全件ブラウズ
悪用確認済み脆弱性(CISA KEV)全件
CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。
該当 1,657 件
| 緊急度 | CVE | 名称・製品 | ベンダー | KEV追加日 |
|---|---|---|---|---|
| 高 | CVE-2024-7971 ↗ | Google Chromium V8 — Google Chromium V8型混同脆弱性 | 2024/08/26 | |
| 高 | CVE-2024-39717 ↗ | Versa Director — Versa Director危険なファイル形式アップロード脆弱性 | Versa | 2024/08/23 |
| 高 | CVE-2021-33044 ↗ | Dahua IP Camera Firmware — Dahua IPカメラ認証回避脆弱性 | Dahua | 2024/08/21 |
| 高 | CVE-2021-33045 ↗ | Dahua IP Camera Firmware — Dahua IPカメラ認証回避脆弱性 | Dahua | 2024/08/21 |
| 高 | CVE-2022-0185 ↗ | Linux Kernel — Linux Kernelヒープベースバッファオーバーフロー脆弱性 | Linux | 2024/08/21 |
| 高 | CVE-2021-31196 ↗ | Microsoft Exchange Server — Microsoft Exchange Server情報漏洩脆弱性 | Microsoft | 2024/08/21 |
| 緊急 | CVE-2024-23897 ↗ | Jenkins コマンドラインインターフェース (CLI) — パストトラバーサル脆弱性 | Jenkins | 2024/08/19 |
| 高 | CVE-2024-28986 ↗ | SolarWinds Web Help Desk — 信頼されないデータの逆シリアル化脆弱性 | SolarWinds | 2024/08/15 |
| 高 | CVE-2024-38189 ↗ | Microsoft Project — リモートコード実行脆弱性 | Microsoft | 2024/08/13 |
| 高 | CVE-2024-38178 ↗ | Microsoft Windows — スクリプティングエンジンメモリ破損脆弱性 | Microsoft | 2024/08/13 |
| 高 | CVE-2024-38213 ↗ | Microsoft Windows — SmartScreen セキュリティ機能バイパス脆弱性 | Microsoft | 2024/08/13 |
| 高 | CVE-2024-38193 ↗ | Microsoft Windows — Ancillary Function Driver for WinSock 特権昇格脆弱性 | Microsoft | 2024/08/13 |
| 高 | CVE-2024-38106 ↗ | Microsoft Windows — Kernel 特権昇格脆弱性 | Microsoft | 2024/08/13 |
| 高 | CVE-2024-38107 ↗ | Microsoft Windows — Power Dependency Coordinator 特権昇格脆弱性 | Microsoft | 2024/08/13 |
| 高 | CVE-2024-36971 ↗ | Android Kernel — リモートコード実行脆弱性 | Android | 2024/08/07 |
| 高 | CVE-2024-32113 ↗ | Apache OFBiz — パストトラバーサル脆弱性 | Apache | 2024/08/07 |
| 高 | CVE-2018-0824 ↗ | Microsoft Windows — COM for Windows 信頼されないデータの逆シリアル化脆弱性 | Microsoft | 2024/08/05 |
| 緊急 | CVE-2024-37085 ↗ | VMware ESXi — 認証回避脆弱性 | VMware | 2024/07/30 |
| 高 | CVE-2024-4879 ↗ | ServiceNow Utah、Vancouver、Washington DC Now Platform — 不適切な入力値の検証... | ServiceNow | 2024/07/29 |
| 高 | CVE-2024-5217 ↗ | ServiceNow Utah、Vancouver、Washington DC Now Platform — 許可されていない入力... | ServiceNow | 2024/07/29 |
| 高 | CVE-2023-45249 ↗ | Acronis Cyber Infrastructure (ACI) — 安全でないデフォルトパスワード脆弱性 | Acronis | 2024/07/29 |
| 高 | CVE-2012-4792 ↗ | Microsoft Internet Explorer — 解放後使用脆弱性 | Microsoft | 2024/07/23 |
| 高 | CVE-2024-39891 ↗ | Twilio Authy — 情報開示脆弱性 | Twilio | 2024/07/23 |
| 高 | CVE-2024-34102 ↗ | Adobe Commerce and Magento Open Source — XML外部実体参照 (XXE) の不適切な制限... | Adobe | 2024/07/17 |
| 高 | CVE-2024-28995 ↗ | SolarWinds Serv-U — パストトラバーサル脆弱性 | SolarWinds | 2024/07/17 |
| 高 | CVE-2022-22948 ↗ | VMware vCenter Server — 不正なデフォルトファイルパーミッション脆弱性 | VMware | 2024/07/17 |
| 高 | CVE-2024-36401 ↗ | OSGeo GeoServer — OSGeo GeoServer GeoTools Eval インジェクション脆弱性 | OSGeo | 2024/07/15 |
| 高 | CVE-2024-38112 ↗ | Microsoft Windows — Microsoft Windows MSHTML プラットフォーム スプーフィング脆... | Microsoft | 2024/07/09 |
| 高 | CVE-2024-38080 ↗ | Microsoft Windows — Microsoft Windows Hyper-V 権限昇格脆弱性 | Microsoft | 2024/07/09 |
| 高 | CVE-2024-23692 ↗ | Rejetto HTTP File Server — Rejetto HTTP File Server テンプレートエンジン使用の... | Rejetto | 2024/07/09 |
| 高 | CVE-2024-20399 ↗ | Cisco NX-OS — Cisco NX-OS コマンドインジェクション脆弱性 | Cisco | 2024/07/02 |
| 高 | CVE-2022-24816 ↗ | OSGeo JAI-EXT — OSGeo GeoServer JAI-EXT コードインジェクション脆弱性 | OSGeo | 2024/06/26 |
| 高 | CVE-2022-2586 ↗ | Linux Kernel — Linux Kernel Use-After-Free 脆弱性 | Linux | 2024/06/26 |
| 高 | CVE-2020-13965 ↗ | Roundcube Webmail — Roundcube Webmail クロスサイトスクリプティング (XSS) 脆弱... | Roundcube | 2024/06/26 |
| 高 | CVE-2024-32896 ↗ | Android Pixel — Android Pixel 権限昇格脆弱性 | Android | 2024/06/13 |
| 緊急 | CVE-2024-26169 ↗ | Microsoft Windows — Microsoft Windows エラー報告サービス 不適切な権限管理脆弱... | Microsoft | 2024/06/13 |
| 高 | CVE-2024-4358 ↗ | Progress Telerik Report Server — Progress Telelik Report Server スプーフィング... | Progress | 2024/06/13 |
| 高 | CVE-2024-4610 ↗ | Arm Mali GPU Kernel Driver — Arm Mali GPU Kernel Driver Use-After-Free 脆弱性 | Arm | 2024/06/12 |
| 緊急 | CVE-2024-4577 ↗ | PHP Group PHP — PHP-CGI OS コマンドインジェクション脆弱性 | PHP Group | 2024/06/12 |
| 高 | CVE-2017-3506 ↗ | Oracle WebLogic Server — Oracle WebLogic Server OS コマンドインジェクション脆... | Oracle | 2024/06/03 |
| 緊急 | CVE-2024-24919 ↗ | Check Point Quantum Security Gateways — Check Point Quantum Security Gateways... | Check Point | 2024/05/30 |
| 緊急 | CVE-2024-1086 ↗ | Linux Kernel — Linux Kernel Use-After-Free 脆弱性 | Linux | 2024/05/30 |
| 高 | CVE-2024-4978 ↗ | Justice AV Solutions Viewer — Justice AV Solutions (JAVS) Viewer インストーラ... | Justice AV Solutions | 2024/05/29 |
| 高 | CVE-2024-5274 ↗ | Google Chromium V8 — Google Chromium V8 型混同脆弱性 | 2024/05/28 | |
| 高 | CVE-2020-17519 ↗ | Apache Flink — Apache Flink 不適切なアクセス制御脆弱性 | Apache | 2024/05/23 |
| 緊急 | CVE-2023-43208 ↗ | NextGen Healthcare Mirth Connect — NextGen Healthcare Mirth Connect 信頼できな... | NextGen Healthcare | 2024/05/20 |
| 高 | CVE-2024-4947 ↗ | Google Chromium V8 — Google Chromium V8 型混同脆弱性 | 2024/05/20 | |
| 高 | CVE-2014-100005 ↗ | D-Link DIR-600 Router — D-Link DIR-600 Router クロスサイトリクエストフォージェ... | D-Link | 2024/05/16 |
| 高 | CVE-2021-40655 ↗ | D-Link DIR-605 Router — D-Link DIR-605 Router 情報開示脆弱性 | D-Link | 2024/05/16 |
| 高 | CVE-2024-4761 ↗ | Google Chromium V8 — Google Chromium V8 バッファオーバーフロー脆弱性 | 2024/05/16 |
出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。