脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing(HPLIP)ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 9.3高重大 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
| CVE-2026-91105HP Linux Imaging and Printing(HPLIP)ソフトウェア – 複数の脆弱性 |
|---|
| 証拠 2026/09/21公開済み 2026/09/16 |
8.6高高 |
| 0.7%低 |
| — |
| HP Inc.HP Linux Imaging and Printing Software (HPLIP) |
| 1 |
| 2026/09/21 |
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 9.3高重大 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 5.1中中 | 0.3%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing(HPLIP)ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 8.4高高 | 0.2%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) ソフトウェア– 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 5.1中中 | 0.3%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing(HPLIP)ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 6.8中中 | 0.2%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing(HPLIP)ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 5.1中中 | 0.3%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing(HPLIP)ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 8.6高高 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) ソフトウェア – 複数の脆弱性 | 証拠 2026/09/21公開済み 2026/09/16 | 7.0高高 | 0.7%低 | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 2026/09/21 |
|---|
| CVE-2026-93528CVE-2026-93528(WooCommerce用NP Quote Requestにおける認証不要の注文データ漏洩)に関する技術分析、概念実証、および責任ある開示のタイムライン。 | 証拠 2026/09/21公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/21 |
|---|
| CVE-2026-43786この問題は、追加のエンタイトルメントチェックによって対処されました。この問題は、macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.7 で修正されています。アプリが root 権限を取得できる可能性があります。 | 証拠 2026/09/21公開済み 2026/09/14 | 7.8高高 | 0.2%低 | — | ApplemacOS | 1 | 2026/09/21 |
|---|
| CVE-2026-77078multer は細工されたマルチパートフィールド名によるサービス拒否に対して脆弱 | 証拠 2026/09/21公開済み 2026/08/28 | 7.5高高 | 0.3%低 | — | multermulter | 1 | 2026/09/21 |
|---|
| CVE-2026-28618oapv.c の dec_frm_prepare に、ヒープバッファオーバーフローによる OOB 書き込みの可能性があります。これにより、追加の実行権限を必要とせずにリモートコード実行につながる可能性があります。エクスプロイトにユーザー操作は不要です。 | 証拠 2026/09/21公開済み 2026/09/08 | 8.8高高 | 0.3%低 | — | GoogleAndroid | 1 | 2026/09/21 |
|---|
| CVE-2026-19586OmadaゲートウェイのOpenVPNサーバーにおける認証前OSコマンドインジェクション | 証拠 2026/09/21公開済み 2026/08/20 | 9.3高重大 | 5.7%低 | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 2026/09/21 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | 証拠 2026/09/21公開済み 2026/09/21 | 8.5高高 | —利用不可 | — | BioStarVIVID LED DJ | 1 | 2026/09/21 |
|---|
| CVE-2026-84568パストラバーサルの問題は、改善されたパス検証によって対処されました。この問題は、macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.7 で修正されています。ネットワークディレクトリサーバーを制御する攻撃者が、root... | 証拠 2026/09/21公開済み 2026/09/14 | 7.8高高 | 0.2%低 | — | ApplemacOS | 1 | 2026/09/21 |
|---|
| CVE-2025-6327WordPress King Addons for Elementor プラグイン <= 51.1.36 - 任意ファイルアップロード脆弱性 | 証拠 2026/09/21公開済み 2025/11/06 | 10.0高重大 | 0.5%低 | — | KingAddons.comKing Addons for Elementor | 1 | 2026/09/21 |
|---|
| CVE-2025-6325WordPress King Addons for Elementor プラグイン <= 51.1.36 - 権限昇格の脆弱性 | 証拠 2026/09/21公開済み 2025/11/06 | 9.8高重大 | 0.4%低 | — | KingAddons.comKing Addons for Elementor | 1 | 2026/09/21 |
|---|
| CVE-2026-94097CVE-2026-94095のPoC。Netcore NBR200V2ファームウェアにおけるubus JSON-RPC経由のtracerouteコマンドインジェクションで、認可されたテスト向けにroot RCEを可能にする。 | 証拠 2026/09/21公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/21 |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute診断機能 network_tools コマンドインジェクション | 証拠 2026/09/21公開済み 2026/09/20 | 8.6高高 | —利用不可 | — | NetcoreNBR200V2 | 1 | 2026/09/21 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP設定 network_tools コマンドインジェクション | 証拠 2026/09/21公開済み 2026/09/20 | 8.6高高 | —利用不可 | — | NetcoreNBR200V2 | 1 | 2026/09/21 |
|---|
| CVE-2026-90817認証されていないリモートコード実行の脆弱性が、survey passthrough routing と Data Import の処理ロジックに見つかりました。悪意のあるユーザーが HTTP リクエストを操作して、公開 survey... | 証拠 2026/09/21公開済み 2026/09/20 | 9.8高重大 | —利用不可 | — | Vanderbilt UniversityREDCap | 2 | 2026/09/21 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C 書き込み先任意書き込み | 証拠 2026/09/21公開済み 2026/09/21 | 8.5高高 | —利用不可 | — | BioStarVALKYRIE AURORA | 1 | 2026/09/21 |
|---|
| CVE-2023-20593“Zen 2” CPU の問題により、特定のマイクロアーキテクチャ条件下で、攻撃者が機密情報にアクセスできる可能性があります。 | 証拠 2026/09/21公開済み 2023/07/24 | 5.5中中 | 5.2%低 | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 2026/09/21 |
|---|
| CVE-2026-88854Joomla拡張機能 - OrdaSoft.com - Joomla用OrdaSoft Joomla Gallery拡張機能 6.2.7未満における未認証SQLインジェクション | 証拠 2026/09/20公開済み 2026/09/20 | 9.3高重大 | —利用不可 | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 2026/09/20 |
|---|
| CVE-2026-86555ZTE SmartLife APPにおけるハードコードされた鍵の脆弱性 | 証拠 2026/09/20公開済み 2026/09/20 | 6.2中中 | 0.2%低 | — | ZTESmartLife | 1 | 2026/09/20 |
|---|
| CVE-2026-86554ZTE SmartLife APPにおけるメール列挙およびアカウントID漏洩の脆弱性 | 証拠 2026/09/20公開済み 2026/09/20 | 4.3中中 | 0.2%低 | — | ZTESmartLife | 1 | 2026/09/20 |
|---|
| CVE-2026-86553ZTE SmartLife APPにおけるパスワードリセットの脆弱性 | 証拠 2026/09/20公開済み 2026/09/20 | 8.8高高 | 0.4%低 | — | ZTESmartLife | 1 | 2026/09/20 |
|---|
| CVE-2026-86552ZTE SmartLife APPのアカウント登録においてメール所有権の確認をスキップする脆弱性 | 証拠 2026/09/20公開済み 2026/09/20 | 5.4中中 | 0.3%低 | — | ZTESmartLife | 1 | 2026/09/20 |
|---|
| CVE-2026-28609MatroskaExtractor.cppの読み取りにおいて、不適切なキャストによる範囲外書き込みの可能性があります。これにより、追加の実行権限を必要とせずにリモートコード実行につながる可能性があります。エクスプロイトにユーザーの操作は必要ありません。 | 証拠 2026/09/20公開済み 2026/09/08 | 8.8高高 | 0.3%低 | — | GoogleAndroid | 1 | 2026/09/20 |
|---|
| CVE-2023-43804Cookie HTTPヘッダーがクロスオリジンリダイレクトで削除されない | 証拠 2026/09/20公開済み 2023/10/04 | 8.1高高 | 1.2%低 | — | urllib3urllib3 | 1 | 2026/09/20 |
|---|
| CVE-2026-78306DJIドローンBluetoothインターフェースにおける認証不要のDUMLコマンド実行 | 証拠 2026/09/20公開済み 2026/08/24 | 8.5高高 | 0.1%低 | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 2026/09/20 |
|---|
| CVE-2026-71217Iperf3: iperf3サーバーが無制限のピア制御JSONパラメータを受け入れ、リソース枯渇によるリモートサービス拒否を可能にする | 証拠 2026/09/20公開済み 2026/08/11 | 7.5高高 | 0.6%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 2026/09/20 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - レシピコメントコンテンツを介した未認証の任意ショートコード実行 | 証拠 2026/09/20公開済み 2026/09/19 | 9.1高重大 | 0.4%低 | — | brechtvdsWP Recipe Maker | 2 | 2026/09/20 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi system OSコマンドインジェクション | 証拠 2026/09/20公開済み 2026/09/20 | 8.5高高 | 2.2%低 | — | D-LinkR95 | 1 | 2026/09/20 |
|---|
| CVE-2026-78844CVE-2026-78844 を文書化したアドバイザリ。delight-nashorn-sandbox 0.5.5 における無制御なリソース消費の脆弱性で、動的コード評価が maxCPUTime 制限をバイパスする。 | 証拠 2026/09/20公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/20 |
|---|
| CVE-2026-34180ASN.1コンテンツ解析におけるヒープバッファの過読み取り | 証拠 2026/09/20公開済み 2026/06/09 | 7.5高高 | 1.0%低 | — | OpenSSLOpenSSL | 1 | 2026/09/20 |
|---|
| CVE-2024-31218Webhoodバックエンドにおける重要な機能の認証欠如 | 証拠 2026/09/20公開済み 2024/04/05 | 9.8高重大 | 0.7%低 | — | webhood-iowebhood | 1 | 2026/09/20 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - 'current_url' パラメータを介した未認証の任意ショートコード実行 | 証拠 2026/09/20公開済み 2026/09/19 | 9.1高重大 | 0.4%低 | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 2026/09/20 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - 隠しファイルアップロードフィールドを介した未認証の任意ファイルアップロード | 証拠 2026/09/20公開済み 2026/09/19 | 9.8高重大 | 0.7%低 | — | Gravity FormsGravity Forms | 1 | 2026/09/20 |
|---|
| CVE-2026-81294WordPress Authorizer プラグイン <= 3.15.1 - 権限昇格の脆弱性 | 証拠 2026/09/20公開済み 2026/09/02 | 9.8高重大 | 0.3%低 | — | Paul RyanAuthorizer | 1 | 2026/09/20 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - 保護されていないAJAXルーターを介した未認証の任意ファイル削除および設定更新 | 証拠 2026/09/20公開済み 2026/09/13 | 10.0高重大 | 0.3%低 | — | UnknownCryptoPayment Gateway | 1 | 2026/09/20 |
|---|
| CVE-2026-79752CakePHP: FunctionsBuilderの複数のメソッドがSQLインジェクションに対して脆弱 | 証拠 2026/09/20公開済み 2026/09/17 | 9.2高重大 | 0.5%低 | — | cakephpcakephp | 1 | 2026/09/20 |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() が PostgresDriver で SQL インジェクションに対して脆弱 | 証拠 2026/09/20公開済み 2026/08/24 | 9.2高重大 | 0.3%低 | — | cakephpcakephp, cakephp/database | 1 | 2026/09/20 |
|---|
| CVE-2026-65647Plesk におけるファイルアクセス前の不適切なシンボリックリンク解決により、リモート認証済みユーザーが root として任意のコードを実行できる脆弱性。 | 証拠 2026/09/19公開済み 2026/08/26 | 8.7高高 | 0.5%低 | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 2026/09/19 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - ウィジェットの 'classes' マップ呼び出し可能呼び出しを介した未認証コードインジェクションからリモートコード実行 | 証拠 2026/09/19公開済み 2026/09/12 | 9.8高重大 | 0.8%低 | — | stellarwpThe Events Calendar | 1 | 2026/09/19 |
|---|
| CVE-2026-75816Frontend Admin by DynamiApps <= 3.29.12 - '_acf_objects' オブジェクト識別子を介した未認証アカウント乗っ取り | 証拠 2026/09/19公開済み 2026/09/06 | 9.8高重大 | 0.5%低 | — | shabtiFrontend Admin by DynamiApps | 1 | 2026/09/19 |
|---|
| CVE-2026-19952Frontend Admin by DynamiApps <= 3.29.12 - 認証不要の任意ファイル削除(custom_directory_name マージタグを介したパストラバーサル) | 証拠 2026/09/19公開済み 2026/09/01 | 7.5高高 | 0.8%低 | — | shabtiFrontend Admin by DynamiApps | 1 | 2026/09/19 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - クエリ変数インジェクションによる未認証RCE | 証拠 2026/09/19公開済み 2026/08/19 | 9.0高重大 | 0.4%低 | — | UnknownBroken Link Checker | 1 | 2026/09/19 |
|---|