脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-50490 |
|
phpgurukul の脆弱性 (CVE-2025-50490)
phpgurukul に 脆弱性 (CVE-2025-50490) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50493 |
|
phpgurukul の脆弱性 (CVE-2025-50493)
phpgurukul に 脆弱性 (CVE-2025-50493) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-50494 |
|
phpgurukul の脆弱性 (CVE-2025-50494)
phpgurukul に 脆弱性 (CVE-2025-50494) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-6558 KEV |
|
【KEV】Google chromium の脆弱性 (CVE-2025-6558)
Google chromium に 脆弱性 (CVE-2025-6558) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-5992 |
|
dos の脆弱性 (CVE-2025-5992)
dos に 脆弱性 (CVE-2025-5992) が存在。不正な操作・情報露出のリスクがあります。対策: `6.8.4` 以上に更新。
|
| CVE-2025-53471 |
|
CVE-2025-53471 の脆弱性 (CVE-2025-53471)
CVE-2025-53471 に 脆弱性 (CVE-2025-53471) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-44526 |
|
dos の脆弱性 (CVE-2025-44526)
dos に 脆弱性 (CVE-2025-44526) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-5455 |
|
dos の脆弱性 (CVE-2025-5455)
dos に 脆弱性 (CVE-2025-5455) が存在。不正な操作・情報露出のリスクがあります。対策: `5.15.19` 以上に更新。
|
| CVE-2025-46836 |
|
c の脆弱性 (CVE-2025-46836)
c に 脆弱性 (CVE-2025-46836) が存在。不正な操作・情報露出のリスクがあります。``interface.c`` 経由で攻撃可能。
|
| CVE-2025-29821 |
|
microsoft の脆弱性 (CVE-2025-29821)
microsoft に 脆弱性 (CVE-2025-29821) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0178 |
|
watchguard の脆弱性 (CVE-2025-0178)
watchguard に 脆弱性 (CVE-2025-0178) が存在。不正な操作・情報露出のリスクがあります。`Host header` 経由で攻撃可能。
|
| CVE-2024-21413 KEV |
|
【KEV】Microsoft office-outlook の脆弱性 (CVE-2024-21413)
Microsoft office-outlook に 脆弱性 (CVE-2024-21413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-1022 |
|
CVE-2025-1022 の脆弱性 (CVE-2025-1022)
CVE-2025-1022 に 脆弱性 (CVE-2025-1022) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-0938 |
|
CVE-2025-0938 の脆弱性 (CVE-2025-0938)
CVE-2025-0938 に 脆弱性 (CVE-2025-0938) が存在。不正な操作・情報露出のリスクがあります。``urllib.parse.urlsplit`` 経由で攻撃可能。
|
| CVE-2024-21549 |
|
CVE-2024-21549 の脆弱性 (CVE-2024-21549)
CVE-2024-21549 に 脆弱性 (CVE-2024-21549) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-52337 |
|
CVE-2024-52337 の脆弱性 (CVE-2024-52337)
CVE-2024-52337 に 脆弱性 (CVE-2024-52337) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-12401 |
|
github.com/cert-manager/cert-manager の脆弱性 (CVE-2024-12401)
github.com/cert-manager/cert-manager に 脆弱性 (CVE-2024-12401) が存在。不正な操作・情報露出のリスクがあります。``pem.Decode`` 経由で攻撃可能。対策: `1.16.2` 以上に更新。
|
| CVE-2024-11079 |
|
ansible-core の脆弱性 (CVE-2024-11079)
ansible-core に 脆弱性 (CVE-2024-11079) が存在。不正な操作・情報露出のリスクがあります。対策: `2.16.14rc1` 以上に更新。
|
| CVE-2024-20495 |
|
dos の脆弱性 (CVE-2024-20495)
dos に 脆弱性 (CVE-2024-20495) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-43455 |
|
Windows Remote Desktop Licensing Service Spoofing Vulnerability
Windows Remote Desktop Licensing Service Spoofing Vulnerability
|
| CVE-2024-38245 |
|
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
|
| CVE-2024-38241 |
|
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
|
| CVE-2024-38243 |
|
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
|
| CVE-2024-38244 |
|
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
Kernel Streaming Service Driver Elevation of Privilege Vulnerability
|
| CVE-2024-38234 |
|
Windows Networking Denial of Service Vulnerability
Windows Networking Denial of Service Vulnerability
|
| CVE-2024-38230 |
|
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
Windows Standards-Based Storage Management Service Denial of Service Vulnerability
|
| CVE-2024-38194 |
|
microsoft の脆弱性 (CVE-2024-38194)
microsoft に 脆弱性 (CVE-2024-38194) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-38216 |
|
Azure Stack Hub Elevation of Privilege Vulnerability
Azure Stack Hub Elevation of Privilege Vulnerability
|
| CVE-2024-38046 |
|
PowerShell Elevation of Privilege Vulnerability
PowerShell Elevation of Privilege Vulnerability
|
| CVE-2024-37965 |
|
Microsoft SQL Server Elevation of Privilege Vulnerability
Microsoft SQL Server Elevation of Privilege Vulnerability
|
| CVE-2016-3714 KEV |
|
【KEV】imagemagick の脆弱性 (CVE-2016-3714)
imagemagick に 脆弱性 (CVE-2016-3714) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-42531 |
|
CVE-2024-42531 の脆弱性 (CVE-2024-42531)
CVE-2024-42531 に 脆弱性 (CVE-2024-42531) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2022-23817 |
|
privilege-escalation の脆弱性 (CVE-2022-23817)
privilege-escalation に 脆弱性 (CVE-2022-23817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-31339 |
|
dos の脆弱性 (CVE-2023-31339)
dos に 脆弱性 (CVE-2023-31339) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-38189 KEV |
|
【KEV】Microsoft project の脆弱性 (CVE-2024-38189)
Microsoft project に 脆弱性 (CVE-2024-38189) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-30087 |
|
Win32k Elevation of Privilege Vulnerability
Win32k Elevation of Privilege Vulnerability
|
| CVE-2024-30078 |
|
Windows Wi-Fi Driver Remote Code Execution Vulnerability
Windows Wi-Fi Driver Remote Code Execution Vulnerability
|
| CVE-2024-23669 |
|
fortinet の脆弱性 (CVE-2024-23669)
fortinet に 脆弱性 (CVE-2024-23669) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-23668 |
|
fortinet の脆弱性 (CVE-2024-23668)
fortinet に 脆弱性 (CVE-2024-23668) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-2199 |
|
dos の脆弱性 (CVE-2024-2199)
dos に 脆弱性 (CVE-2024-2199) が存在。不正な操作・情報露出のリスクがあります。``userPassword`` 経由で攻撃可能。
|
| CVE-2024-30040 KEV |
|
【KEV】Microsoft windows の脆弱性 (CVE-2024-30040)
Microsoft windows に 脆弱性 (CVE-2024-30040) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-3400 KEV |
|
【KEV】Palo alto networks palo-alto-networks の脆弱性 (CVE-2024-3400)
Palo alto networks palo-alto-networks に 脆弱性 (CVE-2024-3400) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-21374 |
|
Microsoft Teams for Android Information Disclosure Vulnerability
Microsoft Teams for Android Information Disclosure Vulnerability
|
| CVE-2024-21304 |
|
Trusted Compute Base Elevation of Privilege Vulnerability
Trusted Compute Base Elevation of Privilege Vulnerability
|
| CVE-2024-21315 |
|
Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
Microsoft Defender for Endpoint Protection Elevation of Privilege Vulnerability
|
| CVE-2024-20684 |
|
Windows Hyper-V Denial of Service Vulnerability
Windows Hyper-V Denial of Service Vulnerability
|
| CVE-2023-6879 |
|
aomedia の脆弱性 (CVE-2023-6879)
aomedia に 脆弱性 (CVE-2023-6879) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-41266 KEV |
|
【KEV】Qlik sense に パストラバーサル (CVE-2023-41266)
Qlik sense に パストラバーサル (CVE-2023-41266) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-49081 |
|
aiohttp の脆弱性 (CVE-2023-49081)
aiohttp に 脆弱性 (CVE-2023-49081) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-49082 |
|
aiohttp の脆弱性 (CVE-2023-49082)
aiohttp に 脆弱性 (CVE-2023-49082) が存在。不正な操作・情報露出のリスクがあります。
|