Nessus の CGI abuses ファミリー

ID名前深刻度
242660GitLab 15.0 < 18.0.5 / 18.1 < 18.1.3 / 18.2 < 18.2.1 (CVE-2025-7001)
medium
242642GitLab 15.10 < 18.0.5 / 18.1 < 18.1.3 / 18.2 < 18.2.1 (CVE-2025-4700)
high
242641GitLab 15.10 < 18.0.5 / 18.1 < 18.1.3 / 18.2 < 18.2.1 (CVE-2025-4439)
high
242628Oracle Primavera P6 Enterprise Project Portfolio Management2025 年 7 月 CPU
medium
242297Oracle Primavera Unifier2025年7月CPU
high
241989Adobe Connect <= 24 の任意コード実行の脆弱性 (APSB25-61)
critical
241988Zimbra Collaboration Server < 8.7.11 パッチ 9、8.8 < 8.8.9 パッチ 10、8.8.10 < パッチ 7、8.8.11 < パッチ 3
critical
241987Zimbra Collaboration Server < 8.7.11 パッチ 11、 8.8 < 8.8.9 パッチ 10、 8.8.10 < パッチ 8、 8.8.11 < パッチ 4
high
241709ZKTeco BioTime < 9.0.1 (20240617.19506) の複数の脆弱性
critical
241693Jenkins プラグインの複数の脆弱性 (2025 年 7 月 9 日)
medium
241692GitLab 18.0 < 18.0.4 / 18.1 < 18.1.2 (CVE-2025-4972)
low
241691GitLab 13.3 < 17.11.6 / 18.0 < 18.0.4 / 18.1 < 18.1.2 (CVE-2025-3396)
medium
241690GitLab 17.11 < 17.11.6 / 18.0 < 18.0.4 / 18.1 < 18.1.2 (CVE-2025-6948)
high
241689GitLab 18.0 < 18.0.4 / 18.1 < 18.1.2 (CVE-2025-6168)
low
241512D-Link DSL-2750B デバイス < 1.05 のコマンドインジェクション (CVE-2016-20017)
critical
241441Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.2 (SVD-2025-0707)
medium
241440Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0709)
low
241439Kibana < 7.17.29 / 8.x < 8.17.18 / 8.18.x < 8.18.3 / 9.x < 9.0.3 複数の脆弱性ESA-2025-09、 ESA-2025-10
high
241437Splunk Enterprise 9.1.0 < 9.1.9、9.2.0 < 9.2.6、9.3.0 < 9.3.5、9.4.0 < 9.4.2 (SVD-2025-0708)
medium
241436Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0703)
medium
241435Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0704)
medium
241434Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0702)
medium
241431Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0706)
medium
241430Splunk Enterprise 9.1.0 < 9.1.10、9.2.0 < 9.2.7、9.3.0 < 9.3.5、9.4.0 < 9.4.3 (SVD-2025-0705)
medium
241429D-Link DIR-820 デバイスのコマンドインジェクション (CVE-2023-25280)
critical
241345Zyxel ルーターのコマンドインジェクション
critical
241328PHP 8.1.x< 8.1.33の複数の脆弱性
high
241326PHP 8.3.x< 8.3.23の複数の脆弱性
high
241295複数のプリンターデバイスの情報漏洩CVE-2024-51977
medium
241292PHP 8.4.x < 8.4.10の複数の脆弱性
high
241291PHP 8.2.x< 8.2.29の複数の脆弱性
high
241071Gladinet CentreStack < 16.4.10315.56368 のハードコードされた暗号鍵
critical
240758Atlassian Confluence 7.19.x < 8.5.22 / 8.6.x < 9.2.4 / 9.3.x < 9.4.1 (CONFSERVER-99835)
high
240625GitLab 16.10 < 17.11.5 / 18.0 < 18.0.3 / 18.1 < 18.1.1 (CVE-2025-5846)
low
240624GitLab 17.2 < 17.11.5 / 18.0 < 18.0.3 / 18.1 < 18.1.1 (CVE-2025-5315)
medium
240623GitLab 17.3 < 17.11.5 / 18.0 < 18.0.3 / 18.1 < 18.1.1 (CVE-2025-2938)
low
240622GitLab 10.7 < 17.11.5 / 18.0 < 18.0.3 / 18.1 < 18.1.1 (CVE-2025-3279)
medium
240621GitLab 17.2 < 17.11.5 / 18.0 < 18.0.3 / 18.1 < 18.1.1 (CVE-2025-1754)
medium
240342NetScaler ADC および NetScaler Gateway のメモリオーバーフロー (CTX694788)
critical
240341NetScaler ADC および NetScaler Gateway の複数の脆弱性 (CTX693420)
critical
240217Dotnetnuke < 10.0.1 SkinObjects のある TokenReplace の一部の状況での折り返し型クロスサイトスクリプティングXSSCVE-2025-52486
medium
240216Dotnetnuke < 10.0.1 アクティビティフィードの格納型クロスサイトスクリプティングXSSCVE-2025-52485
medium
240215Dotnetnuke < 10.0.1 悪意のあるユーザー入力との SMB 共有インタラクションを介した NTLM ハッシュ漏洩CVE-2025-52488
high
240214Dotnetnuke < 10.0.1 IP フィルターのバイパスの可能性CVE-2025-52487
high
240213GitLab 16.6 < 17.9.7 / 17.10 < 17.10.5 / 17.11 < 17.11.1 (CVE-2025-2443)
high
240212GitLab 17.11 < 17.11.4 / 18.0 < 18.0.2 (CVE-2025-5121)
high
240206Dotnetnuke < 10.0.1 SkinObjects のある TokenReplace の一部の状況での折り返し型クロスサイトスクリプティングXSSGHSA-pf4h-vrv6-cmvr
high
240205Dotnetnuke < 10.0.1 アクティビティフィードの格納型クロスサイトスクリプティングXSSGHSA-wwc9-wmm3-2pmf
high
240204Dotnetnuke < 10.0.1 IP フィルターのバイパスの可能性GHSA-fjhg-3mrh-mm7h
high
240203Dotnetnuke < 10.0.1 悪意のあるユーザー入力を伴う SMB 共有相互作用を通じた NTLM ハッシュ漏洩GHSA-mgfv-2362-jq96
high