CVE | CVE-2025-32432 |
---|---|
影響を受ける製品 | Magento CMS、Docker |
脆弱性サマリ | MagentoのPHP-FPMに脆弱性、Dockerの不適切な設定を悪用 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | NPM package ‘is' |
脆弱性サマリ | NPMパッケージ‘is’にインフェクトされたマルウェアを含む |
重大度 | 不明 |
RCE | 無 |
攻撃観測 | 不明 |
PoC公開 | 無 |
CVE | なし |
---|---|
影響を受ける製品 | NPM package 'is' (おそらく全てのバージョン) |
脆弱性サマリ | NPMパッケージ 'is' にバックドアマルウェアが取り込まれ、攻撃者に侵入を可能にする |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 無 |
CVE | CVE-2025-53770 |
---|---|
影響を受ける製品 | Microsoft SharePoint |
脆弱性サマリ | Microsoft SharePointのゼロデイ脆弱性を悪用した攻撃 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | CVE-2025-53770 |
---|---|
影響を受ける製品 | Microsoft SharePoint |
脆弱性サマリ | Microsoft SharePoint のゼロデイ脆弱性を悪用した攻撃が発生 |
重大度 | 高 |
RCE | 有 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | Microsoft Active Directory |
脆弱性サマリ | Kerberoasting攻撃に対するActive Directoryの脆弱性 |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 不明 |
CVE | なし |
---|---|
影響を受ける製品 | XSS.is(Russian-speaking hacking forum) |
脆弱性サマリ | XSSロシア語ハッキングフォーラムの疑わしい管理者がウクライナ当局に逮捕される |
重大度 | 高 |
RCE | 不明 |
攻撃観測 | 不明 |
PoC公開 | 不明 |
CVE | CVE-2025-2775, CVE-2025-2776 |
---|---|
影響を受ける製品 | SysAid IT service management (ITSM) software |
脆弱性サマリ | 攻撃者が管理者アカウントを乗っ取るために二つの未認証のXML External Entity (XXE)脆弱性を悪用している |
重大度 | 高 |
RCE | 無 |
攻撃観測 | 有 |
PoC公開 | 有 |