- CVE-2025-4920|Firefox- https://www.mozilla.org/en-US/security/advisories/mfsa2025-36/
- https://nvd.nist.gov/vuln/detail/CVE-2025-4920
- JavaScriptオブジェクトの境界外アクセス。
 
- CVE-2025-32002|I-O Data HDL-Tシリーズ
- 情報収集 20250516- 簡易版一部未精査 - https://nvd.nist.gov/vuln/detail/CVE-2025-0921
- https://nvd.nist.gov/vuln/detail/CVE-2025-47287
- https://nvd.nist.gov/vuln/detail/CVE-2025-47928
- https://nvd.nist.gov/vuln/detail/CVE-2025-30476
- https://nvd.nist.gov/vuln/detail/CVE-2025-30475
- https://nvd.nist.gov/vuln/detail/CVE-2025-26481 …
 
- 情報収集 20250515- 昨日気になったのがちょこちょこ拾われてた。Jenkinsプラグインまったくわからん。 422 - CVE-2025-3909|Thunderbird- https://www.mozilla.org/en-US/security/advisories/mfsa2025-35/#CVE-2025-3909
- https://nvd.nist.gov/vuln/detail/CVE-2025-3909
- X-Mozilla-External-Attachment-URLヘッダの処理に問題があり、fileスキーマでjavascriptを実行される可能性がうんたらかんたら。
 
- CVE-2025-4664|Chrome
 
- CVE-2025-3909|Thunderbird
- 情報収集 20250514- Microsoftの日。 319 - CVE-2025-30663|Zoom Workplace Apps- https://www.zoom.com/en/trust/security-bulletin/zsb-25016/
- ローカルの権限昇格。認証されたユーザのみ。
 
- CVE-2025-3757|OpenPubKey
 
- CVE-2025-30663|Zoom Workplace Apps
- 情報収集 20250513- Appleのリリースあり。 192 - CVE-2024-26809|Linux Kernel- https://securityonline.info/poc-released-cve-2024-26809-exploits-nftables-double-free-to-achieve-root-shell/
- nftablesのnet/netfilterモジュールにおけるメモリ破損の脆弱性にコード実行のPoCが公開されたとのこと。
 
- CVE-2025-22247|VMware Tools
 
- CVE-2024-26809|Linux Kernel
- 情報収集 20250512- 483 - CVE-2025-3462,CVE-2025-3463|ASUS DriverHub- https://nvd.nist.gov/vuln/detail/CVE-2025-3462
- https://www.asus.com/content/asus-product-security-advisory/
- https://mrbruh.com/asusdriverhub/
- マザーボード限定。検証不備によりHTTPでRCEできるらしいがものがいまいちわからない。
 
- CVE-2025-4382|GRUB
 
- CVE-2025-3462,CVE-2025-3463|ASUS DriverHub
- 情報収集 20250509
- 情報収集 20250508- 329 - CVE-2025-47709(Drupal Enterprise MFA)- https://www.drupal.org/sa-contrib-2025-055
- 趣味枠。TFA設定の表示・変更が可能らしい。他にもいくつか。
 
- CVE-2025-24977(OpenCTI)- https://securityonline.info/cve-2025-24977-critical-rce-flaw-in-opencti-platform-exposes-infrastructure-to-root-level-attacks/
- https://nvd.nist.gov/vuln/detail/CVE-2025-24977
- RCE。Cyber Threat Inteligenceプラットフォームらしい。前も調 …
 
 
- CVE-2025-47709(Drupal Enterprise MFA)
- 情報収集 20250507- GWで溜めてしまった...orz 900 - CVE-2025-4143(cloudflare/workers-mcp)- https://nvd.nist.gov/vuln/detail/CVE-2025-4143
- 特定の状況下における資格情報窃取。
 
- CVE-2025-46337(ADOdb Library for PHP)
 
- CVE-2025-4143(cloudflare/workers-mcp)
- 情報収集 20250501- CVE-2024-22031(Rancher)
- CVE-2025-30194(dnsdist)