2021年12月にKEVへ追加された脆弱性
追加数20
ランサムウェアで悪用4
ベンダーの数15
ベンダー別
3
3
2
1
1
1
1
1
1
1
前後の月の追加数
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2021-43890 | Microsoft Windows | 2021年12月15日 | 11.2% | 確認あり |
| CVE-2021-4102 | Google Chromium V8 | 2021年12月15日 | 7.8% | 不明 |
| CVE-2021-44515 | Zoho Desktop Central | 2021年12月10日 | 99.8% | 不明 |
| CVE-2021-44228 | Apache Log4j2 | 2021年12月10日 | 99.9% | 確認あり |
| CVE-2021-44168 | Fortinet FortiOS | 2021年12月10日 | 0.8% | 不明 |
| CVE-2021-35394 | Realtek Jungle Software Development Kit (SDK) | 2021年12月10日 | 99.8% | 不明 |
| CVE-2020-8816 | Pi-hole AdminLTE | 2021年12月10日 | 78.1% | 不明 |
| CVE-2020-17463 | Fuel CMS Fuel CMS | 2021年12月10日 | 89.6% | 不明 |
| CVE-2019-7238 | Sonatype Nexus Repository Manager | 2021年12月10日 | 77.1% | 不明 |
| CVE-2019-13272 | Linux Kernel | 2021年12月10日 | 52.1% | 不明 |
| CVE-2019-10758 | MongoDB mongo-express | 2021年12月10日 | 84.7% | 不明 |
| CVE-2019-0193 | Apache Solr | 2021年12月10日 | 83.5% | 不明 |
| CVE-2017-17562 | Embedthis GoAhead | 2021年12月10日 | 96.2% | 不明 |
| CVE-2017-12149 | Red Hat JBoss Application Server | 2021年12月10日 | 90.7% | 確認あり |
| CVE-2010-1871 | Red Hat JBoss Seam 2 | 2021年12月10日 | 83.3% | 不明 |
| CVE-2021-44077 | Zoho ManageEngine ServiceDesk Plus (SDP) / SupportCenter Plus | 2021年12月1日 | 93.2% | 不明 |
| CVE-2021-40438 | Apache Apache | 2021年12月1日 | 99.9% | 確認あり |
| CVE-2021-37415 | Zoho ManageEngine ServiceDesk Plus (SDP) | 2021年12月1日 | 99.8% | 不明 |
| CVE-2020-11261 | Qualcomm Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables | 2021年12月1日 | 1.6% | 不明 |
| CVE-2018-14847 | MikroTik RouterOS | 2021年12月1日 | 95.9% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。