CWE-89に分類される悪用された脆弱性
登録数32
ランサムウェアで悪用11
ベンダーの数24
ベンダー別
3
3
2
2
2
2
1
1
1
1
1
1
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2026-76461 | Cisco Secure Email Gateway | 2026年9月14日 | 28.2% | 不明 |
| CVE-2026-9586 | Sangoma Switchvox | 2026年9月2日 | 18.9% | 不明 |
| CVE-2026-72898 | Metabase Metabase | 2026年8月11日 | 19.0% | 不明 |
| CVE-2026-60137 | WordPress Core | 2026年7月21日 | 5.3% | 不明 |
| CVE-2026-9082 | Drupal Core | 2026年5月22日 | 15.7% | 不明 |
| CVE-2026-42208 | BerriAI LiteLLM | 2026年5月8日 | 5.7% | 不明 |
| CVE-2026-21643 | Fortinet FortiClient EMS | 2026年4月13日 | 93.8% | 不明 |
| CVE-2024-43468 | Microsoft Configuration Manager | 2026年2月12日 | 81.0% | 不明 |
| CVE-2025-57819 | Sangoma FreePBX | 2025年8月29日 | 86.3% | 不明 |
| CVE-2025-25257 | Fortinet FortiWeb | 2025年7月18日 | 99.8% | 不明 |
| CVE-2025-25181 | Advantive VeraCore | 2025年3月10日 | 55.5% | 不明 |
| CVE-2020-29574 | Sophos CyberoamOS | 2025年2月6日 | 4.6% | 確認あり |
| CVE-2024-9465 | Palo Alto Networks Expedition | 2024年11月14日 | 99.6% | 不明 |
| CVE-2024-9379 | Ivanti Cloud Services Appliance (CSA) | 2024年10月9日 | 43.7% | 不明 |
| CVE-2024-29824 | Ivanti Endpoint Manager (EPM) | 2024年10月2日 | 99.9% | 不明 |
| CVE-2024-6670 | Progress WhatsUp Gold | 2024年9月16日 | 93.0% | 確認あり |
| CVE-2023-48788 | Fortinet FortiClient EMS | 2024年3月25日 | 98.4% | 確認あり |
| CVE-2023-46748 | F5 BIG-IP Configuration Utility | 2023年10月31日 | 4.4% | 不明 |
| CVE-2021-44026 | Roundcube Roundcube Webmail | 2023年6月22日 | 69.8% | 不明 |
| CVE-2023-34362 | Progress MOVEit Transfer | 2023年6月2日 | 99.9% | 確認あり |
| CVE-2016-2386 | SAP NetWeaver | 2022年6月9日 | 71.5% | 不明 |
| CVE-2017-18362 | Kaseya Virtual System/Server Administrator (VSA) | 2022年5月24日 | 86.8% | 確認あり |
| CVE-2018-7841 | Schneider Electric U.motion Builder | 2022年4月15日 | 72.6% | 不明 |
| CVE-2021-20028 | SonicWall Secure Remote Access (SRA) | 2022年3月28日 | 30.0% | 確認あり |
| CVE-2019-12989 | Citrix SD-WAN and NetScaler | 2022年3月25日 | 94.9% | 不明 |
| CVE-2020-5722 | Grandstream UCM6200 | 2022年1月28日 | 84.4% | 不明 |
| CVE-2020-17463 | Fuel CMS Fuel CMS | 2021年12月10日 | 89.6% | 不明 |
| CVE-2021-42258 | BQE BillQuick Web Suite | 2021年11月3日 | 74.4% | 確認あり |
| CVE-2021-27101 | Accellion FTA | 2021年11月3日 | 5.9% | 確認あり |
| CVE-2021-20016 | SonicWall SSLVPN SMA100 | 2021年11月3日 | 40.0% | 確認あり |
| CVE-2020-12271 | Sophos SFOS | 2021年11月3日 | 42.4% | 確認あり |
| CVE-2019-7481 | SonicWall SMA100 | 2021年11月3日 | 99.9% | 確認あり |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
KEVのうち32件がCWE-89に分類されています。 CWEの定義(MITRE)