脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2025-60017Unitree Go2、G1、H1、B2 デバイス(2025-09-20 時点)では、hostapd_restart.sh の wifi_ssid または wifi_pass パラメータ(restart_wifi_ap および restart_wifi_sta 内)を介して、root 権限での OS... | 証拠 2026/08/28公開済み 2025/09/26 | 8.2高高 | 1.1%低 | — | UnitreeGo2, G1, H1, B2 | 1 | 2026/08/28 |
| CVE-2025-35027Unitree 複数のロボット製品におけるコマンドインジェクション |
|---|
| 証拠 2026/08/28公開済み 2025/09/26 |
7.3高高 |
| 2.7%低 |
| — |
| UnitreeGo2, G1 |
| 1 |
| 2026/08/28 |
| CVE-2025-0291Google Chrome 131.0.6778.264 より前の V8 における型混淆 Google Chrome 131.0.6778.264 より前の V8 における型混淆により、リモートの攻撃者が巧妙に細工された HTML... | 証拠 2026/08/28公開済み 2025/01/08 | 8.8高高 | 7.9%低 | — | GoogleChrome | 1 | 2026/08/28 |
|---|
| CVE-2024-5921GlobalProtect アプリ: 不十分な証明書検証により権限昇格が発生する | 証拠 2026/08/28公開済み 2024/11/27 | 7.1高高 | 1.5%低 | — | Palo Alto NetworksGlobalProtect App | 1 | 2026/08/28 |
|---|
| CVE-2024-29014SonicWall SMA100 NetExtender Windows(32ビットおよび64ビット)クライアント 10.2.339 以前のバージョンの脆弱性 EPCクライアントアップデートを処理する際に、攻撃者が任意のコードを実行できる可能性があります。 | 証拠 2026/08/28公開済み 2024/07/18 | 8.8高高 | 1.9%低 | — | SonicWallNetExtender | 1 | 2026/08/28 |
|---|
| CVE-2024-43102umtx カーネルパニックまたは Use-After-Free | 証拠 2026/08/28公開済み 2024/09/05 | 10.0高重大 | 0.7%低 | — | FreeBSDFreeBSD | 1 | 2026/08/28 |
|---|
| CVE-2023-23536この問題は、境界チェックの改善により対処されました。この問題は、macOS Ventura 13.3、iOS 16.4およびiPadOS 16.4、macOS Big Sur 11.7.5、iOS 15.7.4およびiPadOS 15.7.4、macOS Monterey 12.6.4、tvOS... | 証拠 2026/08/28公開済み 2023/05/08 | 7.8高高 | 0.3%低 | — | ApplemacOS, iOS and iPadOS, watchOS, tvOS | 1 | 2026/08/28 |
|---|
| CVE-2019-15666Linuxカーネル5.0.19より前のバージョンで問題が発見されました。__xfrm_policy_unlinkに範囲外の配列アクセスが存在し、サービス拒否を引き起こします。これは、net/xfrm/xfrm_user.cのverify_newpolicy_infoがディレクトリ検証を誤って処理するためです。 | 証拠 2026/08/28公開済み 2019/08/27 | 4.4中中 | 1.7%低 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2023-23525この問題は、チェックの改善により対処されました。この問題はmacOS Ventura 13.3、iOS 16.4およびiPadOS 16.4、macOS Big Sur 11.7.5で修正されています。アプリがroot権限を取得できる可能性があります。 | 証拠 2026/08/28公開済み 2023/05/08 | 7.8高高 | 0.3%低 | — | ApplemacOS, iOS and iPadOS | 1 | 2026/08/28 |
|---|
| CVE-2022-32800この問題は、チェックの改善により対処されました。この問題は、Security Update 2022-005 Catalina、macOS Big Sur 11.6.8、macOS Monterey 12.5で修正されています。アプリがファイルシステムの保護された部分を変更できる可能性があります。 | 証拠 2026/08/28公開済み 2022/09/23 | 5.5中中 | 3.0%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2022-32786環境変数の処理における問題が、検証の改善により解決されました。この問題は、Security Update 2022-005 Catalina、macOS Big Sur 11.6.8、macOS Monterey 12.5で修正されています。アプリがファイルシステムの保護された部分を変更できる可能性があります。 | 証拠 2026/08/28公開済み 2022/09/23 | 5.5中中 | 3.0%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2022-26728この問題は、エンタイトルメントの改善により対処されました。この問題は、Security Update 2022-004 Catalina、macOS Monterey 12.4、macOS Big Sur 11.6.6で修正されています。悪意のあるアプリケーションが、制限されたファイルにアクセスできる可能性があります。 | 証拠 2026/08/28公開済み 2022/05/26 | 5.5中中 | 0.9%低 | — | AppleSecurity Update - Catalina, macOS | 1 | 2026/08/28 |
|---|
| CVE-2022-26712この問題は、脆弱なコードを削除することで対処されました。この問題はmacOS Monterey 12.4、macOS Big Sur 11.6.6で修正されています。悪意のあるアプリケーションが、ファイルシステムの保護された部分を変更できる可能性があります。 | 証拠 2026/08/28公開済み 2022/05/26 | 5.5中中 | 1.0%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2022-26690説明: 追加の検証により、競合状態が解決されました。この問題はmacOS Monterey 12.3で修正されています。悪意のあるアプリケーションが、ファイルシステムの保護された部分を変更できる可能性があります。 | 証拠 2026/08/28公開済み 2022/05/26 | 4.7中中 | 1.6%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2022-22616この問題は、チェックの改善により対処されました。この問題は、Security Update 2022-003 Catalina、macOS Monterey 12.3、macOS Big Sur... | 証拠 2026/08/28公開済み 2022/05/26 | 5.5中中 | 7.9%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2022-22583権限の問題は、検証の改善により対処されました。この問題は、Security Update 2022-001 Catalina、macOS Monterey 12.2、macOS Big Sur 11.6.3で修正されています。アプリケーションが制限されたファイルにアクセスできる可能性があります。 | 証拠 2026/08/28公開済み 2022/03/18 | 5.5中中 | 1.7%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2023-23560特定のLexmark製品(2023-01-12時点)において、入力検証の欠如によりSSRFが発生する可能性があります。 | 証拠 2026/08/28公開済み 2023/01/23 | 9.8高重大 | 13.9%中 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2022-47949Nintendo NetworkBuffer クラス(ENLBufferPwn) Animal Crossing: New Horizons 2.0.6 より前のバージョンおよびその他の製品で使用されている Nintendo NetworkBuffer クラスは、バッファオーバーフローを引き起こす大きな UDP... | 証拠 2026/08/28公開済み 2022/12/24 | 9.8高重大 | 22.3%中 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2022-42805iOS 15.6およびiPadOS 15.6、macOS Monterey 12.5で修正されたこの問題は、入力検証の改善により整数オーバーフローに対処したものです。アプリがカーネル権限で任意のコードを実行できる可能性があります。 | 証拠 2026/08/28公開済み 2022/12/15 | 7.8高高 | 0.3%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2022-32948境界外読み取りが、境界チェックの改善により解決されました。この問題はiOS 15.6およびiPadOS 15.6、macOS Monterey 12.5で修正されています。アプリがカーネル権限で任意のコードを実行できる可能性があります。 | 証拠 2026/08/28公開済み 2022/12/15 | 7.8高高 | 0.2%低 | — | ApplemacOS | 1 | 2026/08/28 |
|---|
| CVE-2022-32899この問題は、メモリ処理の改善により対処されました。この問題はiOS 15.7およびiPadOS 15.7、iOS 16、macOS Ventura 13、watchOS 9で修正されています。アプリがカーネル権限で任意のコードを実行できる可能性があります。 | 証拠 2026/08/28公開済み 2022/11/01 | 7.8高高 | 0.4%低 | — | ApplemacOS, watchOS | 1 | 2026/08/28 |
|---|
| CVE-2022-32845この問題は、チェックの改善により対処されました。この問題は、watchOS 8.7、iOS 15.6およびiPadOS 15.6、macOS Monterey 12.5で修正されています。アプリがサンドボックスから抜け出す可能性があります。 | 証拠 2026/08/28公開済み 2022/09/23 | 10.0高重大 | 5.4%低 | — | ApplemacOS, watchOS | 1 | 2026/08/28 |
|---|
| CVE-2022-35756Windows Kerberos 特権昇格の脆弱性 | 証拠 2026/08/28公開済み 2023/05/31 | 7.8高高 | 11.3%中 | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2, Windows 10 Version 1507, Windows 10 Version 1607, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows 7, Windows 7 Service Pack 1, Windows 8.1, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation) | 1 | 2026/08/28 |
|---|
| CVE-2022-31675VMware vRealize Operations には認証バイパスの脆弱性が存在します。ネットワークアクセスを持つ認証されていない悪意のある攻撃者が、管理者権限を持つユーザーを作成できる可能性があります。 | 証拠 2026/08/28公開済み 2022/08/09 | 7.5高高 | 0.8%低 | — | n/aVMware vRealize Operations | 1 | 2026/08/28 |
|---|
| CVE-2022-31674VMware vRealize Operations に情報漏えいの脆弱性 VMware vRealize Operations には情報漏えいの脆弱性が存在します。ネットワークアクセス権を持つ低権限の悪意ある攻撃者は、情報漏えいにつながるログファイルにアクセスできます。 | 証拠 2026/08/28公開済み 2022/08/09 | 4.3中中 | 0.6%低 | — | n/aVMware vRealize Operations | 1 | 2026/08/28 |
|---|
| CVE-2022-31672VMware vRealize Operations には権限昇格の脆弱性が存在します。管理ネットワークアクセス権を持つ悪意のある攻撃者は、権限を root に昇格させることができます。 | 証拠 2026/08/28公開済み 2022/08/09 | 7.2高高 | 0.6%低 | — | n/aVMware vRealize Operations | 1 | 2026/08/28 |
|---|
| CVE-2023-3514RazerCentralSerivce の安全でない名前付きパイプ権限による権限昇格の脆弱性 | 証拠 2026/08/28公開済み 2023/07/14 | 7.8高高 | 0.2%低 | — | RazerRazer Central | 1 | 2026/08/28 |
|---|
| CVE-2023-3513RazerCentralService 安全でない逆シリアル化による権限昇格 | 証拠 2026/08/28公開済み 2023/07/14 | 7.8高高 | 0.3%低 | — | RazerRazer Central | 1 | 2026/08/28 |
|---|
| CVE-2023-31248Linux Kernel nftables Use-After-Free ローカル権限昇格の脆弱性 | 証拠 2026/08/28公開済み 2023/07/05 | 7.8高高 | 2.1%低 | — | LinuxLinux Kernel | 1 | 2026/08/28 |
|---|
| CVE-2020-25221Linuxカーネルのget_gate_pageにおける権限昇格の脆弱性 Linuxカーネル5.7.xおよび5.8.8より前の5.8.xにおけるmm/gup.cのget_gate_pageは、vsyscallページを支えるstruct... | 証拠 2026/08/28公開済み 2020/09/10 | 7.8高高 | 0.7%低 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2019-16452Adobe AcrobatおよびReaderのバージョン2019.021.20056以前、2017.011.30152以前、2017.011.30155以前、2017.011.30152以前、および2015.006.30505以前には、use-after-freeの脆弱性が存在します。この脆弱性が悪用されると、任... | 証拠 2026/08/28公開済み 2019/12/19 | 9.8高重大 | 6.5%低 | — | AdobeAdobe Acrobat and Reader | 1 | 2026/08/28 |
|---|
| CVE-2013-3685Sprite Software Spritebud 1.3.24 および 1.3.28 と Backup 2.5.4105 および 2.5.4108 に権限昇格の脆弱性 LG Android スマートフォン上の Sprite Software Spritebud 1.3.24 および 1.3.28 と... | 証拠 2026/08/28公開済み 2020/02/12 | 7.0高高 | 0.4%低 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2020-13116OpenText Carbonite Server Backup Portal 8.8.7 以前のバージョンでは、認証済みユーザーがポリシー作成を介してXSSを許可します。 | 証拠 2026/08/28公開済み 2021/01/12 | 5.4中中 | 0.5%低 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2022-22961VMware Workspace ONE Access、Identity Manager、vRealize Automation に情報漏えいの脆弱性 VMware Workspace ONE Access、Identity Manager、および vRealize Automation... | 証拠 2026/08/28公開済み 2022/04/13 | 5.3中中 | 0.8%低 | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 2026/08/28 |
|---|
| CVE-2022-22959VMware Workspace ONE Access、Identity ManagerおよびvRealize Automationには、クロスサイトリクエストフォージェリの脆弱性が存在します。悪意のある攻撃者がクロスサイトリクエストフォージェリを介してユーザーを欺き、悪意のあるJDBC... | 証拠 2026/08/28公開済み 2022/04/13 | 4.3中中 | 0.5%低 | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation | 1 | 2026/08/28 |
|---|
| CVE-2022-22957VMware Workspace ONE Access、Identity ManagerおよびvRealize Automationには、2つのリモートコード実行の脆弱性(CVE-2022-22957およびCVE-2022-22958)が存在します。管理者アクセス権を持つ悪意のある攻撃者は、悪意のあるJDBC... | 証拠 2026/08/28公開済み 2022/04/13 | 7.2高高 | 23.9%中 | — | n/aVMware Workspace ONE Access, Identity Manager and vRealize Automation. | 1 | 2026/08/28 |
|---|
| CVE-2022-22956VMware Workspace ONE Access に認証バイパスの脆弱性 VMware Workspace ONE Access には、OAuth2 ACS フレームワークに 2 つの認証バイパスの脆弱性(CVE-2022-22955 および... | 証拠 2026/08/28公開済み 2022/04/13 | 9.8高重大 | 49.8%中 | — | n/aVMware Workspace ONE Access | 1 | 2026/08/28 |
|---|
| CVE-2022-25487Atom CMS v2.0 には、/admin/uploads.php を介したリモートコード実行(RCE)の脆弱性が存在することが判明しました。 | 証拠 2026/08/28公開済み 2022/03/15 | 9.8高重大 | 53.8%高 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2023-24486ローカルユーザーが、別のユーザーが脆弱性のあるバージョンのCitrix Workspace App for Linuxを利用して公開デスクトップやアプリケーションを起動しているシステムにアクセスできる場合 | 証拠 2026/08/28公開済み 2023/07/10 | 5.5中中 | 0.2%低 | — | CitrixCitrix Workspace app for Linux | 1 | 2026/08/28 |
|---|
| CVE-2022-2547Softing Secure Integration Server ヌルポインタ参照 | 証拠 2026/08/28公開済み 2022/08/17 | 7.5高高 | 1.5%低 | — | SoftingSecure Integration Server | 1 | 2026/08/28 |
|---|
| CVE-2022-2337Softing Secure Integration Server ヌルポインタ参照 | 証拠 2026/08/28公開済み 2022/08/17 | 7.5高高 | 1.5%低 | — | SoftingSecure Integration Server | 1 | 2026/08/28 |
|---|
| CVE-2022-2336Softing Secure Integration Server の不適切な認証 | 証拠 2026/08/28公開済み 2022/08/17 | 9.8高重大 | 1.0%低 | — | SoftingSecure Integration Server, edgeConnector Siemens, edgeConnector 840D, edgeConnector Modbus, edgeAggregator | 1 | 2026/08/28 |
|---|
| CVE-2022-2335Softing Secure Integration Server 整数アンダーフロー | 証拠 2026/08/28公開済み 2022/08/17 | 7.5高高 | 1.5%低 | — | SoftingSecure Integration Server | 1 | 2026/08/28 |
|---|
| CVE-2022-1069Softing Secure Integration Server の境界外読み取り | 証拠 2026/08/28公開済み 2022/08/17 | 7.5高高 | 1.5%低 | — | SoftingSecure Integration Server | 1 | 2026/08/28 |
|---|
| CVE-2021-27257この脆弱性により、ネットワークに隣接する攻撃者が、NETGEAR R7800 ファームウェア バージョン 1.0.2.76 の影響を受けるインストール環境において、ダウンロードされた情報の整合性を侵害される可能性があります。この脆弱性を悪用するために認証は必要ありません。この特定の欠陥は、FTP... | 証拠 2026/08/28公開済み 2021/03/05 | 6.5中中 | 0.3%低 | — | NETGEARR7800 | 1 | 2026/08/28 |
|---|
| CVE-2020-28347tdpServer on TP-Link Archer A7 AC1750 デバイス(201029 より前)では、リモート攻撃者が slave_mac パラメータを介して任意のコードを実行できます。注記: この問題は、シェル引用符が誤って処理される CVE-2020-10882 の不完全な修正が原因で存在します。 | 証拠 2026/08/28公開済み 2020/11/08 | 9.8高重大 | 76.6%高 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2020-15636この脆弱性により、リモートの攻撃者がファームウェア1.0.4.84_10.0.58を搭載したNETGEAR R6400、R6700、R7000、R7850、R7900、R8000、RS400、およびXR300ルーターの影響を受けるインストール環境上で、任意のコードを実行できる可能性があります。この脆弱性を悪用する... | 証拠 2026/08/28公開済み 2020/08/19 | 9.8高重大 | 8.5%低 | — | NETGEARMultiple Routers | 1 | 2026/08/28 |
|---|
| CVE-2020-15635この脆弱性により、ネットワーク隣接攻撃者は、ファームウェア1.0.4.84_10.0.58を搭載したNETGEAR R6700 V1.0.4.84_10.0.58ルーターの影響を受けるインストール環境で任意のコードを実行できます。この脆弱性を悪用するために認証は必要ありません。この特定の欠陥は、デフォルトでTCP... | 証拠 2026/08/28公開済み 2020/08/19 | 8.8高高 | 2.6%低 | — | NETGEARR6700 | 1 | 2026/08/28 |
|---|
| CVE-2020-12029Rockwell Automation FactoryTalk View SE | 証拠 2026/08/28公開済み 2020/07/20 | 9.0高重大 | 47.0%中 | — | Rockwell AutomationFactoryTalk View SE | 1 | 2026/08/28 |
|---|
| CVE-2020-12028Rockwell Automation FactoryTalk View SE | 証拠 2026/08/28公開済み 2020/07/20 | 8.1高高 | 53.0%高 | — | Rockwell AutomationFactoryTalk View SE | 1 | 2026/08/28 |
|---|