脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-51652 |
|
sqli に SQLインジェクション (CVE-2025-51652)
sqli に SQLインジェクション (CVE-2025-51652) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51653 |
|
sqli に SQLインジェクション (CVE-2025-51653)
sqli に SQLインジェクション (CVE-2025-51653) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-51654 |
|
sqli に SQLインジェクション (CVE-2025-51654)
sqli に SQLインジェクション (CVE-2025-51654) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-10033 KEV |
|
【KEV】php に コマンドインジェクション (CVE-2016-10033)
php に コマンドインジェクション (CVE-2016-10033) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2025-34088 |
|
pandorafms に OSコマンドインジェクション (CVE-2025-34088)
pandorafms に OSコマンドインジェクション (CVE-2025-34088) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2023-44915 |
|
CVE-2023-44915 に クロスサイトスクリプティング (CVE-2023-44915)
CVE-2023-44915 に XSS (クロスサイトスクリプティング) (CVE-2023-44915) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-44203 |
|
dos の脆弱性 (CVE-2025-44203)
dos に 脆弱性 (CVE-2025-44203) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45242 |
|
rhymix の脆弱性 (CVE-2025-45242)
rhymix に 脆弱性 (CVE-2025-45242) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-26241 |
|
sqli に SQLインジェクション (CVE-2025-26241)
sqli に SQLインジェクション (CVE-2025-26241) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-45947 |
|
phpgurukul に コードインジェクション (CVE-2025-45947)
phpgurukul に コードインジェクション (CVE-2025-45947) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-45949 |
|
phpgurukul の脆弱性 (CVE-2025-45949)
phpgurukul に 脆弱性 (CVE-2025-45949) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-45953 |
|
phpgurukul の脆弱性 (CVE-2025-45953)
phpgurukul に 脆弱性 (CVE-2025-45953) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-1782 |
|
avantfax に コードインジェクション (CVE-2025-1782)
avantfax に コードインジェクション (CVE-2025-1782) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-31098 |
|
CVE-2025-31098 の脆弱性 (CVE-2025-31098)
CVE-2025-31098 に 脆弱性 (CVE-2025-31098) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-58130 |
|
misp-project に クロスサイトスクリプティング (CVE-2024-58130)
misp-project に XSS (クロスサイトスクリプティング) (CVE-2024-58130) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-2609 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2609)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2609) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-2610 |
|
magnussolution に クロスサイトスクリプティング (CVE-2025-2610)
magnussolution に XSS (クロスサイトスクリプティング) (CVE-2025-2610) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25802 |
|
seacms に コマンドインジェクション (CVE-2025-25802)
seacms に コマンドインジェクション (CVE-2025-25802) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25813 |
|
seacms に コマンドインジェクション (CVE-2025-25813)
seacms に コマンドインジェクション (CVE-2025-25813) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25818 |
|
emlog に クロスサイトスクリプティング (CVE-2025-25818)
emlog に XSS (クロスサイトスクリプティング) (CVE-2025-25818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25823 |
|
emlog に クロスサイトスクリプティング (CVE-2025-25823)
emlog に XSS (クロスサイトスクリプティング) (CVE-2025-25823) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25827 |
|
ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2025-25827)
ssrf に SSRF (CVE-2025-25827) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25792 |
|
seacms に コマンドインジェクション (CVE-2025-25792)
seacms に コマンドインジェクション (CVE-2025-25792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25793 |
|
seacms に コマンドインジェクション (CVE-2025-25793)
seacms に コマンドインジェクション (CVE-2025-25793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25794 |
|
seacms に コマンドインジェクション (CVE-2025-25794)
seacms に コマンドインジェクション (CVE-2025-25794) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25796 |
|
seacms に コマンドインジェクション (CVE-2025-25796)
seacms に コマンドインジェクション (CVE-2025-25796) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25797 |
|
seacms に コマンドインジェクション (CVE-2025-25797)
seacms に コマンドインジェクション (CVE-2025-25797) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2025-25799 |
|
seacms の脆弱性 (CVE-2025-25799)
seacms に 脆弱性 (CVE-2025-25799) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25800 |
|
seacms に パストラバーサル (CVE-2025-25800)
seacms に パストラバーサル (CVE-2025-25800) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2025-25783 |
|
emlog に 危険なファイルアップロード (CVE-2025-25783)
emlog に 脆弱性 (CVE-2025-25783) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25784 |
|
c に 危険なファイルアップロード (CVE-2025-25784)
c に 脆弱性 (CVE-2025-25784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25785 |
|
c に SSRF (サーバー側リクエスト偽造) (CVE-2025-25785)
c に SSRF (CVE-2025-25785) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2025-25789 |
|
foxcms に コードインジェクション (CVE-2025-25789)
foxcms に コードインジェクション (CVE-2025-25789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2025-25790 |
|
foxcms に 危険なファイルアップロード (CVE-2025-25790)
foxcms に 脆弱性 (CVE-2025-25790) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-57969 |
|
app/Model/Attribute.php in MISP before 2.4.198 ignores an ACL during a GUI attribute search.
app/Model/Attribute.php in MISP before 2.4.198 ignores an ACL during a GUI attribute search.
|
| CVE-2024-57523 |
|
csrf に CSRF (CVE-2024-57523)
csrf に 脆弱性 (CVE-2024-57523) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2024-48245 |
|
sqli に SQLインジェクション (CVE-2024-48245)
sqli に SQLインジェクション (CVE-2024-48245) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-21549 |
|
CVE-2024-21549 の脆弱性 (CVE-2024-21549)
CVE-2024-21549 に 脆弱性 (CVE-2024-21549) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-53481 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2024-53481)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53481) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-53480 |
|
sqli に SQLインジェクション (CVE-2024-53480)
sqli に SQLインジェクション (CVE-2024-53480) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``login.php`` 経由で攻撃可能。
|
| CVE-2024-11680 KEV |
|
【KEV】projectsend の脆弱性 (CVE-2024-11680)
projectsend に 脆弱性 (CVE-2024-11680) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2024-53364 |
|
sqli に SQLインジェクション (CVE-2024-53364)
sqli に SQLインジェクション (CVE-2024-53364) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-53365 |
|
phpgurukul に クロスサイトスクリプティング (CVE-2024-53365)
phpgurukul に XSS (クロスサイトスクリプティング) (CVE-2024-53365) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2024-52725 |
|
sqli に SQLインジェクション (CVE-2024-52725)
sqli に SQLインジェクション (CVE-2024-52725) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-50808 |
|
seacms に コードインジェクション (CVE-2024-50808)
seacms に コードインジェクション (CVE-2024-50808) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51060 |
|
sqli に SQLインジェクション (CVE-2024-51060)
sqli に SQLインジェクション (CVE-2024-51060) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51063 |
|
sqli に SQLインジェクション (CVE-2024-51063)
sqli に SQLインジェクション (CVE-2024-51063) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2024-51064 |
|
sqli に SQLインジェクション (CVE-2024-51064)
sqli に SQLインジェクション (CVE-2024-51064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51065 |
|
sqli に SQLインジェクション (CVE-2024-51065)
sqli に SQLインジェクション (CVE-2024-51065) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2024-51066 |
|
phpgurukul の脆弱性 (CVE-2024-51066)
phpgurukul に 脆弱性 (CVE-2024-51066) が存在。機密情報が外部に流出する可能性があります。
|