脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

フィルタ中: タグ: rce クリア
ID タイトル
CVE-2025-34292 deserialization に 安全でないデシリアライゼーション (CVE-2025-34292)
deserialization に 脆弱性 (CVE-2025-34292) が存在。不正な操作・情報露出のリスクがあります。``formkit_memory_recovery`` 経由で攻撃可能。
CVE-2025-54236 KEV 【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-57567 CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-60641 sqli に SQLインジェクション (CVE-2025-60641)
sqli に SQLインジェクション (CVE-2025-60641) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34267 flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-56588 dolibarr に コードインジェクション (CVE-2025-56588)
dolibarr に コードインジェクション (CVE-2025-56588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-56513 nicehash の脆弱性 (CVE-2025-56513)
nicehash に 脆弱性 (CVE-2025-56513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2020-36851 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-36851)
ssrf に SSRF (CVE-2020-36851) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-57819 KEV 【KEV】Sangoma freepbx に SQLインジェクション (CVE-2025-57819)
Sangoma freepbx に SQLインジェクション (CVE-2025-57819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-34162 sqli に SQLインジェクション (CVE-2025-34162)
sqli に SQLインジェクション (CVE-2025-34162) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34163 CVE-2025-34163 に 危険なファイルアップロード (CVE-2025-34163)
CVE-2025-34163 に 脆弱性 (CVE-2025-34163) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-34159 coollabs の脆弱性 (CVE-2025-34159)
coollabs に 脆弱性 (CVE-2025-34159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-34161 coollabs の脆弱性 (CVE-2025-34161)
coollabs に 脆弱性 (CVE-2025-34161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-71344 picklescan に 安全でないデシリアライゼーション (CVE-2025-71344)
picklescan に 脆弱性 (CVE-2025-71344) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。
CVE-2025-71361 picklescan の脆弱性 (CVE-2025-71361)
picklescan に 脆弱性 (CVE-2025-71361) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
CVE-2012-10060 sysax の脆弱性 (CVE-2012-10060)
sysax に 脆弱性 (CVE-2012-10060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2012-10047 sqli に SQLインジェクション (CVE-2012-10047)
sqli に SQLインジェクション (CVE-2012-10047) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-51056 vedo-suite-project に 危険なファイルアップロード (CVE-2025-51056)
vedo-suite-project に 脆弱性 (CVE-2025-51056) が存在。機密情報が外部に流出する可能性があります。
CVE-2012-10027 wordpress に 危険なファイルアップロード (CVE-2012-10027)
wordpress に 脆弱性 (CVE-2012-10027) が存在。不正な操作・情報露出のリスクがあります。``uploadify.php`` 経由で攻撃可能。
CVE-2025-29534 CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534)
CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2016-15044 deserialization に コードインジェクション (CVE-2016-15044)
deserialization に コードインジェクション (CVE-2016-15044) が存在。不正な操作・情報露出のリスクがあります。
CVE-2015-10138 wordpress に 危険なファイルアップロード (CVE-2015-10138)
wordpress に 脆弱性 (CVE-2015-10138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-53867 Island Lake WebBatch before 2025C allows Remote Code Execution via a crafted URL.
Island Lake WebBatch before 2025C allows Remote Code Execution via a crafted URL.
CVE-2025-34088 pandorafms に OSコマンドインジェクション (CVE-2025-34088)
pandorafms に OSコマンドインジェクション (CVE-2025-34088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-34025 versa-networks の脆弱性 (CVE-2025-34025)
versa-networks に 脆弱性 (CVE-2025-34025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-34027 versa-networks の脆弱性 (CVE-2025-34027)
versa-networks に 脆弱性 (CVE-2025-34027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-2251 deserialization に 安全でないデシリアライゼーション (CVE-2025-2251)
deserialization に 脆弱性 (CVE-2025-2251) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-22457 KEV 【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-22457)
Ivanti connect-secure に 脆弱性 (CVE-2025-22457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2025-25802 seacms に コマンドインジェクション (CVE-2025-25802)
seacms に コマンドインジェクション (CVE-2025-25802) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25813 seacms に コマンドインジェクション (CVE-2025-25813)
seacms に コマンドインジェクション (CVE-2025-25813) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25792 seacms に コマンドインジェクション (CVE-2025-25792)
seacms に コマンドインジェクション (CVE-2025-25792) が存在。不正な操作・情報露出のリスクがあります。
CVE-2025-25793 seacms に コマンドインジェクション (CVE-2025-25793)
seacms に コマンドインジェクション (CVE-2025-25793) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25794 seacms に コマンドインジェクション (CVE-2025-25794)
seacms に コマンドインジェクション (CVE-2025-25794) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25796 seacms に コマンドインジェクション (CVE-2025-25796)
seacms に コマンドインジェクション (CVE-2025-25796) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25797 seacms に コマンドインジェクション (CVE-2025-25797)
seacms に コマンドインジェクション (CVE-2025-25797) が存在。データの不正な改ざんを許す可能性があります。
CVE-2025-25789 foxcms に コードインジェクション (CVE-2025-25789)
foxcms に コードインジェクション (CVE-2025-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-0624 CVE-2025-0624 に 境界外書き込み (CVE-2025-0624)
CVE-2025-0624 に 境界外書き込み (CVE-2025-0624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-21413 KEV 【KEV】Microsoft office-outlook の脆弱性 (CVE-2024-21413)
Microsoft office-outlook に 脆弱性 (CVE-2024-21413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-42911 CVE-2024-42911 に コードインジェクション (CVE-2024-42911)
CVE-2024-42911 に コードインジェクション (CVE-2024-42911) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-21402 Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
CVE-2025-21361 Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
CVE-2025-21338 GDI+ Remote Code Execution Vulnerability
GDI+ Remote Code Execution Vulnerability
CVE-2025-0282 KEV 【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-0282)
Ivanti connect-secure に 脆弱性 (CVE-2025-0282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-50623 KEV 【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2023-28461 KEV 【KEV】Array networks array-networks に 認証バイパス (CVE-2023-28461)
Array networks array-networks に 認証バイパス (CVE-2023-28461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
CVE-2024-9143 CVE-2024-9143 に 境界外読み取り (CVE-2024-9143)
CVE-2024-9143 に 脆弱性 (CVE-2024-9143) が存在。不正な操作・情報露出のリスクがあります。
CVE-2023-31493 zoneminder に コードインジェクション (CVE-2023-31493)
zoneminder に コードインジェクション (CVE-2023-31493) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-50780 apache の脆弱性 (CVE-2023-50780)
apache に 脆弱性 (CVE-2023-50780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-46084 scriptcase に コマンドインジェクション (CVE-2024-46084)
scriptcase に コマンドインジェクション (CVE-2024-46084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2024-43489 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →