脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: グループ: vendors クリア
ID タイトル
CVE-2025-66644 KEV 【KEV】Array networks array-networks に OSコマンドインジェクション (CVE-2025-66644)
Array networks array-networks に OSコマンドインジェクション (CVE-2025-66644) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-34291 KEV 【KEV】langflow の脆弱性 (CVE-2025-34291)
langflow に 脆弱性 (CVE-2025-34291) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `1.7.0` 以上に更新。
CVE-2025-6946 watchguard に クロスサイトスクリプティング (CVE-2025-6946)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-6946) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-55182 KEV 【KEV】Meta react-server-components の脆弱性 (CVE-2025-55182)
Meta react-server-components に 脆弱性 (CVE-2025-55182) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-13939 watchguard に クロスサイトスクリプティング (CVE-2025-13939)
watchguard に XSS (クロスサイトスクリプティング) (CVE-2025-13939) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13940 watchguard の脆弱性 (CVE-2025-13940)
watchguard に 脆弱性 (CVE-2025-13940) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-1545 watchguard の脆弱性 (CVE-2025-1545)
watchguard に 脆弱性 (CVE-2025-1545) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-1547 watchguard の脆弱性 (CVE-2025-1547)
watchguard に 脆弱性 (CVE-2025-1547) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-12196 watchguard に 境界外書き込み (CVE-2025-12196)
watchguard に 境界外書き込み (CVE-2025-12196) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-11838 dos の脆弱性 (CVE-2025-11838)
dos に 脆弱性 (CVE-2025-11838) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-12026 watchguard に 境界外書き込み (CVE-2025-12026)
watchguard に 境界外書き込み (CVE-2025-12026) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-12195 watchguard に 境界外書き込み (CVE-2025-12195)
watchguard に 境界外書き込み (CVE-2025-12195) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-40251 c の脆弱性 (CVE-2025-40251)
c に 脆弱性 (CVE-2025-40251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rate_leaf_parent_set`` 経由で攻撃可能。
CVE-2021-26828 KEV 【KEV】Openplc scadabr に 危険なファイルアップロード (CVE-2021-26828)
Openplc scadabr に 脆弱性 (CVE-2021-26828) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-65955 imagemagick の脆弱性 (CVE-2025-65955)
imagemagick に 脆弱性 (CVE-2025-65955) が存在。不正な操作・情報露出のリスクがあります。対策: `7.1.2-9` 以上に更新。
CVE-2025-13875 path-traversal に パストラバーサル (CVE-2025-13875)
path-traversal に パストラバーサル (CVE-2025-13875) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13879 path-traversal に パストラバーサル (CVE-2025-13879)
path-traversal に パストラバーサル (CVE-2025-13879) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-48633 KEV 【KEV】Android framework の脆弱性 (CVE-2025-48633)
Android framework に 脆弱性 (CVE-2025-48633) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-48572 KEV 【KEV】Android platform/frameworks/base の脆弱性 (CVE-2025-48572)
Android platform/frameworks/base に 脆弱性 (CVE-2025-48572) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `14:2025-12-01` 以上に更新。
CVE-2025-13811 sqli の脆弱性 (CVE-2025-13811)
sqli に 脆弱性 (CVE-2025-13811) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13810 path-traversal に パストラバーサル (CVE-2025-13810)
path-traversal に パストラバーサル (CVE-2025-13810) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13809 orionsec に SSRF (サーバー側リクエスト偽造) (CVE-2025-13809)
orionsec に SSRF (CVE-2025-13809) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13808 orionsec の脆弱性 (CVE-2025-13808)
orionsec に 脆弱性 (CVE-2025-13808) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13807 c の脆弱性 (CVE-2025-13807)
c に 脆弱性 (CVE-2025-13807) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13804 CVE-2025-13804 に 情報漏洩 (CVE-2025-13804)
CVE-2025-13804 に 脆弱性 (CVE-2025-13804) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13805 deserialization の脆弱性 (CVE-2025-13805)
deserialization に 脆弱性 (CVE-2025-13805) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13795 CVE-2025-13795 に クロスサイトスクリプティング (CVE-2025-13795)
CVE-2025-13795 に XSS (クロスサイトスクリプティング) (CVE-2025-13795) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13793 CVE-2025-13793 に クロスサイトスクリプティング (CVE-2025-13793)
CVE-2025-13793 に XSS (クロスサイトスクリプティング) (CVE-2025-13793) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13792 CVE-2025-13792 の脆弱性 (CVE-2025-13792)
CVE-2025-13792 に 脆弱性 (CVE-2025-13792) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13791 path-traversal に パストラバーサル (CVE-2025-13791)
path-traversal に パストラバーサル (CVE-2025-13791) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13789 zentao に SSRF (サーバー側リクエスト偽造) (CVE-2025-13789)
zentao に SSRF (CVE-2025-13789) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13788 sqli の脆弱性 (CVE-2025-13788)
sqli に 脆弱性 (CVE-2025-13788) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13787 zentao の脆弱性 (CVE-2025-13787)
zentao に 脆弱性 (CVE-2025-13787) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-13786 wtcms-project の脆弱性 (CVE-2025-13786)
wtcms-project に 脆弱性 (CVE-2025-13786) が存在。不正な操作・情報露出のリスクがあります。
CVE-2021-26829 KEV 【KEV】Openplc scadabr に クロスサイトスクリプティング (CVE-2021-26829)
Openplc scadabr に XSS (クロスサイトスクリプティング) (CVE-2021-26829) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-61167 sqli に SQLインジェクション (CVE-2025-61167)
sqli に SQLインジェクション (CVE-2025-61167) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61168 sigb に 安全でないデシリアライゼーション (CVE-2025-61168)
sigb に 脆弱性 (CVE-2025-61168) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-64047 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /user/user-move.php.
CVE-2025-64048 yccms に クロスサイトスクリプティング (CVE-2025-64048)
yccms に XSS (クロスサイトスクリプティング) (CVE-2025-64048) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-61757 KEV 【KEV】Oracle fusion-middleware の脆弱性 (CVE-2025-61757)
Oracle fusion-middleware に 脆弱性 (CVE-2025-61757) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-13223 KEV 【KEV】Google chromium-v8 の脆弱性 (CVE-2025-13223)
Google chromium-v8 に 脆弱性 (CVE-2025-13223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-61662 dos に 解放後使用 (Use-After-Free) (CVE-2025-61662)
dos に 脆弱性 (CVE-2025-61662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-58413 fortinet の脆弱性 (CVE-2025-58413)
fortinet に 脆弱性 (CVE-2025-58413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53843 fortinet の脆弱性 (CVE-2025-53843)
fortinet に 脆弱性 (CVE-2025-53843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-54821 fortinet に 権限昇格 (CVE-2025-54821)
fortinet に 脆弱性 (CVE-2025-54821) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-63892 remyandrade に クロスサイトスクリプティング (CVE-2025-63892)
remyandrade に XSS (クロスサイトスクリプティング) (CVE-2025-63892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-58034 KEV 【KEV】Fortinet fortiweb に OSコマンドインジェクション (CVE-2025-58034)
Fortinet fortiweb に OSコマンドインジェクション (CVE-2025-58034) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-63748 testmanagement に 危険なファイルアップロード (CVE-2025-63748)
testmanagement に 脆弱性 (CVE-2025-63748) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-64046 OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
OpenRapid RapidCMS 1.3.1 is vulnerable to Cross Site Scripting (XSS) in /system/update-run.php.
CVE-2025-64446 KEV 【KEV】Fortinet fortiweb の脆弱性 (CVE-2025-64446)
Fortinet fortiweb に 脆弱性 (CVE-2025-64446) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →