ベンダー・製品別の脆弱性
掲載中の 262件を、提供元ベンダーと製品でまとめています。「自社で使っているのはこの製品だけ」という探し方をするときの入口です。
ベンダー単位で見ると、必要な作業が「同じ月例更新の適用」にまとまることがあります。掲載262件のうち、AWS・GCP・Azure で必要な対応が分かれるものはありません(対応内容はいずれもベンダー提供の更新の適用です)。環境の違いが出るのは主に Linux(OS 側の修正の有無)です。
ベンダー別(25社・掲載 262件中 152件)
- MicrosoftCritical 13 / High 10 / Medium 1 / KEV 17 ・ 最高 CVSS 9.924件
- ApacheCritical 11 / High 2 / KEV 2 ・ 最高 CVSS 9.813件
- IBMCritical 13 / High 0 / KEV 1 ・ 最高 CVSS 9.913件
- CiscoCritical 6 / High 5 / Medium 1 / KEV 12 ・ 最高 CVSS 10.012件
- OracleCritical 8 / High 2 / KEV 6 ・ 最高 CVSS 10.010件
- JetBrainsCritical 6 / High 1 / KEV 2 ・ 最高 CVSS 10.07件
- AdobeCritical 6 / High 0 / KEV 3 ・ 最高 CVSS 10.06件
- CitrixCritical 3 / High 2 / KEV 4 ・ 最高 CVSS 9.85件
- IvantiCritical 3 / High 2 / KEV 5 ・ 最高 CVSS 10.05件
- LinuxCritical 0 / High 5 / KEV 5 ・ 最高 CVSS 7.85件
- Broadcom (VMware)Critical 2 / High 2 / KEV 4 ・ 最高 CVSS 9.84件
- FortinetCritical 3 / High 0 / Medium 1 / KEV 4 ・ 最高 CVSS 9.84件
- LangflowCritical 2 / High 2 / KEV 4 ・ 最高 CVSS 9.84件
- N-ableCritical 0 / High 4 / KEV 4 ・ 最高 CVSS 8.84件
- Progress SoftwareCritical 4 / High 0 / KEV 1 ・ 最高 CVSS 9.84件
- RoundcubeCritical 2 / High 2 / KEV 2 ・ 最高 CVSS 10.04件
- SolarWindsCritical 3 / High 1 / KEV 4 ・ 最高 CVSS 9.84件
- GladinetCritical 2 / High 1 / KEV 3 ・ 最高 CVSS 9.83件
- GNUCritical 2 / High 1 / KEV 2 ・ 最高 CVSS 9.83件
- Project JupyterCritical 3 / High 0 ・ 最高 CVSS 10.03件
- KenticoCritical 2 / High 1 / KEV 3 ・ 最高 CVSS 9.83件
- Palo Alto NetworksCritical 3 / High 0 / KEV 2 ・ 最高 CVSS 9.93件
- SymfonyCritical 3 / High 0 ・ 最高 CVSS 9.83件
- TwigCritical 3 / High 0 ・ 最高 CVSS 9.83件
- UbiquitiCritical 3 / High 0 / KEV 3 ・ 最高 CVSS 10.03件
上の一覧は掲載が 3件以上のベンダーです。残り 110件(93社)は個別ページを作っていません: Adminer / Apple / Aqua Security / Arista Networks / Autel / Balbooa / BerriAI / BeyondTrust / Bricksforge / Budibase / CWP / Centreon / Check Point / Cloud Foundry / Craft CMS / DD-WRT / Dell / Drupal / Eclipse Foundation / Fastify / FlowiseAI / Fortra / FreeRDP / Git / GitLab / Gogs / Google / Grafana Labs / HAPI FHIR (org.hl7.fhir.core) / Hewlett Packard Enterprise / JFrog / Jenkins / JoomShaper / Joomlack / KNX Association / Lantronix / Laravel / LiteSpeed / MOTEX / Meta / Metabase / Mirasvit / MongoDB / Mozilla / NLnet Labs / Netty / Node.js(OpenJS Foundation) / Nx / OSGeo / Open WebUI / OpenZiti / PTC / Perl / PostCSS / Prettier / ProFTPD Project / Python Pillow / Quest / RVC-Boss / Ray-Project (Anyscale) / React Native Community / SailPoint / Sangoma / SimpleHelp / Sitecore / Sky(Sky株式会社) / Soliton Systems / SonicWall / Splunk / Sudo / Synacor / Tailcall / TanStack / Traefik Labs / Trend Micro / Versa Networks / Vite / WAGO / WWBN / Wazuh / WebPros / Widget Factory (JCE) / WordPress / XWiki / containerd / iCagenda / kata-containers / keras-team / kvcache-ai / libssh2 / marimo-team / n8n / neutrinolabs。これらは深刻度別や必要な対応別の一覧から製品名で絞り込んでください。
掲載件数の多い製品
- Apache Thrift — Apache3件
- Apache Traffic Server — Apache3件
- ColdFusion — Adobe3件
- Linux Kernel — Linux3件
- MOVEit Transfer — Progress Software3件
- Roundcube Webmail — Roundcube3件
- UniFi OS — Ubiquiti3件
- Web Help Desk — SolarWinds3件
- Autel MaxiCharger Single(充電器ファームウェア V1.03.51 以前。American Standard / European Standard の双方) — Autel2件
- Catalyst SD-WAN Controller / Manager / Validator — Cisco2件
- CentreStack / Triofox — Gladinet2件
- Citrix Session Recording — Citrix2件
同じ製品で複数の CVE が出ている場合、更新の適用は 1回で済むことがあります(同一の月例更新にまとまっているケース)。各 CVE の修正バージョンは詳細ページで確認してください。
CVSS の数字の内訳を確かめる: スコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。ベンダー・製品別の脆弱性262件
-
Critical CVSS 10.0 KEV 悪用確認Metabase の /api/session/reset_password に未認証SQLインジェクション(CVSS 10.0・悪用確認)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Arista VeloCloud Orchestrator On-Prem の OS コマンドインジェクション(未認証・ゼロデイ悪用・KEV/CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0JetBrains TeamCity で Kotlin DSL のサンドボックスを抜けてコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 10.0Oracle Coherence の Core に未認証リモートから完全掌握に至る欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0@fastify/http-proxy の WebSocket 経路でパストラバーサルにより rewrite プレフィックスを迂回AWSGCPAzureLinux
-
Critical CVSS 10.0Fastify の reply-from で upstream を跨ぐ誤転送が起きるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で Kubernetes マニフェストに YAML インジェクションができ、特権 Pod を作られるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で KERNEL_ 環境変数がテンプレートに展開され、Kubernetes 上で任意コード実行(SSTI)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail ゼロクリック格納型XSS(メール閲覧だけで実行)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用SonicWall SMA1000 アプライアンス Work Place 未認証SSRF(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail の HTML メール CSS 無害化不足(SSRF・内部情報の漏えい)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe ColdFusion パストラバーサル(任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 10.0Traefik の認証ミドルウェアがアンダースコア版ヘッダを消し残す(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認SimpleHelp 認証バイパス(OIDC 署名未検証)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS 不適切なアクセス制御(不正な設定変更)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS パストラバーサルAWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ivanti Sentry OS コマンドインジェクション(root RCE)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN 認証バイパスによる管理者権限奪取(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Quest KACE SMA の SSO 認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Craft CMS で認証不要のリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用Cisco FMC のデシリアライズで未認証 root RCE(ランサムウェア悪用)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco Catalyst SD-WAN の認証回避で管理者権限を奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Dell RecoverPoint for VMs の固定資格情報で未認証 root 到達(ゼロデイ悪用)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Cisco メールGWの隔離機能で未認証の root コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用React Server Components で認証前のコード実行(ランサム利用あり)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe Experience Manager Forms の設定不備で RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.9containerd の CRI チェックポイント取り込みでノード内イメージタグ汚染(越境コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9Azure Red Hat OpenShift の認可不備で権限昇格(Microsoft 側で修正済み)AWSGCPAzureLinux
-
Critical CVSS 9.9Kata Containers の既定設定でホストのルートFSをゲストへ露出(CVSS 9.9・3.31.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.9Oracle WebLogic Server の SAML 経路に低権限から乗っ取りへ至る欠陥(CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.9Langflow で認証済みユーザーが DB 直接操作により superuser へ昇格し任意コマンドを実行できるAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS ディスクキャッシュの安全でないデシリアライズによるRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS コード検証APIの exec() 実行による認証済みユーザーからのRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow ToolGuard 経由のコード実行(allow_custom_components=false を迂回)AWSGCPAzureLinux
-
Critical CVSS 9.9Adobe ColdFusion コードインジェクション(低権限から任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9PAN-OS の LSVPN に XML インジェクション(未認証・CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.9 KEV 悪用確認Cisco ASA/FTD の VPN Web サーバで root 権限のRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEWAutel MaxiCharger EV充電器の未認証リモートコード実行(TCP 9002 の /test・root 権限で任意ファイル実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEWAutel MaxiCharger のハードコードされた認証トークン(管理エンドポイントの認可を未認証で迂回)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認VMware vCenter Syslog サーバのディレクトリトラバーサル(未認証でリモートコード実行・実際に悪用・KEV 期限 2026-08-21)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認Windows IKE 拡張の二重解放(未認証のリモートコード実行・自律型AI攻撃キャンペーンで実際に悪用・KEV 期限 2026-08-21)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認macOS 画面共有の認証バイパス(ネットワーク上の攻撃者が資格情報なしで認証・KEV 期限 2026-08-21)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Progress LoadMaster の未認証コマンドインジェクション(悪用確認済み・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server regex_remap のスタックオーバーフロー(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server の Cripts に境界外書き込みなど複数の欠陥AWSGCPAzureLinux
-
Critical CVSS 9.8Keras の Lambda レイヤー逆シリアライズで安全モードが無効化され任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Liberty の Collective Controller で任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の危険な逆シリアル化でRCEAWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の認証バイパス(未認証要求)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JetBrains TeamCity のデシリアライズ欠陥(未認証リモートコード実行・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Thrift C++ バインディングのヒープバッファオーバーフロー(CVSS 9.8・0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8JFrog Artifactory の認証処理の不備で権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow の MCP エンドポイントで未認証の越境アクセス(CVSS 9.8・認可欠如)AWSGCPAzureLinux
-
Critical CVSS 9.8Citrix NetScaler ADC/Gateway に複数のメモリオーバーフロー欠陥(CVSS 8.8・Gateway/AAA構成で異常動作・DoS)AWSGCPAzureLinux
-
Critical CVSS 9.8Firefox 152.0.3 以前にメモリ安全性の欠陥(CVSS 9.8・一部はコード実行に至り得る)AWSGCPAzureLinux
-
Critical CVSS 9.8Azure Key Vault の認証不備で、権限の無い攻撃者がネットワーク越しに権限昇格できたAWSGCPAzureLinux
-
Critical CVSS 9.8Azure App Service の権限昇格(Microsoft評価10.0・サービス側で修正済みのため利用者の作業は無い)AWSGCPAzureLinux
-
Critical CVSS 9.8Azure DNS の認可欠落による権限昇格(Microsoft 側で修正済み)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA の UI Designer フォームファイルで任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer のセッション失効不備(評価が割れる)AWSGCPAzureLinux
-
Critical CVSS 9.8MOVEit Transfer のクロスドメイン許可設定の不備AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer の認証不備(なりすましの恐れ)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint 信頼できないデータのデシリアライズによる未認証RCE(KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Check Point SmartConsole 不適切な認証によるログイントークン奪取(管理者権限で認証可能・KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.8n8n の computer-use でシェルのサンドボックスが効かない不備AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WordPress コアの REST API バッチ経路の取り違えで SQLインジェクションからRCEに至るAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の validate エンドポイントで未認証の任意コード実行が可能AWSGCPAzureLinux
-
Critical CVSS 9.8Netty の XmlDecoder に XXE の危険(DTD 処理が有効なまま)AWSGCPAzureLinux
-
Critical CVSS 9.8ktransformers の ZMQ ソケットで未認証の pickle デシリアライズにより任意コマンドが実行できるAWSGCPAzureLinux
-
Critical CVSS 9.8GPT-SoVITS の webui.py で未認証の OS コマンドインジェクションが可能AWSGCPAzureLinux
-
Critical CVSS 9.8AVideo の Live プラグインで OS コマンドインジェクション(CVE-2026-45578 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8SailPoint IdentityIQ のベアラートークン検証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Langflow の auto_login エンドポイントが未認証で長期有効な superuser トークンを発行する認証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Bricksforge (WordPress) の Pro Forms 登録処理で未認証の管理者アカウント作成が可能な権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS 公開フロー実行エンドポイントの認証不要リモートコード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS ハードコードされた認証情報(1.10.1 も影響・1.10.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認IBM Langflow の未認証リモートコード実行(KEV 収載・是正期限 2026-08-07)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 未認証の遠隔コード実行(信頼できないデータのデシリアライズ・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(WEB UI・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle E-Business Suite Payments 未認証の乗っ取り(File Transmission・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Oracle PeopleSoft PeopleTools 未認証RCE(Environment Management Hubへ資格情報不要のHTTPで悪用・ShinyHunters実害)AWSGCPAzureLinux
-
Critical CVSS 9.8JetBrains YouTrack 認証バイパス(データベース直接アクセスによる管理者権限取得)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig テンプレート名経由のコードインジェクション(3.26.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin バックエンドAPI の OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 認証欠如による権限昇格(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8WAGO System I/O Field シリーズ 起動時の未文書化診断機能への未認証アクセス(フルシステム侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8Microsoft Dynamics 365 Business Central / NAV デシリアライズによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8Active Directory ドメインサービスのヒープオーバーフロー(未認証RCE・CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin のテーブルカタログ更新APIにおける SQL インジェクション(未認証で完全侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8Symfony の argv 解釈差による APP_ENV / APP_DEBUG 上書き(CVE-2024-50340 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig の template_from_string() がサンドボックスのセキュリティポリシーを迂回するAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Balbooa Forms (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認iCagenda (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA がプロジェクトを開くだけでコード実行(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8IBM API Connect 認証不要のSQLインジェクション(パスワードリセット)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JoomShaper SP Page Builder (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla Page Builder CK 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8FreeRDP クライアント(32ビットビルド)の整数オーバーフローによるヒープ破壊AWSGCPAzureLinux
-
Critical CVSS 9.8Budibase の公開アプリから未認証でバックエンドDBを全件読み書きできる欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 9.8Flowise の文書ストアAPIに未認証で任意ファイルを書き込める欠陥(CVSS 9.8・再起動でRCE)AWSGCPAzureLinux
-
Critical CVSS 9.8Node.js の TLS ホスト名にヌル文字を埋めると接続先が静かにすり替わる欠陥(NVD 9.8 / ベンダー Medium)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用PTC Windchill / FlexPLM 不適切な入力検証(未認証 RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Lantronix EDS5000 コマンドインジェクション(root)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Splunk Enterprise 認証欠如(任意ファイル作成/切り詰め)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle PeopleSoft PeopleTools 認証欠如(システム乗っ取り)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla 拡張 JCE (Joomla Content Editor) の不正アクセス制御(未認証で PHP アップロード・実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Nx Console 悪意あるバージョン公開によるサプライチェーン侵害(資格情報窃取)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Mirasvit Full Page Cache Warmer(Magento 2)PHPオブジェクトインジェクションによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認LiteSpeed cPanelプラグイン 権限昇格(root到達・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Drupal core の SQL インジェクション(権限昇格・RCE の可能性)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認BerriAI LiteLLM 認証キー検証の SQL インジェクション(プロキシDB読み取り・改ざん)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Palo Alto Networks PAN-OS User-ID認証ポータル(Captive Portal)バッファオーバーフローによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用cPanel & WHM ログインフローの認証バイパス(CRLFインジェクションによる未認証アクセス)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認marimo ターミナルWebSocketの認証欠如による未認証RCE(KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler の SAML IDP 構成で境界外読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の公開フローAPIで認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Laravel Livewire v3 で認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SharePoint Server の逆シリアル化で認証なしコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用SolarWinds Web Help Desk のデシリアライズでRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GitLab の Webhook で未認証SSRF(内部ネットワークへ到達・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用BeyondTrust Remote Support の未認証 RCE(ランサムウェア利用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk の制御回避で機能へ不正到達(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiClient EMS SQLインジェクション(未認証で任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認React Native の開発サーバーでコマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk に別のデシリアライズRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Ivanti Endpoint Manager Mobile コードインジェクション(未認証RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Ivanti EPMM のコードインジェクションで未認証リモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GNU InetUtils telnetd の引数インジェクションで認証を回避(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認VMware vCenter Server の DCERPC ヒープオーバーフローで RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Cisco Unified CM などで未認証コマンド実行から root 昇格(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認HPE OneView の未認証リモートコード実行(悪用確認済み・実証コード公開)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Gladinet CentreStack / Triofox の暗号鍵ハードコードで未認証ファイル読み取りAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GeoServer の GetMap で XXE によるファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle Identity Manager の認証不備で乗っ取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認XWiki の SolrSearch で未認証の任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WSUS の逆シリアル化で認証なしリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認LANSCOPE エンドポイントマネージャーの通信元検証不備で任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(空ユーザー名のダイジェスト認証)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(同期の None 設定)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SKYSEA Client View の認証不備でコード実行(実際の攻撃を観測)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle E-Business Suite の未認証RCE(ランサム利用・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Jenkins CLI のデシリアライズ欠陥で未認証リモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Fortra GoAnywhere MFT のデシリアライズでRCE(ランサム悪用)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認FreePBX の未認証アクセスから任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認NetScaler ADC/Gateway のメモリ破壊で未認証RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Trend Micro Apex One 管理コンソールで未認証のリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.6 NEWEclipse OpenJ9 の抽象メソッド解決の誤り(評価元で 9.6 と 6.9 に割れている・JVM の型安全性の欠陥)AWSGCPAzureLinux
-
Critical CVSS 9.6containerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6)AWSGCPAzureLinux
-
Critical CVSS 9.6Centreon centreon-open-tickets モジュールの Server-Side Template Injection(SSTI)による RCEAWSGCPAzureLinux
-
Critical CVSS 9.6Adobe ColdFusion の入力値検証不備で任意コード実行(管理ゾーン到達が前提)AWSGCPAzureLinux
-
Critical CVSS 9.6 KEV 悪用確認 ランサム悪用@tanstack/* npm パッケージへの悪意あるバージョン混入(OIDC 悪用のサプライチェーン侵害)AWSGCPAzureLinux
-
Critical CVSS 9.3Unbound の既定設定でDNSキャッシュポイズニングが成立(so-reuseport がスレッド識別子になる・1.25.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.3Adobe ColdFusion の不適切な認可による権限昇格(CVSS 9.3・隣接ネットワークから)AWSGCPAzureLinux
-
Critical CVSS 9.3 KEV 悪用確認 ランサム悪用Check Point Security Gateway IKEv1 認証バイパス(VPN 不正接続)AWSGCPAzureLinux
-
Critical CVSS 9.1 NEW KEV 悪用確認Microsoft SharePoint の認証バイパス(JWT トークン検証の不備・公開エクスプロイトあり・KEV 期限 2026-08-21)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server のディスクキャッシュ処理で状態破壊とクラッシュAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server の入力検証不備(評価が 7.7 から 10.0 まで割れる)AWSGCPAzureLinux
-
Critical CVSS 9.1PostCSS で任意ファイルの読み取りと DoS につながる欠陥AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の C++ バインディングに境界外読み取り(0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib バインディングに境界外読み取りAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib で TLS 証明書のホスト名を検証しないAWSGCPAzureLinux
-
Critical CVSS 9.1JetBrains TeamCity の Git VCS root 設定経由でコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 9.1Eclipse OpenJ9 の -Xtrace でバッファアンダーフローAWSGCPAzureLinux
-
Critical CVSS 9.1Netty の OCSP 応答検証が甘く失効チェックを回避できるAWSGCPAzureLinux
-
Critical CVSS 9.1Wazuh クラスタDAPI の安全でないデシリアライズとRBAC迂回(マスターノードでの任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.1FreeRDP crypto_rsa_common() のヒープバッファオーバーフロー(RDPサーバ側・未認証で発火)AWSGCPAzureLinux
-
Critical CVSS 9.1xrdp の vnc-any 経路に整数オーバーフローで情報漏えいとクラッシュAWSGCPAzureLinux
-
Critical CVSS 9.1zrok Python SDK ProxyShare の絶対URL受け入れによるSSRF(urljoin でターゲットホストを差し替え)AWSGCPAzureLinux
-
Critical CVSS 9.1Metabase の Snowflake 接続設定から任意ファイル書き込み経由でRCE(CVSS 10)AWSGCPAzureLinux
-
Critical CVSS 9.1Twig サンドボックス回避(Traversable 値の __toString がポリシー検査を通らない)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony X509Authenticator 認証バイパス(証明書によるなりすまし)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony OIDC トークン検証不備による認証バイパスAWSGCPAzureLinux
-
Critical CVSS 9.1Pillow の McIdas AREA 画像処理における境界外読み取り(プロセスメモリ漏えい)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Doris FE の REST 管理 API が未認証で到達可能(クラスタの完全性・可用性に影響)AWSGCPAzureLinux
-
Critical CVSS 9.1gawk do_sub() の整数オーバーフロー(32bit ビルドが対象・ディストリ未修正)AWSGCPAzureLinux
-
Critical CVSS 9.1Perl の正規表現が黙って誤った一致を返す整数オーバーフロー(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1BOSH CLI の blobs.yml パス走査によるファイル書き込みと情報流出AWSGCPAzureLinux
-
Critical CVSS 9.1HAPI FHIR の XSLT 変換に XXE(外部実体参照)(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認 ランサム悪用Palo Alto Networks PAN-OS GlobalProtect 認証バイパス(不正VPN接続)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Gladinet Triofox の初期設定画面へ未認証アクセス(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Adobe Commerce/Magento の入力検証不備でセッション奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.0Oracle Product Lifecycle Analytics のアクセス制御不備AWSGCPAzureLinux
-
Critical CVSS 9.0Open WebUI が他人のセッションでコードを実行できる(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0JupyterLab Git のリネーム差分表示に XSS(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0 KEV 悪用確認Control Web Panel の未認証コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.0 KEV 悪用確認Sitecore XM/XP の ViewState デシリアライズで RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 NEW KEV 悪用確認Ray(AI 計算エンジン)開発者端末を狙うブラウザ経由のリモートコード実行(KEV 収載・期限 2026-08-20)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認 ランサム悪用Microsoft SharePoint Server デシリアライズ(認証済み RCE)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Google Chrome / Chromium V8 境界外読み書き(ゼロデイ)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認BerriAI LiteLLM コマンドインジェクション(MCP プレビュー経由の任意コマンド実行)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Langflow オリジン検証不備によるアカウント乗っ取り・RCE(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Apache ActiveMQ Classic の Jolokia 経由コード実行(KEV・実際に悪用/CVSS 8.8)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Trivy と GitHub Action の改ざん配布で資格情報窃取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認n8n の式評価でリモートコード実行(認証済みユーザー・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認ソリトン FileZen の OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Roundcube Webmail の認証後 RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Zimbra Collaboration の未認証ローカルファイル読み出し(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Gogs のファイル書き込みAPIでコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Windows SMB クライアントの不備で SYSTEM 権限へ昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認GNU Bash の環境変数解析で任意コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認N-able N-central の入力検証不備で OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.6 NEW KEV 悪用確認Cisco Secure Firewall ASA / FTD のSSL VPNに未認証DoS(回避策なし・悪用確認)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Unified Communications Manager SSRFAWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco ASA/FTD で未認証のまま VPN 用URLへ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.5 KEV 悪用確認LiteSpeed cPanel プラグイン シンボリックリンク追従(共有ホスティングでの権限昇格)AWSGCPAzureLinux
-
High CVSS 8.4 KEV 悪用確認Langflow 認可バイパス(IDOR による他ユーザー Flow 実行)AWSGCPAzureLinux
-
High CVSS 8.3libssh2 クライアントライブラリ ssh2_transport_read() の境界チェック不備(未認証RCE:悪意あるSSHサーバ)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認N-able N-central 認証バイパス(不完全な修正の再悪用・KEV 是正期限 8/6)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認DD-WRT の UPnP に未認証リモートのスタックバッファオーバーフロー(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.1Windows Server ネットワークドライバの未認証RCE(悪意あるネットワークトラフィックで任意コード実行)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認VMware Aria Operations の未認証コマンドインジェクション(移行作業中に成立)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Git のサブモジュール処理で任意コード実行(clone だけで発火・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording の権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording のデシリアライズで限定的RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8ForgeCode がリポジトリ内 .mcp.json のコマンドを無確認で実行する任意コード実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft AD FS 権限昇格ゼロデイ(アクセス制御の粒度不足・KEV)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Cisco Catalyst SD-WAN Manager 出力エスケープ不備による root 権限での任意コマンド実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル cgroups v1 release_agent 権限昇格(コンテナエスケープ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft Defender のリンク追跡による権限昇格(KEV 収載・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネルの整数オーバーフローでローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows クラウドファイル用ドライバーの解放後利用で権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認VMware Tools / Aria Operations のローカル権限昇格で root 奪取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows 同梱の Agere モデムドライバーで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows RasMan の不備でローカルから SYSTEM 昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル netfilter のヒープ外書き込みで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認sudo の --chroot でローカルユーザーが root になれる(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル POSIX CPU タイマの競合で権限昇格(Android でも悪用確認)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認N-able N-central のデシリアライズ欠陥でコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.7 KEV 悪用確認Cisco IOS/IOS XE の SNMP でDoSと root コード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5ProFTPD mod_sftp のパケット長アンダーフローによるヒープバッファオーバーフローAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認KNX ビルオートメーション機器 接続認可のロック不能欠陥(可用性喪失・ICS・KEV)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Apache Tomcat の EncryptInterceptor 迂回によるクラスタ通信の平文露出(KEV 収載)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Ivanti Endpoint Manager の認証バイパスで保存資格情報が漏える(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認GitLab の CI Lint API で未認証の外部から SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Vite の開発サーバーで非公開ファイルが読める(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認eslint-config-prettier の改ざん版にマルウェア混入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Versa Concerto の Traefik 設定不備で管理エンドポイントに未認証到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認MongoDB Server の未認証ヒープメモリ漏えい(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Gladinet CentreStack / Triofox の未認証ローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認 ランサム悪用Oracle E-Business Suite Configurator の SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Grafana のディレクトリトラバーサルでローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Oracle WebLogic Server(Core)未認証リモートによる機密情報の取得/操作AWSGCPAzureLinux
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.3 KEV 悪用確認 ランサム悪用TeamCity のパストラバーサルで認証なしに一部管理操作(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認 ランサム悪用SonicWall SMA1000 管理コンソール 認証後OSコマンドインジェクション(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCEAWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Kentico Xperience のパストラバーサルで認証後RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Zimbra Collaboration の Classic UI 保存型 XSS(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Roundcube Webmail の SVG 経由のクロスサイトスクリプティング(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認FreePBX filestore モジュールの認証後コマンド注入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Adminer のSSRFでクラウド内部へ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.0 NEW KEV 悪用確認Windows の WinSock 補助機能ドライバ(afd.sys)に解放後使用 ローカルでSYSTEM相当へ昇格(KEV収載・期限8/25)AWSGCPAzureLinux
-
High CVSS 7.0 KEV 悪用確認Windows カーネルの競合状態でローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
Medium CVSS 6.7 KEV 悪用確認Trend Micro Apex One(オンプレミス)の相対パストラバーサル(悪用確認済み・KEV)AWSGCPAzureLinux
-
Medium CVSS 6.1 KEV 悪用確認Microsoft Exchange Server OWA のクロスサイトスクリプティング(実際に悪用・KEV)AWSGCPAzureLinux
-
Medium CVSS 5.9 NEW KEV 悪用確認FortiOS のシンボリックリンク永続化パッチの回避(侵害後の居座りを維持される・KEV 期限 2026-08-10 を経過)AWSGCPAzureLinux
-
Medium CVSS 5.9 KEV 悪用確認WordPress コアの author__not_in パラメータで SQLインジェクションが起きるAWSGCPAzureLinux
-
Medium CVSS 5.3 KEV 悪用確認Cisco Secure Firewall Management Center の固定認証情報(KEV・是正期限 2026-08-01)AWSGCPAzureLinux