High(CVSS 7.0-8.9) の脆弱性
High(CVSS 7.0-8.9) に該当する、実際に悪用が確認された/深刻な脆弱性の一覧です。
High(CVSS 7.0-8.9) の脆弱性26件
-
High CVSS 8.8 KEV 悪用確認 ランサム悪用Microsoft SharePoint Server デシリアライズ(認証済み RCE)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Google Chrome / Chromium V8 境界外読み書き(ゼロデイ)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認BerriAI LiteLLM コマンドインジェクション(MCP プレビュー経由の任意コマンド実行)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Langflow オリジン検証不備によるアカウント乗っ取り・RCE(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.8 KEV 悪用確認Apache ActiveMQ Classic の Jolokia 経由コード実行(KEV・実際に悪用/CVSS 8.8)AWSGCPAzureLinux
-
High CVSS 8.6 KEV 悪用確認Cisco Unified Communications Manager SSRFAWSGCPAzureLinux
-
High CVSS 8.5 KEV 悪用確認LiteSpeed cPanel プラグイン シンボリックリンク追従(共有ホスティングでの権限昇格)AWSGCPAzureLinux
-
High CVSS 8.4 KEV 悪用確認Langflow 認可バイパス(IDOR による他ユーザー Flow 実行)AWSGCPAzureLinux
-
High CVSS 8.3libssh2 クライアントライブラリ ssh2_transport_read() の境界チェック不備(未認証RCE:悪意あるSSHサーバ)AWSGCPAzureLinux
-
High CVSS 8.1 NEW KEV 悪用確認N-able N-central 認証バイパス(不完全な修正の再悪用・KEV 是正期限 8/6)AWSGCPAzureLinux
-
High CVSS 8.1 KEV 悪用確認DD-WRT の UPnP に未認証リモートのスタックバッファオーバーフロー(実際に悪用・KEV)AWSGCPAzureLinux
-
High CVSS 8.1Windows Server ネットワークドライバの未認証RCE(悪意あるネットワークトラフィックで任意コード実行)AWSGCPAzureLinux
-
High CVSS 7.8ForgeCode がリポジトリ内 .mcp.json のコマンドを無確認で実行する任意コード実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft AD FS 権限昇格ゼロデイ(アクセス制御の粒度不足・KEV)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Cisco Catalyst SD-WAN Manager 出力エスケープ不備による root 権限での任意コマンド実行AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル cgroups v1 release_agent 権限昇格(コンテナエスケープ)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Microsoft Defender のリンク追跡による権限昇格(KEV 収載・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.8 KEV 悪用確認Linux カーネル crypto (algif_aead) の領域間リソース転送不備(ローカル権限昇格)AWSGCPAzureLinux
-
High CVSS 7.5ProFTPD mod_sftp のパケット長アンダーフローによるヒープバッファオーバーフローAWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認KNX ビルオートメーション機器 接続認可のロック不能欠陥(可用性喪失・ICS・KEV)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認SolarWinds Serv-U 未認証の細工POSTによるサービスクラッシュ(DoS)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Apache Tomcat の EncryptInterceptor 迂回によるクラスタ通信の平文露出(KEV 収載)AWSGCPAzureLinux
-
High CVSS 7.5 KEV 悪用確認Oracle WebLogic Server(Core)未認証リモートによる機密情報の取得/操作AWSGCPAzureLinux
-
High CVSS 7.4 KEV 悪用確認N-able N-central の認証バイパス(別経路による認証回避・悪用確認済み)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認 ランサム悪用SonicWall SMA1000 管理コンソール 認証後OSコマンドインジェクション(ゼロデイ悪用・KEV)AWSGCPAzureLinux
-
High CVSS 7.2 KEV 悪用確認Ivanti EPMM 不適切な入力検証による認証済み管理者からのRCEAWSGCPAzureLinux