脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-34292 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-34292)
deserialization に 脆弱性 (CVE-2025-34292) が存在。不正な操作・情報露出のリスクがあります。``formkit_memory_recovery`` 経由で攻撃可能。
|
| CVE-2025-54236 KEV |
|
【KEV】Adobe commerce の脆弱性 (CVE-2025-54236)
Adobe commerce に 脆弱性 (CVE-2025-54236) が存在。機密情報が外部に流出する可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-57567 |
|
CVE-2025-57567 に コードインジェクション (CVE-2025-57567)
CVE-2025-57567 に コードインジェクション (CVE-2025-57567) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-60641 |
|
sqli に SQLインジェクション (CVE-2025-60641)
sqli に SQLインジェクション (CVE-2025-60641) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34267 |
|
flowiseai に コマンドインジェクション (CVE-2025-34267)
flowiseai に コマンドインジェクション (CVE-2025-34267) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56588 |
|
dolibarr に コードインジェクション (CVE-2025-56588)
dolibarr に コードインジェクション (CVE-2025-56588) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-56513 |
|
nicehash の脆弱性 (CVE-2025-56513)
nicehash に 脆弱性 (CVE-2025-56513) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2020-36851 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2020-36851)
ssrf に SSRF (CVE-2020-36851) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-57819 KEV |
|
【KEV】Sangoma freepbx に SQLインジェクション (CVE-2025-57819)
Sangoma freepbx に SQLインジェクション (CVE-2025-57819) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-34162 |
|
sqli に SQLインジェクション (CVE-2025-34162)
sqli に SQLインジェクション (CVE-2025-34162) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34163 |
|
CVE-2025-34163 に 危険なファイルアップロード (CVE-2025-34163)
CVE-2025-34163 に 脆弱性 (CVE-2025-34163) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-34159 |
|
coollabs の脆弱性 (CVE-2025-34159)
coollabs に 脆弱性 (CVE-2025-34159) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34161 |
|
coollabs の脆弱性 (CVE-2025-34161)
coollabs に 脆弱性 (CVE-2025-34161) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-71344 |
|
picklescan に 安全でないデシリアライゼーション (CVE-2025-71344)
picklescan に 脆弱性 (CVE-2025-71344) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.30` 以上に更新。
|
| CVE-2025-71361 |
|
picklescan の脆弱性 (CVE-2025-71361)
picklescan に 脆弱性 (CVE-2025-71361) が存在。機密情報が外部に流出する可能性があります。対策: `0.0.29` 以上に更新。
|
| CVE-2012-10060 |
|
sysax の脆弱性 (CVE-2012-10060)
sysax に 脆弱性 (CVE-2012-10060) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2012-10047 |
|
sqli に SQLインジェクション (CVE-2012-10047)
sqli に SQLインジェクション (CVE-2012-10047) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51056 |
|
vedo-suite-project に 危険なファイルアップロード (CVE-2025-51056)
vedo-suite-project に 脆弱性 (CVE-2025-51056) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2012-10027 |
|
wordpress に 危険なファイルアップロード (CVE-2012-10027)
wordpress に 脆弱性 (CVE-2012-10027) が存在。不正な操作・情報露出のリスクがあります。``uploadify.php`` 経由で攻撃可能。
|
| CVE-2025-29534 |
|
CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534)
CVE-2025-29534 に OSコマンドインジェクション (CVE-2025-29534) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-15044 |
|
deserialization に コードインジェクション (CVE-2016-15044)
deserialization に コードインジェクション (CVE-2016-15044) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-10138 |
|
wordpress に 危険なファイルアップロード (CVE-2015-10138)
wordpress に 脆弱性 (CVE-2015-10138) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-53867 |
|
Island Lake WebBatch before 2025C allows Remote Code Execution via a crafted URL.
Island Lake WebBatch before 2025C allows Remote Code Execution via a crafted URL.
|
| CVE-2025-34088 |
|
pandorafms に OSコマンドインジェクション (CVE-2025-34088)
pandorafms に OSコマンドインジェクション (CVE-2025-34088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34025 |
|
versa-networks の脆弱性 (CVE-2025-34025)
versa-networks に 脆弱性 (CVE-2025-34025) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-34027 |
|
versa-networks の脆弱性 (CVE-2025-34027)
versa-networks に 脆弱性 (CVE-2025-34027) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-2251 |
|
deserialization に 安全でないデシリアライゼーション (CVE-2025-2251)
deserialization に 脆弱性 (CVE-2025-2251) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-22457 KEV |
|
【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-22457)
Ivanti connect-secure に 脆弱性 (CVE-2025-22457) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-25802 |
|
seacms に コマンドインジェクション (CVE-2025-25802)
seacms に コマンドインジェクション (CVE-2025-25802) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25813 |
|
seacms に コマンドインジェクション (CVE-2025-25813)
seacms に コマンドインジェクション (CVE-2025-25813) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25792 |
|
seacms に コマンドインジェクション (CVE-2025-25792)
seacms に コマンドインジェクション (CVE-2025-25792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25793 |
|
seacms に コマンドインジェクション (CVE-2025-25793)
seacms に コマンドインジェクション (CVE-2025-25793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25794 |
|
seacms に コマンドインジェクション (CVE-2025-25794)
seacms に コマンドインジェクション (CVE-2025-25794) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25796 |
|
seacms に コマンドインジェクション (CVE-2025-25796)
seacms に コマンドインジェクション (CVE-2025-25796) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25797 |
|
seacms に コマンドインジェクション (CVE-2025-25797)
seacms に コマンドインジェクション (CVE-2025-25797) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25789 |
|
foxcms に コードインジェクション (CVE-2025-25789)
foxcms に コードインジェクション (CVE-2025-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-0624 |
|
CVE-2025-0624 に 境界外書き込み (CVE-2025-0624)
CVE-2025-0624 に 境界外書き込み (CVE-2025-0624) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21413 KEV |
|
【KEV】Microsoft office-outlook の脆弱性 (CVE-2024-21413)
Microsoft office-outlook に 脆弱性 (CVE-2024-21413) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-42911 |
|
CVE-2024-42911 に コードインジェクション (CVE-2024-42911)
CVE-2024-42911 に コードインジェクション (CVE-2024-42911) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-21402 |
|
Microsoft Office OneNote Remote Code Execution Vulnerability
Microsoft Office OneNote Remote Code Execution Vulnerability
|
| CVE-2025-21361 |
|
Microsoft Outlook Remote Code Execution Vulnerability
Microsoft Outlook Remote Code Execution Vulnerability
|
| CVE-2025-21338 |
|
GDI+ Remote Code Execution Vulnerability
GDI+ Remote Code Execution Vulnerability
|
| CVE-2025-0282 KEV |
|
【KEV】Ivanti connect-secure の脆弱性 (CVE-2025-0282)
Ivanti connect-secure に 脆弱性 (CVE-2025-0282) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-50623 KEV |
|
【KEV】Cleo multiple-products に 危険なファイルアップロード (CVE-2024-50623)
Cleo multiple-products に 脆弱性 (CVE-2024-50623) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2023-28461 KEV |
|
【KEV】Array networks array-networks に 認証バイパス (CVE-2023-28461)
Array networks array-networks に 認証バイパス (CVE-2023-28461) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-9143 |
|
CVE-2024-9143 に 境界外読み取り (CVE-2024-9143)
CVE-2024-9143 に 脆弱性 (CVE-2024-9143) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2023-31493 |
|
zoneminder に コードインジェクション (CVE-2023-31493)
zoneminder に コードインジェクション (CVE-2023-31493) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2023-50780 |
|
apache の脆弱性 (CVE-2023-50780)
apache に 脆弱性 (CVE-2023-50780) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-46084 |
|
scriptcase に コマンドインジェクション (CVE-2024-46084)
scriptcase に コマンドインジェクション (CVE-2024-46084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-43489 |
|
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability
|