2025年2月にKEVへ追加された脆弱性
追加数27
ランサムウェアで悪用3
ベンダーの数18
ベンダー別
6
2
2
2
2
1
1
1
1
1
前後の月の追加数
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2024-49035 | Microsoft Partner Center | 2025年2月25日 | 1.3% | 不明 |
| CVE-2023-34192 | Synacor Zimbra Collaboration Suite (ZCS) | 2025年2月25日 | 77.2% | 不明 |
| CVE-2024-20953 | Oracle Agile Product Lifecycle Management (PLM) | 2025年2月24日 | 3.9% | 不明 |
| CVE-2017-3066 | Adobe ColdFusion | 2025年2月24日 | 90.5% | 不明 |
| CVE-2025-24989 | Microsoft Power Pages | 2025年2月21日 | 1.6% | 不明 |
| CVE-2025-23209 | Craft CMS Craft CMS | 2025年2月20日 | 21.7% | 不明 |
| CVE-2025-0111 | Palo Alto Networks PAN-OS | 2025年2月20日 | 1.9% | 不明 |
| CVE-2025-0108 | Palo Alto Networks PAN-OS | 2025年2月18日 | 98.4% | 不明 |
| CVE-2024-53704 | SonicWall SonicOS | 2025年2月18日 | 95.1% | 確認あり |
| CVE-2024-57727 | SimpleHelp SimpleHelp | 2025年2月13日 | 96.5% | 確認あり |
| CVE-2025-24200 | Apple iOS and iPadOS | 2025年2月12日 | 4.4% | 不明 |
| CVE-2024-41710 | Mitel SIP Phones | 2025年2月12日 | 41.6% | 不明 |
| CVE-2025-21418 | Microsoft Windows | 2025年2月11日 | 1.5% | 不明 |
| CVE-2025-21391 | Microsoft Windows | 2025年2月11日 | 2.3% | 不明 |
| CVE-2024-40891 | Zyxel DSL CPE Devices | 2025年2月11日 | 21.7% | 不明 |
| CVE-2024-40890 | Zyxel DSL CPE Devices | 2025年2月11日 | 20.7% | 不明 |
| CVE-2025-0994 | Trimble Cityworks | 2025年2月7日 | 31.0% | 不明 |
| CVE-2025-0411 | 7-Zip 7-Zip | 2025年2月6日 | 67.0% | 不明 |
| CVE-2024-21413 | Microsoft Office Outlook | 2025年2月6日 | 94.6% | 不明 |
| CVE-2022-23748 | Audinate Dante Discovery | 2025年2月6日 | 9.0% | 不明 |
| CVE-2020-29574 | Sophos CyberoamOS | 2025年2月6日 | 4.6% | 確認あり |
| CVE-2020-15069 | Sophos XG Firewall | 2025年2月6日 | 10.6% | 不明 |
| CVE-2024-53104 | Linux Kernel | 2025年2月5日 | 3.3% | 不明 |
| CVE-2024-45195 | Apache OFBiz | 2025年2月4日 | 99.9% | 不明 |
| CVE-2024-29059 | Microsoft .NET Framework | 2025年2月4日 | 98.6% | 不明 |
| CVE-2018-9276 | Paessler PRTG Network Monitor | 2025年2月4日 | 86.9% | 不明 |
| CVE-2018-19410 | Paessler PRTG Network Monitor | 2025年2月4日 | 97.9% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。