CWE-284に分類される悪用された脆弱性
登録数37
ランサムウェアで悪用3
ベンダーの数23
ベンダー別
6
4
4
3
2
1
1
1
1
1
1
1
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2015-3306 | ProFTPD ProFTPD | 2026年10月8日 | 96.7% | 不明 |
| CVE-2026-81963 | Microsoft Windows | 2026年9月8日 | 0.3% | 不明 |
| CVE-2026-21962 | Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in | 2026年8月24日 | 73.1% | 不明 |
| CVE-2026-56290 | Joomlack Page Builder | 2026年7月7日 | 30.8% | 不明 |
| CVE-2026-34908 | Ubiquiti UniFi OS | 2026年6月23日 | 15.2% | 不明 |
| CVE-2026-48907 | Widget Factory Joomla Content Editor | 2026年6月16日 | 16.1% | 不明 |
| CVE-2026-35616 | Fortinet FortiClient EMS | 2026年4月6日 | 9.0% | 不明 |
| CVE-2025-31125 | Vite Vitejs | 2026年1月22日 | 65.1% | 不明 |
| CVE-2025-12480 | Gladinet Triofox | 2025年11月12日 | 95.4% | 不明 |
| CVE-2025-33073 | Microsoft Windows | 2025年10月20日 | 82.6% | 不明 |
| CVE-2025-59230 | Microsoft Windows | 2025年10月14日 | 2.6% | 不明 |
| CVE-2025-24989 | Microsoft Power Pages | 2025年2月21日 | 1.6% | 不明 |
| CVE-2024-20767 | Adobe ColdFusion | 2024年12月16日 | 98.5% | 不明 |
| CVE-2024-45519 | Synacor Zimbra Collaboration Suite (ZCS) | 2024年10月3日 | 99.9% | 不明 |
| CVE-2024-27348 | Apache HugeGraph-Server | 2024年9月18日 | 99.2% | 不明 |
| CVE-2024-40766 | SonicWall SonicOS | 2024年9月9日 | 18.3% | 確認あり |
| CVE-2023-7028 | GitLab GitLab CE/EE | 2024年5月1日 | 94.6% | 不明 |
| CVE-2023-23752 | Joomla! Joomla! | 2024年1月8日 | 99.8% | 不明 |
| CVE-2023-24489 | Citrix Content Collaboration | 2023年8月16日 | 97.3% | 不明 |
| CVE-2023-38205 | Adobe ColdFusion | 2023年7月20日 | 99.7% | 不明 |
| CVE-2023-29298 | Adobe ColdFusion | 2023年7月20日 | 99.7% | 不明 |
| CVE-2016-8735 | Apache Tomcat | 2023年5月12日 | 90.3% | 不明 |
| CVE-2023-27350 | PaperCut MF/NG | 2023年4月21日 | 99.9% | 確認あり |
| CVE-2023-26360 | Adobe ColdFusion | 2023年3月15日 | 97.3% | 不明 |
| CVE-2016-7256 | Microsoft Windows | 2022年5月25日 | 64.5% | 不明 |
| CVE-2016-3393 | Microsoft Windows | 2022年5月25日 | 68.4% | 不明 |
| CVE-2021-22941 | Citrix ShareFile | 2022年3月25日 | 53.5% | 確認あり |
| CVE-2020-2506 | QNAP Systems Helpdesk | 2022年3月25日 | 1.9% | 不明 |
| CVE-2015-1427 | Elastic Elasticsearch | 2022年3月25日 | 99.9% | 不明 |
| CVE-2014-3120 | Elastic Elasticsearch | 2022年3月25日 | 88.5% | 不明 |
| CVE-2022-23134 | Zabbix Frontend | 2022年2月22日 | 95.2% | 不明 |
| CVE-2021-23874 | McAfee McAfee Total Protection (MTP) | 2021年11月3日 | 1.0% | 不明 |
| CVE-2020-8196 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | 2021年11月3日 | 26.3% | 不明 |
| CVE-2020-8193 | Citrix Application Delivery Controller (ADC), Gateway, and SD-WAN WANOP Appliance | 2021年11月3日 | 88.4% | 不明 |
| CVE-2019-1653 | Cisco Small Business RV320 and RV325 Routers | 2021年11月3日 | 99.8% | 不明 |
| CVE-2016-4437 | Apache Shiro | 2021年11月3日 | 93.0% | 不明 |
| CVE-2016-3715 | ImageMagick ImageMagick | 2021年11月3日 | 75.3% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
KEVのうち37件がCWE-284に分類されています。 CWEの定義(MITRE)