脆弱性対応ウォッチ重大・クリティカル脆弱性のクラウド別対応まとめ
最新更新履歴CriticalHigh回避策のみパッチありAWSGCPAzureLinux

ベンダー・製品別の脆弱性

掲載中の 262件を、提供元ベンダーと製品でまとめています。「自社で使っているのはこの製品だけ」という探し方をするときの入口です。

ベンダー単位で見ると、必要な作業が「同じ月例更新の適用」にまとまることがあります。掲載262件のうち、AWS・GCP・Azure で必要な対応が分かれるものはありません(対応内容はいずれもベンダー提供の更新の適用です)。環境の違いが出るのは主に Linux(OS 側の修正の有無)です。
ベンダー別(25社・掲載 262件中 152件)
上の一覧は掲載が 3件以上のベンダーです。残り 110件(93社)は個別ページを作っていません: Adminer / Apple / Aqua Security / Arista Networks / Autel / Balbooa / BerriAI / BeyondTrust / Bricksforge / Budibase / CWP / Centreon / Check Point / Cloud Foundry / Craft CMS / DD-WRT / Dell / Drupal / Eclipse Foundation / Fastify / FlowiseAI / Fortra / FreeRDP / Git / GitLab / Gogs / Google / Grafana Labs / HAPI FHIR (org.hl7.fhir.core) / Hewlett Packard Enterprise / JFrog / Jenkins / JoomShaper / Joomlack / KNX Association / Lantronix / Laravel / LiteSpeed / MOTEX / Meta / Metabase / Mirasvit / MongoDB / Mozilla / NLnet Labs / Netty / Node.js(OpenJS Foundation) / Nx / OSGeo / Open WebUI / OpenZiti / PTC / Perl / PostCSS / Prettier / ProFTPD Project / Python Pillow / Quest / RVC-Boss / Ray-Project (Anyscale) / React Native Community / SailPoint / Sangoma / SimpleHelp / Sitecore / Sky(Sky株式会社) / Soliton Systems / SonicWall / Splunk / Sudo / Synacor / Tailcall / TanStack / Traefik Labs / Trend Micro / Versa Networks / Vite / WAGO / WWBN / Wazuh / WebPros / Widget Factory (JCE) / WordPress / XWiki / containerd / iCagenda / kata-containers / keras-team / kvcache-ai / libssh2 / marimo-team / n8n / neutrinolabs。これらは深刻度別必要な対応別の一覧から製品名で絞り込んでください。
掲載件数の多い製品
同じ製品で複数の CVE が出ている場合、更新の適用は 1回で済むことがあります(同一の月例更新にまとまっているケース)。各 CVE の修正バージョンは詳細ページで確認してください。
CVSS の数字の内訳を確かめる: スコアだけでは「ネットワーク越しか」「認証が要るか」までは分かりません。アドバイザリに載っているベクタ文字列(例 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)を CVSSベクタ読み解きツール に貼ると、各項目の意味と基本値の計算過程を日本語で確認できます。
ベンダー・製品別の脆弱性262件