全件ブラウズ
悪用確認済み脆弱性(CISA KEV)全件
CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。
該当 1,657 件
| 緊急度 | CVE | 名称・製品 | ベンダー | KEV追加日 |
|---|---|---|---|---|
| 緊急 | CVE-2024-30051 ↗ | Microsoft DWM Core Library — Microsoft DWM Core Library 権限昇格脆弱性 | Microsoft | 2024/05/14 |
| 高 | CVE-2024-30040 ↗ | Microsoft Windows — Microsoft Windows MSHTML Platform セキュリティ機能回避脆弱... | Microsoft | 2024/05/14 |
| 高 | CVE-2024-4671 ↗ | Google Chromium — Google Chromium Visuals Use-After-Free脆弱性 | 2024/05/13 | |
| 高 | CVE-2023-7028 ↗ | GitLab GitLab CE/EE — GitLab Community and Enterprise Editions 不適切なアクセ... | GitLab | 2024/05/01 |
| 高 | CVE-2024-29988 ↗ | Microsoft SmartScreen Prompt — Microsoft SmartScreen Prompt セキュリティ機能回... | Microsoft | 2024/04/30 |
| 高 | CVE-2024-20353 ↗ | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) — C... | Cisco | 2024/04/24 |
| 高 | CVE-2024-20359 ↗ | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) — C... | Cisco | 2024/04/24 |
| 高 | CVE-2024-4040 ↗ | CrushFTP CrushFTP — CrushFTP VFS サンドボックスエスケープ脆弱性 | CrushFTP | 2024/04/24 |
| 高 | CVE-2022-38028 ↗ | Microsoft Windows — Microsoft Windows Print Spooler 権限昇格脆弱性 | Microsoft | 2024/04/23 |
| 緊急 | CVE-2024-3400 ↗ | Palo Alto Networks PAN-OS — Palo Alto Networks PAN-OS コマンドインジェクション... | Palo Alto Networks | 2024/04/12 |
| 高 | CVE-2024-3272 ↗ | D-Link Multiple NAS Devices — D-Link Multiple NAS Devices ハードコード認証情報... | D-Link | 2024/04/11 |
| 高 | CVE-2024-3273 ↗ | D-Link Multiple NAS Devices — D-Link Multiple NAS Devices コマンドインジェクシ... | D-Link | 2024/04/11 |
| 高 | CVE-2024-29745 ↗ | Android Pixel — Android Pixel 情報開示脆弱性 | Android | 2024/04/04 |
| 高 | CVE-2024-29748 ↗ | Android Pixel — Android Pixel 権限昇格脆弱性 | Android | 2024/04/04 |
| 緊急 | CVE-2023-24955 ↗ | Microsoft SharePoint Server — Microsoft SharePoint Server コードインジェクショ... | Microsoft | 2024/03/26 |
| 緊急 | CVE-2023-48788 ↗ | Fortinet FortiClient EMS — Fortinet FortiClient EMS SQLインジェクション脆弱性 | Fortinet | 2024/03/25 |
| 緊急 | CVE-2021-44529 ↗ | Ivanti Endpoint Manager Cloud Service Appliance (EPM CSA) — Ivanti Endpoint Ma... | Ivanti | 2024/03/25 |
| 高 | CVE-2019-7256 ↗ | Nice Linear eMerge E3-Series — Nice Linear eMerge E3-Series OSコマンドインジェ... | Nice | 2024/03/25 |
| 緊急 | CVE-2024-27198 ↗ | JetBrains TeamCity — JetBrains TeamCity 認証回避脆弱性 | JetBrains | 2024/03/07 |
| 高 | CVE-2024-23296 ↗ | Apple Multiple Products — Apple Multiple Products メモリ破損脆弱性 | Apple | 2024/03/06 |
| 高 | CVE-2024-23225 ↗ | Apple Multiple Products — Apple Multiple Products メモリ破損脆弱性 | Apple | 2024/03/06 |
| 高 | CVE-2021-36380 ↗ | Sunhillo SureLine — Sunhillo SureLine OSコマンドインジェクション脆弱性 | Sunhillo | 2024/03/05 |
| 高 | CVE-2023-21237 ↗ | Android Pixel — Android Pixel 情報漏洩脆弱性 | Android | 2024/03/05 |
| 緊急 | CVE-2024-21338 ↗ | Microsoft Windows — Microsoft Windows カーネル公開IOCTL不十分なアクセス制御脆... | Microsoft | 2024/03/04 |
| 高 | CVE-2023-29360 ↗ | Microsoft Streaming Service — Microsoft Streaming Service 信頼されないポインタ... | Microsoft | 2024/02/29 |
| 緊急 | CVE-2024-1709 ↗ | ConnectWise ScreenConnect — ConnectWise ScreenConnect 認証回避脆弱性 | ConnectWise | 2024/02/22 |
| 高 | CVE-2024-21410 ↗ | Microsoft Exchange Server — Microsoft Exchange Server 権限昇格脆弱性 | Microsoft | 2024/02/15 |
| 緊急 | CVE-2020-3259 ↗ | Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) — C... | Cisco | 2024/02/15 |
| 高 | CVE-2024-21351 ↗ | Microsoft Windows — Microsoft Windows SmartScreen セキュリティ機能回避脆弱性 | Microsoft | 2024/02/13 |
| 緊急 | CVE-2024-21412 ↗ | Microsoft Windows — Microsoft Windows インターネットショートカットファイル セ... | Microsoft | 2024/02/13 |
| 高 | CVE-2023-43770 ↗ | Roundcube Webmail — Roundcube Webmail 持続的クロスサイトスクリプティング(XSS)... | Roundcube | 2024/02/12 |
| 緊急 | CVE-2024-21762 ↗ | Fortinet FortiOS — Fortinet FortiOS バッファオーバーフロー脆弱性 | Fortinet | 2024/02/09 |
| 高 | CVE-2023-4762 ↗ | Google Chromium V8 — Google Chromium V8 型混同脆弱性 | 2024/02/06 | |
| 緊急 | CVE-2024-21893 ↗ | Ivanti Connect Secure, Policy Secure, and Neurons — Ivanti Connect Secure, Pol... | Ivanti | 2024/01/31 |
| 高 | CVE-2022-48618 ↗ | Apple Multiple Products — Apple Multiple Products メモリ破損脆弱性 | Apple | 2024/01/31 |
| 緊急 | CVE-2023-22527 ↗ | Atlassian Confluence Data Center and Server — Atlassian Confluence Data Center... | Atlassian | 2024/01/24 |
| 高 | CVE-2024-23222 ↗ | Apple複数製品 — Apple複数製品 WebKitタイプコンフュージョン脆弱性 | Apple | 2024/01/23 |
| 高 | CVE-2023-34048 ↗ | VMware vCenter Server — VMware vCenter Server バッファオーバーフロー脆弱性 | VMware | 2024/01/22 |
| 緊急 | CVE-2023-35082 ↗ | Ivanti Endpoint Manager Mobile (EPMM)およびMobileIron Core — Ivanti Endpoint M... | Ivanti | 2024/01/18 |
| 高 | CVE-2023-6548 ↗ | Citrix NetScaler ADCおよびNetScaler Gateway — Citrix NetScaler ADCおよびNetSca... | Citrix | 2024/01/17 |
| 高 | CVE-2023-6549 ↗ | Citrix NetScaler ADCおよびNetScaler Gateway — Citrix NetScaler ADCおよびNetSca... | Citrix | 2024/01/17 |
| 高 | CVE-2024-0519 ↗ | Google Chromium V8 — Google Chromium V8 アウトオブバウンズメモリアクセス脆弱性 | 2024/01/17 | |
| 高 | CVE-2018-15133 ↗ | Laravel Laravel Framework — Laravel 信頼されないデータのデシリアライゼーション... | Laravel | 2024/01/16 |
| 緊急 | CVE-2024-21887 ↗ | Ivanti Connect SecureおよびPolicy Secure — Ivanti Connect SecureおよびPolicy S... | Ivanti | 2024/01/10 |
| 緊急 | CVE-2023-46805 ↗ | Ivanti Connect SecureおよびPolicy Secure — Ivanti Connect SecureおよびPolicy S... | Ivanti | 2024/01/10 |
| 緊急 | CVE-2023-29357 ↗ | Microsoft SharePoint Server — Microsoft SharePoint Server 権限昇格脆弱性 | Microsoft | 2024/01/10 |
| 緊急 | CVE-2023-38203 ↗ | Adobe ColdFusion — Adobe ColdFusion 信頼されないデータのデシリアライゼーション... | Adobe | 2024/01/08 |
| 緊急 | CVE-2023-29300 ↗ | Adobe ColdFusion — Adobe ColdFusion 信頼されないデータのデシリアライゼーション... | Adobe | 2024/01/08 |
| 高 | CVE-2023-27524 ↗ | Apache Superset — Apache Superset リソースの不安全なデフォルト初期化脆弱性 | Apache | 2024/01/08 |
| 高 | CVE-2023-41990 ↗ | Apple複数製品 — Apple複数製品 コード実行脆弱性 | Apple | 2024/01/08 |
出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。