全件ブラウズ
悪用確認済み脆弱性(CISA KEV)全件
CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。
該当 1,657 件
| 緊急度 | CVE | 名称・製品 | ベンダー | KEV追加日 |
|---|---|---|---|---|
| 高 | CVE-2026-18577 ↗ | N-able N-central — 代替パスまたはチャネルを使用した N-able N-central 認証回避... | N-able | 2026/08/03 |
| 高 | CVE-2026-20316 ↗ | Cisco Secure Firewall Management Center (FMC) — Cisco Secure Firewall Manageme... | Cisco | 2026/07/29 |
| 高 | CVE-2026-16812 ↗ | Arista VeloCloud Orchestrator — Arista VeloCloud Orchestrator On-Prem OSコマン... | Arista | 2026/07/27 |
| 高 | CVE-2025-68686 ↗ | Fortinet FortiOS — Fortinet FortiOS 認可されていない第三者への機密情報の露出脆... | Fortinet | 2026/07/27 |
| 高 | CVE-2026-50522 ↗ | Microsoft SharePoint — Microsoft SharePoint 信頼されないデータの逆シリアル化脆... | Microsoft | 2026/07/22 |
| 高 | CVE-2026-16232 ↗ | Check Point SmartConsole — Check Point SmartConsole 不正な認証脆弱性 | Check Point | 2026/07/22 |
| 高 | CVE-2021-27137 ↗ | DD-WRT DD-WRT — DD-WRT Stack-Based Buffer Overflow Vulnerability | DD-WRT | 2026/07/21 |
| 高 | CVE-2026-0770 ↗ | Langflow Langflow — Langflow Inclusion of Functionality from Untrusted Control... | Langflow | 2026/07/21 |
| 高 | CVE-2026-63030 ↗ | WordPress Core — WordPress Core Interpretation Conflict Vulnerability | WordPress | 2026/07/21 |
| 高 | CVE-2026-60137 ↗ | WordPress Core — WordPress Core SQL Injection Vulnerability | WordPress | 2026/07/21 |
| 高 | CVE-2026-39808 ↗ | Fortinet FortiSandbox — Fortinet FortiSandbox OSコマンドインジェクション脆弱性 | Fortinet | 2026/07/16 |
| 高 | CVE-2026-25089 ↗ | Fortinet FortiSandbox — Fortinet FortiSandbox OSコマンドインジェクション脆弱性 | Fortinet | 2026/07/16 |
| 高 | CVE-2026-58644 ↗ | Microsoft SharePoint — Microsoft SharePoint 信頼されていないデータの逆シリアル... | Microsoft | 2026/07/16 |
| 高 | CVE-2023-4346 ↗ | KNX Association KNX Protocol Connection Authorization Option 1 — KNX Associati... | KNX Association | 2026/07/15 |
| 高 | CVE-2026-46817 ↗ | Oracle E-Business Suite — Oracle E-Business Suite Improper Privilege Managemen... | Oracle | 2026/07/15 |
| 緊急 | CVE-2026-15410 ↗ | SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliances Code Injection Vul... | SonicWall | 2026/07/14 |
| 緊急 | CVE-2026-15409 ↗ | SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliances Server-Side Reques... | SonicWall | 2026/07/14 |
| 高 | CVE-2026-56164 ↗ | Microsoft SharePoint Server — Microsoft SharePoint Server クリティカル機能の認... | Microsoft | 2026/07/14 |
| 高 | CVE-2026-56155 ↗ | Microsoft Active Directory Federation Services — Microsoft Active Directory Fe... | Microsoft | 2026/07/14 |
| 高 | CVE-2008-4128 ↗ | Cisco IOS — Cisco IOS クロスサイトリクエストフォージェリ脆弱性 | Cisco | 2026/07/13 |
| 高 | CVE-2026-48939 ↗ | iCagenda — iCagenda危険な種類のファイルの無制限アップロード脆弱性 | iCagenda | 2026/07/10 |
| 高 | CVE-2026-56291 ↗ | Balbooa Forms — Balbooa Forms危険な種類のファイルの無制限アップロード脆弱性 | Balbooa | 2026/07/10 |
| 高 | CVE-2026-48282 ↗ | Adobe ColdFusion — Adobe ColdFusionパストラバーサル脆弱性 | Adobe | 2026/07/07 |
| 高 | CVE-2026-56290 ↗ | Joomlack Page Builder — Joomlack Page Builderの不正アクセス制御脆弱性 | Joomlack | 2026/07/07 |
| 高 | CVE-2026-55255 ↗ | Langflow — Langflowのユーザーが制御するキーによる認可回避脆弱性 | Langflow | 2026/07/07 |
| 高 | CVE-2026-48908 ↗ | JoomShaper SP Page Builder — JoomShaper SP Page Builderの危険な種類のファイル... | JoomShaper | 2026/07/07 |
| 高 | CVE-2026-45659 解説あり | Microsoft SharePoint Server — Microsoft SharePoint Server の信頼できないデータ... | Microsoft | 2026/07/01 |
| 高 | CVE-2026-48558 解説あり | SimpleHelp SimpleHelp — SimpleHelp 認証バイパス脆弱性 | SimpleHelp | 2026/06/29 |
| 高 | CVE-2026-20230 解説あり | Cisco Unified Communications Manager — Cisco Unified Communications Managerサ... | Cisco | 2026/06/25 |
| 緊急 | CVE-2026-12569 解説あり | PTC Windchill and FlexPLM — PTC Windchill and FlexPLM Improper Input Validatio... | PTC | 2026/06/25 |
| 高 | CVE-2026-34908 解説あり | Ubiquiti UniFi OS — Ubiquiti UniFi OS 不適切なアクセス制御の脆弱性 | Ubiquiti | 2026/06/23 |
| 高 | CVE-2026-34909 解説あり | Ubiquiti UniFi OS — Ubiquiti UniFi OS パストラバーサルの脆弱性 | Ubiquiti | 2026/06/23 |
| 高 | CVE-2026-34910 解説あり | Ubiquiti UniFi OS — Ubiquiti UniFi OS 不適切な入力値検証の脆弱性 | Ubiquiti | 2026/06/23 |
| 高 | CVE-2025-67038 ↗ | Lantronix EDS5000 — Lantronix EDS5000 コードインジェクション脆弱性 | Lantronix | 2026/06/23 |
| 高 | CVE-2026-20253 解説あり | Splunk Enterprise — Splunk Enterprise重大機能認証なし脆弱性 | Splunk | 2026/06/18 |
| 高 | CVE-2026-48907 ↗ | Widget Factory Joomla Content Editor — Widget Factory Joomla Content Editorの... | Widget Factory | 2026/06/16 |
| 高 | CVE-2026-20262 解説あり | Cisco Catalyst SD-WAN Manager — Cisco Catalyst SD-WAN Manager ディレクトリまた... | Cisco | 2026/06/15 |
| 高 | CVE-2026-54420 ↗ | LiteSpeed cPanel Plugin — LiteSpeed cPanel Plugin UNIX シンボリックリンク(Syml... | LiteSpeed | 2026/06/15 |
| 緊急 | CVE-2026-35273 解説あり | Oracle PeopleSoft Enterprise PeopleTools — Oracle PeopleSoft Enterprise People... | Oracle | 2026/06/12 |
| 高 | CVE-2026-10520 解説あり | Ivanti Sentry — Ivanti Sentry OSコマンドインジェクション脆弱性 | Ivanti | 2026/06/11 |
| 高 | CVE-2026-20245 解説あり | Cisco Catalyst SD-WAN Manager — Cisco Catalyst SD-WAN Manager 不適切なエンコー... | Cisco | 2026/06/09 |
| 高 | CVE-2026-7473 解説あり | Arista Extensible Operating System — Arista Extensible Operating System 不完全... | Arista | 2026/06/09 |
| 高 | CVE-2026-11645 解説あり | Google Chromium V8 — Google Chromium V8 範囲外読み取りおよび書き込み脆弱性 | 2026/06/09 | |
| 緊急 | CVE-2026-50751 解説あり | Check Point Security Gateway — Check Point Security Gateway Improper Authentic... | Check Point | 2026/06/08 |
| 高 | CVE-2026-42271 解説あり | BerriAI LiteLLM — BerriAI LiteLLM コマンドインジェクション脆弱性 | BerriAI | 2026/06/08 |
| 高 | CVE-2026-28318 解説あり | SolarWinds Serv-U — SolarWinds Serv-U 制御されていないリソース消費脆弱性 | SolarWinds | 2026/06/05 |
| 高 | CVE-2026-45247 ↗ | Mirasvit Full Page Cache Warmer — 信頼できないデータの逆シリアル化脆弱性 | Mirasvit | 2026/06/03 |
| 高 | CVE-2025-48595 解説あり | Android Framework — 整数オーバーフロー脆弱性 | Android | 2026/06/02 |
| 高 | CVE-2022-0492 解説あり | Linux Kernel — 不正な認証脆弱性 | Linux | 2026/06/02 |
| 高 | CVE-2024-21182 解説あり | Oracle WebLogic Server — 未指定の脆弱性 | Oracle | 2026/06/01 |
出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。