脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-43407 |
|
This issue was addressed with improved entitlements. This issue is fixed in visionOS 26.1, macOS...
This issue was addressed with improved entitlements. This issue is fixed in visionOS 26.1, macOS...
|
| CVE-2025-11371 KEV |
|
【KEV】Gladinet centrestack-and-triofox の脆弱性 (CVE-2025-11371)
Gladinet centrestack-and-triofox に 脆弱性 (CVE-2025-11371) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48703 KEV |
|
【KEV】Cwp control-web-panel に OSコマンドインジェクション (CVE-2025-48703)
Cwp control-web-panel に OSコマンドインジェクション (CVE-2025-48703) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61498 |
|
dos の脆弱性 (CVE-2025-61498)
dos に 脆弱性 (CVE-2025-61498) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-40090 |
|
linux の脆弱性 (CVE-2025-40090)
linux に 脆弱性 (CVE-2025-40090) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-62230 |
|
xorg に 解放後使用 (Use-After-Free) (CVE-2025-62230)
xorg に 脆弱性 (CVE-2025-62230) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-62231 |
|
xorg の脆弱性 (CVE-2025-62231)
xorg に 脆弱性 (CVE-2025-62231) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-41244 KEV |
|
【KEV】Broadcom vmware-aria-operations-and-vmware-tools の脆弱性 (CVE-2025-41244)
Broadcom vmware-aria-operations-and-vmware-tools に 脆弱性 (CVE-2025-41244) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24893 KEV |
|
【KEV】Xwiki platform の脆弱性 (CVE-2025-24893)
Xwiki platform に 脆弱性 (CVE-2025-24893) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-56399 |
|
laravel に コードインジェクション (CVE-2025-56399)
laravel に コードインジェクション (CVE-2025-56399) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40079 |
|
wordpress の脆弱性 (CVE-2025-40079)
wordpress に 脆弱性 (CVE-2025-40079) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40082 |
|
c に 境界外読み取り (CVE-2025-40082)
c に 脆弱性 (CVE-2025-40082) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-40039 |
|
linux の脆弱性 (CVE-2025-40039)
linux に 脆弱性 (CVE-2025-40039) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40040 |
|
c の脆弱性 (CVE-2025-40040)
c に 脆弱性 (CVE-2025-40040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``VM_MERGEABLE`` 経由で攻撃可能。
|
| CVE-2025-6204 KEV |
|
【KEV】Dassault systèmes dassault-systemes に コードインジェクション (CVE-2025-6204)
Dassault systèmes dassault-systemes に コードインジェクション (CVE-2025-6204) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-6205 KEV |
|
【KEV】Dassault systèmes dassault-systemes の脆弱性 (CVE-2025-6205)
Dassault systèmes dassault-systemes に 脆弱性 (CVE-2025-6205) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-55752 |
|
org.apache.tomcat:tomcat の脆弱性 (CVE-2025-55752)
org.apache.tomcat:tomcat に 脆弱性 (CVE-2025-55752) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `9.0.109, 10.1.45, 11.0.11` 以上に更新。
|
| CVE-2025-59287 KEV |
|
【KEV】Microsoft windows に 安全でないデシリアライゼーション (CVE-2025-59287)
Microsoft windows に 脆弱性 (CVE-2025-59287) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61932 KEV |
|
【KEV】Motex lanscope-endpoint-manager の脆弱性 (CVE-2025-61932)
Motex lanscope-endpoint-manager に 脆弱性 (CVE-2025-61932) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2746 KEV |
|
【KEV】Kentico xperience-cms の脆弱性 (CVE-2025-2746)
Kentico xperience-cms に 脆弱性 (CVE-2025-2746) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-2747 KEV |
|
【KEV】Kentico xperience-cms の脆弱性 (CVE-2025-2747)
Kentico xperience-cms に 脆弱性 (CVE-2025-2747) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61884 KEV |
|
【KEV】Oracle e-business-suite に パストラバーサル (CVE-2025-61884)
Oracle e-business-suite に パストラバーサル (CVE-2025-61884) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-48503 KEV |
|
【KEV】Apple multiple-products の脆弱性 (CVE-2022-48503)
Apple multiple-products に 脆弱性 (CVE-2022-48503) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-33073 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-33073)
Microsoft windows に 脆弱性 (CVE-2025-33073) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-39966 |
|
c の脆弱性 (CVE-2025-39966)
c に 脆弱性 (CVE-2025-39966) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39967 |
|
linux の脆弱性 (CVE-2025-39967)
linux に 脆弱性 (CVE-2025-39967) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-54253 KEV |
|
【KEV】Adobe experience-manager-aem-forms の脆弱性 (CVE-2025-54253)
Adobe experience-manager-aem-forms に 脆弱性 (CVE-2025-54253) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59249 |
|
microsoft の脆弱性 (CVE-2025-59249)
microsoft に 脆弱性 (CVE-2025-59249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59248 |
|
microsoft の脆弱性 (CVE-2025-59248)
microsoft に 脆弱性 (CVE-2025-59248) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-59234 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-59227 |
|
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
Use after free in Microsoft Office allows an unauthorized attacker to execute code locally.
|
| CVE-2025-53782 |
|
microsoft の脆弱性 (CVE-2025-53782)
microsoft に 脆弱性 (CVE-2025-53782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57740 |
|
fortinet の脆弱性 (CVE-2025-57740)
fortinet に 脆弱性 (CVE-2025-57740) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25253 |
|
fortinet の脆弱性 (CVE-2025-25253)
fortinet に 脆弱性 (CVE-2025-25253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-47827 KEV |
|
【KEV】igel の脆弱性 (CVE-2025-47827)
igel に 脆弱性 (CVE-2025-47827) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-7836 KEV |
|
【KEV】Skysea client-view に 認証バイパス (CVE-2016-7836)
Skysea client-view に 認証バイパス (CVE-2016-7836) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-24990 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-24990)
Microsoft windows に 脆弱性 (CVE-2025-24990) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59230 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2025-59230)
Microsoft windows に 脆弱性 (CVE-2025-59230) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-39964 |
|
linux の脆弱性 (CVE-2025-39964)
linux に 脆弱性 (CVE-2025-39964) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39965 |
|
linux の脆弱性 (CVE-2025-39965)
linux に 脆弱性 (CVE-2025-39965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39960 |
|
linux の脆弱性 (CVE-2025-39960)
linux に 脆弱性 (CVE-2025-39960) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-39961 |
|
linux の脆弱性 (CVE-2025-39961)
linux に 脆弱性 (CVE-2025-39961) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39962 |
|
c に 境界外書き込み (CVE-2025-39962)
c に 境界外書き込み (CVE-2025-39962) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-39963 |
|
linux の脆弱性 (CVE-2025-39963)
linux に 脆弱性 (CVE-2025-39963) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39957 |
|
linux の脆弱性 (CVE-2025-39957)
linux に 脆弱性 (CVE-2025-39957) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-39955 |
|
c の脆弱性 (CVE-2025-39955)
c に 脆弱性 (CVE-2025-39955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-39956 |
|
c の脆弱性 (CVE-2025-39956)
c に 脆弱性 (CVE-2025-39956) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2021-43798 KEV |
|
【KEV】Grafana labs grafana-labs に パストラバーサル (CVE-2021-43798)
Grafana labs grafana-labs に パストラバーサル (CVE-2021-43798) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-53679 |
|
linux の脆弱性 (CVE-2023-53679)
linux に 脆弱性 (CVE-2023-53679) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-53680 |
|
linux に 境界外書き込み (CVE-2023-53680)
linux に 境界外書き込み (CVE-2023-53680) が存在。不正な操作・情報露出のリスクがあります。
|