![]() |
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:Feb. 3, 2025, 1:14 p.m.
No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
---|---|---|---|---|---|---|---|---|---|---|---|
1 | 9.8 |
緊急
Network icontrolwp |
iControlWP
|
icontrolwp の WordPress 用 iControlWP における信頼できないデータのデシリアライゼーションに関する脆弱性
|
CWE-502
|
Deserialization of Untrusted Data
CVE-2024-13742
|
2025-01-31 17:40 |
2025-01-30 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
2 | 5.4 |
警告
Network |
ilghera | MailUp Auto Subscription | ilghera の WordPress 用 MailUp Auto Subscription におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
Origin Validation Error |
CVE-2024-13521 | 2025-01-31 17:37 | 2025-01-28 | Show | GitHub Exploit DB Packet Storm |
3 | 6.5 |
警告
Network |
アップル |
visionos Safari iPadOS |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24143 | 2025-01-31 17:31 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
4 | 5.5 |
警告
Local |
- | アップルの macOS における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24096 | 2025-01-31 17:29 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
5 | 5.5 |
警告
Local |
- | アップルの macOS における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-54549 | 2025-01-31 17:27 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm | |
6 | 8.8 |
重要
Network |
アップル |
watchOS visionos Safari iPadOS iOS tvOS |
複数のアップル製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2024-54543 | 2025-01-31 17:26 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm |
7 | 9.1 |
緊急
Network アップル |
watchOS |
iPadOS iOS
複数のアップル製品における脆弱性
|
CWE-noinfo
|
noinfo
CVE-2024-54512
|
2025-01-31 17:23 |
2024-12-11 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
8 | 5.5 |
警告
Local |
アップル |
iOS visionos iPadOS watchOS tvOS |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24086 | 2025-01-31 17:21 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
9 | 6.7 |
警告
Local |
デル |
Latitude 5414 Rugged ファームウェア Latitude 5280 ファームウェア Embedded Box PC 5000 ファームウェア Latitude 5400 ファームウェア Latitude 3189 ファームウェ… |
複数のデル製品における脆弱性 |
CWE-20 CWE-noinfo Improper Input Validation noinfo |
CVE-2024-22429 | 2025-01-31 16:37 | 2024-05-17 | Show | GitHub Exploit DB Packet Storm |
10 | 5.4 |
警告
Network |
Philantro Inc. | Philantro - Donations and Donor Management | Philantro Inc. の WordPress 用 Philantro - Donations and Donor Management におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-13527 | 2025-01-31 16:37 | 2025-01-28 | Show | GitHub Exploit DB Packet Storm |
11 | 5.5 |
警告
Local |
アップル |
iOS iPadOS |
アップルの iPadOS および iOS におけるリンク解釈に関する脆弱性 |
CWE-59
Link Following |
CVE-2025-24104 | 2025-01-31 15:58 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
12 | 7.5 |
重要
Network アップル |
Safari
|
アップルの Safari および macOS における脆弱性
|
CWE-Other
|
Other
CVE-2025-24169
|
2025-01-31 15:55 |
2025-01-27 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
13 | 4.7 |
警告
Local |
- | アップルの macOS における競合状態に関する脆弱性 |
CWE-362
Race Condition |
CVE-2025-24094 | 2025-01-31 15:52 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
14 | 5.5 |
警告
Local |
アップル |
tvOS watchOS iPadOS iOS visionos |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24161 | 2025-01-31 15:52 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
15 | 5.5 |
警告
Local |
- | アップルの macOS における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24112 | 2025-01-31 15:51 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
16 | 7.8 |
重要
Local |
アップル |
watchOS iOS tvOS iPadOS |
複数のアップル製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2024-54517 | 2025-01-31 15:48 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm |
17 | 3.3 |
低
Local |
アップル |
iOS iPadOS |
複数のアップル製品におけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-24145 | 2025-01-31 15:47 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
18 | 4.3 |
警告
Network |
IKJWEB | zStore Manager Basic | IKJWEB の WordPress 用 zStore Manager Basic における認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2024-13715 | 2025-01-31 15:46 | 2025-01-30 | Show | GitHub Exploit DB Packet Storm |
19 | 7.8 |
重要
Local |
マイクロソフト | Azure Monitor Agent | Azure Monitor エージェントの特権昇格の脆弱性 |
CWE-59 CWE-noinfo Link Following noinfo |
CVE-2024-30060 | 2025-01-31 15:45 | 2024-05-16 | Show | GitHub Exploit DB Packet Storm |
20 | 4.4 |
警告
Local |
- | アップルの macOS におけるリンク解釈に関する脆弱性 |
CWE-59
Link Following |
CVE-2025-24136 | 2025-01-31 15:44 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
21 | 5.3 |
警告
Network アップル |
iOS |
iPadOS
複数のアップル製品における脆弱性
|
CWE-noinfo
|
noinfo
CVE-2024-54488
|
2025-01-31 15:42 |
2024-12-11 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
22 | 3.3 |
低
Local |
- | アップルの macOS における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-54516 | 2025-01-31 15:42 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm | |
23 | 5.5 |
警告
Local |
- | アップルの macOS におけるパーミッションの不適切な保持に関する脆弱性 |
CWE-281
Improper Preservation of Permissions |
CVE-2025-24087 | 2025-01-31 15:42 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
24 | 6.7 |
警告
Local |
- | アップルの macOS における古典的バッファオーバーフローの脆弱性 |
CWE-120
Classic Buffer Overflow |
CVE-2025-24153 | 2025-01-31 15:42 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
25 | 4.2 |
警告
Physics |
IBM | Watson CP4D Data Stores | IBM の Watson CP4D Data Stores における脆弱性 |
CWE-73 CWE-Other External Control of File Name or Path Other |
CVE-2023-26282 | 2025-01-31 15:42 | 2023-03-22 | Show | GitHub Exploit DB Packet Storm |
26 | 6.5 |
警告
Network |
アップル |
tvOS watchOS iPadOS iOS visionos |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24131 | 2025-01-31 15:41 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
27 | 5.5 |
警告
Local |
アップル |
tvOS watchOS iPadOS iOS visionos |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-54541 | 2025-01-31 15:37 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm |
28 | 7.8 |
重要
Local |
- | アップルの macOS における整数オーバーフローの脆弱性 |
CWE-190 CWE-190 Integer Overflow or Wraparound Integer Overflow or Wraparound |
CVE-2025-24156 | 2025-01-31 15:36 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
29 | 7.8 |
重要
Local |
- | アップルの macOS における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2024-54509 | 2025-01-31 15:33 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm | |
30 | 8.8 |
重要
Network |
アップル |
iOS Safari iPadOS |
複数のアップル製品におけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2025-24150 | 2025-01-31 15:33 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
31 | 3.3 |
低
Local |
アップル |
iOS iPadOS |
アップルの iPadOS および iOS における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24141 | 2025-01-31 15:31 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm |
32 | 6.5 |
警告
Network |
アップル |
tvOS watchOS iPadOS iOS visionos |
複数のアップル製品における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-54497 | 2025-01-31 15:30 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm |
33 | 3.3 |
低
Local |
- | アップルの macOS における脆弱性 |
CWE-noinfo
noinfo |
CVE-2025-24100 | 2025-01-31 15:27 | 2025-01-27 | Show | GitHub Exploit DB Packet Storm | |
34 | 7.5 |
重要
Network
|
-
|
アップルの macOS における脆弱性
|
CWE-noinfo
|
noinfo
CVE-2024-54557
|
2025-01-31 15:25 |
2024-12-11 |
Show
|
GitHub
Exploit DB
Packet Storm
|
|
35 | 7.8 |
重要
Local |
アップル |
watchOS iOS tvOS iPadOS |
複数のアップル製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2024-54522 | 2025-01-31 15:23 | 2024-12-11 | Show | GitHub Exploit DB Packet Storm |
36 | 3.3 |
低
Local |
- | アップルの macOS における脆弱性 |
CWE-noinfo
noinfo |
CVE-2024-44172 | 2025-01-31 15:20 | 2024-09-16 | Show | GitHub Exploit DB Packet Storm | |
37 | 6.1 |
警告
Network |
Westguard Solutions | WS Form | Westguard Solutions の WordPress 用 WS Form におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-13509 | 2025-01-31 15:16 | 2025-01-28 | Show | GitHub Exploit DB Packet Storm |
38 | 8.1 |
重要
Network |
Elementor | Elementor Website Builder | Elementor の WordPress 用 Elementor Website Builder におけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2024-24934 | 2025-01-31 15:16 | 2024-05-17 | Show | GitHub Exploit DB Packet Storm |
39 | 6.1 |
警告
Network |
Esri | Portal for ArcGIS | Esri の Portal for ArcGIS におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-25698 | 2025-01-31 15:16 | 2024-04-4 | Show | GitHub Exploit DB Packet Storm |
40 | 8.8 |
重要
Network |
unlimited-elements | unlimited elements for elementor | unlimited-elements の WordPress 用 unlimited elements for elementor における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2024-3055 | 2025-01-31 15:16 | 2024-05-14 | Show | GitHub Exploit DB Packet Storm |
41 | 8.8 |
重要
Network |
Delta Electronics, INC. | DIAEnergie | Delta Electronics, INC. の DIAEnergie における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2024-34032 | 2025-01-31 15:16 | 2024-05-3 | Show | GitHub Exploit DB Packet Storm |
42 | 5.4 |
警告
Network |
Brainstorm Force | Elementor Header & Footer Builder | Brainstorm Force の WordPress 用 Elementor Header & Footer Builder におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-4634 | 2025-01-31 15:16 | 2024-05-16 | Show | GitHub Exploit DB Packet Storm |
43 | 6.5 |
警告
Network |
JetBrains | YouTrack | JetBrains の YouTrack における非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
Inefficient Regular Expression Complexity |
CVE-2024-54157 | 2025-01-31 15:16 | 2024-12-4 | Show | GitHub Exploit DB Packet Storm |
44 | 6.1 |
警告
Network |
JetBrains | TeamCity | JetBrains の TeamCity におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-24459 | 2025-01-31 15:16 | 2025-01-21 | Show | GitHub Exploit DB Packet Storm |
45 | 6.5 |
警告
Network |
JetBrains | TeamCity | JetBrains の TeamCity における認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-24461 | 2025-01-31 15:16 | 2025-01-21 | Show | GitHub Exploit DB Packet Storm |
46 | 6.1 |
警告
Network |
Esri | Portal for ArcGIS | Esri の Portal for ArcGIS におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-8149 | 2025-01-31 15:01 | 2024-10-4 | Show | GitHub Exploit DB Packet Storm |
47 | 4.3 |
警告
Network |
JetBrains | TeamCity | JetBrains の TeamCity における不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2025-24460 | 2025-01-31 15:01 | 2025-01-21 | Show | GitHub Exploit DB Packet Storm |
48 | 8.8 |
重要
Network |
weDevs | wp erp | weDevs の WordPress 用 wp erp における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2024-0608 | 2025-01-31 14:50 | 2024-03-29 | Show | GitHub Exploit DB Packet Storm |
49 | 7.2 |
重要
Network |
weDevs | wp erp | weDevs の WordPress 用 wp erp における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2024-0913 | 2025-01-31 14:50 | 2024-03-29 | Show | GitHub Exploit DB Packet Storm |
50 | 5.4 |
警告
Network |
Brainstorm Force | ultimate addons for beaver builder | Brainstorm Force の WordPress 用 ultimate addons for beaver builder におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-2140 | 2025-01-31 14:50 | 2024-03-30 | Show | GitHub Exploit DB Packet Storm |