クラウド環境では対象外
オンプレミス機器・特定の製品構成のみが対象で、クラウド上の一般的な構成では影響を受けないものです。
掲載 328件のうち 48件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
クラウド環境では対象外48件
-
Critical CVSS 10.0 NEW KEV 悪用確認GitLab の commits API に未認証で任意ファイルを読まれるパストラバーサル(CVSS 10.0・KEV)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認SonicWall SMA1000 の Work Place に未認証で到達できる別経路の SSRF(KEV・CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0Azure SQL Managed Instance の通信経路制限の不備による権限昇格(Microsoft 側で対処済み・利用者の作業は不要)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS 不適切なアクセス制御(不正な設定変更)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ubiquiti UniFi OS パストラバーサルAWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Dell RecoverPoint for VMs の固定資格情報で未認証 root 到達(ゼロデイ悪用)AWSGCPAzureLinux
-
Critical CVSS 9.9 NEW KEV 悪用確認ConnectWise ScreenConnect のクライアント側で、遠隔セッション中に許可なくファイルを転送・実行できる(KEV・CVSS 9.9・是正期限 2026-09-14)AWSGCPAzureLinux
-
Critical CVSS 9.9Azure Red Hat OpenShift の認可不備で権限昇格(Microsoft 側で修正済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Sangoma Switchvox の /pa エンドポイントで未認証のSQLインジェクション(8.4.0.2 未満・KEV・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認N-able N-central に未認証で任意コードを実行される静的コードインジェクション(CVSS 9.8・KEV・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8TP-Link Omada ゲートウェイの OpenVPN サーバに認証前 OS コマンドインジェクション(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Autel MaxiCharger EV充電器の未認証リモートコード実行(TCP 9002 の /test・root 権限で任意ファイル実行)AWSGCPAzureLinux
-
Critical CVSS 9.8Autel MaxiCharger のハードコードされた認証トークン(管理エンドポイントの認可を未認証で迂回)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用VMware vCenter Syslog サーバのディレクトリトラバーサル(未認証でリモートコード実行・ランサムウェア利用を確認・KEV 期限 2026-08-21 は経過)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Windows IKE 拡張の二重解放(未認証のリモートコード実行・自律型AI攻撃キャンペーンで実際に悪用・KEV 期限 2026-08-21)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認macOS 画面共有の認証バイパス(ネットワーク上の攻撃者が資格情報なしで認証・KEV 期限 2026-08-21)AWSGCPAzureLinux
-
Critical CVSS 9.8Firefox 152.0.3 以前にメモリ安全性の欠陥(CVSS 9.8・一部はコード実行に至り得る)AWSGCPAzureLinux
-
Critical CVSS 9.8Azure Key Vault の認証不備で、権限の無い攻撃者がネットワーク越しに権限昇格できたAWSGCPAzureLinux
-
Critical CVSS 9.8Azure App Service の権限昇格(Microsoft評価10.0・サービス側で修正済みのため利用者の作業は無い)AWSGCPAzureLinux
-
Critical CVSS 9.8Azure DNS の認可欠落による権限昇格(Microsoft 側で修正済み)AWSGCPAzureLinux
-
Critical CVSS 9.8WAGO System I/O Field シリーズ 起動時の未文書化診断機能への未認証アクセス(フルシステム侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Lantronix EDS5000 コマンドインジェクション(root)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Palo Alto Networks PAN-OS User-ID認証ポータル(Captive Portal)バッファオーバーフローによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用BeyondTrust Remote Support の未認証 RCE(ランサムウェア利用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Ivanti EPMM のコードインジェクションで未認証リモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認HPE OneView の未認証リモートコード実行(悪用確認済み・実証コード公開)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認LANSCOPE エンドポイントマネージャーの通信元検証不備で任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Trend Micro Apex One 管理コンソールで未認証のリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.6Eclipse OpenJ9 の抽象メソッド解決の誤り(評価元で 9.6 と 6.9 に割れている・JVM の型安全性の欠陥)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Microsoft SharePoint の認証バイパス(JWT トークン検証の不備・公開エクスプロイトあり・KEV 期限 2026-08-21)AWSGCPAzureLinux
-
Critical CVSS 9.1gawk do_sub() の整数オーバーフロー(32bit ビルドが対象・ディストリ未修正)AWSGCPAzureLinux
-
High CVSS 8.8 NEW KEV 悪用確認Google Pixel のセルラーモデムに権限チェック回避の脆弱性、限定的な標的型悪用の兆候(CVSS 8.8・KEV)AWSGCPAzureLinux
-
High CVSS 8.8 NEW KEV 悪用確認JFrog Artifactory(自己ホスト)のトークン検証がスコープを見ておらず権限昇格(KEV・CVSS 8.8・是正期限 2026-09-25)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Ray(AI 計算エンジン)開発者端末を狙うブラウザ経由のリモートコード実行(KEV 収載・期限 2026-08-20)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認ソリトン FileZen の OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認N-able N-central の入力検証不備で OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Secure Firewall ASA / FTD のSSL VPNに未認証DoS(回避策なし・悪用確認)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Unified Communications Manager SSRFAWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認DD-WRT の UPnP に未認証リモートのスタックバッファオーバーフロー(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 7.8ForgeCode がリポジトリ内 .mcp.json のコマンドを無確認で実行する任意コード実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認N-able N-central のデシリアライズ欠陥でコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.7 KEV 悪用確認Cisco IOS/IOS XE の SNMP でDoSと root コード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 NEW KEV 悪用確認JFrog Artifactory が匿名アクセス無効時に内部の匿名利用者トークンを未認証の呼び出し元へ返す(KEV・CVSS 7.5・是正期限 2026-09-25)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認KNX ビルオートメーション機器 接続認可のロック不能欠陥(可用性喪失・ICS・KEV)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Ivanti Endpoint Manager の認証バイパスで保存資格情報が漏える(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCEAWSGCPAzureLinux
-
Medium CVSS 5.9 KEV 悪用確認FortiOS のシンボリックリンク永続化パッチの回避(侵害後の居座りを維持される・KEV 期限 2026-08-10 を経過)AWSGCPAzureLinux