脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-40251 |
|
c の脆弱性 (CVE-2025-40251)
c に 脆弱性 (CVE-2025-40251) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``rate_leaf_parent_set`` 経由で攻撃可能。
|
| CVE-2025-40249 |
|
CVE-2025-40249 の脆弱性 (CVE-2025-40249)
CVE-2025-40249 に 脆弱性 (CVE-2025-40249) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40253 |
|
CVE-2025-40253 の脆弱性 (CVE-2025-40253)
CVE-2025-40253 に 脆弱性 (CVE-2025-40253) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40244 |
|
CVE-2025-40244 の脆弱性 (CVE-2025-40244)
CVE-2025-40244 に 脆弱性 (CVE-2025-40244) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40245 |
|
CVE-2025-40245 の脆弱性 (CVE-2025-40245)
CVE-2025-40245 に 脆弱性 (CVE-2025-40245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40216 |
|
CVE-2025-40216 の脆弱性 (CVE-2025-40216)
CVE-2025-40216 に 脆弱性 (CVE-2025-40216) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40214 |
|
c の脆弱性 (CVE-2025-40214)
c に 脆弱性 (CVE-2025-40214) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40215 |
|
CVE-2025-40215 の脆弱性 (CVE-2025-40215)
CVE-2025-40215 に 脆弱性 (CVE-2025-40215) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-3884 |
|
dos の脆弱性 (CVE-2024-3884)
dos に 脆弱性 (CVE-2024-3884) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57201 |
|
avtech に コマンドインジェクション (CVE-2025-57201)
avtech に コマンドインジェクション (CVE-2025-57201) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57198 |
|
avtech に コマンドインジェクション (CVE-2025-57198)
avtech に コマンドインジェクション (CVE-2025-57198) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57199 |
|
avtech に コマンドインジェクション (CVE-2025-57199)
avtech に コマンドインジェクション (CVE-2025-57199) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13947 |
|
CVE-2025-13947 の脆弱性 (CVE-2025-13947)
CVE-2025-13947 に 脆弱性 (CVE-2025-13947) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-26828 KEV |
|
【KEV】Openplc scadabr に 危険なファイルアップロード (CVE-2021-26828)
Openplc scadabr に 脆弱性 (CVE-2021-26828) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-59697 |
|
entrust に 権限昇格 (CVE-2025-59697)
entrust に 脆弱性 (CVE-2025-59697) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-59702 |
|
entrust の脆弱性 (CVE-2025-59702)
entrust に 脆弱性 (CVE-2025-59702) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13295 |
|
argusteknoloji の脆弱性 (CVE-2025-13295)
argusteknoloji に 脆弱性 (CVE-2025-13295) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-48633 KEV |
|
【KEV】Android framework の脆弱性 (CVE-2025-48633)
Android framework に 脆弱性 (CVE-2025-48633) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-48572 KEV |
|
【KEV】Android platform/frameworks/base の脆弱性 (CVE-2025-48572)
Android platform/frameworks/base に 脆弱性 (CVE-2025-48572) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。対策: `14:2025-12-01` 以上に更新。
|
| CVE-2025-63365 |
|
path-traversal に パストラバーサル (CVE-2025-63365)
path-traversal に パストラバーサル (CVE-2025-63365) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-10101 |
|
CVE-2025-10101 に 境界外読み取り (CVE-2025-10101)
CVE-2025-10101 に 脆弱性 (CVE-2025-10101) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-8351 |
|
CVE-2025-8351 の脆弱性 (CVE-2025-8351)
CVE-2025-8351 に 脆弱性 (CVE-2025-8351) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61228 |
|
shirt-pocket の脆弱性 (CVE-2025-61228)
shirt-pocket に 脆弱性 (CVE-2025-61228) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-61229 |
|
shirt-pocket の脆弱性 (CVE-2025-61229)
shirt-pocket に 脆弱性 (CVE-2025-61229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-57489 |
|
shirt-pocket の脆弱性 (CVE-2025-57489)
shirt-pocket に 脆弱性 (CVE-2025-57489) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13814 |
|
mogublog-project に SSRF (サーバー側リクエスト偽造) (CVE-2025-13814)
mogublog-project に SSRF (CVE-2025-13814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13808 |
|
orionsec の脆弱性 (CVE-2025-13808)
orionsec に 脆弱性 (CVE-2025-13808) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13803 |
|
CVE-2025-13803 の脆弱性 (CVE-2025-13803)
CVE-2025-13803 に 脆弱性 (CVE-2025-13803) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13792 |
|
CVE-2025-13792 の脆弱性 (CVE-2025-13792)
CVE-2025-13792 に 脆弱性 (CVE-2025-13792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13788 |
|
sqli の脆弱性 (CVE-2025-13788)
sqli に 脆弱性 (CVE-2025-13788) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13786 |
|
wtcms-project の脆弱性 (CVE-2025-13786)
wtcms-project に 脆弱性 (CVE-2025-13786) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2021-26829 KEV |
|
【KEV】Openplc scadabr に クロスサイトスクリプティング (CVE-2021-26829)
Openplc scadabr に XSS (クロスサイトスクリプティング) (CVE-2021-26829) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-12758 |
|
validator-project の脆弱性 (CVE-2025-12758)
validator-project に 脆弱性 (CVE-2025-12758) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-65672 |
|
classroomio の脆弱性 (CVE-2025-65672)
classroomio に 脆弱性 (CVE-2025-65672) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-13601 |
|
redhat の脆弱性 (CVE-2025-13601)
redhat に 脆弱性 (CVE-2025-13601) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-51741 |
|
dos の脆弱性 (CVE-2025-51741)
dos に 脆弱性 (CVE-2025-51741) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-13502 |
|
dos に 境界外読み取り (CVE-2025-13502)
dos に 脆弱性 (CVE-2025-13502) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-56400 |
|
csrf に CSRF (CVE-2025-56400)
csrf に 脆弱性 (CVE-2025-56400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13609 |
|
keylime の脆弱性 (CVE-2025-13609)
keylime に 脆弱性 (CVE-2025-13609) が存在。データの不正な改ざんを許す可能性があります。対策: `7.13.0` 以上に更新。
|
| CVE-2025-56401 |
|
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
ZIRA Group WBRM 7.0 is vulnerable to SQL Injection in referenceLookupsByTableNameAndColumnName.
|
| CVE-2025-40213 |
|
CVE-2025-40213 の脆弱性 (CVE-2025-40213)
CVE-2025-40213 に 脆弱性 (CVE-2025-40213) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-40210 |
|
Kernel の脆弱性 (CVE-2025-40210)
Kernel に 脆弱性 (CVE-2025-40210) が存在。不正な操作・情報露出のリスクがあります。対策: `6.17.8` 以上に更新。
|
| CVE-2025-61757 KEV |
|
【KEV】Oracle fusion-middleware の脆弱性 (CVE-2025-61757)
Oracle fusion-middleware に 脆弱性 (CVE-2025-61757) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25613 |
|
fs の脆弱性 (CVE-2025-25613)
fs に 脆弱性 (CVE-2025-25613) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0643 |
|
CVE-2025-0643 に クロスサイトスクリプティング (CVE-2025-0643)
CVE-2025-0643 に XSS (クロスサイトスクリプティング) (CVE-2025-0643) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0645 |
|
CVE-2025-0645 に 危険なファイルアップロード (CVE-2025-0645)
CVE-2025-0645 に 脆弱性 (CVE-2025-0645) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-13223 KEV |
|
【KEV】Google chromium-v8 の脆弱性 (CVE-2025-13223)
Google chromium-v8 に 脆弱性 (CVE-2025-13223) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-61662 |
|
dos に 解放後使用 (Use-After-Free) (CVE-2025-61662)
dos に 脆弱性 (CVE-2025-61662) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-58413 |
|
fortinet の脆弱性 (CVE-2025-58413)
fortinet に 脆弱性 (CVE-2025-58413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53843 |
|
fortinet の脆弱性 (CVE-2025-53843)
fortinet に 脆弱性 (CVE-2025-53843) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|