2025年12月にKEVへ追加された脆弱性
追加数20
ランサムウェアで悪用2
ベンダーの数19
ベンダー別
2
1
1
1
1
1
1
1
1
1
前後の月の追加数
| CVE | ベンダー・製品 | 追加日 | EPSS | ランサムウェア |
|---|---|---|---|---|
| CVE-2025-14847 | MongoDB MongoDB and MongoDB Server | 2025年12月29日 | 83.2% | 不明 |
| CVE-2023-52163 | Digiever DS-2105 Pro | 2025年12月22日 | 96.9% | 不明 |
| CVE-2025-14733 | WatchGuard Firebox | 2025年12月19日 | 26.5% | 確認あり |
| CVE-2025-59374 | ASUS Live Update | 2025年12月17日 | 1.1% | 不明 |
| CVE-2025-40602 | SonicWall SMA1000 appliance | 2025年12月17日 | 2.7% | 不明 |
| CVE-2025-20393 | Cisco Multiple Products | 2025年12月17日 | 32.3% | 不明 |
| CVE-2025-59718 | Fortinet Multiple Products | 2025年12月16日 | 68.2% | 不明 |
| CVE-2025-43529 | Apple Multiple Products | 2025年12月15日 | 8.7% | 不明 |
| CVE-2025-14611 | Gladinet CentreStack and Triofox | 2025年12月15日 | 53.3% | 不明 |
| CVE-2025-14174 | Google Chromium | 2025年12月12日 | 22.3% | 不明 |
| CVE-2018-4063 | Sierra Wireless AirLink ALEOS | 2025年12月12日 | 27.0% | 不明 |
| CVE-2025-58360 | OSGeo GeoServer | 2025年12月11日 | 60.5% | 不明 |
| CVE-2025-62221 | Microsoft Windows | 2025年12月9日 | 2.5% | 不明 |
| CVE-2025-6218 | RARLAB WinRAR | 2025年12月9日 | 90.4% | 不明 |
| CVE-2025-66644 | Array Networks ArrayOS AG | 2025年12月8日 | 3.4% | 不明 |
| CVE-2022-37055 | D-Link Routers | 2025年12月8日 | 55.5% | 不明 |
| CVE-2025-55182 | Meta React Server Components | 2025年12月5日 | 99.8% | 確認あり |
| CVE-2021-26828 | OpenPLC ScadaBR | 2025年12月3日 | 39.3% | 不明 |
| CVE-2025-48633 | Android Framework | 2025年12月2日 | 0.2% | 不明 |
| CVE-2025-48572 | Android Framework | 2025年12月2日 | 0.2% | 不明 |
CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。