新しい脆弱性に関する情報が発見されて一般公開されると、Tenable Research はそれらの脆弱性を検出するプログラムを開発します。このプログラムはプラグインと呼ばれ、Nessus Attack Scripting Language (NASL) で記述されています。プラグインには、脆弱性に関する情報、修正アクションの概要、およびセキュリティ上の問題の有無を検査するアルゴリズムが含まれます。Tenable Research では現在までに 194976 個のプラグインを公開しており、98719 個の CVE ID と 25216 個の Bugtraq ID に対応しています。
ID | 名前 | 製品 | ファミリー | 深刻度 |
---|---|---|---|---|
114971 | ファイルブラウザの認証されていないアクセス | Web App Scanning | Web Applications | medium |
265855 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-9905 | Nessus | Misc. | high |
265854 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-39860 | Nessus | Misc. | critical |
265853 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-39846 | Nessus | Misc. | critical |
265852 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-59431 | Nessus | Misc. | critical |
265851 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-39848 | Nessus | Misc. | critical |
265849 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-39842 | Nessus | Misc. | critical |
265848 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-9906 | Nessus | Misc. | high |
265847 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-39845 | Nessus | Misc. | critical |
265846 | Linux Distros のパッチ未適用の脆弱性: CVE-2025-39862 | Nessus | Misc. | critical |
ID | 名前 | 製品 | ファミリー | 深刻度 |
---|---|---|---|---|
265816 | FreeBSDdnsdist -- 細工された DoH 交換を介したサービス拒否c2253bff-9952-11f0-b6e2-6805ca2fa271 | Nessus | FreeBSD Local Security Checks | low |
265815 | Fedora 41libssh2025-88ec28aaee | Nessus | Fedora Local Security Checks | medium |
265814 | FreeBSD : chromium -- 複数のセキュリティ修正 (57b54de1-85a5-439a-899e-75d19cbdff54) | Nessus | FreeBSD Local Security Checks | critical |
265810 | Cisco IOS XEソフトウェアのCLIの引数インジェクションcisco-sa-iosxe-arg-inject-EyDDbh4e | Nessus | CISCO | medium |
265805 | Cisco IOS XEソフトウェアのセキュアブートバイパスcisco-sa-secboot-UqFD8AvC | Nessus | CISCO | medium |
265789 | Dotnetnuke < 10.1.0 バックエンド管理者認証情報を使用する蓄積型 XSSCVE-2025-59546 | Nessus | CGI abuses | low |
265769 | Keycloak < 26.2.9 複数の脆弱性GHSA-wc64-wmfm-46vwGHSA-xmcw-mv9p-7pq2 | Nessus | Misc. | medium |
265757 | Dotnetnuke < 10.1.0 プロンプトモジュールの格納型クロスサイトスクリプティングXSSCVE-2025-59545 | Nessus | CGI abuses | critical |
265756 | Dotnetnuke < 10.1.0 プロファイルに対して URL を使用する折り返し型クロスサイトスクリプティングXSSCVE-2025-59821 | Nessus | CGI abuses | medium |
265752 | Dotnetnuke < 10.1.0 クエリパラメーターを通じて匿名クライアントで未使用テーマをロードCVE-2025-59535 | Nessus | CGI abuses | medium |