全件ブラウズ

悪用確認済み脆弱性(CISA KEV)全件

CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。

該当 1,717 件

緊急度CVE名称・製品ベンダーKEV追加日
CVE-2026-7273 ↗ Zyxel GS1900 シリーズスイッチ — Zyxel GS1900 シリーズスイッチのスタックベース... Zyxel 2026/09/21
CVE-2025-39682 ↗ Linux Kernel — Linux Kernel 異常または例外条件の不適切なチェック脆弱性 Linux 2026/09/18
CVE-2026-53266 ↗ Linux Kernel — Linux Kernel 境界外書き込み脆弱性 Linux 2026/09/18
CVE-2025-39964 ↗ Linux Kernel — Linux Kernel 競合状態脆弱性 Linux 2026/09/18
CVE-2026-87886 ↗ Acronis Backup — Acronis Backupの不適切なデフォルトパーミッション脆弱性 Acronis 2026/09/16
CVE-2026-76460 ↗ Cisco Identity Services Engine — Cisco Identity Services Engineの特権API不正使... Cisco 2026/09/16
CVE-2026-58704 ↗ Google Pixel — Google Pixelの不正な認可脆弱性 Google 2026/09/16
CVE-2026-76461 ↗ Cisco Secure Email Gateway — Cisco Secure Email Gateway SQLインジェクション脆... Cisco 2026/09/14
CVE-2026-85706 ↗ GitLab Community EditionおよびEnterprise Edition — GitLab Community Editionお... GitLab 2026/09/11
CVE-2026-42018 ↗ JFrog Artifactory — JFrog Artifactoryの不正な認証脆弱性 JFrog 2026/09/11
CVE-2026-42016 ↗ JFrog Artifactory — JFrog Artifactory Incorrect Authorization Vulnerability JFrog 2026/09/11
CVE-2026-84869 ↗ ConnectWise ScreenConnect — ConnectWise ScreenConnect Improper Privilege Manag... ConnectWise 2026/09/11
CVE-2026-67277 ↗ MikroTik RouterOS — MikroTik RouterOS Missing Authentication for Critical Func... MikroTik 2026/09/10
CVE-2026-86060 ↗ MikroTik RouterOS — MikroTik RouterOS Improper Neutralization of Argument Deli... MikroTik 2026/09/10
CVE-2026-20079 ↗ Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC)... Cisco 2026/09/09
CVE-2026-87491 ↗ Google Chromium V8 — Google Chromium V8 Out of Bounds Write Vulnerability Google 2026/09/09
CVE-2025-25249 ↗ Fortinet Multiple Products — Fortinet Multiple Products Heap-based Buffer Over... Fortinet 2026/09/09
CVE-2026-19490 ↗ Citrix NetScaler — Citrix NetScaler Authentication Bypass Using an Alternate P... Citrix 2026/09/09
CVE-2026-85880 ↗ Microsoft Windows — Microsoft Windows ヒープベースバッファオーバーフロー脆弱性 Microsoft 2026/09/08
CVE-2026-86218 ↗ N-able N-central — N-able N-central スタティックコードインジェクション脆弱性 N-able 2026/09/08
CVE-2026-81963 ↗ Microsoft Windows — Microsoft Windows リンク追跡脆弱性 Microsoft 2026/09/08
CVE-2026-75650 ↗ Adobe Commerce and Magento — Adobe Commerce and Magento テンプレートエンジンで... Adobe 2026/09/08
CVE-2026-85046 解説あり Google Chromium V8 — Google Chromium V8 型混同の脆弱性 Google 2026/09/04
CVE-2026-83549 ↗ SonicWall SMA1000 Appliances — SonicWall SMA1000 AppliancesのOS コマンドインジ... SonicWall 2026/09/02
CVE-2026-83548 ↗ SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliancesのサーバーサイドリ... SonicWall 2026/09/02
CVE-2026-9586 ↗ Sangoma Switchvox — Sangoma SwitchvoxのSQLインジェクション脆弱性 Sangoma 2026/09/02
CVE-2026-82329 ↗ JFrog Artifactory — JFrog Artifactoryの不正な認証脆弱性 JFrog 2026/09/02
CVE-2026-49869 ↗ Kestra Kestra OSS — Kestra OSSのOS コマンドインジェクション脆弱性 Kestra 2026/09/02
CVE-2026-48710 ↗ Kludex Starlette — Kludex StarletteのHTTPリクエスト/レスポンススマグリング脆弱... Kludex 2026/09/02
CVE-2026-59822 ↗ BerriAI LiteLLM — BerriAI LiteLLMの不正な認証脆弱性 BerriAI 2026/09/02
CVE-2026-81578 解説あり PaperCut NG/MF — PaperCut NG/MF重要機能の認証なし脆弱性 PaperCut 2026/08/31
CVE-2026-82078 解説あり PaperCut NG/MF — PaperCut NG/MF 不安全なリフレクション脆弱性 PaperCut 2026/08/31
CVE-2026-66384 解説あり JFrog Artifactory — JFrog Artifactory パス名の制限ディレクトリへの制限不適切な... JFrog 2026/08/27
CVE-2026-53362 解説あり Linux Kernel — Linux Kernel 不特定脆弱性 Linux 2026/08/27
CVE-2023-49105 解説あり ownCloud ownCloud — ownCloud 認証不適切脆弱性 ownCloud 2026/08/27
CVE-2019-1068 解説あり Microsoft SQL Server — Microsoft SQL Server リモートコード実行脆弱性 Microsoft 2026/08/26
CVE-2026-8452 ↗ Citrix NetScaler ADC and NetScaler Gateway — Citrix NetScaler ADC and NetScale... Citrix 2026/08/26
CVE-2022-0995 解説あり Linux Kernel — Linux Kernel バッファオーバーフロー脆弱性 Linux 2026/08/26
CVE-2015-5287 解説あり Red Hat Automatic Bug Reporting Tool — Red Hat Automatic Bug Reporting Tool 権... Red Hat 2026/08/26
CVE-2015-3246 解説あり Red Hat Libuser — Red Hat Libuser 競合状態脆弱性 Red Hat 2026/08/26
CVE-2021-23758 解説あり Ajax.NET Professional Ajax.NET Professional — Ajax.NET Professional 信頼されて... Ajax.NET Professional 2026/08/26
CVE-2026-60004 解説あり Gitea コード インジェクション脆弱性 Gitea 2026/08/25
CVE-2026-21962 解説あり Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in アクセス制御脆弱性 Oracle 2026/08/24
CVE-2026-73570 解説あり Synacor Zimbra Collaboration Suite (ZCS) OS コマンドインジェクション脆弱性 Synacor 2026/08/21
CVE-2026-72529 解説あり TrueConf Server 重要機能認証欠落脆弱性 TrueConf 2026/08/20
CVE-2026-72530 ↗ TrueConf Server コード インジェクション脆弱性 TrueConf 2026/08/20
CVE-2026-64849 解説あり MLflow MLflow — MLflow サーバー側リクエストフォージェリー脆弱性 MLflow 2026/08/19
CVE-2026-65400 解説あり Apple macOS — Apple macOS 不正な認証脆弱性 Apple 2026/08/18
CVE-2026-55040 ↗ Microsoft SharePoint — Microsoft SharePoint 弱い認証脆弱性 Microsoft 2026/08/18
緊急 CVE-2026-59310 解説あり Broadcom VMware vCenter — Broadcom VMware vCenter Path Traversal Vulnerability Broadcom 2026/08/18

出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。

このデータについて

この一覧は、米サイバーセキュリティ・インフラ庁(CISA)が「実際に悪用が確認された」と判断した脆弱性のカタログ(KEV)を全件収めたものです。世に公表される脆弱性は年間4万件を超えますが、KEVはそのうち攻撃が現実に観測されたものだけを集めた、対処の優先順位を決めるための短いリストです。

読み方のポイント

  • KEV入りは「理論上の危険」ではない掲載条件は、CVE番号が採番され、悪用の証拠があり、明確な修正手段があることです。つまり掲載された時点で「攻撃が起きている・直せる」の両方が揃っています。CVSSスコアが中程度でもKEVにあるなら優先度は高く扱うのが実務です。
  • 期限は米連邦機関の義務であって推奨ではないCISAの拘束的運用指令(BOD)22-01により、米連邦民間行政機関はKEV掲載後の定められた期日までに修正することが義務づけられています。民間や国外の組織に法的義務はありませんが、期日は「これくらい急ぐべき」という現実的な目安として広く参照されています。
  • ランサムウェアの印は影響の重さを示す「ランサムウェア利用が既知」の印がある項目は、身代金要求型攻撃の侵入口として使われた実績があるものです。同じKEVでも、事業停止に直結しやすいという意味で重みが違います。

よくある質問(FAQ)

KEVCVEはどう違いますか?
CVEは公表された脆弱性一つひとつに付く識別番号で、危険度の判断は含みません。KEVはそのCVEのうち、悪用が実際に確認されたものだけをCISAが選んで掲載する一覧です。
CVSSが高ければKEVより優先すべきですか?
いいえ。CVSSは「悪用されたらどれだけ深刻か」の理論値で、悪用されているかどうかは表しません。実務では、悪用が確認されているKEV掲載分を先に処理し、そのうえでCVSSの高いものを見るのが一般的です。
免責: 本サイトは各公式データソースをもとに独自に要約・分類したものです。最新・正確な情報は必ず公式ソースをご確認ください。金融・医療・法務・セキュリティに関する内容は情報整理であり、助言ではありません。本サイトは米国政府の公式サイトではありません。