AWS (ECS/EC2) の対応が必要な脆弱性
AWS (ECS/EC2) 環境で影響を受ける/対応が必要な重大・クリティカル脆弱性の一覧です。各詳細ページで具体的なパッチ・回避策を確認してください。
AWS (ECS/EC2) で対応が必要なもの 235件(掲載 271件中)。掲載271件のうち、AWS・GCP・Azure で必要な対応が分かれるものはありません(対応内容はいずれもベンダー提供の更新の適用です)。環境の違いが出るのは主に Linux(OS 側の修正の有無)です。作業の内容で絞りたい場合は「必要な対応で絞り込む」のほうが有効です。
AWS (ECS/EC2) の対応が必要な脆弱性235件
-
Critical CVSS 10.0 KEV 悪用確認Metabase の /api/session/reset_password に未認証SQLインジェクション(CVSS 10.0・悪用確認)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Arista VeloCloud Orchestrator On-Prem の OS コマンドインジェクション(未認証・ゼロデイ悪用・KEV/CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0JetBrains TeamCity で Kotlin DSL のサンドボックスを抜けてコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 10.0Oracle Coherence の Core に未認証リモートから完全掌握に至る欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0@fastify/http-proxy の WebSocket 経路でパストラバーサルにより rewrite プレフィックスを迂回AWSGCPAzureLinux
-
Critical CVSS 10.0Fastify の reply-from で upstream を跨ぐ誤転送が起きるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で Kubernetes マニフェストに YAML インジェクションができ、特権 Pod を作られるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で KERNEL_ 環境変数がテンプレートに展開され、Kubernetes 上で任意コード実行(SSTI)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail ゼロクリック格納型XSS(メール閲覧だけで実行)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用SonicWall SMA1000 アプライアンス Work Place 未認証SSRF(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail の HTML メール CSS 無害化不足(SSRF・内部情報の漏えい)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe ColdFusion パストラバーサル(任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 10.0Traefik の認証ミドルウェアがアンダースコア版ヘッダを消し残す(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認SimpleHelp 認証バイパス(OIDC 署名未検証)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ivanti Sentry OS コマンドインジェクション(root RCE)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN 認証バイパスによる管理者権限奪取(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Quest KACE SMA の SSO 認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Craft CMS で認証不要のリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用Cisco FMC のデシリアライズで未認証 root RCE(ランサムウェア悪用)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN の認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco メールGWの隔離機能で未認証の root コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用React Server Components で認証前のコード実行(ランサム利用あり)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe Experience Manager Forms の設定不備で RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.9containerd の CRI チェックポイント取り込みでノード内イメージタグ汚染(越境コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9Kata Containers の既定設定でホストのルートFSをゲストへ露出(CVSS 9.9・3.31.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.9Oracle WebLogic Server の SAML 経路に低権限から乗っ取りへ至る欠陥(CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.9Langflow で認証済みユーザーが DB 直接操作により superuser へ昇格し任意コマンドを実行できるAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS ディスクキャッシュの安全でないデシリアライズによるRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS コード検証APIの exec() 実行による認証済みユーザーからのRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow ToolGuard 経由のコード実行(allow_custom_components=false を迂回)AWSGCPAzureLinux
-
Critical CVSS 9.9Adobe ColdFusion コードインジェクション(低権限から任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9PAN-OS の LSVPN に XML インジェクション(未認証・CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.9 KEV 悪用確認Cisco ASA/FTD の VPN Web サーバで root 権限のRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認TrueConf Server の 4307/TCP に認証が無い(未文書の関数呼び出しで任意スクリプト実行・KEV 収載)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Progress LoadMaster の未認証コマンドインジェクション(悪用確認済み・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8PHP の PostgreSQL 拡張にバックスラッシュのエスケープ漏れによる SQL インジェクションAWSGCPAzureLinux
-
Critical CVSS 9.8PHP の BCMath 拡張 bccomp() に領域外書き込み(スタックとヒープを破壊)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server regex_remap のスタックオーバーフロー(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server の Cripts に境界外書き込みなど複数の欠陥AWSGCPAzureLinux
-
Critical CVSS 9.8Keras の Lambda レイヤー逆シリアライズで安全モードが無効化され任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Liberty の Collective Controller で任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の危険な逆シリアル化でRCEAWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の認証バイパス(未認証要求)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JetBrains TeamCity のデシリアライズ欠陥(未認証リモートコード実行・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Thrift C++ バインディングのヒープバッファオーバーフロー(CVSS 9.8・0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8JFrog Artifactory の認証処理の不備で権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow の MCP エンドポイントで未認証の越境アクセス(CVSS 9.8・認可欠如)AWSGCPAzureLinux
-
Critical CVSS 9.8Citrix NetScaler ADC/Gateway に複数のメモリオーバーフロー欠陥(CVSS 8.8・Gateway/AAA構成で異常動作・DoS)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA の UI Designer フォームファイルで任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer のセッション失効不備(評価が割れる)AWSGCPAzureLinux
-
Critical CVSS 9.8MOVEit Transfer のクロスドメイン許可設定の不備AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer の認証不備(なりすましの恐れ)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint 信頼できないデータのデシリアライズによる未認証RCE(KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Check Point SmartConsole 不適切な認証によるログイントークン奪取(管理者権限で認証可能・KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.8n8n の computer-use でシェルのサンドボックスが効かない不備AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WordPress コアの REST API バッチ経路の取り違えで SQLインジェクションからRCEに至るAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の validate エンドポイントで未認証の任意コード実行が可能AWSGCPAzureLinux
-
Critical CVSS 9.8Netty の XmlDecoder に XXE の危険(DTD 処理が有効なまま)AWSGCPAzureLinux
-
Critical CVSS 9.8ktransformers の ZMQ ソケットで未認証の pickle デシリアライズにより任意コマンドが実行できるAWSGCPAzureLinux
-
Critical CVSS 9.8GPT-SoVITS の webui.py で未認証の OS コマンドインジェクションが可能AWSGCPAzureLinux
-
Critical CVSS 9.8AVideo の Live プラグインで OS コマンドインジェクション(CVE-2026-45578 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8SailPoint IdentityIQ のベアラートークン検証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Langflow の auto_login エンドポイントが未認証で長期有効な superuser トークンを発行する認証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Bricksforge (WordPress) の Pro Forms 登録処理で未認証の管理者アカウント作成が可能な権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS 公開フロー実行エンドポイントの認証不要リモートコード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS ハードコードされた認証情報(1.10.1 も影響・1.10.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認IBM Langflow の未認証リモートコード実行(KEV 収載・是正期限 2026-08-07)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 未認証の遠隔コード実行(信頼できないデータのデシリアライズ・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(WEB UI・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle E-Business Suite Payments 未認証の乗っ取り(File Transmission・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Oracle PeopleSoft PeopleTools 未認証RCE(Environment Management Hubへ資格情報不要のHTTPで悪用・ShinyHunters実害)AWSGCPAzureLinux
-
Critical CVSS 9.8JetBrains YouTrack 認証バイパス(データベース直接アクセスによる管理者権限取得)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig テンプレート名経由のコードインジェクション(3.26.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin バックエンドAPI の OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 認証欠如による権限昇格(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Microsoft Dynamics 365 Business Central / NAV デシリアライズによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8Active Directory ドメインサービスのヒープオーバーフロー(未認証RCE・CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin のテーブルカタログ更新APIにおける SQL インジェクション(未認証で完全侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8Symfony の argv 解釈差による APP_ENV / APP_DEBUG 上書き(CVE-2024-50340 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig の template_from_string() がサンドボックスのセキュリティポリシーを迂回するAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Balbooa Forms (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認iCagenda (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA がプロジェクトを開くだけでコード実行(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8IBM API Connect 認証不要のSQLインジェクション(パスワードリセット)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JoomShaper SP Page Builder (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla Page Builder CK 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8FreeRDP クライアント(32ビットビルド)の整数オーバーフローによるヒープ破壊AWSGCPAzureLinux
-
Critical CVSS 9.8Budibase の公開アプリから未認証でバックエンドDBを全件読み書きできる欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 9.8Flowise の文書ストアAPIに未認証で任意ファイルを書き込める欠陥(CVSS 9.8・再起動でRCE)AWSGCPAzureLinux
-
Critical CVSS 9.8Node.js の TLS ホスト名にヌル文字を埋めると接続先が静かにすり替わる欠陥(NVD 9.8 / ベンダー Medium)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用PTC Windchill / FlexPLM 不適切な入力検証(未認証 RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Splunk Enterprise 認証欠如(任意ファイル作成/切り詰め)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle PeopleSoft PeopleTools 認証欠如(システム乗っ取り)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla 拡張 JCE (Joomla Content Editor) の不正アクセス制御(未認証で PHP アップロード・実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Nx Console 悪意あるバージョン公開によるサプライチェーン侵害(資格情報窃取)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Mirasvit Full Page Cache Warmer(Magento 2)PHPオブジェクトインジェクションによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認LiteSpeed cPanelプラグイン 権限昇格(root到達・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Drupal core の SQL インジェクション(権限昇格・RCE の可能性)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認BerriAI LiteLLM 認証キー検証の SQL インジェクション(プロキシDB読み取り・改ざん)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用cPanel & WHM ログインフローの認証バイパス(CRLFインジェクションによる未認証アクセス)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認marimo ターミナルWebSocketの認証欠如による未認証RCE(KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler の SAML IDP 構成で境界外読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の公開フローAPIで認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Laravel Livewire v3 で認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SharePoint Server の逆シリアル化で認証なしコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用SolarWinds Web Help Desk のデシリアライズでRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GitLab の Webhook で未認証SSRF(内部ネットワークへ到達・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk の制御回避で機能へ不正到達(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiClient EMS SQLインジェクション(未認証で任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認React Native の開発サーバーでコマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk に別のデシリアライズRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Ivanti Endpoint Manager Mobile コードインジェクション(未認証RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GNU InetUtils telnetd の引数インジェクションで認証を回避(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認VMware vCenter Server の DCERPC ヒープオーバーフローで RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Cisco Unified CM などで未認証コマンド実行から root 昇格(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Gladinet CentreStack / Triofox の暗号鍵ハードコードで未認証ファイル読み取りAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GeoServer の GetMap で XXE によるファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle Identity Manager の認証不備で乗っ取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認XWiki の SolrSearch で未認証の任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WSUS の逆シリアル化で認証なしリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(空ユーザー名のダイジェスト認証)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(同期の None 設定)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SKYSEA Client View の認証不備でコード実行(実際の攻撃を観測)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle E-Business Suite の未認証RCE(ランサム利用・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Jenkins CLI のデシリアライズ欠陥で未認証リモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Fortra GoAnywhere MFT のデシリアライズでRCE(ランサム悪用)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認FreePBX の未認証アクセスから任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler ADC/Gateway のメモリ破壊で未認証RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.6containerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6)AWSGCPAzureLinux
-
Critical CVSS 9.6Centreon centreon-open-tickets モジュールの Server-Side Template Injection(SSTI)による RCEAWSGCPAzureLinux
-
Critical CVSS 9.6Adobe ColdFusion の入力値検証不備で任意コード実行(管理ゾーン到達が前提)AWSGCPAzureLinux
-
Critical CVSS 9.6 KEV 悪用確認 ランサム悪用@tanstack/* npm パッケージへの悪意あるバージョン混入(OIDC 悪用のサプライチェーン侵害)AWSGCPAzureLinux
-
Critical CVSS 9.3 NEW KEV 悪用確認MLflow の未認証SSRFでクラウドのメタデータ資格情報が抜かれているAWSGCPAzureLinux
-
Critical CVSS 9.3Unbound の既定設定でDNSキャッシュポイズニングが成立(so-reuseport がスレッド識別子になる・1.25.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.3Adobe ColdFusion の不適切な認可による権限昇格(CVSS 9.3・隣接ネットワークから)AWSGCPAzureLinux
-
Critical CVSS 9.3 KEV 悪用確認 ランサム悪用Check Point Security Gateway IKEv1 認証バイパス(VPN 不正接続)AWSGCPAzureLinux
-
Critical CVSS 9.1undici の共有キャッシュで他人のCookieが配られるAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server のディスクキャッシュ処理で状態破壊とクラッシュAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server の入力検証不備(評価が 7.7 から 10.0 まで割れる)AWSGCPAzureLinux
-
Critical CVSS 9.1PostCSS で任意ファイルの読み取りと DoS につながる欠陥AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の C++ バインディングに境界外読み取り(0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib バインディングに境界外読み取りAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib で TLS 証明書のホスト名を検証しないAWSGCPAzureLinux
-
Critical CVSS 9.1JetBrains TeamCity の Git VCS root 設定経由でコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 9.1Eclipse OpenJ9 の -Xtrace でバッファアンダーフローAWSGCPAzureLinux
-
Critical CVSS 9.1Netty の OCSP 応答検証が甘く失効チェックを回避できるAWSGCPAzureLinux
-
Critical CVSS 9.1Wazuh クラスタDAPI の安全でないデシリアライズとRBAC迂回(マスターノードでの任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.1FreeRDP crypto_rsa_common() のヒープバッファオーバーフロー(RDPサーバ側・未認証で発火)AWSGCPAzureLinux
-
Critical CVSS 9.1xrdp の vnc-any 経路に整数オーバーフローで情報漏えいとクラッシュAWSGCPAzureLinux
-
Critical CVSS 9.1zrok Python SDK ProxyShare の絶対URL受け入れによるSSRF(urljoin でターゲットホストを差し替え)AWSGCPAzureLinux
-
Critical CVSS 9.1Metabase の Snowflake 接続設定から任意ファイル書き込み経由でRCE(CVSS 10)AWSGCPAzureLinux
-
Critical CVSS 9.1Twig サンドボックス回避(Traversable 値の __toString がポリシー検査を通らない)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony X509Authenticator 認証バイパス(証明書によるなりすまし)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony OIDC トークン検証不備による認証バイパスAWSGCPAzureLinux
-
Critical CVSS 9.1Pillow の McIdas AREA 画像処理における境界外読み取り(プロセスメモリ漏えい)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Doris FE の REST 管理 API が未認証で到達可能(クラスタの完全性・可用性に影響)AWSGCPAzureLinux
-
Critical CVSS 9.1gawk do_sub() の整数オーバーフロー(32bit ビルドが対象・ディストリ未修正)AWSGCPAzureLinux
-
Critical CVSS 9.1Perl の正規表現が黙って誤った一致を返す整数オーバーフロー(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1BOSH CLI の blobs.yml パス走査によるファイル書き込みと情報流出AWSGCPAzureLinux
-
Critical CVSS 9.1HAPI FHIR の XSLT 変換に XXE(外部実体参照)(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認 ランサム悪用Palo Alto Networks PAN-OS GlobalProtect 認証バイパス(不正VPN接続)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Gladinet Triofox の初期設定画面へ未認証アクセス(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Adobe Commerce/Magento の入力検証不備でセッション奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.0 NEW KEV 悪用確認TrueConf Server の 4307/TCP でコードインジェクション(隔離環境を脱してホストで任意コード実行・KEV 収載)AWSGCPAzureLinux
-
Critical CVSS 9.0Oracle Product Lifecycle Analytics のアクセス制御不備AWSGCPAzureLinux
-
Critical CVSS 9.0Open WebUI が他人のセッションでコードを実行できる(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0JupyterLab Git のリネーム差分表示に XSS(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0 KEV 悪用確認Control Web Panel の未認証コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.0 KEV 悪用確認Sitecore XM/XP の ViewState デシリアライズで RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.9 KEV 悪用確認Zimbra Collaboration の SNMP 通知処理に OS コマンドインジェクション(KEV 収載・是正期限 2026-08-24)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認 ランサム悪用Microsoft SharePoint Server デシリアライズ(認証済み RCE)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Google Chrome / Chromium V8 境界外読み書き(ゼロデイ)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認BerriAI LiteLLM コマンドインジェクション(MCP プレビュー経由の任意コマンド実行)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Langflow オリジン検証不備によるアカウント乗っ取り・RCE(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Apache ActiveMQ Classic の Jolokia 経由コード実行(KEV・実際に悪用/CVSS 8.8)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Trivy と GitHub Action の改ざん配布で資格情報窃取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認n8n の式評価でリモートコード実行(認証済みユーザー・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Roundcube Webmail の認証後 RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Zimbra Collaboration の未認証ローカルファイル読み出し(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Gogs のファイル書き込みAPIでコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Windows SMB クライアントの不備で SYSTEM 権限へ昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認GNU Bash の環境変数解析で任意コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco ASA/FTD で未認証のまま VPN 用URLへ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.5 KEV 悪用確認LiteSpeed cPanel プラグイン シンボリックリンク追従(共有ホスティングでの権限昇格)AWSGCPAzureLinux
-
High CVSS 8.4 KEV 悪用確認Langflow 認可バイパス(IDOR による他ユーザー Flow 実行)AWSGCPAzureLinux
-
High CVSS 8.3libssh2 クライアントライブラリ ssh2_transport_read() の境界チェック不備(未認証RCE:悪意あるSSHサーバ)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認N-able N-central 認証バイパス(不完全な修正の再悪用・KEV 是正期限 8/6)AWSGCPAzureLinux
-
High CVSS 8.1Windows Server ネットワークドライバの未認証RCE(悪意あるネットワークトラフィックで任意コード実行)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認VMware Aria Operations の未認証コマンドインジェクション(移行作業中に成立)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Git のサブモジュール処理で任意コード実行(clone だけで発火・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording の権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording のデシリアライズで限定的RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft AD FS 権限昇格ゼロデイ(アクセス制御の粒度不足・KEV)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Cisco Catalyst SD-WAN Manager 出力エスケープ不備による root 権限での任意コマンド実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル cgroups v1 release_agent 権限昇格(コンテナエスケープ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft Defender のリンク追跡による権限昇格(KEV 収載・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネルの整数オーバーフローでローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows クラウドファイル用ドライバーの解放後利用で権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認 ランサム悪用Windows タスクホストのリンク追跡で権限昇格、ランサムウェアに悪用AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認VMware Tools / Aria Operations のローカル権限昇格で root 奪取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows 同梱の Agere モデムドライバーで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows RasMan の不備でローカルから SYSTEM 昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル netfilter のヒープ外書き込みで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認sudo の --chroot でローカルユーザーが root になれる(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル POSIX CPU タイマの競合で権限昇格(Android でも悪用確認)AWSGCPAzureLinux
-
High CVSS 7.7 KEV 悪用確認Cisco IOS/IOS XE の SNMP でDoSと root コード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5ProFTPD mod_sftp のパケット長アンダーフローによるヒープバッファオーバーフローAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Microsoft Defender のリソース枯渇でサービス拒否、KEV 収載済みAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Apache Tomcat の EncryptInterceptor 迂回によるクラスタ通信の平文露出(KEV 収載)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認GitLab の CI Lint API で未認証の外部から SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Vite の開発サーバーで非公開ファイルが読める(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認eslint-config-prettier の改ざん版にマルウェア混入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Versa Concerto の Traefik 設定不備で管理エンドポイントに未認証到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認MongoDB Server の未認証ヒープメモリ漏えい(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Gladinet CentreStack / Triofox の未認証ローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認 ランサム悪用Oracle E-Business Suite Configurator の SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Grafana のディレクトリトラバーサルでローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Oracle WebLogic Server(Core)未認証リモートによる機密情報の取得/操作AWSGCPAzureLinux
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.3 KEV 悪用確認 ランサム悪用TeamCity のパストラバーサルで認証なしに一部管理操作(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認 ランサム悪用SonicWall SMA1000 管理コンソール 認証後OSコマンドインジェクション(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Kentico Xperience のパストラバーサルで認証後RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Zimbra Collaboration の Classic UI 保存型 XSS(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Roundcube Webmail の SVG 経由のクロスサイトスクリプティング(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認FreePBX filestore モジュールの認証後コマンド注入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Adminer のSSRFでクラウド内部へ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.0 KEV 悪用確認Windows の WinSock 補助機能ドライバ(afd.sys)に解放後使用 ローカルでSYSTEM相当へ昇格(KEV収載・期限8/25)AWSGCPAzureLinux
-
High CVSS 7.0 KEV 悪用確認Windows カーネルの競合状態でローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
Medium CVSS 6.7 KEV 悪用確認Trend Micro Apex One(オンプレミス)の相対パストラバーサル(悪用確認済み・KEV)AWSGCPAzureLinux
-
Medium CVSS 6.1 KEV 悪用確認Microsoft Exchange Server OWA のクロスサイトスクリプティング(実際に悪用・KEV)AWSGCPAzureLinux
-
Medium CVSS 5.9 KEV 悪用確認WordPress コアの author__not_in パラメータで SQLインジェクションが起きるAWSGCPAzureLinux
-
Medium CVSS 5.3 KEV 悪用確認Cisco Secure Firewall Management Center の固定認証情報(KEV・是正期限 2026-08-01)AWSGCPAzureLinux