脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-66644 KEV |
|
【KEV】Array networks array-networks に OSコマンドインジェクション (CVE-2025-66644)
Array networks array-networks に OSコマンドインジェクション (CVE-2025-66644) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-34291 KEV |
|
【KEV】langflow の脆弱性 (CVE-2025-34291)
langflow に 脆弱性 (CVE-2025-34291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.7.0` 以上に更新。
|
| CVE-2025-6946 |
|
watchguard に クロスサイトスクリプティング (CVE-2025-6946)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-6946) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-55182 KEV |
|
【KEV】Meta react-server-components の脆弱性 (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-13939 |
|
watchguard に クロスサイトスクリプティング (CVE-2025-13939)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-13939) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13940 |
|
watchguard の脆弱性 (CVE-2025-13940)
watchguard に 脆弱性 (CVE-2025-13940) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-1545 |
|
watchguard の脆弱性 (CVE-2025-1545)
watchguard に 脆弱性 (CVE-2025-1545) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-1547 |
|
watchguard の脆弱性 (CVE-2025-1547)
watchguard に 脆弱性 (CVE-2025-1547) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12196 |
|
watchguard に 境界外書き込み (CVE-2025-12196)
watchguard に 境界外書き込み (CVE-2025-12196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-11838 |
|
dos の脆弱性 (CVE-2025-11838)
dos に 脆弱性 (CVE-2025-11838) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-12026 |
|
watchguard に 境界外書き込み (CVE-2025-12026)
watchguard に 境界外書き込み (CVE-2025-12026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-12195 |
|
watchguard に 境界外書き込み (CVE-2025-12195)
watchguard に 境界外書き込み (CVE-2025-12195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40251 |
|
c の脆弱性 (CVE-2025-40251)
c に 脆弱性 (CVE-2025-40251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rate_leaf_parent_set`` 経由で攻撃可能。
|
| CVE-2021-26828 KEV |
|
【KEV】Openplc scadabr に 危険なファイルアップロード (CVE-2021-26828)
Openplc scadabr に 脆弱性 (CVE-2021-26828) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-65955 |
|
imagemagick の脆弱性 (CVE-2025-65955)
imagemagick に 脆弱性 (CVE-2025-65955) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-9` 以上に更新。
|
| CVE-2025-13875 |
|
path-traversal に パストラバーサル (CVE-2025-13875)
path-traversal に パストラバーサル (CVE-2025-13875) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13879 |
|
path-traversal に パストラバーサル (CVE-2025-13879)
path-traversal に パストラバーサル (CVE-2025-13879) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-48633 KEV |
|
【KEV】Android framework の脆弱性 (CVE-2025-48633)
Android framework に 脆弱性 (CVE-2025-48633) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48572 KEV |
|
【KEV】Android platform/frameworks/base の脆弱性 (CVE-2025-48572)
Android platform/frameworks/base に 脆弱性 (CVE-2025-48572) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `14:2025-12-01` 以上に更新。
|
| CVE-2025-13811 |
|
sqli の脆弱性 (CVE-2025-13811)
sqli に 脆弱性 (CVE-2025-13811) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13810 |
|
path-traversal に パストラバーサル (CVE-2025-13810)
path-traversal に パストラバーサル (CVE-2025-13810) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13809 |
|
orionsec に SSRF (サーバー側リクエスト偽造) (CVE-2025-13809)
orionsec に SSRF (CVE-2025-13809) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13808 |
|
orionsec の脆弱性 (CVE-2025-13808)
orionsec に 脆弱性 (CVE-2025-13808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13807 |
|
c の脆弱性 (CVE-2025-13807)
c に 脆弱性 (CVE-2025-13807) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13804 |
|
CVE-2025-13804 に 情報漏洩 (CVE-2025-13804)
CVE-2025-13804 に 脆弱性 (CVE-2025-13804) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13805 |
|
deserialization の脆弱性 (CVE-2025-13805)
deserialization に 脆弱性 (CVE-2025-13805) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13795 |
|
CVE-2025-13795 に クロスサイトスクリプティング (CVE-2025-13795)
CVE-2025-13795 に XSS (クロスサイトスクリプティング) (CVE-2025-13795) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13793 |
|
CVE-2025-13793 に クロスサイトスクリプティング (CVE-2025-13793)
CVE-2025-13793 に XSS (クロスサイトスクリプティング) (CVE-2025-13793) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13792 |
|
CVE-2025-13792 の脆弱性 (CVE-2025-13792)
CVE-2025-13792 に 脆弱性 (CVE-2025-13792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13791 |
|
path-traversal に パストラバーサル (CVE-2025-13791)
path-traversal に パストラバーサル (CVE-2025-13791) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13789 |
|
zentao に SSRF (サーバー側リクエスト偽造) (CVE-2025-13789)
zentao に SSRF (CVE-2025-13789) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13788 |
|
sqli の脆弱性 (CVE-2025-13788)
sqli に 脆弱性 (CVE-2025-13788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13787 |
|
zentao の脆弱性 (CVE-2025-13787)
zentao に 脆弱性 (CVE-2025-13787) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13786 |
|
wtcms-project の脆弱性 (CVE-2025-13786)
wtcms-project に 脆弱性 (CVE-2025-13786) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-26829 KEV |
|
【KEV】Openplc scadabr に クロスサイトスクリプティング (CVE-2021-26829)
Openplc scadabr に XSS (クロスサイトスクリプティング) (CVE-2021-26829) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61167 |
|
sqli に SQLインジェクション (CVE-2025-61167)
sqli に SQLインジェクション (CVE-2025-61167) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61168 |
|
sigb に 安全でないデシリアライゼーション (CVE-2025-61168)
sigb に 脆弱性 (CVE-2025-61168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64047 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
|
| CVE-2025-64048 |
|
yccms に クロスサイトスクリプティング (CVE-2025-64048)
yccms に XSS (クロスサイトスクリプティング) (CVE-2025-64048) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-61757 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2025-61757)
Oracle fusion-middleware に 脆弱性 (CVE-2025-61757) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-13223 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2025-13223)
Google chromium-v8 に 脆弱性 (CVE-2025-13223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61662 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2025-61662)
dos に 脆弱性 (CVE-2025-61662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58413 |
|
fortinet の脆弱性 (CVE-2025-58413)
fortinet に 脆弱性 (CVE-2025-58413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53843 |
|
fortinet の脆弱性 (CVE-2025-53843)
fortinet に 脆弱性 (CVE-2025-53843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54821 |
|
fortinet に 権限昇格 (CVE-2025-54821)
fortinet に 脆弱性 (CVE-2025-54821) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-63892 |
|
remyandrade に クロスサイトスクリプティング (CVE-2025-63892)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-63892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58034 KEV |
|
【KEV】Fortinet fortiweb に OSコマンドインジェクション (CVE-2025-58034)
Fortinet fortiweb に OSコマンドインジェクション (CVE-2025-58034) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-63748 |
|
testmanagement に 危険なファイルアップロード (CVE-2025-63748)
testmanagement に 脆弱性 (CVE-2025-63748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-64046 |
|
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
|
| CVE-2025-64446 KEV |
|
【KEV】Fortinet fortiweb の脆弱性 (CVE-2025-64446)
Fortinet fortiweb に 脆弱性 (CVE-2025-64446) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|