Linux の対応が必要な脆弱性
Linux 環境で影響を受ける/対応が必要な重大・クリティカル脆弱性の一覧です。各詳細ページで具体的なパッチ・回避策を確認してください。
Linux の対応が必要な脆弱性212件
-
Critical CVSS 10.0 KEV 悪用確認Metabase の /api/session/reset_password に未認証SQLインジェクション(CVSS 10.0・悪用確認)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Arista VeloCloud Orchestrator On-Prem の OS コマンドインジェクション(未認証・ゼロデイ悪用・KEV/CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0JetBrains TeamCity で Kotlin DSL のサンドボックスを抜けてコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 10.0Oracle Coherence の Core に未認証リモートから完全掌握に至る欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0@fastify/http-proxy の WebSocket 経路でパストラバーサルにより rewrite プレフィックスを迂回AWSGCPAzureLinux
-
Critical CVSS 10.0Fastify の reply-from で upstream を跨ぐ誤転送が起きるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で Kubernetes マニフェストに YAML インジェクションができ、特権 Pod を作られるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で KERNEL_ 環境変数がテンプレートに展開され、Kubernetes 上で任意コード実行(SSTI)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail ゼロクリック格納型XSS(メール閲覧だけで実行)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail の HTML メール CSS 無害化不足(SSRF・内部情報の漏えい)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe ColdFusion パストラバーサル(任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 10.0Traefik の認証ミドルウェアがアンダースコア版ヘッダを消し残す(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認SimpleHelp 認証バイパス(OIDC 署名未検証)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS 不適切なアクセス制御(不正な設定変更)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS パストラバーサルAWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ivanti Sentry OS コマンドインジェクション(root RCE)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN 認証バイパスによる管理者権限奪取(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Quest KACE SMA の SSO 認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Craft CMS で認証不要のリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用Cisco FMC のデシリアライズで未認証 root RCE(ランサムウェア悪用)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN の認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Dell RecoverPoint for VMs の固定資格情報で未認証 root 到達(ゼロデイ悪用)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用React Server Components で認証前のコード実行(ランサム利用あり)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe Experience Manager Forms の設定不備で RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.9containerd の CRI チェックポイント取り込みでノード内イメージタグ汚染(越境コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9Kata Containers の既定設定でホストのルートFSをゲストへ露出(CVSS 9.9・3.31.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.9Oracle WebLogic Server の SAML 経路に低権限から乗っ取りへ至る欠陥(CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.9Langflow で認証済みユーザーが DB 直接操作により superuser へ昇格し任意コマンドを実行できるAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS ディスクキャッシュの安全でないデシリアライズによるRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS コード検証APIの exec() 実行による認証済みユーザーからのRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow ToolGuard 経由のコード実行(allow_custom_components=false を迂回)AWSGCPAzureLinux
-
Critical CVSS 9.9Adobe ColdFusion コードインジェクション(低権限から任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認TrueConf Server の 4307/TCP に認証が無い(未文書の関数呼び出しで任意スクリプト実行・KEV 収載)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Progress LoadMaster の未認証コマンドインジェクション(悪用確認済み・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8PHP の PostgreSQL 拡張にバックスラッシュのエスケープ漏れによる SQL インジェクションAWSGCPAzureLinux
-
Critical CVSS 9.8PHP の BCMath 拡張 bccomp() に領域外書き込み(スタックとヒープを破壊)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server regex_remap のスタックオーバーフロー(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server の Cripts に境界外書き込みなど複数の欠陥AWSGCPAzureLinux
-
Critical CVSS 9.8Keras の Lambda レイヤー逆シリアライズで安全モードが無効化され任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Liberty の Collective Controller で任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の危険な逆シリアル化でRCEAWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の認証バイパス(未認証要求)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JetBrains TeamCity のデシリアライズ欠陥(未認証リモートコード実行・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Thrift C++ バインディングのヒープバッファオーバーフロー(CVSS 9.8・0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8JFrog Artifactory の認証処理の不備で権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow の MCP エンドポイントで未認証の越境アクセス(CVSS 9.8・認可欠如)AWSGCPAzureLinux
-
Critical CVSS 9.8Citrix NetScaler ADC/Gateway に複数のメモリオーバーフロー欠陥(CVSS 8.8・Gateway/AAA構成で異常動作・DoS)AWSGCPAzureLinux
-
Critical CVSS 9.8Firefox 152.0.3 以前にメモリ安全性の欠陥(CVSS 9.8・一部はコード実行に至り得る)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA の UI Designer フォームファイルで任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer のセッション失効不備(評価が割れる)AWSGCPAzureLinux
-
Critical CVSS 9.8MOVEit Transfer のクロスドメイン許可設定の不備AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer の認証不備(なりすましの恐れ)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Check Point SmartConsole 不適切な認証によるログイントークン奪取(管理者権限で認証可能・KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.8n8n の computer-use でシェルのサンドボックスが効かない不備AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WordPress コアの REST API バッチ経路の取り違えで SQLインジェクションからRCEに至るAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の validate エンドポイントで未認証の任意コード実行が可能AWSGCPAzureLinux
-
Critical CVSS 9.8Netty の XmlDecoder に XXE の危険(DTD 処理が有効なまま)AWSGCPAzureLinux
-
Critical CVSS 9.8ktransformers の ZMQ ソケットで未認証の pickle デシリアライズにより任意コマンドが実行できるAWSGCPAzureLinux
-
Critical CVSS 9.8GPT-SoVITS の webui.py で未認証の OS コマンドインジェクションが可能AWSGCPAzureLinux
-
Critical CVSS 9.8AVideo の Live プラグインで OS コマンドインジェクション(CVE-2026-45578 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8SailPoint IdentityIQ のベアラートークン検証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Langflow の auto_login エンドポイントが未認証で長期有効な superuser トークンを発行する認証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Bricksforge (WordPress) の Pro Forms 登録処理で未認証の管理者アカウント作成が可能な権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS 公開フロー実行エンドポイントの認証不要リモートコード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS ハードコードされた認証情報(1.10.1 も影響・1.10.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認IBM Langflow の未認証リモートコード実行(KEV 収載・是正期限 2026-08-07)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(WEB UI・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle E-Business Suite Payments 未認証の乗っ取り(File Transmission・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Oracle PeopleSoft PeopleTools 未認証RCE(Environment Management Hubへ資格情報不要のHTTPで悪用・ShinyHunters実害)AWSGCPAzureLinux
-
Critical CVSS 9.8JetBrains YouTrack 認証バイパス(データベース直接アクセスによる管理者権限取得)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig テンプレート名経由のコードインジェクション(3.26.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin バックエンドAPI の OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 9.8WAGO System I/O Field シリーズ 起動時の未文書化診断機能への未認証アクセス(フルシステム侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin のテーブルカタログ更新APIにおける SQL インジェクション(未認証で完全侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8Symfony の argv 解釈差による APP_ENV / APP_DEBUG 上書き(CVE-2024-50340 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig の template_from_string() がサンドボックスのセキュリティポリシーを迂回するAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Balbooa Forms (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認iCagenda (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA がプロジェクトを開くだけでコード実行(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8IBM API Connect 認証不要のSQLインジェクション(パスワードリセット)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JoomShaper SP Page Builder (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla Page Builder CK 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8FreeRDP クライアント(32ビットビルド)の整数オーバーフローによるヒープ破壊AWSGCPAzureLinux
-
Critical CVSS 9.8Budibase の公開アプリから未認証でバックエンドDBを全件読み書きできる欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 9.8Flowise の文書ストアAPIに未認証で任意ファイルを書き込める欠陥(CVSS 9.8・再起動でRCE)AWSGCPAzureLinux
-
Critical CVSS 9.8Node.js の TLS ホスト名にヌル文字を埋めると接続先が静かにすり替わる欠陥(NVD 9.8 / ベンダー Medium)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用PTC Windchill / FlexPLM 不適切な入力検証(未認証 RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Lantronix EDS5000 コマンドインジェクション(root)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Splunk Enterprise 認証欠如(任意ファイル作成/切り詰め)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle PeopleSoft PeopleTools 認証欠如(システム乗っ取り)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla 拡張 JCE (Joomla Content Editor) の不正アクセス制御(未認証で PHP アップロード・実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Nx Console 悪意あるバージョン公開によるサプライチェーン侵害(資格情報窃取)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認LiteSpeed cPanelプラグイン 権限昇格(root到達・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Drupal core の SQL インジェクション(権限昇格・RCE の可能性)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認BerriAI LiteLLM 認証キー検証の SQL インジェクション(プロキシDB読み取り・改ざん)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Palo Alto Networks PAN-OS User-ID認証ポータル(Captive Portal)バッファオーバーフローによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用cPanel & WHM ログインフローの認証バイパス(CRLFインジェクションによる未認証アクセス)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認marimo ターミナルWebSocketの認証欠如による未認証RCE(KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler の SAML IDP 構成で境界外読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の公開フローAPIで認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Laravel Livewire v3 で認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用SolarWinds Web Help Desk のデシリアライズでRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GitLab の Webhook で未認証SSRF(内部ネットワークへ到達・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用BeyondTrust Remote Support の未認証 RCE(ランサムウェア利用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk の制御回避で機能へ不正到達(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiClient EMS SQLインジェクション(未認証で任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認React Native の開発サーバーでコマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk に別のデシリアライズRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Ivanti Endpoint Manager Mobile コードインジェクション(未認証RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Ivanti EPMM のコードインジェクションで未認証リモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GNU InetUtils telnetd の引数インジェクションで認証を回避(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認VMware vCenter Server の DCERPC ヒープオーバーフローで RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Cisco Unified CM などで未認証コマンド実行から root 昇格(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認HPE OneView の未認証リモートコード実行(悪用確認済み・実証コード公開)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GeoServer の GetMap で XXE によるファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle Identity Manager の認証不備で乗っ取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認XWiki の SolrSearch で未認証の任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(空ユーザー名のダイジェスト認証)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(同期の None 設定)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle E-Business Suite の未認証RCE(ランサム利用・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Jenkins CLI のデシリアライズ欠陥で未認証リモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Fortra GoAnywhere MFT のデシリアライズでRCE(ランサム悪用)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認FreePBX の未認証アクセスから任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler ADC/Gateway のメモリ破壊で未認証RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.6containerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6)AWSGCPAzureLinux
-
Critical CVSS 9.6Centreon centreon-open-tickets モジュールの Server-Side Template Injection(SSTI)による RCEAWSGCPAzureLinux
-
Critical CVSS 9.6Adobe ColdFusion の入力値検証不備で任意コード実行(管理ゾーン到達が前提)AWSGCPAzureLinux
-
Critical CVSS 9.6 KEV 悪用確認 ランサム悪用@tanstack/* npm パッケージへの悪意あるバージョン混入(OIDC 悪用のサプライチェーン侵害)AWSGCPAzureLinux
-
Critical CVSS 9.3 NEW KEV 悪用確認MLflow の未認証SSRFでクラウドのメタデータ資格情報が抜かれているAWSGCPAzureLinux
-
Critical CVSS 9.3Unbound の既定設定でDNSキャッシュポイズニングが成立(so-reuseport がスレッド識別子になる・1.25.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.3Adobe ColdFusion の不適切な認可による権限昇格(CVSS 9.3・隣接ネットワークから)AWSGCPAzureLinux
-
Critical CVSS 9.1undici の共有キャッシュで他人のCookieが配られるAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server のディスクキャッシュ処理で状態破壊とクラッシュAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server の入力検証不備(評価が 7.7 から 10.0 まで割れる)AWSGCPAzureLinux
-
Critical CVSS 9.1PostCSS で任意ファイルの読み取りと DoS につながる欠陥AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の C++ バインディングに境界外読み取り(0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib バインディングに境界外読み取りAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib で TLS 証明書のホスト名を検証しないAWSGCPAzureLinux
-
Critical CVSS 9.1JetBrains TeamCity の Git VCS root 設定経由でコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 9.1Eclipse OpenJ9 の -Xtrace でバッファアンダーフローAWSGCPAzureLinux
-
Critical CVSS 9.1Netty の OCSP 応答検証が甘く失効チェックを回避できるAWSGCPAzureLinux
-
Critical CVSS 9.1Wazuh クラスタDAPI の安全でないデシリアライズとRBAC迂回(マスターノードでの任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.1FreeRDP crypto_rsa_common() のヒープバッファオーバーフロー(RDPサーバ側・未認証で発火)AWSGCPAzureLinux
-
Critical CVSS 9.1xrdp の vnc-any 経路に整数オーバーフローで情報漏えいとクラッシュAWSGCPAzureLinux
-
Critical CVSS 9.1zrok Python SDK ProxyShare の絶対URL受け入れによるSSRF(urljoin でターゲットホストを差し替え)AWSGCPAzureLinux
-
Critical CVSS 9.1Metabase の Snowflake 接続設定から任意ファイル書き込み経由でRCE(CVSS 10)AWSGCPAzureLinux
-
Critical CVSS 9.1Twig サンドボックス回避(Traversable 値の __toString がポリシー検査を通らない)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony X509Authenticator 認証バイパス(証明書によるなりすまし)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony OIDC トークン検証不備による認証バイパスAWSGCPAzureLinux
-
Critical CVSS 9.1Pillow の McIdas AREA 画像処理における境界外読み取り(プロセスメモリ漏えい)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Doris FE の REST 管理 API が未認証で到達可能(クラスタの完全性・可用性に影響)AWSGCPAzureLinux
-
Critical CVSS 9.1gawk do_sub() の整数オーバーフロー(32bit ビルドが対象・ディストリ未修正)AWSGCPAzureLinux
-
Critical CVSS 9.1Perl の正規表現が黙って誤った一致を返す整数オーバーフロー(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1BOSH CLI の blobs.yml パス走査によるファイル書き込みと情報流出AWSGCPAzureLinux
-
Critical CVSS 9.1HAPI FHIR の XSLT 変換に XXE(外部実体参照)(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Adobe Commerce/Magento の入力検証不備でセッション奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.0 NEW KEV 悪用確認TrueConf Server の 4307/TCP でコードインジェクション(隔離環境を脱してホストで任意コード実行・KEV 収載)AWSGCPAzureLinux
-
Critical CVSS 9.0Oracle Product Lifecycle Analytics のアクセス制御不備AWSGCPAzureLinux
-
Critical CVSS 9.0Open WebUI が他人のセッションでコードを実行できる(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0JupyterLab Git のリネーム差分表示に XSS(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0 KEV 悪用確認Control Web Panel の未認証コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.9 KEV 悪用確認Zimbra Collaboration の SNMP 通知処理に OS コマンドインジェクション(KEV 収載・是正期限 2026-08-24)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Google Chrome / Chromium V8 境界外読み書き(ゼロデイ)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認BerriAI LiteLLM コマンドインジェクション(MCP プレビュー経由の任意コマンド実行)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Langflow オリジン検証不備によるアカウント乗っ取り・RCE(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Apache ActiveMQ Classic の Jolokia 経由コード実行(KEV・実際に悪用/CVSS 8.8)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Trivy と GitHub Action の改ざん配布で資格情報窃取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認n8n の式評価でリモートコード実行(認証済みユーザー・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認ソリトン FileZen の OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Roundcube Webmail の認証後 RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Zimbra Collaboration の未認証ローカルファイル読み出し(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Gogs のファイル書き込みAPIでコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認GNU Bash の環境変数解析で任意コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認N-able N-central の入力検証不備で OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Unified Communications Manager SSRFAWSGCPAzureLinux
-
High CVSS 8.4 KEV 悪用確認Langflow 認可バイパス(IDOR による他ユーザー Flow 実行)AWSGCPAzureLinux
-
High CVSS 8.3libssh2 クライアントライブラリ ssh2_transport_read() の境界チェック不備(未認証RCE:悪意あるSSHサーバ)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認N-able N-central 認証バイパス(不完全な修正の再悪用・KEV 是正期限 8/6)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認DD-WRT の UPnP に未認証リモートのスタックバッファオーバーフロー(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認VMware Aria Operations の未認証コマンドインジェクション(移行作業中に成立)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Git のサブモジュール処理で任意コード実行(clone だけで発火・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8ForgeCode がリポジトリ内 .mcp.json のコマンドを無確認で実行する任意コード実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル cgroups v1 release_agent 権限昇格(コンテナエスケープ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネルの整数オーバーフローでローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認VMware Tools / Aria Operations のローカル権限昇格で root 奪取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル netfilter のヒープ外書き込みで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認sudo の --chroot でローカルユーザーが root になれる(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル POSIX CPU タイマの競合で権限昇格(Android でも悪用確認)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認N-able N-central のデシリアライズ欠陥でコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5ProFTPD mod_sftp のパケット長アンダーフローによるヒープバッファオーバーフローAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Microsoft Defender のリソース枯渇でサービス拒否、KEV 収載済みAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Apache Tomcat の EncryptInterceptor 迂回によるクラスタ通信の平文露出(KEV 収載)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認GitLab の CI Lint API で未認証の外部から SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Vite の開発サーバーで非公開ファイルが読める(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認eslint-config-prettier の改ざん版にマルウェア混入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Versa Concerto の Traefik 設定不備で管理エンドポイントに未認証到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認MongoDB Server の未認証ヒープメモリ漏えい(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認 ランサム悪用Oracle E-Business Suite Configurator の SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Grafana のディレクトリトラバーサルでローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.3 KEV 悪用確認 ランサム悪用TeamCity のパストラバーサルで認証なしに一部管理操作(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCEAWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Kentico Xperience のパストラバーサルで認証後RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Zimbra Collaboration の Classic UI 保存型 XSS(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Roundcube Webmail の SVG 経由のクロスサイトスクリプティング(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認FreePBX filestore モジュールの認証後コマンド注入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Adminer のSSRFでクラウド内部へ到達(悪用確認済み)AWSGCPAzureLinux
-
Medium CVSS 5.9 KEV 悪用確認WordPress コアの author__not_in パラメータで SQLインジェクションが起きるAWSGCPAzureLinux