| N.A. | Microsoft Security Response Center (MSRC) 2026年第1四半期セキュリティ研究者リーダーボード #192 | N/A | Apr 2026 | 公式謝辞ページ |
| N.A. | Microsoft Online Services に対する MSRC セキュリティ研究者謝辞(3件) | N/A | Mar 2026 | 公式謝辞ページ |
| CVE-2025-63918 | wmjordan PDFPatcher <= 1.1.3.4663 画像エクスポート機能におけるディレクトリトラバーサル | 6.2 | Nov 17, 2025 | 詳細なWrite-Upを読む |
| CVE-2025-63917 | wmjordan PDFPatcher <= 1.1.3.4663 XML外部エンティティ(XXE)インジェクション | 7.1 | Nov 17, 2025 | 詳細なWrite-Upを読む |
| CVE-2025-63916 | luotengyuan MyScreenTools <= 2.2.1.0 GIF圧縮ツールにおけるOSコマンドインジェクション | 8.1 | Nov 17, 2025 | 詳細なWrite-Upを読む |
| N.A. | Microsoft 365 Copilot For Work: SharePoint からの画像データ外部漏洩 | Low | Mar 22, 2025 | 詳細なWrite-Upを読む |
| CVE-2025-1548 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 リモートファイルインクルージョン | 5.1 | Feb 21, 2025 | 詳細なWrite-Upを読む |
| CVE-2025-1543 | iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 パストラバーサル | 5.3 | Feb 21, 2025 | 詳細なWrite-Upを読む |
| CVE-2025-1084 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 クロスサイトリクエストフォージェリ(CSRF) | 3.9 | Feb 6, 2025 | 詳細なWrite-Upを読む |
| CVE-2025-1083 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 CORS設定不備 | 2.8 | Feb 6, 2025 | 詳細なWrite-Upを読む |
| CVE-2025-1082 | Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 格納型クロスサイトスクリプティング(XSS) | 3.5 | Feb 6, 2025 | 詳細なWrite-Upを読む |
| CVE-2024-13199 | Mtons mblog 3.5.0 検索機能における反射型クロスサイトスクリプティング(XSS) | 3.2 | Jan 8, 2025 | 詳細なWrite-Upを読む |
| CVE-2024-13198 | Mtons mblog 3.5.0 ログイン時の観測可能なレスポンス差異 | 3.4 | Jan 8, 2025 | 詳細なWrite-Upを読む |
| CVE-2024-13032 | Antabot White-Jotter 0.2.2 サーバーサイドリクエストフォージェリ(SSRF) | 5.1 | Dec 29, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-13031 | Antabot White-Jotter 0.2.2 反射型クロスサイトスクリプティング(XSS) | 5.1 | Dec 29, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-13029 | Antabot White-Jotter 0.2.2 サーバーサイドリクエストフォージェリ(SSRF) | 5.3 | Dec 29, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-13028 | Antabot White-Jotter 0.2.2 観測可能なレスポンス差異 | 6.3 | Dec 29, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-12995 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 格納型クロスサイトスクリプティング(XSS) | 5.3 | Dec 27, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-12990 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 オープンリダイレクト | 5.3 | Dec 27, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-55452 | Dromara UJCMS <= 9.6.3 ブロック項目のアップロードによる任意のURLリダイレクト | 5.4 | Dec 17, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-55451 | Dromara UJCMS <= 9.6.3 認証済みSVGベースの格納型クロスサイトスクリプティング(XSS) | 4.8 | Dec 17, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-12665 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 タスクコメント添付ファイルのアップロードにおける格納型クロスサイトスクリプティング(XSS) | 3.5 | Dec 16, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-12664 | Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 プロジェクトタスクコメントにおける格納型クロスサイトスクリプティング(XSS) | 3.5 | Dec 16, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-12663 | FunnyZPC mee-admin 1.6 ログインユーザー名における観測可能なレスポンス差異 | 3.7 | Dec 16, 2024 | 詳細なWrite-Upを読む |
| CVE-2024-12483 | Dromara UJCMS <= 9.6.3 ユーザーID /users/id における安全でない直接オブジェクト参照(IDOR) | 3.7 | Dec 11, 2024 | 詳細なWrite-Upを読む |