全件ブラウズ
悪用確認済み脆弱性(CISA KEV)全件
CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。
該当 1,661 件
| 緊急度 | CVE | 名称・製品 | ベンダー | KEV追加日 |
|---|---|---|---|---|
| 高 | CVE-2020-8467 ↗ | Trend Micro Apex OneおよびOfficeScan — Trend Micro Apex OneおよびOfficeScanリ... | Trend Micro | 2021/11/03 |
| 高 | CVE-2019-18187 ↗ | Trend Micro OfficeScan — Trend Micro OfficeScanディレクトリトラバーサル脆弱性 | Trend Micro | 2021/11/03 |
| 高 | CVE-2019-9082 ↗ | ThinkPHP ThinkPHP — ThinkPHPリモートコード実行脆弱性 | ThinkPHP | 2021/11/03 |
| 高 | CVE-2018-20062 ↗ | ThinkPHP noneCms — ThinkPHP「noneCms」リモートコード実行脆弱性 | ThinkPHP | 2021/11/03 |
| 高 | CVE-2018-14558 ↗ | Tenda AC7、AC9、AC10ルータ — Tenda AC7、AC9、AC10ルータコマンドインジェクショ... | Tenda | 2021/11/03 |
| 高 | CVE-2020-10987 ↗ | Tenda AC1900 Router AC15 Model — Tenda AC1900 Router AC15 Model リモートコード... | Tenda | 2021/11/03 |
| 高 | CVE-2021-31755 ↗ | Tenda AC11 Router — Tenda AC11 Router スタックバッファオーバーフロー脆弱性 | Tenda | 2021/11/03 |
| 高 | CVE-2017-9248 ↗ | Progress Telerik UI for ASP.NET AJAX and Sitefinity — Progress Telerik UI for... | Progress | 2021/11/03 |
| 高 | CVE-2019-18988 ↗ | TeamViewer Desktop — TeamViewer Desktop リモートログイン回避脆弱性 | TeamViewer | 2021/11/03 |
| 高 | CVE-2017-6327 ↗ | Symantec Messaging Gateway — Symantec Messaging Gateway リモートコード実行脆弱... | Symantec | 2021/11/03 |
| 高 | CVE-2020-10181 ↗ | Sumavision Enhanced Multimedia Router (EMR) — Sumavision EMR クロスサイトリク... | Sumavision | 2021/11/03 |
| 緊急 | CVE-2020-12271 ↗ | Sophos SFOS — Sophos SFOS SQLインジェクション脆弱性 | Sophos | 2021/11/03 |
| 緊急 | CVE-2021-20016 ↗ | SonicWall SSLVPN SMA100 — SonicWall SSLVPN SMA100 SQLインジェクション脆弱性 | SonicWall | 2021/11/03 |
| 緊急 | CVE-2021-20023 ↗ | SonicWall Email Security — SonicWall Email Security パストラバーサル脆弱性 | SonicWall | 2021/11/03 |
| 緊急 | CVE-2021-20022 ↗ | SonicWall Email Security — SonicWall Email Security ファイルの無制限アップロー... | SonicWall | 2021/11/03 |
| 緊急 | CVE-2019-7481 ↗ | SonicWall SMA100 — SonicWall SMA100 SQLインジェクション脆弱性 | SonicWall | 2021/11/03 |
| 緊急 | CVE-2021-20021 ↗ | SonicWall Email Security — SonicWall Email Security 不適切な権限管理脆弱性 | SonicWall | 2021/11/03 |
| 高 | CVE-2020-10199 ↗ | Sonatype Nexus Repository — Sonatype Nexus Repository リモートコード実行脆弱性 | Sonatype | 2021/11/03 |
| 高 | CVE-2016-3643 ↗ | SolarWinds Virtualization Manager — SolarWinds Virtualization Manager 権限昇格... | SolarWinds | 2021/11/03 |
| 緊急 | CVE-2021-35211 ↗ | SolarWinds Serv-U — SolarWinds Serv-U リモートコード実行脆弱性 | SolarWinds | 2021/11/03 |
| 高 | CVE-2020-10148 ↗ | SolarWinds Orion — SolarWinds Orion 認証回避脆弱性 | SolarWinds | 2021/11/03 |
| 高 | CVE-2019-16256 ↗ | SIMalliance Toolbox Browser — SIMalliance Toolbox Browser コマンドインジェクシ... | SIMalliance | 2021/11/03 |
| 高 | CVE-2016-3976 ↗ | SAP NetWeaver — SAP NetWeaver ディレクトリトラバーサル脆弱性 | SAP | 2021/11/03 |
| 高 | CVE-2020-6207 ↗ | SAP Solution Manager — SAP Solution Manager 重大機能の認証不足脆弱性 | SAP | 2021/11/03 |
| 高 | CVE-2020-6287 ↗ | SAP NetWeaver — SAP NetWeaver 重大機能の認証不足脆弱性 | SAP | 2021/11/03 |
| 高 | CVE-2016-9563 ↗ | SAP NetWeaver — XML外部エンティティ (XXE) 脆弱性 | SAP | 2021/11/03 |
| 高 | CVE-2010-5326 ↗ | SAP NetWeaver — リモートコード実行脆弱性 | SAP | 2021/11/03 |
| 緊急 | CVE-2018-2380 ↗ | SAP Customer Relationship Management (CRM) — パストラバーサル脆弱性 | SAP | 2021/11/03 |
| 高 | CVE-2020-16846 ↗ | SaltStack Salt — シェルインジェクション脆弱性 | SaltStack | 2021/11/03 |
| 高 | CVE-2020-11651 ↗ | SaltStack Salt — 認証回避脆弱性 | SaltStack | 2021/11/03 |
| 高 | CVE-2020-11652 ↗ | SaltStack Salt — パストラバーサル脆弱性 | SaltStack | 2021/11/03 |
| 高 | CVE-2017-16651 ↗ | Roundcube Roundcube Webmail — ファイル開示脆弱性 | Roundcube | 2021/11/03 |
| 高 | CVE-2021-35395 ↗ | Realtek AP-Router SDK — バッファオーバーフロー脆弱性 | Realtek | 2021/11/03 |
| 高 | CVE-2020-10221 ↗ | rConfig rConfig — OSコマンドインジェクション脆弱性 | rConfig | 2021/11/03 |
| 高 | CVE-2021-1905 ↗ | Qualcomm Multiple Chipsets — Use-After-Free脆弱性 | Qualcomm | 2021/11/03 |
| 高 | CVE-2021-1906 ↗ | Qualcomm Multiple Chipsets — エラー条件検出未処理脆弱性 | Qualcomm | 2021/11/03 |
| 緊急 | CVE-2019-11539 ↗ | Ivanti Pulse Connect Secure and Pulse Policy Secure — コマンドインジェクション... | Ivanti | 2021/11/03 |
| 緊急 | CVE-2019-11510 ↗ | Ivanti Pulse Connect Secure — 任意ファイル読み取り脆弱性 | Ivanti | 2021/11/03 |
| 高 | CVE-2021-22899 ↗ | Ivanti Pulse Connect Secure — コマンドインジェクション脆弱性 | Ivanti | 2021/11/03 |
| 高 | CVE-2020-8260 ↗ | Ivanti Pulse Connect Secure — コード実行脆弱性 | Ivanti | 2021/11/03 |
| 高 | CVE-2021-22894 ↗ | Ivanti Pulse Connect Secure — Collaboration Suite バッファオーバーフロー脆弱性 | Ivanti | 2021/11/03 |
| 高 | CVE-2021-22900 ↗ | Ivanti Pulse Connect Secure — 制限のないファイルアップロード脆弱性 | Ivanti | 2021/11/03 |
| 高 | CVE-2020-8243 ↗ | Ivanti Pulse Connect Secure — コード実行脆弱性 | Ivanti | 2021/11/03 |
| 緊急 | CVE-2021-22893 ↗ | Ivanti Pulse Connect Secure — Use-After-Free脆弱性 | Ivanti | 2021/11/03 |
| 緊急 | CVE-2019-18935 ↗ | Progress Telerik UI for ASP.NET AJAX — 信頼されていないデータのデシリアライゼ... | Progress | 2021/11/03 |
| 高 | CVE-2020-8644 ↗ | PlaySMS — PlaySMSサーバサイドテンプレートインジェクション脆弱性 | PlaySMS | 2021/11/03 |
| 高 | CVE-2020-14883 ↗ | Oracle WebLogic Server — Oracle WebLogic Server未指定の脆弱性 | Oracle | 2021/11/03 |
| 高 | CVE-2020-14882 ↗ | Oracle WebLogic Server — Oracle WebLogic Serverリモートコード実行脆弱性 | Oracle | 2021/11/03 |
| 高 | CVE-2020-14750 ↗ | Oracle WebLogic Server — Oracle WebLogic Serverリモートコード実行脆弱性 | Oracle | 2021/11/03 |
| 高 | CVE-2015-4852 ↗ | Oracle WebLogic Server — Oracle WebLogic Server信頼されていないデータのデシリ... | Oracle | 2021/11/03 |
出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。