脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2025-53690 KEV |
|
【KEV】Sitecore multiple-products に 安全でないデシリアライゼーション (CVE-2025-53690)
Sitecore multiple-products に 脆弱性 (CVE-2025-53690) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-9875 KEV |
|
【KEV】Sitecore cms-and-experience-platform-xp に 安全でないデシリアライゼーション (CVE-2019-9875)
Sitecore cms-and-experience-platform-xp に 脆弱性 (CVE-2019-9875) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2019-9874 KEV |
|
【KEV】Sitecore cms-and-experience-platform-xp に 安全でないデシリアライゼーション (CVE-2019-9874)
Sitecore cms-and-experience-platform-xp に 脆弱性 (CVE-2019-9874) が存在。不正な操作・情報露出のリスクがあります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2021-42237 KEV |
|
【KEV】Sitecore xp に 安全でないデシリアライゼーション (CVE-2021-42237)
Sitecore xp に 脆弱性 (CVE-2021-42237) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。CISA KEV登録済 — 実環境で悪用が確認されている。
|
| CVE-2017-11439 |
|
In Sitecore 8.2, there is reflected XSS in the shell/Applications/Tools/Run Program parameter.
In Sitecore 8.2, there is reflected XSS in the shell/Applications/Tools/Run Program parameter.
|
| CVE-2017-11440 |
|
path-traversal に パストラバーサル (CVE-2017-11440)
path-traversal に パストラバーサル (CVE-2017-11440) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2017-9356 |
|
csharp に クロスサイトスクリプティング (CVE-2017-9356)
csharp に XSS (クロスサイトスクリプティング) (CVE-2017-9356) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-5965 |
|
sitecore の脆弱性 (CVE-2017-5965)
sitecore に 脆弱性 (CVE-2017-5965) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-5966 |
|
path-traversal に パストラバーサル (CVE-2017-5966)
path-traversal に パストラバーサル (CVE-2017-5966) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2016-8855 |
|
sitecore に クロスサイトスクリプティング (CVE-2016-8855)
sitecore に XSS (クロスサイトスクリプティング) (CVE-2016-8855) が存在。不正な操作・情報露出のリスクがあります。対策: `8.2` 以上に更新。
|