CWE-23に分類される悪用された脆弱性
登録数9
ランサムウェアで悪用4
ベンダーの数7
ベンダー別
3
1
1
1
1
1
1
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2026-34926 | Trend Micro Apex One | 2026年5月21日 | 0.5% | 不明 |
| CVE-2024-27199 | JetBrains TeamCity | 2026年4月20日 | 99.9% | 確認あり |
| CVE-2025-64446 | Fortinet FortiWeb | 2025年11月14日 | 91.8% | 不明 |
| CVE-2022-37042 | Synacor Zimbra Collaboration Suite (ZCS) | 2022年8月11日 | 91.8% | 確認あり |
| CVE-2021-38163 | SAP NetWeaver | 2022年6月9日 | 36.8% | 不明 |
| CVE-2020-5410 | VMware Tanzu Spring Cloud Configuration (Config) Server | 2022年3月25日 | 95.5% | 不明 |
| CVE-2021-22017 | VMware vCenter Server | 2022年1月10日 | 49.1% | 不明 |
| CVE-2021-22005 | VMware vCenter Server | 2021年11月3日 | 99.9% | 確認あり |
| CVE-2021-21972 | VMware vCenter Server | 2021年11月3日 | 99.8% | 確認あり |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
KEVのうち9件がCWE-23に分類されています。 CWEの定義(MITRE)