High(CVSS 7.0-8.9) の脆弱性
High(CVSS 7.0-8.9) に該当する、実際に悪用が確認された/深刻な脆弱性の一覧です。
High(CVSS 7.0-8.9) の脆弱性72件
-
High CVSS 8.9 KEV 悪用確認Zimbra Collaboration の SNMP 通知処理に OS コマンドインジェクション(KEV 収載・是正期限 2026-08-24)AWSGCPAzureLinux
-
High CVSS 8.8 NEW KEV 悪用確認Ray(AI 計算エンジン)開発者端末を狙うブラウザ経由のリモートコード実行(KEV 収載・期限 2026-08-20)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認 ランサム悪用Microsoft SharePoint Server デシリアライズ(認証済み RCE)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Google Chrome / Chromium V8 境界外読み書き(ゼロデイ)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認BerriAI LiteLLM コマンドインジェクション(MCP プレビュー経由の任意コマンド実行)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Langflow オリジン検証不備によるアカウント乗っ取り・RCE(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Apache ActiveMQ Classic の Jolokia 経由コード実行(KEV・実際に悪用/CVSS 8.8)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Trivy と GitHub Action の改ざん配布で資格情報窃取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認n8n の式評価でリモートコード実行(認証済みユーザー・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認ソリトン FileZen の OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Roundcube Webmail の認証後 RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Zimbra Collaboration の未認証ローカルファイル読み出し(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Gogs のファイル書き込みAPIでコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Windows SMB クライアントの不備で SYSTEM 権限へ昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認GNU Bash の環境変数解析で任意コマンド実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認N-able N-central の入力検証不備で OS コマンドインジェクション(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Secure Firewall ASA / FTD のSSL VPNに未認証DoS(回避策なし・悪用確認)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Unified Communications Manager SSRFAWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco ASA/FTD で未認証のまま VPN 用URLへ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.5 KEV 悪用確認LiteSpeed cPanel プラグイン シンボリックリンク追従(共有ホスティングでの権限昇格)AWSGCPAzureLinux
-
High CVSS 8.4 KEV 悪用確認Langflow 認可バイパス(IDOR による他ユーザー Flow 実行)AWSGCPAzureLinux
-
High CVSS 8.3libssh2 クライアントライブラリ ssh2_transport_read() の境界チェック不備(未認証RCE:悪意あるSSHサーバ)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認N-able N-central 認証バイパス(不完全な修正の再悪用・KEV 是正期限 8/6)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認DD-WRT の UPnP に未認証リモートのスタックバッファオーバーフロー(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.1Windows Server ネットワークドライバの未認証RCE(悪意あるネットワークトラフィックで任意コード実行)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認VMware Aria Operations の未認証コマンドインジェクション(移行作業中に成立)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Git のサブモジュール処理で任意コード実行(clone だけで発火・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording の権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 8.0 KEV 悪用確認Citrix Session Recording のデシリアライズで限定的RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8ForgeCode がリポジトリ内 .mcp.json のコマンドを無確認で実行する任意コード実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft AD FS 権限昇格ゼロデイ(アクセス制御の粒度不足・KEV)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Cisco Catalyst SD-WAN Manager 出力エスケープ不備による root 権限での任意コマンド実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル cgroups v1 release_agent 権限昇格(コンテナエスケープ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft Defender のリンク追跡による権限昇格(KEV 収載・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネルの整数オーバーフローでローカル権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows クラウドファイル用ドライバーの解放後利用で権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認 ランサム悪用Windows タスクホストのリンク追跡で権限昇格、ランサムウェアに悪用AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認VMware Tools / Aria Operations のローカル権限昇格で root 奪取(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows 同梱の Agere モデムドライバーで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Windows RasMan の不備でローカルから SYSTEM 昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル netfilter のヒープ外書き込みで権限昇格(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認sudo の --chroot でローカルユーザーが root になれる(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル POSIX CPU タイマの競合で権限昇格(Android でも悪用確認)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認N-able N-central のデシリアライズ欠陥でコード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.7 KEV 悪用確認Cisco IOS/IOS XE の SNMP でDoSと root コード実行(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5ProFTPD mod_sftp のパケット長アンダーフローによるヒープバッファオーバーフローAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認KNX ビルオートメーション機器 接続認可のロック不能欠陥(可用性喪失・ICS・KEV)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Microsoft Defender のリソース枯渇でサービス拒否、KEV 収載済みAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Apache Tomcat の EncryptInterceptor 迂回によるクラスタ通信の平文露出(KEV 収載)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Ivanti Endpoint Manager の認証バイパスで保存資格情報が漏える(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認GitLab の CI Lint API で未認証の外部から SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Vite の開発サーバーで非公開ファイルが読める(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認eslint-config-prettier の改ざん版にマルウェア混入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Versa Concerto の Traefik 設定不備で管理エンドポイントに未認証到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認MongoDB Server の未認証ヒープメモリ漏えい(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Gladinet CentreStack / Triofox の未認証ローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認 ランサム悪用Oracle E-Business Suite Configurator の SSRF(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Grafana のディレクトリトラバーサルでローカルファイル読み取り(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Oracle WebLogic Server(Core)未認証リモートによる機密情報の取得/操作AWSGCPAzureLinux
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.3 KEV 悪用確認 ランサム悪用TeamCity のパストラバーサルで認証なしに一部管理操作(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認 ランサム悪用SonicWall SMA1000 管理コンソール 認証後OSコマンドインジェクション(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCEAWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Kentico Xperience のパストラバーサルで認証後RCE(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Zimbra Collaboration の Classic UI 保存型 XSS(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Roundcube Webmail の SVG 経由のクロスサイトスクリプティング(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認FreePBX filestore モジュールの認証後コマンド注入(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Adminer のSSRFでクラウド内部へ到達(悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.0 KEV 悪用確認Windows の WinSock 補助機能ドライバ(afd.sys)に解放後使用 ローカルでSYSTEM相当へ昇格(KEV収載・期限8/25)AWSGCPAzureLinux
-
High CVSS 7.0 KEV 悪用確認Windows カーネルの競合状態でローカル権限昇格(悪用確認済み)AWSGCPAzureLinux