全件ブラウズ

悪用確認済み脆弱性(CISA KEV)全件

CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。

条件クリア

該当 1,621 件

緊急度CVE名称・製品ベンダーKEV追加日
CVE-2023-37450 ↗ Apple Multiple Products — Apple Multiple Products WebKit コード実行脆弱性 Apple 2023/07/13
CVE-2022-29303 ↗ SolarView Compact — SolarView Compact コマンドインジェクション脆弱性 SolarView 2023/07/13
緊急 CVE-2022-31199 ↗ Netwrix Auditor — Netwrix Auditor 不安全なオブジェクト逆シリアル化脆弱性 Netwrix 2023/07/11
CVE-2023-36874 ↗ Microsoft Windows — Microsoft Windows エラー報告サービス権限昇格脆弱性 Microsoft 2023/07/11
CVE-2023-35311 ↗ Microsoft Outlook — Microsoft Outlook セキュリティ機能回避脆弱性 Microsoft 2023/07/11
CVE-2023-32049 ↗ Microsoft Windows — Microsoft Windows Defender SmartScreen セキュリティ機能回... Microsoft 2023/07/11
CVE-2023-32046 ↗ Microsoft Windows — Microsoft Windows MSHTMLプラットフォーム権限昇格脆弱性 Microsoft 2023/07/11
CVE-2021-29256 ↗ Arm Mali Graphics Processing Unit (GPU) — Arm Mali GPU カーネルドライバ解放後... Arm 2023/07/07
CVE-2021-25372 ↗ Samsung Mobile Devices — Samsung Mobile Devices 不適切な境界チェック脆弱性 Samsung 2023/06/29
CVE-2021-25371 ↗ Samsung Mobile Devices — Samsung Mobile Devices 不特定の脆弱性 Samsung 2023/06/29
CVE-2021-25395 ↗ Samsung Mobile Devices — Samsung Mobile Devices 競合状態脆弱性 Samsung 2023/06/29
CVE-2021-25394 ↗ Samsung Mobile Devices — Samsung Mobile Devices 競合状態脆弱性 Samsung 2023/06/29
CVE-2021-25489 ↗ Samsung Mobile Devices — Samsung Mobile Devices 不適切な入力検証脆弱性 Samsung 2023/06/29
CVE-2021-25487 ↗ Samsung Mobile Devices — Samsung Mobile Devices 境界外読み取り脆弱性 Samsung 2023/06/29
CVE-2019-20500 ↗ D-Link DWL-2600AP Access Point — D-Link DWL-2600AP Access Point コマンドインジ... D-Link 2023/06/29
CVE-2019-17621 ↗ D-Link DIR-859 Router — D-Link DIR-859 Router コマンド実行脆弱性 D-Link 2023/06/29
CVE-2023-27992 ↗ Zyxel複数ネットワーク接続ストレージ(NAS)デバイス — Zyxel複数NASデバイスコマン... Zyxel 2023/06/23
CVE-2023-20867 ↗ VMware Tools — VMware Tools 認証回避脆弱性 VMware 2023/06/23
CVE-2023-32439 ↗ Apple Multiple Products — Apple Multiple Products WebKit 型混同脆弱性 Apple 2023/06/23
CVE-2023-32435 ↗ Apple Multiple Products — Apple Multiple Products WebKit メモリ破損脆弱性 Apple 2023/06/23
CVE-2023-32434 ↗ Apple Multiple Products — Apple Multiple Products 整数オーバーフロー脆弱性 Apple 2023/06/23
CVE-2016-0165 ↗ Microsoft Win32k — Microsoft Win32k権限昇格脆弱性 Microsoft 2023/06/22
CVE-2016-9079 ↗ Mozilla Firefox、Firefox ESR、Thunderbird — Mozilla Firefox、Firefox ESR、Thun... Mozilla 2023/06/22
CVE-2021-44026 ↗ Roundcube Roundcube Webmail — Roundcube WebmailSQLインジェクション脆弱性 Roundcube 2023/06/22
CVE-2020-12641 ↗ Roundcube Roundcube Webmail — Roundcube Webmailリモートコード実行脆弱性 Roundcube 2023/06/22
CVE-2020-35730 ↗ Roundcube Roundcube Webmail — Roundcube Webmailクロスサイトスクリプティング(XS... Roundcube 2023/06/22
CVE-2023-20887 ↗ VMware Aria Operations for Networks — VMware Aria Operations for Networksコマ... VMware 2023/06/22
緊急 CVE-2023-27997 ↗ Fortinet FortiOS and FortiProxy SSL-VPN — Fortinet FortiOS and FortiProxy SSL-... Fortinet 2023/06/13
CVE-2023-3079 ↗ Google Chromium V8 — Google Chromium V8型混同脆弱性 Google 2023/06/07
CVE-2023-33010 ↗ Zyxel複数ファイアウォール — Zyxel複数ファイアウォールバッファオーバーフロー脆... Zyxel 2023/06/05
CVE-2023-33009 ↗ Zyxel複数ファイアウォール — Zyxel複数ファイアウォールバッファオーバーフロー脆... Zyxel 2023/06/05
緊急 CVE-2023-34362 ↗ Progress MOVEit Transfer — Progress MOVEit TransferSQLインジェクション脆弱性 Progress 2023/06/02
CVE-2023-28771 ↗ Zyxel複数ファイアウォール — Zyxel複数ファイアウォールOSコマンドインジェクショ... Zyxel 2023/05/31
CVE-2023-2868 ↗ Barracuda Networks Email Security Gateway(ESG)アプライアンス — Barracuda Netwo... Barracuda Networks 2023/05/26
CVE-2023-32373 ↗ Apple複数製品 — Apple複数製品WebKitUse-After-Free脆弱性 Apple 2023/05/22
CVE-2023-28204 ↗ Apple複数製品 — Apple複数製品WebKit範囲外読み取り脆弱性 Apple 2023/05/22
CVE-2023-32409 ↗ Apple複数製品 — Apple複数製品WebKitサンドボックス回避脆弱性 Apple 2023/05/22
CVE-2023-21492 ↗ Samsung Mobile Devices — Samsung Mobile Devicesログファイルへの機密情報挿入脆... Samsung 2023/05/19
CVE-2016-6415 ↗ Cisco IOS、IOS XR、IOS XE — Cisco IOS、IOS XR、IOS XE IKEv1情報開示脆弱性 Cisco 2023/05/19
CVE-2004-1464 ↗ Cisco IOS — Cisco IOSサービス拒否脆弱性 Cisco 2023/05/19
CVE-2016-8735 ↗ Apache Tomcat — Apache Tomcatのリモートコード実行脆弱性 Apache 2023/05/12
CVE-2016-3427 ↗ Oracle Java SE and JRockit — Oracle Java SEおよびJRockit未指定脆弱性 Oracle 2023/05/12
CVE-2015-5317 ↗ Jenkins Jenkins User Interface (UI) — Jenkins UIの情報開示脆弱性 Jenkins 2023/05/12
CVE-2010-3904 ↗ Linux Kernel — Linux Kernelの不適切な入力検証脆弱性 Linux 2023/05/12
CVE-2014-0196 ↗ Linux Kernel — Linux Kernelの競合状態脆弱性 Linux 2023/05/12
CVE-2021-3560 ↗ Red Hat Polkit — Red Hat Polkitの不正な認可脆弱性 Red Hat 2023/05/12
CVE-2023-25717 ↗ Ruckus Wireless複数製品 — 複数のRuckus Wireless製品のCSRFおよびRCE脆弱性 Ruckus Wireless 2023/05/12
CVE-2023-29336 ↗ Microsoft Win32k — Microsoft Win32Kの権限昇格脆弱性 Microsoft 2023/05/09
CVE-2023-21839 ↗ Oracle WebLogic Server — Oracle WebLogic Server未指定脆弱性 Oracle 2023/05/01
緊急 CVE-2021-45046 ↗ Apache Log4j2 — Apache Log4j2の信頼できないデータの逆シリアル化脆弱性 Apache 2023/05/01

出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。

免責: 本サイトは各公式データソースをもとに独自に要約・分類したものです。最新・正確な情報は必ず公式ソースをご確認ください。金融・医療・法務・セキュリティに関する内容は情報整理であり、助言ではありません。本サイトは米国政府の公式サイトではありません。