CWE-434に分類される悪用された脆弱性
登録数23
ランサムウェアで悪用6
ベンダーの数22
ベンダー別
2
1
1
1
1
1
1
1
1
1
1
1
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2026-56291 | Balbooa Forms | 2026年7月10日 | 14.8% | 不明 |
| CVE-2026-48939 | iCagenda iCagenda | 2026年7月10日 | 20.0% | 不明 |
| CVE-2026-48908 | JoomShaper SP Page Builder | 2026年7月7日 | 88.5% | 不明 |
| CVE-2024-7399 | Samsung MagicINFO 9 Server | 2026年4月24日 | 91.9% | 不明 |
| CVE-2025-2749 | Kentico Kentico Xperience | 2026年4月20日 | 4.0% | 不明 |
| CVE-2024-7694 | TeamT5 ThreatSonar Anti-Ransomware | 2026年2月17日 | 1.7% | 不明 |
| CVE-2025-52691 | SmarterTools SmarterMail | 2026年1月26日 | 85.6% | 確認あり |
| CVE-2018-4063 | Sierra Wireless AirLink ALEOS | 2025年12月12日 | 27.0% | 不明 |
| CVE-2021-26828 | OpenPLC ScadaBR | 2025年12月3日 | 39.3% | 不明 |
| CVE-2025-31324 | SAP NetWeaver | 2025年4月29日 | 99.4% | 確認あり |
| CVE-2024-57968 | Advantive VeraCore | 2025年3月10日 | 32.2% | 不明 |
| CVE-2024-50623 | Cleo Multiple Products | 2024年12月13日 | 98.6% | 確認あり |
| CVE-2024-39717 | Versa Director | 2024年8月23日 | 4.0% | 不明 |
| CVE-2017-12617 | Apache Tomcat | 2022年3月25日 | 99.9% | 不明 |
| CVE-2017-12615 | Apache Tomcat | 2022年3月25日 | 99.6% | 確認あり |
| CVE-2020-13671 | Drupal Drupal core | 2022年1月18日 | 35.3% | 不明 |
| CVE-2021-27860 | FatPipe WARP, IPVPN, and MPVPN software | 2022年1月10日 | 39.8% | 不明 |
| CVE-2021-31207 | Microsoft Exchange Server | 2021年11月3日 | 99.7% | 確認あり |
| CVE-2021-20022 | SonicWall SonicWall Email Security | 2021年11月3日 | 16.6% | 確認あり |
| CVE-2020-8260 | Ivanti Pulse Connect Secure | 2021年11月3日 | 96.4% | 不明 |
| CVE-2020-25213 | WordPress File Manager Plugin | 2021年11月3日 | 97.3% | 不明 |
| CVE-2019-8394 | Zoho ManageEngine | 2021年11月3日 | 63.3% | 不明 |
| CVE-2018-15961 | Adobe ColdFusion | 2021年11月3日 | 99.9% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
KEVのうち23件がCWE-434に分類されています。 CWEの定義(MITRE)