- CVE-2025-20286|Cisco Identity Services Engine
- CVE-2025-48710|Kube Resource Orchestrator
情報収集 20250604
161
- CVE-2025-31359|Parallels Desktop for Mac
- https://kb.parallels.com/en/125013
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2025-2160
- https://nvd.nist.gov/vuln/detail/CVE-2025-31359
- 権限昇格。修正は4月。TALOSから詳細が公開されたっぽい。他にもいくつか。
- CVE-2025-4138|Python
- CVE-2025-31359|Parallels Desktop for Mac
情報収集 20250603
315
- CVE-2025-49113|Roundcube Webmail
- https://roundcube.net/news/2025/06/01/security-updates-1.6.11-and-1.5.10
- https://nvd.nist.gov/vuln/detail/CVE-2025-49113
- PHPオブジェクトのデシリアライズによるコード実行。要認証。
- CVE-2025-3260|Grafana
- CVE-2025-49113|Roundcube Webmail
情報収集 20250602
情報収集 20250530
464
- CVE-2025-47933|Argo CD
- https://github.com/argoproj/argo-cd/security/advisories/GHSA-2hj5-g64g-fp6p
- https://nvd.nist.gov/vuln/detail/CVE-2025-47933
- https://www.security-next.com/170861
- XSS。API経由でなりすましによるKubenetesリソースの作成、変更、削除などの操作ができるらしい。Kube界隈わからないけど人気?注目?のものっぽ …
- CVE-2025-47933|Argo CD
情報収集 20250529
情報収集 20250528
148
- CVE-2025-5279|Amazon Redshift Python Connector and the
- https://aws.amazon.com/jp/security/security-bulletins/AWS-2025-011/
- https://nvd.nist.gov/vuln/detail/CVE-2025-5279
- BrowserAzureOAuth2CredentialsProvider plugin使用時にSSL証明書の検証不備があるらしい。
- CVE-2025-5280|Chrome
- CVE-2025-5279|Amazon Redshift Python Connector and the
情報収集 20250527
182
- CVE-2025-5124|Sony SNC Network Camera
- https://nvd.nist.gov/vuln/detail/CVE-2025-5124
- https://github.com/zeke2997/CVE_request_Sony
- 軽く見た範囲ではなんで採番されたんだろうという印象。デフォルトの認 …
- CVE-2025-5124|Sony SNC Network Camera
情報収集 20250526
たしか300くらい
- CVE-2025-48701|OpenDCIM
- https://nvd.nist.gov/vuln/detail/CVE-2025-48701
- SQLインジェクション。DCIMってなんだっけ、というのが気になっただけ。
- CVE-2025-47149|i-FILTER
- CVE-2025-48701|OpenDCIM
情報収集 20250523
384
- CVE-2025-4366|Pingora
- https://blog.cloudflare.com/resolving-a-request-smuggling-vulnerability-in-pingora/
- https://nvd.nist.gov/vuln/detail/CVE-2025-4366
- https://rustsec.org/advisories/RUSTSEC-2025-0037.html
- Request Smuggling。CDNとしての提供以外にOSSとして公開しているらしい。
- CVE-2025-5024|gnome-remote-desktop
- CVE-2025-4366|Pingora