全件ブラウズ
悪用確認済み脆弱性(CISA KEV)全件
CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。
該当 1,657 件
| 緊急度 | CVE | 名称・製品 | ベンダー | KEV追加日 |
|---|---|---|---|---|
| 緊急 | CVE-2026-24423 ↗ | SmarterTools SmarterMail — SmarterTools SmarterMailの重要な機能の認証欠落脆弱... | SmarterTools | 2026/02/05 |
| 高 | CVE-2025-11953 ↗ | React Native Community CLI — React Native Community CLIのOSコマンドインジェク... | React Native Community | 2026/02/05 |
| 高 | CVE-2025-40551 ↗ | SolarWinds Web Help Desk — SolarWinds Web Help Deskの信頼されていないデータの... | SolarWinds | 2026/02/03 |
| 高 | CVE-2019-19006 ↗ | Sangoma FreePBX — Sangoma FreePBXの不適切な認証脆弱性 | Sangoma | 2026/02/03 |
| 高 | CVE-2025-64328 ↗ | Sangoma FreePBX — Sangoma FreePBXのOSコマンドインジェクション脆弱性 | Sangoma | 2026/02/03 |
| 高 | CVE-2021-39935 ↗ | GitLab Community and Enterprise Editions — GitLab Community and Enterprise Edi... | GitLab | 2026/02/03 |
| 高 | CVE-2026-1281 ↗ | Ivanti Endpoint Manager Mobile (EPMM) — Ivanti Endpoint Manager Mobile (EPMM)... | Ivanti | 2026/01/29 |
| 高 | CVE-2026-24858 ↗ | Fortinet Multiple Products — Fortineito複数製品の代替パスまたはチャネルを使用... | Fortinet | 2026/01/27 |
| 高 | CVE-2026-21509 ↗ | Microsoft Office — Microsoft Officeのセキュリティ機能回避脆弱性 | Microsoft | 2026/01/26 |
| 高 | CVE-2026-24061 ↗ | GNU InetUtils — GNU InetUtilsの引数インジェクション脆弱性 | GNU | 2026/01/26 |
| 緊急 | CVE-2026-23760 ↗ | SmarterTools SmarterMail — SmarterTools SmarterMailの代替パスまたはチャネルを... | SmarterTools | 2026/01/26 |
| 緊急 | CVE-2025-52691 ↗ | SmarterTools SmarterMail — SmarterTools SmarterMailの危険な種類のファイルの無... | SmarterTools | 2026/01/26 |
| 高 | CVE-2018-14634 ↗ | Linux Kernel — Linux Kernelの整数オーバーフロー脆弱性 | Linux | 2026/01/26 |
| 高 | CVE-2024-37079 ↗ | Broadcom VMware vCenter Server — Broadcom VMware vCenter Serverの境界外書き込... | Broadcom | 2026/01/23 |
| 高 | CVE-2025-54313 ↗ | Prettier eslint-config-prettier — Prettier eslint-config-prettier 組み込まれた... | Prettier | 2026/01/22 |
| 高 | CVE-2025-31125 ↗ | Vite Vitejs — Vite Vitejs 不適切なアクセス制御の脆弱性 | Vite | 2026/01/22 |
| 高 | CVE-2025-34026 ↗ | Versa Concerto — Versa Concertoの不適切な認証脆弱性 | Versa | 2026/01/22 |
| 高 | CVE-2025-68645 ↗ | Synacor Zimbra Collaboration Suite (ZCS) — Synacor Zimbra Collaboration Suite... | Synacor | 2026/01/22 |
| 高 | CVE-2026-20045 ↗ | Cisco Unified Communications Manager — Cisco Unified Communications Products... | Cisco | 2026/01/21 |
| 高 | CVE-2026-20805 ↗ | Microsoft Windows — Microsoft Windows 情報開示の脆弱性 | Microsoft | 2026/01/13 |
| 高 | CVE-2025-8110 ↗ | Gogs Gogs — Gogs パストラバーサルの脆弱性 | Gogs | 2026/01/12 |
| 高 | CVE-2025-37164 ↗ | Hewlett Packard Enterprise (HPE) OneView — Hewlett Packard Enterprise (HPE) On... | Hewlett Packard Enterprise... | 2026/01/07 |
| 高 | CVE-2009-0556 ↗ | Microsoft Office — Microsoft Office PowerPoint コード注入の脆弱性 | Microsoft | 2026/01/07 |
| 高 | CVE-2025-14847 ↗ | MongoDB MongoDB and MongoDB Server — MongoDB and MongoDB Server 長さパラメータ... | MongoDB | 2025/12/29 |
| 高 | CVE-2023-52163 ↗ | Digiever DS-2105 Pro — Digiever DS-2105 Pro 認可の欠落の脆弱性 | Digiever | 2025/12/22 |
| 高 | CVE-2025-14733 ↗ | WatchGuard Firebox — WatchGuard Firebox 境界外書き込みの脆弱性 | WatchGuard | 2025/12/19 |
| 高 | CVE-2025-20393 ↗ | Cisco Multiple Products — Cisco Multiple Products 不適切な入力値検証の脆弱性 | Cisco | 2025/12/17 |
| 高 | CVE-2025-40602 ↗ | SonicWall SMA1000 appliance — SonicWall SMA1000 認可の欠落の脆弱性 | SonicWall | 2025/12/17 |
| 高 | CVE-2025-59374 ↗ | ASUS Live Update — ASUS Live Update 組み込まれた悪意のあるコードの脆弱性 | ASUS | 2025/12/17 |
| 高 | CVE-2025-59718 ↗ | Fortinet Multiple Products — Fortinet Multiple Products 暗号署名検証の不適切性... | Fortinet | 2025/12/16 |
| 高 | CVE-2025-43529 ↗ | Apple Multiple Products — Apple Multiple Products Use-After-Free WebKit の脆弱... | Apple | 2025/12/15 |
| 高 | CVE-2025-14611 ↗ | Gladinet CentreStack and Triofox — Gladinet CentreStack and Triofox ハードコー... | Gladinet | 2025/12/15 |
| 高 | CVE-2025-14174 ↗ | Google Chromium — Google Chromium 境界外メモリアクセスの脆弱性 | 2025/12/12 | |
| 高 | CVE-2018-4063 ↗ | Sierra Wireless AirLink ALEOS — Sierra Wireless AirLink ALEOS 危険な型のファイ... | Sierra Wireless | 2025/12/12 |
| 高 | CVE-2025-58360 ↗ | OSGeo GeoServer — OSGeo GeoServer XML 外部エンティティ参照の不適切な制限の脆弱... | OSGeo | 2025/12/11 |
| 高 | CVE-2025-62221 ↗ | Microsoft Windows — Microsoft Windowsの解放後使用(Use After Free)脆弱性 | Microsoft | 2025/12/09 |
| 高 | CVE-2025-6218 ↗ | RARLAB WinRAR — RARLAB WinRAR パストラバーサルの脆弱性 | RARLAB | 2025/12/09 |
| 高 | CVE-2025-66644 ↗ | Array Networks ArrayOS AG — Array Networks ArrayOS AGのOSコマンドインジェクシ... | Array Networks | 2025/12/08 |
| 高 | CVE-2022-37055 ↗ | D-Link Routers — D-Link Routersのバッファオーバーフロー脆弱性 | D-Link | 2025/12/08 |
| 緊急 | CVE-2025-55182 ↗ | Meta React Server Components — Meta React Server Componentsのリモートコード実... | Meta | 2025/12/05 |
| 高 | CVE-2021-26828 ↗ | OpenPLC ScadaBR — OpenPLC ScadaBRの危険な種類のファイルのアップロード制限なし... | OpenPLC | 2025/12/03 |
| 高 | CVE-2025-48572 ↗ | Android Framework — Android Frameworkの権限昇格脆弱性 | Android | 2025/12/02 |
| 高 | CVE-2025-48633 ↗ | Android Framework — Android Frameworkの情報開示脆弱性 | Android | 2025/12/02 |
| 高 | CVE-2021-26829 ↗ | OpenPLC ScadaBR — OpenPLC ScadaBRのクロスサイトスクリプティング脆弱性 | OpenPLC | 2025/11/28 |
| 高 | CVE-2025-61757 ↗ | Oracle Fusion Middleware — Oracle Fusion Middlewareの重要な機能に対する認証欠... | Oracle | 2025/11/21 |
| 高 | CVE-2025-13223 ↗ | Google Chromium V8 — Google Chromium V8の型混同脆弱性 | 2025/11/19 | |
| 高 | CVE-2025-58034 ↗ | Fortinet FortiWeb — Fortinet FortiWebのOSコマンドインジェクション脆弱性 | Fortinet | 2025/11/18 |
| 高 | CVE-2025-64446 ↗ | Fortinet FortiWeb — Fortinet FortiWebのパストラバーサル脆弱性 | Fortinet | 2025/11/14 |
| 高 | CVE-2025-9242 ↗ | WatchGuard Firebox — WatchGuard Fireboxの範囲外書き込み脆弱性 | WatchGuard | 2025/11/12 |
| 高 | CVE-2025-62215 ↗ | Microsoft Windows — Microsoft Windowsの競合状態脆弱性 | Microsoft | 2025/11/12 |
出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。