脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-45620 |
|
averusa に 情報漏洩 (CVE-2025-45620)
averusa に 脆弱性 (CVE-2025-45620) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-6199 |
|
gnome に 情報漏洩 (CVE-2025-6199)
gnome に 脆弱性 (CVE-2025-6199) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-49177 |
|
CVE-2025-49177 に 情報漏洩 (CVE-2025-49177)
CVE-2025-49177 に 脆弱性 (CVE-2025-49177) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25250 |
|
fortinet に 情報漏洩 (CVE-2025-25250)
fortinet に 脆弱性 (CVE-2025-25250) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25370 |
|
CVE-2025-25370 に 情報漏洩 (CVE-2025-25370)
CVE-2025-25370 に 脆弱性 (CVE-2025-25370) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-4526 |
|
digitro に 情報漏洩 (CVE-2025-4526)
digitro に 脆弱性 (CVE-2025-4526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2842 |
|
github.com/grafana/tempo-operator に 情報漏洩 (CVE-2025-2842)
github.com/grafana/tempo-operator に 脆弱性 (CVE-2025-2842) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0` 以上に更新。
|
| CVE-2025-2786 |
|
github.com/grafana/tempo-operator に 情報漏洩 (CVE-2025-2786)
github.com/grafana/tempo-operator に 脆弱性 (CVE-2025-2786) が存在。不正な操作・情報露出のリスクがあります。対策: `0.16.0` 以上に更新。
|
| CVE-2024-34897 |
|
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
Nedis SmartLife android app v1.4.0 was discovered to contain an API key disclosure vulnerability.
|
| CVE-2024-55875 |
|
org.http4k:http4k-format-xml に 情報漏洩 (CVE-2024-55875)
org.http4k:http4k-format-xml に 脆弱性 (CVE-2024-55875) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``DocumentBuilderFactory`` 経由で攻撃可能。対策: `6.50.0.0` 以上に更新。
|
| CVE-2021-41277 KEV |
|
【KEV】metabase に 情報漏洩 (CVE-2021-41277)
metabase に 脆弱性 (CVE-2021-41277) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-50312 |
|
redhat に 情報漏洩 (CVE-2024-50312)
redhat に 脆弱性 (CVE-2024-50312) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-40647 |
|
sentry-sdk に 情報漏洩 (CVE-2024-40647)
sentry-sdk に 脆弱性 (CVE-2024-40647) が存在。不正な操作・情報露出のリスクがあります。``subprocess`` 経由で攻撃可能。対策: `1.45.1` 以上に更新。
|
| CVE-2024-37325 |
|
Azure Science Virtual Machine (DSVM) Elevation of Privilege Vulnerability
Azure Science Virtual Machine (DSVM) Elevation of Privilege Vulnerability
|
| CVE-2024-35263 |
|
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
Microsoft Dynamics 365 (On-Premises) Information Disclosure Vulnerability
|
| CVE-2024-30096 |
|
Windows Cryptographic Services Information Disclosure Vulnerability
Windows Cryptographic Services Information Disclosure Vulnerability
|
| CVE-2024-36910 |
|
linux に 情報漏洩 (CVE-2024-36910)
linux に 脆弱性 (CVE-2024-36910) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-24919 KEV |
|
【KEV】Check point check-point に 情報漏洩 (CVE-2024-24919)
Check point check-point に 脆弱性 (CVE-2024-24919) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-1139 |
|
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a re...
A credentials leak vulnerability was found in the cluster monitoring operator in OCP. This issue may allow a remote attacker who has basic login credentials to check the pod manifest to discover a repository pull secret.
|
| CVE-2024-26864 |
|
c に 情報漏洩 (CVE-2024-26864)
c に 脆弱性 (CVE-2024-26864) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-51142 |
|
zkteco に 情報漏洩 (CVE-2023-51142)
zkteco に 脆弱性 (CVE-2023-51142) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-1979 |
|
CVE-2024-1979 に 情報漏洩 (CVE-2024-1979)
CVE-2024-1979 に 脆弱性 (CVE-2024-1979) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-21237 KEV |
|
【KEV】Android pixel に 情報漏洩 (CVE-2023-21237)
Android pixel に 脆弱性 (CVE-2023-21237) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-3259 KEV |
|
【KEV】Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 情報漏洩 (CVE-2020-3259)
Cisco adaptive-security-appliance-asa-and-firepower-threat-defense-ftd に 脆弱性 (CVE-2020-3259) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21380 |
|
Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
Microsoft Dynamics Business Central/NAV Information Disclosure Vulnerability
|
| CVE-2024-21626 |
|
github.com/opencontainers/runc の脆弱性 (CVE-2024-21626)
github.com/opencontainers/runc に 脆弱性 (CVE-2024-21626) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``process.cwd`` 経由で攻撃可能。対策: `1.1.12` 以上に更新。
|
| CVE-2023-6393 |
|
redhat に 情報漏洩 (CVE-2023-6393)
redhat に 脆弱性 (CVE-2023-6393) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-38158 |
|
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
|
| CVE-2023-36908 |
|
Windows Hyper-V Information Disclosure Vulnerability
Windows Hyper-V Information Disclosure Vulnerability
|
| CVE-2016-6415 KEV |
|
【KEV】Cisco ios に 情報漏洩 (CVE-2016-6415)
Cisco ios に 脆弱性 (CVE-2016-6415) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2015-5317 KEV |
|
【KEV】jenkins に 情報漏洩 (CVE-2015-5317)
jenkins に 脆弱性 (CVE-2015-5317) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-28432 KEV |
|
【KEV】minio に 情報漏洩 (CVE-2023-28432)
minio に 脆弱性 (CVE-2023-28432) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-23327 |
|
avantfax に 情報漏洩 (CVE-2023-23327)
avantfax に 脆弱性 (CVE-2023-23327) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2022-31746 |
|
mozilla に 情報漏洩 (CVE-2022-31746)
mozilla に 脆弱性 (CVE-2022-31746) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2022-42132 |
|
liferay に 情報漏洩 (CVE-2022-42132)
liferay に 脆弱性 (CVE-2022-42132) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2021-25369 KEV |
|
【KEV】Samsung mobile-devices に 情報漏洩 (CVE-2021-25369)
Samsung mobile-devices に 脆弱性 (CVE-2021-25369) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-45475 |
|
yordam に 情報漏洩 (CVE-2021-45475)
yordam に 脆弱性 (CVE-2021-45475) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5521 KEV |
|
【KEV】Netgear multiple-devices に 情報漏洩 (CVE-2017-5521)
Netgear multiple-devices に 脆弱性 (CVE-2017-5521) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-34659 |
|
siemens に 情報漏洩 (CVE-2022-34659)
siemens に 脆弱性 (CVE-2022-34659) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-2388 KEV |
|
【KEV】Sap netweaver に 情報漏洩 (CVE-2016-2388)
Sap netweaver に 脆弱性 (CVE-2016-2388) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2022-27775 |
|
haxx に 情報漏洩 (CVE-2022-27775)
haxx に 脆弱性 (CVE-2022-27775) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2015-4495 KEV |
|
【KEV】Mozilla firefox に 情報漏洩 (CVE-2015-4495)
Mozilla firefox に 脆弱性 (CVE-2015-4495) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2013-7331 KEV |
|
【KEV】Microsoft internet-explorer に 情報漏洩 (CVE-2013-7331)
Microsoft internet-explorer に 脆弱性 (CVE-2013-7331) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2020-26869 |
|
arcinfo に 情報漏洩 (CVE-2020-26869)
arcinfo に 脆弱性 (CVE-2020-26869) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-3298 KEV |
|
【KEV】Microsoft internet-explorer に 情報漏洩 (CVE-2016-3298)
Microsoft internet-explorer に 脆弱性 (CVE-2016-3298) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0147 KEV |
|
【KEV】Microsoft smbv1-server に 情報漏洩 (CVE-2017-0147)
Microsoft smbv1-server に 脆弱性 (CVE-2017-0147) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-0022 KEV |
|
【KEV】Microsoft xml-core-services に 情報漏洩 (CVE-2017-0022)
Microsoft xml-core-services に 脆弱性 (CVE-2017-0022) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-0162 KEV |
|
【KEV】Microsoft internet-explorer に 情報漏洩 (CVE-2016-0162)
Microsoft internet-explorer に 脆弱性 (CVE-2016-0162) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-4655 KEV |
|
【KEV】Apple ios に 情報漏洩 (CVE-2016-4655)
Apple ios に 脆弱性 (CVE-2016-4655) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2016-3351 KEV |
|
【KEV】Microsoft internet-explorer-and-edge に 情報漏洩 (CVE-2016-3351)
Microsoft internet-explorer-and-edge に 脆弱性 (CVE-2016-3351) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|