脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-3843SQLインジェクションによりNefteprodukttekhnika BUK TS-Gでリモートコード実行が可能 | 証拠 2026/09/01公開済み 2026/03/10 | 9.3高重大 | 0.8%低 | — | Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System | 1 | 2026/09/01 |
| CVE-2026-12183Nefteprodukttekhnika BUK TS-G ガソリンスタンド自動化システムにおける ajax-login.php が任意の認証情報を受け入れることによる認証バイパス |
|---|
| 証拠 2026/09/01公開済み 2026/06/13 |
9.3高重大 |
| 0.4%低 |
| — |
| Nefteprodukttekhnika LLCBUK TS-G Gas Station Automation System |
| 1 |
| 2026/09/01 |
| CVE-2026-30252Interzen Consulting S.r.l ZenShare Suite v17.0 の login.php エンドポイントにおける複数の反射型クロスサイトスクリプティング (XSS) の脆弱性により、攻撃者が codice_azienda および red_url パラメータに注入された細工された... | 証拠 2026/09/01公開済み 2026/04/02 | 6.1中中 | 0.2%低 | — | n/an/a | 1 | 2026/09/01 |
|---|
| CVE-2026-30251Interzen Consulting S.r.l ZenShare Suite v17.0 の login_newpwd.php エンドポイントにおける反射型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者は codice_azienda パラメータに注入された細工された URL... | 証拠 2026/09/01公開済み 2026/04/02 | 6.1中中 | 0.2%低 | — | n/an/a | 1 | 2026/09/01 |
|---|
| CVE-2023-6572gradio-app/gradio におけるコマンドインジェクション | 証拠 2026/09/01公開済み 2023/12/14 | 8.1高高 | 1.7%低 | — | gradio-appgradio-app/gradio | 1 | 2026/09/01 |
|---|
| CVE-2025-69080WordPress Geckoテーマ <= 1.9.8 - ローカルファイルインクルージョンの脆弱性 | 証拠 2026/09/01公開済み 2026/01/07 | 8.1高高 | 0.5%低 | — | JanStudioGecko | 1 | 2026/09/01 |
|---|
| CVE-2026-25544Payload has an SQL Injection in JSON/RichText Queries on PostgreSQL/SQLite Adapters英語フォールバック | 証拠 2026/09/01公開済み 2026/02/06 | 9.8高重大 | 0.8%低 | — | payloadcmspayload | 1 | 2026/09/02 |
|---|
| CVE-2025-50455Alex Tselegidis EasyAppointments <= 1.5.1 の /customers/search エンドポイントの order_by パラメータにSQLインジェクションの脆弱性が存在します。 この脆弱性は、CodeIgniter Query Builder の order_by... | 証拠 2026/09/01公開済み 2026/07/27 | 9.1高重大 | 1.0%低 | — | n/an/a | 1 | 2026/09/02 |
|---|
| CVE-2026-79483FastGPT Community Edition 4.10.0 から 4.14.0 は、POST /api/core/chat/getHistories エンドポイントにおける NoSQL インジェクションに対して脆弱です。 認証されていない攻撃者が、細工された JSON ペイロードを介して悪意のある... | 証拠 2026/08/31公開済み 2026/08/31 | 5.3中中 | 0.4%低 | — | n/an/a | 1 | 2026/08/31 |
|---|
| CVE-2026-75594Kirby: メディア処理におけるパストラバーサルにより、サイトルート外の画像ファイルへのアクセスとJSONファイルへの限定的なアクセスが可能 | 証拠 2026/08/31公開済み 2026/08/31 | 8.2高高 | 0.5%低 | — | getkirbykirby | 1 | 2026/08/31 |
|---|
| CVE-2023-26493Cocos Engineワークフローにおけるコマンドインジェクション | 証拠 2026/08/31公開済み 2023/03/27 | 8.8高高 | 2.9%低 | — | cocoscocos-engine | 1 | 2026/08/31 |
|---|
| CVE-2026-62735Windows HTTP.sys 特権昇格の脆弱性 | 証拠 2026/08/31公開済み 2026/08/11 | 7.8高高 | 0.5%低 | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 2026/08/31 |
|---|
| CVE-2026-76569Joomla 拡張機能 - phoca.cz - Phoca Download 5.0.0-6.1.4 の検索 GET パラメータを介した Reflected XSS | 証拠 2026/08/31公開済み 2026/08/20 | 5.3中中 | 0.3%低 | — | phoca.czPhoca Download extension for Joomla | 1 | 2026/08/31 |
|---|
| CVE-2021-4281Brave UX for-the-badge combine-prs.yml OSコマンドインジェクション | 証拠 2026/08/31公開済み 2022/12/26 | 9.8高重大 | 1.8%低 | — | Brave UXfor-the-badge | 1 | 2026/08/31 |
|---|
| CVE-2022-29117.NET および Visual Studio のサービス拒否 (Denial of Service) の脆弱性 | 証拠 2026/08/31公開済み 2022/05/10 | 7.5高高 | 5.0%低 | — | Microsoft.NET 6.0, .NET Core 3.1, .NET 5.0, Microsoft Visual Studio 2022 version 17.0, Microsoft Visual Studio 2019 version 16.9 (includes 16.0 - 16.8), Microsoft Visual Studio 2022 version 17.1, Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10) | 1 | 2026/08/31 |
|---|
| CVE-2021-21423projen におけるバージョン管理リポジトリの不正な制御圏への露出 | 証拠 2026/08/31公開済み 2021/04/06 | 8.1高高 | 1.4%低 | — | projenprojen | 1 | 2026/08/31 |
|---|
| CVE-2026-38192pluck-CMS-4.7.20-コードインジェクション脆弱性 | 証拠 2026/08/31公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/08/31 |
|---|
| CVE-2025-0324VAPIXデバイス設定フレームワークにおける権限昇格 VAPIXデバイス設定フレームワークは権限昇格を許容しており、低権限のユーザーが管理者権限を取得できる状態でした。 | 証拠 2026/08/31公開済み 2025/06/02 | 9.4高重大 | 0.4%低 | — | Axis Communications ABAXIS OS | 1 | 2026/08/31 |
|---|
| CVE-2020-0219SliceDeepLinkSpringBoard.java の onCreate における安全でない Intent の可能性 SliceDeepLinkSpringBoard.java の onCreate に、安全でない Intent... | 証拠 2026/08/31公開済み 2020/06/11 | 7.8高高 | 0.3%低 | — | n/aAndroid | 4 | 2026/08/31 |
|---|
| CVE-2026-78906Google Chrome 152.0.7977.65 より前の ANGLE における競合状態 Google Chrome 152.0.7977.65 より前の ANGLE における競合状態により、リモートの攻撃者が巧妙に細工された HTML... | 証拠 2026/08/31公開済み 2026/08/25 | 7.5高高 | 0.3%低 | — | GoogleChrome | 1 | 2026/08/31 |
|---|
| CVE-2026-78905ANGLE における型混乱が、Google Chrome 152.0.7977.65 より前のバージョンにおいて、細工された HTML ページを介してリモートの攻撃者がサンドボックス外で任意のコードを実行する可能性を許容していました。(Chromium セキュリティ重要度: 中) | 証拠 2026/08/31公開済み 2026/08/25 | 8.8高高 | 0.5%低 | — | GoogleChrome | 1 | 2026/08/31 |
|---|
| CVE-2026-78904ANGLE における型混乱が、Google Chrome 152.0.7977.65 より前のバージョンにおいて、細工された HTML ページを介してリモートの攻撃者がサンドボックス外で任意のコードを実行する可能性を許容していました。(Chromium セキュリティ深刻度: 高) | 証拠 2026/08/31公開済み 2026/08/25 | 9.6高重大 | 0.5%低 | — | GoogleChrome | 1 | 2026/08/31 |
|---|
| CVE-2026-78903Google Chrome 152.0.7977.65 以前の SiteIsolation における不完全なクリーンアップにより、レンダラープロセスを侵害したリモート攻撃者が、細工された HTML ページを介してサイト分離をバイパスできる可能性がありました。(Chromium セキュリティ深刻度: 中) | 証拠 2026/08/31公開済み 2026/08/25 | 3.1低低 | 0.3%低 | — | GoogleChrome | 1 | 2026/08/31 |
|---|
| CVE-2020-36762ONS Digital RAS Collection Instrument comment.yml ジョブ OS コマンドインジェクション | 証拠 2026/08/31公開済み 2023/07/18 | 9.8高重大 | 2.3%低 | — | ONS DigitalRAS Collection Instrument | 1 | 2026/08/31 |
|---|
| CVE-2026-7474Nomadは、動的ホストボリュームにおけるパストラバーサルに対して脆弱であり、コード実行につながる可能性があります | 証拠 2026/08/31公開済み 2026/05/12 | 8.8高高 | 6.9%低 | — | HashiCorpNomad, Nomad Enterprise | 1 | 2026/08/31 |
|---|
| CVE-2026-5006テンプレート化されたポリシーパスにおけるスラッシュインジェクションによる権限昇格の影響を受けるVault | 証拠 2026/08/31公開済み 2026/08/24 | 6.8中中 | 0.2%低 | — | HashiCorpVault, Vault Enterprise | 2 | 2026/08/31 |
|---|
| CVE-2025-60689An unauthenticated command injection vulnerability exists in the Start_EPI function of the httpd binary on Linksys E1200 v2 routers (Firmware...英語フォールバック | 証拠 2026/08/31公開済み 2025/11/13 | 5.4中中 | 17.5%中 | — | n/an/a | 1 | 2026/09/01 |
|---|
| CVE-2026-80724ptp: vmclock: 読み取り専用マッピングが書き込み可能になるのを防ぐ | 証拠 2026/08/30公開済み 2026/08/28 | 8.8高高 | 0.1%低 | — | LinuxLinux | 1 | 2026/08/30 |
|---|
| CVE-2024-41127Monkeytypeは、そのci-failure-comment.yml GitHubワークフローにおけるコードインジェクションを通じたPoisoned Pipeline Executionに対して脆弱であり、攻撃者がpull-requestsへの書き込みアクセスを取得することを可能にします。 | 証拠 2026/08/30公開済み 2024/08/02 | 9.6高重大 | 0.9%低 | — | monkeytypegamemonkeytype | 1 | 2026/08/30 |
|---|
| CVE-2026-65351この問題は、状態管理の改善によって対処されました。この問題はSafari 26.6.1、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意を持って作成されたWebコンテンツを処理すると、予期しないSafariのクラッシュが発生する可能性があります。 | 証拠 2026/08/30公開済み 2026/08/17 | 4.3中中 | 0.5%低 | — | AppleSafari, iOS and iPadOS, macOS, visionOS | 1 | 2026/08/30 |
|---|
| CVE-2026-45833ChromaDB Pythonプロジェクトのバージョン0.4.17以降におけるコードインジェクションの脆弱性により、認証された攻撃者が、UPDATE_COLLECTION権限を持っている場合、/api/v2/tenants/default_tenant/databases/default_database/col... | 証拠 2026/08/30公開済み 2026/06/12 | 9.4高重大 | 0.3%低 | — | ChromaChromaDB | 1 | 2026/08/30 |
|---|
| CVE-2024-42365アスタリスクでは、コード実行に十分な権限としてWrite=originateが許可される / System()ダイヤルプラン | 証拠 2026/08/30公開済み 2024/08/08 | 8.8高高 | 4.7%低 | — | asteriskasterisk | 1 | 2026/08/30 |
|---|
| CVE-2026-67364Joomla 拡張機能 - balbooa.com - Balbooa Forms < 2.4.3.2 における事前認証 PHP コードインジェクション | 証拠 2026/08/30公開済み 2026/08/19 | 10.0高重大 | 0.3%低 | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 2026/08/30 |
|---|
| CVE-2026-67363Joomla拡張機能 - balbooa.com - Balbooa Forms < 2.4.3.2における認証前の支払金額改ざん | 証拠 2026/08/30公開済み 2026/08/19 | 7.7高高 | 0.3%低 | — | balbooa.comBalbooa Forms extension for Joomla | 1 | 2026/08/30 |
|---|
| CVE-2026-33557Apache Kafka: OAUTHBEARER認証におけるJWTトークン検証の欠如 | 証拠 2026/08/30公開済み 2026/04/20 | 9.1高重大 | 0.7%低 | — | Apache Software FoundationApache Kafka | 1 | 2026/08/30 |
|---|
| CVE-2024-45387Apache Traffic Control: Traffic Ops エンドポイント PUT deliveryservice_request_comments におけるSQLインジェクション | 証拠 2026/08/30公開済み 2024/12/23 | 9.9高重大 | 41.5%中 | — | Apache Software FoundationApache Traffic Control | 1 | 2026/08/30 |
|---|
| CVE-2026-82539TOTOLINK A720R MACフィルタリング cstecgi.cgi setMacFilterRules メモリ破損 | 証拠 2026/08/30公開済み 2026/08/30 | 8.5高高 | 0.6%低 | — | TOTOLINKA720R | 1 | 2026/08/30 |
|---|
| CVE-2026-12513Shared Files < 1.7.68 - パストラバーサルによる未認証の任意ファイル削除 | 証拠 2026/08/30公開済み 2026/08/28 | 6.8中中 | 0.3%低 | — | UnknownShared Files, shared-files-pro | 1 | 2026/08/30 |
|---|
| CVE-2026-18741Worksuite SaaS 6.0.14 より前のバージョンにおける、アセット管理の場所および説明フィールドを介した格納型XSS | 証拠 2026/08/30公開済み 2026/08/13 | 4.6中中 | 0.1%低 | — | FroidenWorksuite SaaS | 1 | 2026/08/30 |
|---|
| CVE-2026-76581WPMU DEV Dashboard <= 5.0.1 - SSO HMAC正規化の混乱による認証バイパスから管理者権限取得 | 証拠 2026/08/30公開済み 2026/08/28 | 9.8高重大 | 0.3%低 | — | wpmudevWPMU DEV Dashboard | 2 | 2026/08/30 |
|---|
| CVE-2026-82222WordPress GiveWP プラグイン <= 4.16.7.1 - リモートコード実行(RCE)の脆弱性 | 証拠 2026/08/30公開済み 2026/08/28 | 10.0高重大 | 1.5%低 | — | Liquid Web / StellarWPGiveWP | 5 | 2026/08/30 |
|---|
| CVE-2026-27884NetExecは、spider_plusモジュールにおけるパストラバーサルを介した任意のファイル書き込みに対して脆弱です | 証拠 2026/08/30公開済み 2026/02/26 | 5.3中中 | 0.3%低 | — | Pennyw0rthNetExec | 1 | 2026/08/30 |
|---|
| CVE-2026-18729Langflowは、コード実行ポリシーの適用が不十分なため、複数のリモートコード実行の脆弱性の影響を受けます。 | 証拠 2026/08/30公開済み 2026/08/28 | 8.8高高 | 0.9%低 | — | IBMLangflow OSS | 1 | 2026/08/30 |
|---|
| CVE-2024-29718厳選されたWeb脆弱性(クロスサイトスクリプティングやSQLインジェクションを含む)の概念実証エクスプロイト集で、各CVEに関する詳細な技術解説を収録しています。 | 証拠 2026/08/29公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/06 |
|---|
| CVE-2024-29717厳選されたWeb脆弱性(クロスサイトスクリプティングやSQLインジェクションを含む)の概念実証エクスプロイト集で、各CVEに関する詳細な技術解説を収録しています。 | 証拠 2026/08/29公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/06 |
|---|
| CVE-2024-29716厳選されたWeb脆弱性(クロスサイトスクリプティングやSQLインジェクションを含む)の概念実証エクスプロイト集で、各CVEに関する詳細な技術解説を収録しています。 | 証拠 2026/08/29公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/06 |
|---|
| CVE-2024-29715厳選されたWeb脆弱性(クロスサイトスクリプティングやSQLインジェクションを含む)の概念実証エクスプロイト集で、各CVEに関する詳細な技術解説を収録しています。 | 証拠 2026/08/29公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/06 |
|---|
| CVE-2024-2553SourceCodester Product Review Rating System の Rate Product におけるクロスサイトスクリプティング | 証拠 2026/08/29公開済み 2024/03/17 | 6.1中中 | 0.6%低 | — | SourceCodesterProduct Review Rating System | 1 | 2026/08/29 |
|---|
| CVE-2020-28022Exim 4 の 4.94.2 より前のバージョンには、メモリバッファの境界内での書き込み操作の不適切な制限(Improper Restriction of Write Operations within the Bounds of a Memory Buffer)が存在します。これは、MAIL FROM... | 証拠 2026/08/29公開済み 2021/05/06 | 9.8高重大 | 3.0%低 | — | n/an/a | 1 | 2026/08/29 |
|---|
| CVE-2026-19746Calix GigaSpire traceroute.cmd サービス拒否 | 証拠 2026/08/29公開済み 2026/08/13 | 2.1低低 | 0.3%低 | — | CalixGigaSpire | 1 | 2026/08/29 |
|---|