2025年5月にKEVへ追加された脆弱性
追加数24
ランサムウェアで悪用2
ベンダーの数18
ベンダー別
5
2
2
1
1
1
1
1
1
1
前後の月の追加数
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2025-4632 | Samsung MagicINFO 9 Server | 2025年5月22日 | 24.2% | 不明 |
| CVE-2025-4428 | Ivanti Endpoint Manager Mobile (EPMM) | 2025年5月19日 | 86.5% | 不明 |
| CVE-2025-4427 | Ivanti Endpoint Manager Mobile (EPMM) | 2025年5月19日 | 99.9% | 不明 |
| CVE-2025-27920 | Srimax Output Messenger | 2025年5月19日 | 1.8% | 不明 |
| CVE-2024-27443 | Synacor Zimbra Collaboration Suite (ZCS) | 2025年5月19日 | 23.6% | 不明 |
| CVE-2024-11182 | MDaemon Email Server | 2025年5月19日 | 17.5% | 不明 |
| CVE-2023-38950 | ZKTeco BioTime | 2025年5月19日 | 92.4% | 不明 |
| CVE-2025-42999 | SAP NetWeaver | 2025年5月15日 | 13.8% | 確認あり |
| CVE-2024-12987 | DrayTek Vigor Routers | 2025年5月15日 | 98.1% | 不明 |
| CVE-2025-32756 | Fortinet Multiple Products | 2025年5月14日 | 29.8% | 不明 |
| CVE-2025-32709 | Microsoft Windows | 2025年5月13日 | 2.1% | 不明 |
| CVE-2025-32706 | Microsoft Windows | 2025年5月13日 | 2.3% | 不明 |
| CVE-2025-32701 | Microsoft Windows | 2025年5月13日 | 1.4% | 不明 |
| CVE-2025-30400 | Microsoft Windows | 2025年5月13日 | 1.9% | 不明 |
| CVE-2025-30397 | Microsoft Windows | 2025年5月13日 | 26.8% | 不明 |
| CVE-2025-47729 | TeleMessage TM SGNL | 2025年5月12日 | 0.4% | 不明 |
| CVE-2024-6047 | GeoVision Multiple Devices | 2025年5月7日 | 10.0% | 不明 |
| CVE-2024-11120 | GeoVision Multiple Devices | 2025年5月7日 | 28.3% | 不明 |
| CVE-2025-27363 | FreeType FreeType | 2025年5月6日 | 27.7% | 不明 |
| CVE-2025-3248 | Langflow Langflow | 2025年5月5日 | 99.9% | 確認あり |
| CVE-2025-34028 | Commvault Command Center | 2025年5月2日 | 97.6% | 不明 |
| CVE-2024-58136 | Yiiframework Yii | 2025年5月2日 | 87.7% | 不明 |
| CVE-2024-38475 | Apache HTTP Server | 2025年5月1日 | 99.9% | 不明 |
| CVE-2023-44221 | SonicWall SMA100 Appliances | 2025年5月1日 | 76.2% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。