全件ブラウズ
悪用確認済み脆弱性(CISA KEV)全件
CISAが「実際に悪用が確認された」とするKEVカタログの全件を、深刻度・ランサム悪用・追加日で絞り込み・検索できます。
該当 1,620 件
| 緊急度 | CVE | 名称・製品 | ベンダー | KEV追加日 |
|---|---|---|---|---|
| 高 | CVE-2024-41710 ↗ | Mitel SIP Phones — Mitel SIP Phones 引数インジェクション脆弱性 | Mitel | 2025-02-12 |
| 高 | CVE-2025-24200 ↗ | Apple iOS and iPadOS — Apple iOS and iPadOS 不正な認可脆弱性 | Apple | 2025-02-12 |
| 高 | CVE-2025-21391 ↗ | Microsoft Windows — Microsoft Windows シンボリックリンク追跡脆弱性 | Microsoft | 2025-02-11 |
| 高 | CVE-2025-21418 ↗ | Microsoft Windows — Microsoft Windows Ancillary Function Driver for WinSock ヒ... | Microsoft | 2025-02-11 |
| 高 | CVE-2024-40890 ↗ | Zyxel DSL CPE Devices — Zyxel DSL CPE OS コマンドインジェクション脆弱性 | Zyxel | 2025-02-11 |
| 高 | CVE-2024-40891 ↗ | Zyxel DSL CPE Devices — Zyxel DSL CPE OS コマンドインジェクション脆弱性 | Zyxel | 2025-02-11 |
| 高 | CVE-2025-0994 ↗ | Trimble Cityworks — Trimble Cityworks デシリアライゼーション脆弱性 | Trimble | 2025-02-07 |
| 高 | CVE-2025-0411 ↗ | 7-Zip 7-Zip — 7-Zip Mark of the Web 回避脆弱性 | 7-Zip | 2025-02-06 |
| 高 | CVE-2022-23748 ↗ | Audinate Dante Discovery — Dante Discovery プロセス制御脆弱性 | Audinate | 2025-02-06 |
| 高 | CVE-2024-21413 ↗ | Microsoft Office Outlook — Microsoft Outlook 不正なインプット検証脆弱性 | Microsoft | 2025-02-06 |
| 高 | CVE-2020-29574 ↗ | Sophos CyberoamOS — CyberoamOS (CROS) SQL インジェクション脆弱性 | Sophos | 2025-02-06 |
| 高 | CVE-2020-15069 ↗ | Sophos XG Firewall — Sophos XG Firewall バッファオーバーフロー脆弱性 | Sophos | 2025-02-06 |
| 高 | CVE-2024-53104 ↗ | Linux Kernel — Linux Kernel 境界外書き込み脆弱性 | Linux | 2025-02-05 |
| 高 | CVE-2024-45195 ↗ | Apache OFBiz — Apache OFBiz 強制ブラウジング脆弱性 | Apache | 2025-02-04 |
| 高 | CVE-2024-29059 ↗ | Microsoft .NET Framework — Microsoft .NET Framework 情報開示脆弱性 | Microsoft | 2025-02-04 |
| 高 | CVE-2018-9276 ↗ | Paessler PRTG Network Monitor — Paessler PRTG Network Monitor OS コマンドイン... | Paessler | 2025-02-04 |
| 高 | CVE-2018-19410 ↗ | Paessler PRTG Network Monitor — Paessler PRTG Network Monitor ローカルファイル... | Paessler | 2025-02-04 |
| 高 | CVE-2025-24085 ↗ | Apple Multiple Products — Apple Multiple Products Use-After-Free 脆弱性 | Apple | 2025-01-29 |
| 緊急 | CVE-2025-23006 ↗ | SonicWall SMA1000 Appliances — SonicWall SMA1000 Appliances デシリアライゼーシ... | SonicWall | 2025-01-24 |
| 高 | CVE-2020-11023 ↗ | JQuery — JQuery クロスサイトスクリプティング(XSS)脆弱性 | JQuery | 2025-01-23 |
| 高 | CVE-2024-50603 ↗ | Aviatrix Controllers — Aviatrix Controllers OSコマンドインジェクション脆弱性 | Aviatrix | 2025-01-16 |
| 緊急 | CVE-2024-55591 ↗ | Fortinet FortiOS and FortiProxy — Fortinet FortiOS and FortiProxy 認証回避脆弱... | Fortinet | 2025-01-14 |
| 高 | CVE-2025-21333 ↗ | Microsoft Windows — Microsoft Windows Hyper-V NT Kernel Integration VSP ヒープ... | Microsoft | 2025-01-14 |
| 高 | CVE-2025-21334 ↗ | Microsoft Windows — Microsoft Windows Hyper-V NT Kernel Integration VSP 解放後... | Microsoft | 2025-01-14 |
| 高 | CVE-2025-21335 ↗ | Microsoft Windows — Microsoft Windows Hyper-V NT Kernel Integration VSP 解放後... | Microsoft | 2025-01-14 |
| 高 | CVE-2024-12686 ↗ | BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) — BeyondTru... | BeyondTrust | 2025-01-13 |
| 緊急 | CVE-2023-48365 ↗ | Qlik Sense — Qlik Sense HTTPトンネリング脆弱性 | Qlik | 2025-01-13 |
| 緊急 | CVE-2025-0282 ↗ | Ivanti Connect Secure, Policy Secure, and ZTA Gateways — Ivanti Connect Secure... | Ivanti | 2025-01-08 |
| 緊急 | CVE-2024-41713 ↗ | Mitel MiCollab — Mitel MiCollab パストラバーサル脆弱性 | Mitel | 2025-01-07 |
| 緊急 | CVE-2024-55550 ↗ | Mitel MiCollab — Mitel MiCollab パストラバーサル脆弱性 | Mitel | 2025-01-07 |
| 高 | CVE-2020-2883 ↗ | Oracle WebLogic Server — Oracle WebLogic Server 未指定の脆弱性 | Oracle | 2025-01-07 |
| 高 | CVE-2024-3393 ↗ | Palo Alto Networks PAN-OS — Palo Alto Networks PAN-OS 悪意あるDNSパケット脆弱... | Palo Alto Networks | 2024-12-30 |
| 高 | CVE-2021-44207 ↗ | Acclaim Systems USAHERDS — Acclaim Systems USAHERDS ハードコードされた認証情報... | Acclaim Systems | 2024-12-23 |
| 高 | CVE-2024-12356 ↗ | BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) — BeyondTru... | BeyondTrust | 2024-12-19 |
| 高 | CVE-2018-14933 ↗ | NUUO NVRmini Devices — NUUO NVRmini Devices OSコマンドインジェクション脆弱性 | NUUO | 2024-12-18 |
| 高 | CVE-2022-23227 ↗ | NUUO NVRmini2 Devices — NUUO NVRmini2 Devices 認証不足脆弱性 | NUUO | 2024-12-18 |
| 高 | CVE-2019-11001 ↗ | Reolink Multiple IP Cameras — Reolink Multiple IP Cameras OSコマンドインジェク... | Reolink | 2024-12-18 |
| 高 | CVE-2021-40407 ↗ | Reolink RLC-410W IP Camera — Reolink RLC-410W IP Camera OSコマンドインジェクシ... | Reolink | 2024-12-18 |
| 緊急 | CVE-2024-55956 ↗ | Cleo Multiple Products — Cleo Multiple Products 認証なしのファイルアップロード... | Cleo | 2024-12-17 |
| 高 | CVE-2024-20767 ↗ | Adobe ColdFusion — Adobe ColdFusion不適切なアクセス制御脆弱性 | Adobe | 2024-12-16 |
| 高 | CVE-2024-35250 ↗ | Microsoft Windows — Microsoft Windows Kernel-Mode Driver信頼されていないポイン... | Microsoft | 2024-12-16 |
| 緊急 | CVE-2024-50623 ↗ | Cleo Multiple Products — Cleo Multiple Products制限されていないファイルアップ... | Cleo | 2024-12-13 |
| 高 | CVE-2024-49138 ↗ | Microsoft Windows — Microsoft Windows Common Log File System (CLFS) Driverヒー... | Microsoft | 2024-12-10 |
| 緊急 | CVE-2024-51378 ↗ | CyberPersons CyberPanel — CyberPanel不正なデフォルト権限脆弱性 | CyberPersons | 2024-12-04 |
| 高 | CVE-2023-45727 ↗ | North Grid Proself — North Grid Proselfxml外部エンティティ(XXE)参照の不適切な... | North Grid | 2024-12-03 |
| 高 | CVE-2024-11680 ↗ | ProjectSend ProjectSend — ProjectSend不適切な認証脆弱性 | ProjectSend | 2024-12-03 |
| 緊急 | CVE-2024-11667 ↗ | Zyxel Multiple Firewalls — Zyxel Multiple Firewallsパストラバーサル脆弱性 | Zyxel | 2024-12-03 |
| 緊急 | CVE-2023-28461 ↗ | Array Networks AG/vxAG ArrayOS — Array Networks AG and vxAG ArrayOS重要機能の... | Array Networks | 2024-11-25 |
| 高 | CVE-2024-44308 ↗ | Apple Multiple Products — Apple Multiple Products コード実行脆弱性 | Apple | 2024-11-21 |
| 高 | CVE-2024-44309 ↗ | Apple Multiple Products — Apple Multiple Productsクロスサイトスクリプティング(... | Apple | 2024-11-21 |
出典:米国政府公式の公開データ。本サイトは収集・整理した索引で、米国政府公式ではありません。「解説あり」は当サイトの日本語解説ページ、それ以外は公式の一次情報へリンクします。