CWE-918に分類される悪用された脆弱性
登録数22
ランサムウェアで悪用10
ベンダーの数14
ベンダー別
4
3
2
2
2
1
1
1
1
1
1
1
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2026-83548 | SonicWall SMA1000 Appliances | 2026年9月2日 | 8.7% | 不明 |
| CVE-2026-49869 | Kestra Kestra OSS | 2026年9月2日 | 2.0% | 不明 |
| CVE-2026-64849 | MLflow MLflow | 2026年8月19日 | 9.8% | 不明 |
| CVE-2026-15409 | SonicWall SMA1000 Appliances | 2026年7月14日 | 6.7% | 確認あり |
| CVE-2026-20230 | Cisco Unified Communications Manager | 2026年6月25日 | 88.2% | 不明 |
| CVE-2021-22054 | Omnissa Workspace One UEM | 2026年3月9日 | 99.6% | 不明 |
| CVE-2021-22175 | GitLab GitLab | 2026年2月18日 | 53.3% | 不明 |
| CVE-2020-7796 | Synacor Zimbra Collaboration Suite | 2026年2月17日 | 84.4% | 不明 |
| CVE-2021-39935 | GitLab Community and Enterprise Editions | 2026年2月3日 | 36.1% | 不明 |
| CVE-2025-61884 | Oracle E-Business Suite | 2025年10月20日 | 95.8% | 確認あり |
| CVE-2021-21311 | Adminer Adminer | 2025年9月29日 | 98.4% | 不明 |
| CVE-2019-9621 | Synacor Zimbra Collaboration Suite (ZCS) | 2025年7月7日 | 81.0% | 不明 |
| CVE-2024-21893 | Ivanti Connect Secure, Policy Secure, and Neurons | 2024年1月31日 | 99.9% | 確認あり |
| CVE-2023-41763 | Microsoft Skype for Business | 2023年10月10日 | 90.3% | 不明 |
| CVE-2022-41040 | Microsoft Exchange Server | 2022年9月30日 | 99.9% | 確認あり |
| CVE-2021-21973 | VMware vCenter Server and Cloud Foundation | 2022年3月7日 | 88.0% | 不明 |
| CVE-2021-21975 | VMware vRealize Operations Manager API | 2022年1月18日 | 78.0% | 確認あり |
| CVE-2021-40438 | Apache Apache | 2021年12月1日 | 99.9% | 確認あり |
| CVE-2021-34473 | Microsoft Exchange Server | 2021年11月3日 | 99.9% | 確認あり |
| CVE-2021-27103 | Accellion FTA | 2021年11月3日 | 11.4% | 確認あり |
| CVE-2021-26855 | Microsoft Exchange Server | 2021年11月3日 | 99.9% | 確認あり |
| CVE-2021-21985 | VMware vCenter Server | 2021年11月3日 | 99.9% | 確認あり |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて
KEVのうち22件がCWE-918に分類されています。 CWEの定義(MITRE)