パッチあり(アプリ/ベンダー更新)
ベンダーが提供する更新を適用すれば対応できるものです。クラウドの種類によらず作業内容は同じになります。
掲載 328件のうち 215件 がこの区分です。区分は AWS・GCP・Azure 側の対応状況にもとづきます(Linux 側の対応は各詳細ページの表を参照してください)。
パッチあり(アプリ/ベンダー更新)215件
-
Critical CVSS 10.0 NEW KEV 悪用確認Cisco ISE の API で未認証の認証バイパス、root でのコマンド実行に至りうる(CVSS 10.0・KEV・是正期限 2026-09-19)AWSGCPAzureLinux
-
Critical CVSS 10.0 NEW KEV 悪用確認Cisco Secure FMC の認証バイパスで root 奪取(CVSS 10.0・KEV・是正期限 2026-09-12)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe Commerce / Magento Open Source のテンプレートエンジンで未認証のコード実行(CVSS 10.0・KEV・是正期限 2026-09-11)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Kestra OSS の認証フィルタが末尾一致で判定、末尾が configs のパスすべてで認証を素通りし未認証RCEに至る(1.0.45 / 1.3.21 で修正・KEV 期限 2026-09-05)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Metabase の /api/session/reset_password に未認証SQLインジェクション(CVSS 10.0・悪用確認)AWSGCPAzureLinux
-
Critical CVSS 10.0JetBrains TeamCity で Kotlin DSL のサンドボックスを抜けてコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 10.0Oracle Coherence の Core に未認証リモートから完全掌握に至る欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0@fastify/http-proxy の WebSocket 経路でパストラバーサルにより rewrite プレフィックスを迂回AWSGCPAzureLinux
-
Critical CVSS 10.0Fastify の reply-from で upstream を跨ぐ誤転送が起きるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で Kubernetes マニフェストに YAML インジェクションができ、特権 Pod を作られるAWSGCPAzureLinux
-
Critical CVSS 10.0Jupyter Enterprise Gateway で KERNEL_ 環境変数がテンプレートに展開され、Kubernetes 上で任意コード実行(SSTI)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail ゼロクリック格納型XSS(メール閲覧だけで実行)AWSGCPAzureLinux
-
Critical CVSS 10.0Roundcube Webmail の HTML メール CSS 無害化不足(SSRF・内部情報の漏えい)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe ColdFusion パストラバーサル(任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 10.0Traefik の認証ミドルウェアがアンダースコア版ヘッダを消し残す(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認SimpleHelp 認証バイパス(OIDC 署名未検証)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Ivanti Sentry OS コマンドインジェクション(root RCE)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Craft CMS で認証不要のリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認 ランサム悪用React Server Components で認証前のコード実行(ランサム利用あり)AWSGCPAzureLinux
-
Critical CVSS 10.0 KEV 悪用確認Adobe Experience Manager Forms の設定不備で RCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.9n8n の式評価にサンドボックス脱出、ワークフローを編集できる利用者がホストでOSコマンドを実行(2.31.5 / 2.32.1 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.9containerd の CRI チェックポイント取り込みでノード内イメージタグ汚染(越境コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9Kata Containers の既定設定でホストのルートFSをゲストへ露出(CVSS 9.9・3.31.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.9Oracle WebLogic Server の SAML 経路に低権限から乗っ取りへ至る欠陥(CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.9Langflow で認証済みユーザーが DB 直接操作により superuser へ昇格し任意コマンドを実行できるAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS ディスクキャッシュの安全でないデシリアライズによるRCEAWSGCPAzureLinux
-
Critical CVSS 9.9IBM Langflow OSS コード検証APIの exec() 実行による認証済みユーザーからのRCEAWSGCPAzureLinux
-
Critical CVSS 9.9Adobe ColdFusion コードインジェクション(低権限から任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.9PAN-OS の LSVPN に XML インジェクション(未認証・CVSS 9.9)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認Cisco Secure Email Gateway がメール本文の SQL でroot実行される(CVSS 9.8・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認Citrix NetScaler ADC / Gateway の認証バイパス(CVSS 9.3・KEV・是正期限 2026-09-12)AWSGCPAzureLinux
-
Critical CVSS 9.8 NEW KEV 悪用確認FortiOS のヒープバッファオーバーフローで任意コード実行(CVSS 9.8・KEV・是正期限 2026-09-12)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認MikroTik RouterOS が細工したSSHユーザー名で管理者権限を奪われる(KEV・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8Flowise の Python コード検証を正規表現で迂回でき、未認証の予測 API 経由でプロンプトインジェクションからコード実行に至る(3.1.3 未満)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JFrog Artifactory の既定構成で未認証のまま管理者権限を取れる(KEV・是正期限 9/5)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認PaperCut NG/MF の管理画面で未認証のまま設定変更ができる(KEV・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Gitea の diffpatch から Git フックを仕込まれてサービス権限でコマンド実行(KEV・是正期限 8/28)AWSGCPAzureLinux
-
Critical CVSS 9.8n8n の Supabase ノードで PostgREST フィルタインジェクション、1行のはずの操作が全行に及ぶ(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8n8n の MongoDB ノードに NoSQL インジェクション、コレクション全件の漏洩と全削除が起きうる(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Joomla の危険な拡張子リストに SHTML が無く、アップロードからコード実行に至りうる(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Progress LoadMaster の未認証コマンドインジェクション(悪用確認済み・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Keycloak の SAML ブローカーが「アカウント連結専用」の制限を無視してログインさせる(NVD で CVSS 9.8 へ改定)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Traffic Server の Cripts に境界外書き込みなど複数の欠陥AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の SIP コンテナ有効時に未認証SSRF(sipServlet-1.1 を使っている構成のみ該当)AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Liberty の Collective Controller で任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の危険な逆シリアル化でRCEAWSGCPAzureLinux
-
Critical CVSS 9.8IBM WebSphere Application Server の認証バイパス(未認証要求)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JetBrains TeamCity のデシリアライズ欠陥(未認証リモートコード実行・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Thrift C++ バインディングのヒープバッファオーバーフロー(CVSS 9.8・0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8JFrog Artifactory の認証処理の不備で権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow の MCP エンドポイントで未認証の越境アクセス(CVSS 9.8・認可欠如)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Citrix NetScaler ADC/Gateway のメモリオーバーフロー欠陥(CVSS 9.8・CISA KEV 収載・是正期限 2026-08-29)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA の UI Designer フォームファイルで任意コード実行AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer のセッション失効不備(評価が割れる)AWSGCPAzureLinux
-
Critical CVSS 9.8MOVEit Transfer のクロスドメイン許可設定の不備AWSGCPAzureLinux
-
Critical CVSS 9.8Progress MOVEit Transfer の認証不備(なりすましの恐れ)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint 信頼できないデータのデシリアライズによるRCE(KEV登録・権限前提が一次情報間で食い違う)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Check Point SmartConsole 不適切な認証によるログイントークン奪取(管理者権限で認証可能・KEV登録)AWSGCPAzureLinux
-
Critical CVSS 9.8n8n の computer-use でシェルのサンドボックスが効かない不備AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WordPress コアの REST API バッチ経路の取り違えで SQLインジェクションからRCEに至るAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の validate エンドポイントで未認証の任意コード実行が可能AWSGCPAzureLinux
-
Critical CVSS 9.8Netty の XmlDecoder に XXE の危険(DTD 処理が有効なまま)AWSGCPAzureLinux
-
Critical CVSS 9.8ktransformers の ZMQ ソケットで未認証の pickle デシリアライズにより任意コマンドが実行できるAWSGCPAzureLinux
-
Critical CVSS 9.8AVideo の Live プラグインで OS コマンドインジェクション(CVE-2026-45578 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8Langflow の auto_login エンドポイントが未認証で長期有効な superuser トークンを発行する認証不備AWSGCPAzureLinux
-
Critical CVSS 9.8Bricksforge (WordPress) の Pro Forms 登録処理で未認証の管理者アカウント作成が可能な権限昇格AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS 公開フロー実行エンドポイントの認証不要リモートコード実行AWSGCPAzureLinux
-
Critical CVSS 9.8IBM Langflow OSS ハードコードされた認証情報(1.10.1 も影響・1.10.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認IBM Langflow の未認証リモートコード実行(KEV 収載・是正期限 2026-08-07)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 未認証の遠隔コード実行(信頼できないデータのデシリアライズ・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(WEB UI・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiSandbox 未認証のOSコマンドインジェクション(実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle E-Business Suite Payments 未認証の乗っ取り(File Transmission・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Oracle PeopleSoft PeopleTools 未認証RCE(Environment Management Hubへ資格情報不要のHTTPで悪用・ShinyHunters実害)AWSGCPAzureLinux
-
Critical CVSS 9.8JetBrains YouTrack 認証バイパス(データベース直接アクセスによる管理者権限取得)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig テンプレート名経由のコードインジェクション(3.26.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin バックエンドAPI の OS コマンドインジェクションAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Microsoft SharePoint Server 認証欠如による権限昇格(未認証・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8Microsoft Dynamics 365 Business Central / NAV デシリアライズによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8Active Directory ドメインサービスのヒープオーバーフロー(未認証RCE・CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8Apache Kylin のテーブルカタログ更新APIにおける SQL インジェクション(未認証で完全侵害)AWSGCPAzureLinux
-
Critical CVSS 9.8Symfony の argv 解釈差による APP_ENV / APP_DEBUG 上書き(CVE-2024-50340 の修正不備)AWSGCPAzureLinux
-
Critical CVSS 9.8Twig の template_from_string() がサンドボックスのセキュリティポリシーを迂回するAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Balbooa Forms (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認iCagenda (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8IntelliJ IDEA がプロジェクトを開くだけでコード実行(CVSS 9.8)AWSGCPAzureLinux
-
Critical CVSS 9.8IBM API Connect 認証不要のSQLインジェクション(パスワードリセット)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認JoomShaper SP Page Builder (Joomla) 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla Page Builder CK 認証不要の任意ファイルアップロード(RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8Budibase の公開アプリから未認証でバックエンドDBを全件読み書きできる欠陥(CVSS 10.0)AWSGCPAzureLinux
-
Critical CVSS 9.8Flowise の文書ストアAPIに未認証で任意ファイルを書き込める欠陥(CVSS 9.8・再起動でRCE)AWSGCPAzureLinux
-
Critical CVSS 9.8Node.js の TLS ホスト名にヌル文字を埋めると接続先が静かにすり替わる欠陥(NVD 9.8 / ベンダー Medium)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用PTC Windchill / FlexPLM 不適切な入力検証(未認証 RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Splunk Enterprise 認証欠如(任意ファイル作成/切り詰め)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle PeopleSoft PeopleTools 認証欠如(システム乗っ取り)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Joomla 拡張 JCE (Joomla Content Editor) の不正アクセス制御(未認証で PHP アップロード・実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Nx Console 悪意あるバージョン公開によるサプライチェーン侵害(資格情報窃取)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Mirasvit Full Page Cache Warmer(Magento 2)PHPオブジェクトインジェクションによる未認証RCEAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認LiteSpeed cPanelプラグイン 権限昇格(root到達・実際に悪用・KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Drupal core の SQL インジェクション(権限昇格・RCE の可能性)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認BerriAI LiteLLM 認証キー検証の SQL インジェクション(プロキシDB読み取り・改ざん)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用cPanel & WHM ログインフローの認証バイパス(CRLFインジェクションによる未認証アクセス)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認marimo ターミナルWebSocketの認証欠如による未認証RCE(KEV)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Langflow の公開フローAPIで認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Laravel Livewire v3 で認証不要のコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SharePoint Server の逆シリアル化で認証なしコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用SolarWinds Web Help Desk のデシリアライズでRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GitLab の Webhook で未認証SSRF(内部ネットワークへ到達・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk の制御回避で機能へ不正到達(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Fortinet FortiClient EMS SQLインジェクション(未認証で任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認React Native の開発サーバーでコマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SolarWinds Web Help Desk に別のデシリアライズRCE(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Ivanti Endpoint Manager Mobile コードインジェクション(未認証RCE)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Gladinet CentreStack / Triofox の暗号鍵ハードコードで未認証ファイル読み取りAWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認GeoServer の GetMap で XXE によるファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Oracle Identity Manager の認証不備で乗っ取り(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認XWiki の SolrSearch で未認証の任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認WSUS の逆シリアル化で認証なしリモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(空ユーザー名のダイジェスト認証)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Kentico Xperience の認証回避(同期の None 設定)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認SKYSEA Client View の認証不備でコード実行(実際の攻撃を観測)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Oracle E-Business Suite の未認証RCE(ランサム利用・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認Jenkins CLI のデシリアライズ欠陥で未認証リモートコード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認 ランサム悪用Fortra GoAnywhere MFT のデシリアライズでRCE(ランサム悪用)AWSGCPAzureLinux
-
Critical CVSS 9.8 KEV 悪用確認FreePBX の未認証アクセスから任意コード実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.6Azure Storage Explorer のクロスサイトスクリプティングで権限昇格(NVD 主評価 9.6 / Microsoft 8.8)AWSGCPAzureLinux
-
Critical CVSS 9.6containerd の CRI で CDI 密輸によるチェックポイント復元時の権限昇格(CVSS 9.6)AWSGCPAzureLinux
-
Critical CVSS 9.6Centreon centreon-open-tickets モジュールの Server-Side Template Injection(SSTI)による RCEAWSGCPAzureLinux
-
Critical CVSS 9.6Adobe ColdFusion の入力値検証不備で任意コード実行(管理ゾーン到達が前提)AWSGCPAzureLinux
-
Critical CVSS 9.6 KEV 悪用確認 ランサム悪用@tanstack/* npm パッケージへの悪意あるバージョン混入(OIDC 悪用のサプライチェーン侵害)AWSGCPAzureLinux
-
Critical CVSS 9.4Spring Security の組み込み LDAP サーバが管理者資格情報を無条件で登録し全インターフェースで待ち受けるAWSGCPAzureLinux
-
Critical CVSS 9.3 KEV 悪用確認MLflow の未認証SSRFでクラウドのメタデータ資格情報が抜かれているAWSGCPAzureLinux
-
Critical CVSS 9.3Unbound の既定設定でDNSキャッシュポイズニングが成立(so-reuseport がスレッド識別子になる・1.25.2 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.3Adobe ColdFusion の不適切な認可による権限昇格(CVSS 9.3・隣接ネットワークから)AWSGCPAzureLinux
-
Critical CVSS 9.1GitLab CE/EE の GraphQL ディレクティブ経由で、未認証ユーザーが公開プロジェクトとユーザーデータを改変・削除できる(18.11.11 / 19.0.8 / 19.1.6 / 19.2.4 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認PaperCut NG/MF の DB ドライバ名から任意の Java コードが実行される(KEV・悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.1GitHub Enterprise Server の未認証パストラバーサルで任意のファイル・ディレクトリを削除されるAWSGCPAzureLinux
-
Critical CVSS 9.1Apache NiFi でパラメータコンテキストの所有権を確かめずにアセットを削除できる(NVD 9.1 とベンダ 2.3 で評価が割れている)AWSGCPAzureLinux
-
Critical CVSS 9.1undici の共有キャッシュで他人のCookieが配られるAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server のディスクキャッシュ処理で状態破壊とクラッシュAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Traffic Server の入力検証不備(評価が 7.7 から 10.0 まで割れる)AWSGCPAzureLinux
-
Critical CVSS 9.1PostCSS で任意ファイルの読み取りと DoS につながる欠陥AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の C++ バインディングに境界外読み取り(0.24.0 で修正)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib バインディングに境界外読み取りAWSGCPAzureLinux
-
Critical CVSS 9.1Apache Thrift の c_glib で TLS 証明書のホスト名を検証しないAWSGCPAzureLinux
-
Critical CVSS 9.1JetBrains TeamCity の Git VCS root 設定経由でコード実行ができたAWSGCPAzureLinux
-
Critical CVSS 9.1Netty の OCSP 応答検証が甘く失効チェックを回避できるAWSGCPAzureLinux
-
Critical CVSS 9.1Wazuh クラスタDAPI の安全でないデシリアライズとRBAC迂回(マスターノードでの任意コード実行)AWSGCPAzureLinux
-
Critical CVSS 9.1Metabase の Snowflake 接続設定から任意ファイル書き込み経由でRCE(CVSS 10)AWSGCPAzureLinux
-
Critical CVSS 9.1Twig サンドボックス回避(Traversable 値の __toString がポリシー検査を通らない)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony X509Authenticator 認証バイパス(証明書によるなりすまし)AWSGCPAzureLinux
-
Critical CVSS 9.1Symfony OIDC トークン検証不備による認証バイパスAWSGCPAzureLinux
-
Critical CVSS 9.1Pillow の McIdas AREA 画像処理における境界外読み取り(プロセスメモリ漏えい)AWSGCPAzureLinux
-
Critical CVSS 9.1Apache Doris FE の REST 管理 API が未認証で到達可能(クラスタの完全性・可用性に影響)AWSGCPAzureLinux
-
Critical CVSS 9.1Perl の正規表現が黙って誤った一致を返す整数オーバーフロー(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1BOSH CLI の blobs.yml パス走査によるファイル書き込みと情報流出AWSGCPAzureLinux
-
Critical CVSS 9.1HAPI FHIR の XSLT 変換に XXE(外部実体参照)(CVSS 9.1)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Gladinet Triofox の初期設定画面へ未認証アクセス(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.1 KEV 悪用確認Adobe Commerce/Magento の入力検証不備でセッション奪取(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.0pgAdmin 4 の AI アシスタントで読み取り専用の囲いが破られ書き込み・RCE に至る(CVE-2026-12045 の修正漏れ)AWSGCPAzureLinux
-
Critical CVSS 9.0Oracle Product Lifecycle Analytics のアクセス制御不備AWSGCPAzureLinux
-
Critical CVSS 9.0Open WebUI が他人のセッションでコードを実行できる(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0JupyterLab Git のリネーム差分表示に XSS(CVSS 9.0)AWSGCPAzureLinux
-
Critical CVSS 9.0 KEV 悪用確認Control Web Panel の未認証コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
Critical CVSS 9.0 KEV 悪用確認Sitecore XM/XP の ViewState デシリアライズで RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 NEW KEV 悪用確認Chrome の V8 に範囲外書き込みの脆弱性(悪用確認済み・修正版 153.0.8010.36)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Chrome の V8 に型混同の脆弱性(悪用確認済み・修正版 152.0.7977.82)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認 ランサム悪用Microsoft SharePoint Server デシリアライズ(認証済み RCE)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Google Chrome / Chromium V8 境界外読み書き(ゼロデイ)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認BerriAI LiteLLM コマンドインジェクション(MCP プレビュー経由の任意コマンド実行)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Langflow オリジン検証不備によるアカウント乗っ取り・RCE(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Trivy と GitHub Action の改ざん配布で資格情報窃取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認n8n の式評価でリモートコード実行(認証済みユーザー・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Roundcube Webmail の認証後 RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Zimbra Collaboration の未認証ローカルファイル読み出し(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Gogs のファイル書き込みAPIでコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Windows SMB クライアントの不備で SYSTEM 権限へ昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.5 KEV 悪用確認LiteSpeed cPanel プラグイン シンボリックリンク追従(共有ホスティングでの権限昇格)AWSGCPAzureLinux
-
High CVSS 8.4 KEV 悪用確認Langflow 認可バイパス(IDOR による他ユーザー Flow 実行)AWSGCPAzureLinux
-
High CVSS 8.2 KEV 悪用確認MikroTik RouterOS の帯域テストが未認証でカーネルメモリ漏えいと再起動を起こす(KEV)AWSGCPAzureLinux
-
High CVSS 8.2 KEV 悪用確認LiteLLM の MCP エンドポイントで認証が素通りする、偽の Authorization ヘッダで未認証のまま MCP ツールへ到達(1.84.0 で修正・KEV 収載)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認N-able N-central 認証バイパス(不完全な修正の再悪用・KEV 是正期限 8/6)AWSGCPAzureLinux
-
High CVSS 8.1Windows Server ネットワークドライバの未認証RCE(悪意あるネットワークトラフィックで任意コード実行)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Git のサブモジュール処理で任意コード実行(clone だけで発火・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording の権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording のデシリアライズで限定的RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 NEW KEV 悪用確認Acronis Backup の cPanel/WHM プラグインと Plesk 拡張に不適切な既定権限、ローカル権限昇格で実悪用(CVSS 7.8・KEV)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows Update スタックのリンク追跡でローカル権限昇格(KEV・是正期限 2026-09-22)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows ALPC のヒープバッファオーバーフローでローカル権限昇格(KEV・是正期限 2026-09-22)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft AD FS 権限昇格ゼロデイ(アクセス制御の粒度不足・KEV)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft Defender のリンク追跡による権限昇格(KEV 収載・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows クラウドファイル用ドライバーの解放後利用で権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows 同梱の Agere モデムドライバーで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows RasMan の不備でローカルから SYSTEM 昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Apache Tomcat の EncryptInterceptor 迂回によるクラスタ通信の平文露出(KEV 収載)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認GitLab の CI Lint API で未認証の外部から SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Vite の開発サーバーで非公開ファイルが読める(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認eslint-config-prettier の改ざん版にマルウェア混入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認MongoDB Server の未認証ヒープメモリ漏えい(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Gladinet CentreStack / Triofox の未認証ローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認 ランサム悪用Oracle E-Business Suite Configurator の SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Grafana のディレクトリトラバーサルでローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Oracle WebLogic Server(Core)未認証リモートによる機密情報の取得/操作AWSGCPAzureLinux
-
High CVSS 7.3 KEV 悪用確認 ランサム悪用TeamCity のパストラバーサルで認証なしに一部管理操作(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Kentico Xperience のパストラバーサルで認証後RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Zimbra Collaboration の Classic UI 保存型 XSS(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Roundcube Webmail の SVG 経由のクロスサイトスクリプティング(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認FreePBX filestore モジュールの認証後コマンド注入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Adminer のSSRFでクラウド内部へ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.0 KEV 悪用確認Windows カーネルの競合状態でローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
Medium CVSS 6.5 KEV 悪用確認Starlette が Host ヘッダを検証せず request.url を組み直すため、URL で判定する認証が迂回される(1.0.1 未満・KEV)AWSGCPAzureLinux
-
Medium CVSS 6.1 KEV 悪用確認Microsoft Exchange Server OWA のクロスサイトスクリプティング(実際に悪用・KEV)AWSGCPAzureLinux
-
Medium CVSS 5.9 KEV 悪用確認WordPress コアの author__not_in パラメータで SQLインジェクションが起きるAWSGCPAzureLinux
-
Medium CVSS 5.3 KEV 悪用確認JFrog Artifactory のパストラバーサルで Docker キャッシュ外に書き込まれるAWSGCPAzureLinux