024-43573)
Microsoft windows に XSS (クロスサイトスクリプティング) (CVE-2024-43573) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43572 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-43572)
Microsoft windows に 脆弱性 (CVE-2024-43572) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43047 KEV |
|
【KEV】Qualcomm multiple-chipsets に 解放後使用 (Use-After-Free) (CVE-2024-43047)
Qualcomm multiple-chipsets に 脆弱性 (CVE-2024-43047) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-45519 KEV |
|
【KEV】Synacor zimbra-collaboration-suite-zcs の脆弱性 (CVE-2024-45519)
Synacor zimbra-collaboration-suite-zcs に 脆弱性 (CVE-2024-45519) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-29824 KEV |
|
【KEV】Ivanti endpoint-manager-epm に SQLインジェクション (CVE-2024-29824)
Ivanti endpoint-manager-epm に SQLインジェクション (CVE-2024-29824) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-0344 KEV |
|
【KEV】Sap commerce-cloud に 安全でないデシリアライゼーション (CVE-2019-0344)
Sap commerce-cloud に 脆弱性 (CVE-2019-0344) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-15415 KEV |
|
【KEV】Draytek multiple-vigor-routers に OSコマンドインジェクション (CVE-2020-15415)
Draytek multiple-vigor-routers に OSコマンドインジェクション (CVE-2020-15415) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-25280 KEV |
|
【KEV】D-link dir-820-router に OSコマンドインジェクション (CVE-2023-25280)
D-link dir-820-router に OSコマンドインジェクション (CVE-2023-25280) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-38016 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-8963 KEV |
|
【KEV】Ivanti cloud-services-appliance-csa に パストラバーサル (CVE-2024-8963)
Ivanti cloud-services-appliance-csa に パストラバーサル (CVE-2024-8963) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-27348 KEV |
|
【KEV】Apache hugegraph-server の脆弱性 (CVE-2024-27348)
Apache hugegraph-server に 脆弱性 (CVE-2024-27348) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-14644 KEV |
|
【KEV】Oracle weblogic-server の脆弱性 (CVE-2020-14644)
Oracle weblogic-server に 脆弱性 (CVE-2020-14644) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-21445 KEV |
|
【KEV】Oracle adf-faces に 安全でないデシリアライゼーション (CVE-2022-21445)
Oracle adf-faces に 脆弱性 (CVE-2022-21445) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-0618 KEV |
|
【KEV】Microsoft sql-server に 安全でないデシリアライゼーション (CVE-2020-0618)
Microsoft sql-server に 脆弱性 (CVE-2020-0618) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-0502 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2014-0502)
Adobe flash-player に 脆弱性 (CVE-2014-0502) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0648 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2013-0648)
Adobe flash-player に 脆弱性 (CVE-2013-0648) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-0643 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2013-0643)
Adobe flash-player に 脆弱性 (CVE-2013-0643) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2014-0497 KEV |
|
【KEV】Adobe flash-player の脆弱性 (CVE-2014-0497)
Adobe flash-player に 脆弱性 (CVE-2014-0497) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-43461 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-43461)
Microsoft windows に 脆弱性 (CVE-2024-43461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-6670 KEV |
|
【KEV】Progress whatsup-gold に SQLインジェクション (CVE-2024-6670)
Progress whatsup-gold に SQLインジェクション (CVE-2024-6670) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-8190 KEV |
|
【KEV】Ivanti cloud-services-appliance に OSコマンドインジェクション (CVE-2024-8190)
Ivanti cloud-services-appliance に OSコマンドインジェクション (CVE-2024-8190) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-44570 |
|
relyum に コマンドインジェクション (CVE-2024-44570)
relyum に コマンドインジェクション (CVE-2024-44570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-44571 |
|
relyum の脆弱性 (CVE-2024-44571)
relyum に 脆弱性 (CVE-2024-44571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-43465 |
|
Microsoft Excel Elevation of Privilege Vulnerability
Microsoft Excel Elevation of Privilege Vulnerability
|
| CVE-2024-43463 |
|
Microsoft Office Visio Remote Code Execution Vulnerability
Microsoft Office Visio Remote Code Execution Vulnerability
|
| CVE-2024-38250 |
|
Windows Graphics Component Elevation of Privilege Vulnerability
Windows Graphics Component Elevation of Privilege Vulnerability
|
| CVE-2024-38014 KEV |
|
【KEV】Microsoft windows に 権限昇格 (CVE-2024-38014)
Microsoft windows に 脆弱性 (CVE-2024-38014) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-38226 KEV |
|
【KEV】Microsoft publisher の脆弱性 (CVE-2024-38226)
Microsoft publisher に 脆弱性 (CVE-2024-38226) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-1000253 KEV |
|
【KEV】Linux kernel に バッファオーバーフロー (CVE-2017-1000253)
Linux kernel に 脆弱性 (CVE-2017-1000253) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-40766 KEV |
|
【KEV】Sonicwall sonicos の脆弱性 (CVE-2024-40766)
Sonicwall sonicos に 脆弱性 (CVE-2024-40766) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-3714 KEV |
|
【KEV】imagemagick の脆弱性 (CVE-2016-3714)
imagemagick に 脆弱性 (CVE-2016-3714) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-6119 |
|
dos の脆弱性 (CVE-2024-6119)
dos に 脆弱性 (CVE-2024-6119) が存在。不正な操作・情報露出のリスクがあります。``otherName`` 経由で攻撃可能。
|
| CVE-2024-7262 KEV |
|
【KEV】Kingsoft wps-office に パストラバーサル (CVE-2024-7262)
Kingsoft wps-office に パストラバーサル (CVE-2024-7262) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20124 KEV |
|
【KEV】Draytek vigorconnect に パストラバーサル (CVE-2021-20124)
Draytek vigorconnect に パストラバーサル (CVE-2021-20124) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-20123 KEV |
|
【KEV】Draytek vigorconnect に パストラバーサル (CVE-2021-20123)
Draytek vigorconnect に パストラバーサル (CVE-2021-20123) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-44916 |
|
seacms に コマンドインジェクション (CVE-2024-44916)
seacms に コマンドインジェクション (CVE-2024-44916) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-7965 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2024-7965)
Google chromium-v8 に 脆弱性 (CVE-2024-7965) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-38856 KEV |
|
【KEV】Apache ofbiz に 認可不備 (CVE-2024-38856)
Apache ofbiz に 脆弱性 (CVE-2024-38856) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-7971 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2024-7971)
Google chromium-v8 に 脆弱性 (CVE-2024-7971) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-39717 KEV |
|
【KEV】Versa director に 危険なファイルアップロード (CVE-2024-39717)
Versa director に 脆弱性 (CVE-2024-39717) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-0185 KEV |
|
【KEV】Linux kernel の脆弱性 (CVE-2022-0185)
Linux kernel に 脆弱性 (CVE-2022-0185) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|