全件ブラウズ
悪用確認済み脆弱性(CISA KEV)全件
CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。
該当 1,717 件
| 緊急度 | CVE | 名称・製品 | ベンダー | KEV追加日 |
|---|---|---|---|---|
| 高 | CVE-2026-7273 ↗ | Zyxel GS1900 シリーズスイッチ — Zyxel GS1900 シリーズスイッチのスタックベース... | Zyxel | 2026/09/21 |
| 高 | CVE-2025-39682 ↗ | Linux Kernel — Linux Kernel 異常または例外条件の不適切なチェック脆弱性 | Linux | 2026/09/18 |
| 高 | CVE-2026-53266 ↗ | Linux Kernel — Linux Kernel 境界外書き込み脆弱性 | Linux | 2026/09/18 |
| 高 | CVE-2025-39964 ↗ | Linux Kernel — Linux Kernel 競合状態脆弱性 | Linux | 2026/09/18 |
| 高 | CVE-2026-87886 ↗ | Acronis Backup — Acronis Backupの不適切なデフォルトパーミッション脆弱性 | Acronis | 2026/09/16 |
| 高 | CVE-2026-76460 ↗ | Cisco Identity Services Engine — Cisco Identity Services Engineの特権API不正使... | Cisco | 2026/09/16 |
| 高 | CVE-2026-58704 ↗ | Google Pixel — Google Pixelの不正な認可脆弱性 | 2026/09/16 | |
| 高 | CVE-2026-76461 ↗ | Cisco Secure Email Gateway — Cisco Secure Email Gateway SQLインジェクション脆... | Cisco | 2026/09/14 |
| 高 | CVE-2026-85706 ↗ | GitLab Community EditionおよびEnterprise Edition — GitLab Community Editionお... | GitLab | 2026/09/11 |
| 高 | CVE-2026-42018 ↗ | JFrog Artifactory — JFrog Artifactoryの不正な認証脆弱性 | JFrog | 2026/09/11 |
| 高 | CVE-2026-42016 ↗ | JFrog Artifactory — JFrog Artifactory Incorrect Authorization Vulnerability | JFrog | 2026/09/11 |
| 高 | CVE-2026-84869 ↗ | ConnectWise ScreenConnect — ConnectWise ScreenConnect Improper Privilege Manag... | ConnectWise | 2026/09/11 |
| 高 | CVE-2026-67277 ↗ | MikroTik RouterOS — MikroTik RouterOS Missing Authentication for Critical Func... | MikroTik | 2026/09/10 |
| 高 | CVE-2026-86060 ↗ | MikroTik RouterOS — MikroTik RouterOS Improper Neutralization of Argument Deli... | MikroTik | 2026/09/10 |
| 高 | CVE-2026-20079 ↗ | Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC)... | Cisco | 2026/09/09 |
| 高 | CVE-2026-87491 ↗ | Google Chromium V8 — Google Chromium V8 Out of Bounds Write Vulnerability | 2026/09/09 | |
| 高 | CVE-2025-25249 ↗ | Fortinet Multiple Products — Fortinet Multiple Products Heap-based Buffer Over... | Fortinet | 2026/09/09 |
| 高 | CVE-2026-19490 ↗ | Citrix NetScaler — Citrix NetScaler Authentication Bypass Using an Alternate P... | Citrix | 2026/09/09 |
| 高 | CVE-2026-85880 ↗ | Microsoft Windows — Microsoft Windows ヒープベースバッファオーバーフロー脆弱性 | Microsoft | 2026/09/08 |
| 高 | CVE-2026-86218 ↗ | N-able N-central — N-able N-central スタティックコードインジェクション脆弱性 | N-able | 2026/09/08 |
| 高 | CVE-2026-81963 ↗ | Microsoft Windows — Microsoft Windows リンク追跡脆弱性 | Microsoft | 2026/09/08 |
| 高 | CVE-2026-75650 ↗ | Adobe Commerce and Magento — Adobe Commerce and Magento テンプレートエンジンで... | Adobe | 2026/09/08 |
| 高 | CVE-2026-85046 解説あり | Google Chromium V8 — Google Chromium V8 型混同の脆弱性 | 2026/09/04 | |
| 高 | CVE-2026-83549 ↗ | SonicWall SMA1000 Appliances — SonicWall SMA1000 AppliancesのOS コマンドインジ... | SonicWall | 2026/09/02 |
| 高 | CVE-2026-83548 ↗ | SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliancesのサーバーサイドリ... | SonicWall | 2026/09/02 |
| 高 | CVE-2026-9586 ↗ | Sangoma Switchvox — Sangoma SwitchvoxのSQLインジェクション脆弱性 | Sangoma | 2026/09/02 |
| 高 | CVE-2026-82329 ↗ | JFrog Artifactory — JFrog Artifactoryの不正な認証脆弱性 | JFrog | 2026/09/02 |
| 高 | CVE-2026-49869 ↗ | Kestra Kestra OSS — Kestra OSSのOS コマンドインジェクション脆弱性 | Kestra | 2026/09/02 |
| 高 | CVE-2026-48710 ↗ | Kludex Starlette — Kludex StarletteのHTTPリクエスト/レスポンススマグリング脆弱... | Kludex | 2026/09/02 |
| 高 | CVE-2026-59822 ↗ | BerriAI LiteLLM — BerriAI LiteLLMの不正な認証脆弱性 | BerriAI | 2026/09/02 |
| 高 | CVE-2026-81578 解説あり | PaperCut NG/MF — PaperCut NG/MF重要機能の認証なし脆弱性 | PaperCut | 2026/08/31 |
| 高 | CVE-2026-82078 解説あり | PaperCut NG/MF — PaperCut NG/MF 不安全なリフレクション脆弱性 | PaperCut | 2026/08/31 |
| 高 | CVE-2026-66384 解説あり | JFrog Artifactory — JFrog Artifactory パス名の制限ディレクトリへの制限不適切な... | JFrog | 2026/08/27 |
| 高 | CVE-2026-53362 解説あり | Linux Kernel — Linux Kernel 不特定脆弱性 | Linux | 2026/08/27 |
| 高 | CVE-2023-49105 解説あり | ownCloud ownCloud — ownCloud 認証不適切脆弱性 | ownCloud | 2026/08/27 |
| 高 | CVE-2019-1068 解説あり | Microsoft SQL Server — Microsoft SQL Server リモートコード実行脆弱性 | Microsoft | 2026/08/26 |
| 高 | CVE-2026-8452 ↗ | Citrix NetScaler ADC and NetScaler Gateway — Citrix NetScaler ADC and NetScale... | Citrix | 2026/08/26 |
| 高 | CVE-2022-0995 解説あり | Linux Kernel — Linux Kernel バッファオーバーフロー脆弱性 | Linux | 2026/08/26 |
| 高 | CVE-2015-5287 解説あり | Red Hat Automatic Bug Reporting Tool — Red Hat Automatic Bug Reporting Tool 権... | Red Hat | 2026/08/26 |
| 高 | CVE-2015-3246 解説あり | Red Hat Libuser — Red Hat Libuser 競合状態脆弱性 | Red Hat | 2026/08/26 |
| 高 | CVE-2021-23758 解説あり | Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional 信頼されて... | Ajax.NET Professional | 2026/08/26 |
| 高 | CVE-2026-60004 解説あり | Gitea コード インジェクション脆弱性 | Gitea | 2026/08/25 |
| 高 | CVE-2026-21962 解説あり | Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in アクセス制御脆弱性 | Oracle | 2026/08/24 |
| 高 | CVE-2026-73570 解説あり | Synacor Zimbra Collaboration Suite (ZCS) OS コマンドインジェクション脆弱性 | Synacor | 2026/08/21 |
| 高 | CVE-2026-72529 解説あり | TrueConf Server 重要機能認証欠落脆弱性 | TrueConf | 2026/08/20 |
| 高 | CVE-2026-72530 ↗ | TrueConf Server コード インジェクション脆弱性 | TrueConf | 2026/08/20 |
| 高 | CVE-2026-64849 解説あり | MLflow MLflow — MLflow サーバー側リクエストフォージェリー脆弱性 | MLflow | 2026/08/19 |
| 高 | CVE-2026-65400 解説あり | Apple macOS — Apple macOS 不正な認証脆弱性 | Apple | 2026/08/18 |
| 高 | CVE-2026-55040 ↗ | Microsoft SharePoint — Microsoft SharePoint 弱い認証脆弱性 | Microsoft | 2026/08/18 |
| 緊急 | CVE-2026-59310 解説あり | Broadcom VMware vCenter — Broadcom VMware vCenter Path Traversal Vulnerability | Broadcom | 2026/08/18 |
出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。
このデータについて
この一覧は、米サイバーセキュリティ・インフラ庁(CISA)が「実際に悪用が確認された」と判断した脆弱性のカタログ(KEV)を全件収めたものです。世に公表される脆弱性は年間4万件を超えますが、KEVはそのうち攻撃が現実に観測されたものだけを集めた、対処の優先順位を決めるための短いリストです。
読み方のポイント
- KEV入りは「理論上の危険」ではない掲載条件は、CVE番号が採番され、悪用の証拠があり、明確な修正手段があることです。つまり掲載された時点で「攻撃が起きている・直せる」の両方が揃っています。CVSSスコアが中程度でもKEVにあるなら優先度は高く扱うのが実務です。
- 期限は米連邦機関の義務であって推奨ではないCISAの拘束的運用指令(BOD)22-01により、米連邦民間行政機関はKEV掲載後の定められた期日までに修正することが義務づけられています。民間や国外の組織に法的義務はありませんが、期日は「これくらい急ぐべき」という現実的な目安として広く参照されています。
- ランサムウェアの印は影響の重さを示す「ランサムウェア利用が既知」の印がある項目は、身代金要求型攻撃の侵入口として使われた実績があるものです。同じKEVでも、事業停止に直結しやすいという意味で重みが違います。