2024年9月にKEVへ追加された脆弱性
追加数25
ランサムウェアで悪用4
ベンダーの数13
ベンダー別
5
4
3
3
2
1
1
1
1
1
前後の月の追加数
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2023-25280 | D-Link DIR-820 Router | 2024年9月30日 | 97.8% | 不明 |
| CVE-2020-15415 | DrayTek Multiple Vigor Routers | 2024年9月30日 | 84.4% | 不明 |
| CVE-2019-0344 | SAP Commerce Cloud | 2024年9月30日 | 7.0% | 不明 |
| CVE-2024-7593 | Ivanti Virtual Traffic Manager | 2024年9月24日 | 99.9% | 不明 |
| CVE-2024-8963 | Ivanti Cloud Services Appliance (CSA) | 2024年9月19日 | 98.6% | 不明 |
| CVE-2024-27348 | Apache HugeGraph-Server | 2024年9月18日 | 99.2% | 不明 |
| CVE-2022-21445 | Oracle ADF Faces | 2024年9月18日 | 62.4% | 不明 |
| CVE-2020-14644 | Oracle WebLogic Server | 2024年9月18日 | 94.5% | 不明 |
| CVE-2020-0618 | Microsoft SQL Server | 2024年9月18日 | 99.0% | 確認あり |
| CVE-2014-0502 | Adobe Flash Player | 2024年9月17日 | 24.8% | 不明 |
| CVE-2014-0497 | Adobe Flash Player | 2024年9月17日 | 99.8% | 不明 |
| CVE-2013-0648 | Adobe Flash Player | 2024年9月17日 | 11.0% | 不明 |
| CVE-2013-0643 | Adobe Flash Player | 2024年9月17日 | 10.5% | 不明 |
| CVE-2024-6670 | Progress WhatsUp Gold | 2024年9月16日 | 93.0% | 確認あり |
| CVE-2024-43461 | Microsoft Windows | 2024年9月16日 | 54.4% | 不明 |
| CVE-2024-8190 | Ivanti Cloud Services Appliance | 2024年9月13日 | 88.5% | 不明 |
| CVE-2024-38226 | Microsoft Publisher | 2024年9月10日 | 2.6% | 不明 |
| CVE-2024-38217 | Microsoft Windows | 2024年9月10日 | 10.0% | 不明 |
| CVE-2024-38014 | Microsoft Windows | 2024年9月10日 | 6.2% | 不明 |
| CVE-2024-40766 | SonicWall SonicOS | 2024年9月9日 | 18.3% | 確認あり |
| CVE-2017-1000253 | Linux Kernel | 2024年9月9日 | 10.6% | 確認あり |
| CVE-2016-3714 | ImageMagick ImageMagick | 2024年9月9日 | 97.4% | 不明 |
| CVE-2024-7262 | Kingsoft WPS Office | 2024年9月3日 | 2.9% | 不明 |
| CVE-2021-20124 | DrayTek VigorConnect | 2024年9月3日 | 96.3% | 不明 |
| CVE-2021-20123 | DrayTek VigorConnect | 2024年9月3日 | 90.2% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。