CyberMax
ホーム › 悪用済みCVE

Microsoftの既知の悪用された脆弱性

CISA KEVカタログ 2026.10.04(CVE 1,734件)、FIRST EPSSスコア 2026-10-07時点。

CISAはMicrosoftのCVE 389件を実際に悪用されているものとして掲載しています。過去12か月に45件が追加され(最新は2026-09-25)、117件はランサムウェア攻撃で使われています。

基本情報

概要
CISAが実際に悪用されているとするMicrosoftのCVE一覧(EPSSスコア付き)。
価格
最低価格 US$5 · US$5 買い切り · US$19/月 · US$49/月 · US$99/月 · US$190/年 · US$490/年 · US$990/年
無料プラン
Kevscope API: 1日200回まで、キー・カード不要
制限
CISA KEVカタログに載るCVEのみ。お使いのシステムのスキャンではありません。
言語
出典の公式説明は英語のまま表示しています。
最終更新

プランと価格無料で試す

優先して修正:現在EPSSが高いもの

EPSSは、CVEが今後30日以内に悪用される確率をFIRSTが推定したものです。

KEVに追加されたMicrosoftの最新CVE 20件

CVE製品追加日連邦期限EPSSランサムウェア
CVE-2026-65660SharePoint2026-09-252026-09-282.1%–
CVE-2026-85880Windows2026-09-082026-09-223.6%–
CVE-2026-81963Windows2026-09-082026-09-220.4%–
CVE-2019-1068SQL Server2026-08-262026-08-2957.3%–
CVE-2026-55040SharePoint2026-08-182026-08-2169.5%–
CVE-2026-33824Internet Key Exchange (IKE) Service Extensions2026-08-182026-08-211.6%–
CVE-2026-68820Windows Ancillary Function Driver for WinSock 2026-08-112026-08-250.3%–
CVE-2026-50522SharePoint2026-07-222026-07-253.0%–
CVE-2026-58644SharePoint2026-07-162026-07-1915.9%–
CVE-2026-56164SharePoint Server2026-07-142026-07-171.0%–
CVE-2026-56155Active Directory Federation Services2026-07-142026-07-280.3%–
CVE-2026-45659SharePoint Server2026-07-012026-07-042.7%あり
CVE-2026-45498Defender2026-05-202026-06-031.3%–
CVE-2026-41091Defender2026-05-202026-06-030.4%–
CVE-2010-0806Internet Explorer2026-05-202026-06-0382.2%–
CVE-2010-0249Internet Explorer2026-05-202026-06-0391.9%–
CVE-2009-1537DirectX2026-05-202026-06-0351.2%–
CVE-2008-4250Windows2026-05-202026-06-0398.8%–
CVE-2026-42897Microsoft2026-05-152026-05-290.5%–
CVE-2026-32202Windows2026-04-282026-05-124.9%–
連邦期限は米国の連邦民間機関に義務付けられたものです。それ以外の組織には優先度の目安になります。出典:CISA KEV、FIRST EPSS。

プランと価格: Kevscope API

従量課金:2,000回(有効期限なし)US$5 買い切り購入する
Analyst:月10,000回US$19/月購入する
Team:月50,000回US$49/月購入する
Soc:月150,000回US$99/月購入する
Analyst(年払い):月10,000回US$190/年購入する
Team(年払い):月50,000回US$490/年購入する
Soc(年払い):月150,000回US$990/年購入する

Stripeによる安全な決済 · 即時提供 · サポート:cybermax.tools@gmail.com

14日間保証:説明どおりに動かない場合、14日以内にご連絡いただければ修正するか全額返金します。 Terms

利用の流れ

  1. 無料プランを試せます。キーも登録も不要です。
  2. プランを選び、Stripeでカード決済します。
  3. APIキーがメールで届きます。Bearerトークンとして送信してください。同じキーでREST APIとMCPサーバーの両方を使えます。

よくある質問

CISA KEVカタログにMicrosoftの脆弱性はいくつありますか?

KEVカタログ2026.10.04では389件です。過去12か月に45件が追加され、117件がランサムウェアで使われています。

EPSSとは何ですか?

FIRSTのExploit Prediction Scoring Systemで、CVEが今後30日以内に悪用される確率を推定します。

自分のCVEリストをAPIで優先順位付けできますか?

はい。Kevscope APIは1回の呼び出しで最大20件のCVEを受け付け、KEV、EPSS、CVSS、SSVCの根拠付きで優先度の判定を返します。無料:キー不要で1日200回。有料は2,000回でUS$5から。

英語の完全版ページを見る(実際の出力例と価格比較)

このページの他の言語版: English Español Português (Brasil) Deutsch Français