脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-73616OpenRemote 通知削除におけるクロスレルムの安全でない直接オブジェクト参照 | 証拠 2026/08/29公開済み 2026/08/13 | 7.1高高 | 0.2%低 | — | openremoteopenremote | 1 | 2026/08/29 |
| 証拠 2026/08/29公開済み 2026/08/05 |
8.2高高 |
| 0.3%低 |
| — |
| nuxtnuxt |
| 1 |
| 2026/08/29 |
| CVE-2026-67436Linuxfabrik monitoring-plugins: 検証されていない@odata.idリンクによるredfish-*プラグインのSSRFおよび認証トークン漏洩 | 証拠 2026/08/29公開済み 2026/07/29 | 8.3高高 | 0.2%低 | — | Linuxfabrikmonitoring-plugins | 1 | 2026/08/29 |
|---|
| CVE-2026-67435linuxfabrik-lib: fetch() がクロスオリジンリダイレクトをまたいで資格情報ヘッダーを転送する | 証拠 2026/08/29公開済み 2026/07/29 | 6.0中中 | 0.3%低 | — | Linuxfabrikmonitoring-plugins | 1 | 2026/08/29 |
|---|
| CVE-2026-67433Linuxfabrik monitoring-plugins: ログファイルのレガシーデータベース移行におけるシンボリックリンク追従 | 証拠 2026/08/29公開済み 2026/07/29 | 5.8中中 | 0.1%低 | — | Linuxfabrikmonitoring-plugins | 1 | 2026/08/29 |
|---|
| CVE-2026-64662Statamic: ナビゲーションエンドポイントの認可欠如により、制限されたエントリが開示される可能性がある | 証拠 2026/08/29公開済み 2026/08/06 | 6.5中中 | 0.3%低 | — | statamiccms | 1 | 2026/08/29 |
|---|
| CVE-2026-59249署名寛容なHTTP/1チャンクサイズパーサーがMintに存在し、プールされた接続上の厳格な中間者に対するレスポンススマグリングを可能にする | 証拠 2026/08/29公開済み 2026/07/16 | 6.3中中 | 0.5%低 | — | elixir-mintmint | 1 | 2026/08/29 |
|---|
| CVE-2026-58229Unbounded HTTP/1レスポンスヘッダーとチャンクドトレーラーの蓄積により、Mintでメモリ枯渇型DoSが発生する | 証拠 2026/08/29公開済み 2026/07/14 | 8.2高高 | 0.5%低 | — | elixir-mintmint | 1 | 2026/08/29 |
|---|
| CVE-2026-55783NanaZip: 7つすべてのNanaZipカスタムアーカイブハンドラのExtract()におけるNULLポインタ参照(アーカイブ全体の抽出・テスト時) | 証拠 2026/08/29公開済み 2026/07/10 | 2.4低低 | 0.2%低 | — | M2TeamNanaZip | 1 | 2026/08/29 |
|---|
| CVE-2026-55782NanaZip: NanaZip WebAssemblyパーサーにおける攻撃者制御のセクション/名前長フィールドによる無制限メモリ割り当て(DoS) | 証拠 2026/08/29公開済み 2026/07/10 | 2.4低低 | 0.2%低 | — | M2TeamNanaZip | 1 | 2026/08/29 |
|---|
| CVE-2026-55781NanaZip: NanaZip UFSパーサーにおける未検証のfs_bsize/fs_fsizeスーパーブロックフィールドによる無制限のメモリ割り当て(DoS) | 証拠 2026/08/29公開済み 2026/07/10 | 2.4低低 | 0.2%低 | — | M2TeamNanaZip | 3 | 2026/08/29 |
|---|
| CVE-2026-54764ForwardAuthミドルウェアは、trustForwardHeader=falseの場合に、信頼されていないX-Forwarded-Protoを介してX-Forwarded-Portのスプーフィングを漏洩させます | 証拠 2026/08/29公開済み 2026/07/06 | 6.9中中 | 0.3%低 | — | traefiktraefik | 1 | 2026/08/29 |
|---|
| CVE-2026-49283SimpleSAMLphp HTTP-Artifact TLSバリデータの混乱により、クロスIdP認証バイパスが可能 | 証拠 2026/08/29公開済み 2026/08/19 | 8.7高高 | 0.3%低 | — | simplesamlphpsaml2 | 1 | 2026/08/29 |
|---|
| CVE-2026-71285Uptime Kuma 公開ステータスページにおける Matomo Analytics サイト ID を介した格納型 XSS | 証拠 2026/08/29公開済み 2026/08/05 | 8.1高高 | 0.2%低 | — | louislamuptime-kuma | 1 | 2026/08/29 |
|---|
| CVE-2026-71238DjangoCRM - ハードコードされたDjango SECRET_KEYによりセッションおよびCSRFトークンの偽造が可能 | 証拠 2026/08/29公開済み 2026/08/05 | 9.1高重大 | 0.4%低 | — | DjangoCRMdjango-crm | 1 | 2026/08/29 |
|---|
| CVE-2026-69251Flowise の TypeORM DataSource を介した RCE | 証拠 2026/08/29公開済み 2026/08/04 | 9.0高重大 | 3.3%低 | — | FlowiseAIFlowise, flowise-components | 1 | 2026/08/29 |
|---|
| CVE-2026-67282Joomla拡張機能 - fabrikar.com - Fabrik < 4.6.8における未認証のリモートコード実行 | 証拠 2026/08/29公開済み 2026/08/12 | 10.0高重大 | 0.6%低 | — | fabrikar.comFabrik extension for Joomla | 1 | 2026/08/29 |
|---|
| CVE-2026-66915Joomla拡張機能 - fabrikar.com - Fabrik < 4.7.2における未認証のリモートコード実行 | 証拠 2026/08/29公開済み 2026/08/10 | 10.0高重大 | 0.6%低 | — | fabrikar.comFabrik extension for Joomla | 1 | 2026/08/29 |
|---|
| CVE-2026-59083Apache Tomcat: RewriteValveにおける誤ったURLデコードにより、セキュリティ制御のバイパスが可能になる可能性がある | 証拠 2026/08/29公開済み 2026/07/14 | 9.1高重大 | 0.4%低 | — | Apache Software FoundationApache Tomcat | 1 | 2026/08/29 |
|---|
| CVE-2026-56654APIにおけるアクセストークンスコープ昇格による権限昇格 | 証拠 2026/08/29公開済み 2026/08/13 | 9.8高重大 | 0.4%低 | — | GiteaGitea Open Source Git Server | 1 | 2026/08/29 |
|---|
| CVE-2026-55674Discourse: カラースキームCookieによるキャッシュポイズニング/XSS | 証拠 2026/08/29公開済み 2026/08/17 | 9.3高重大 | 0.4%低 | — | discoursediscourse | 1 | 2026/08/29 |
|---|
| CVE-2026-4878Libcap: libcap: cap_set_file() における toctou レースコンディションによる権限昇格 | 証拠 2026/08/29公開済み 2026/04/09 | 7.0高高 | 0.2%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Extended Update Support, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat OpenShift Container Platform 4.12, Red Hat OpenShift Container Platform 4.13, Red Hat OpenShift Container Platform 4.14, Red Hat OpenShift Container Platform 4.15, Red Hat OpenShift Container Platform 4.16, Red Hat OpenShift Container Platform 4.17, Red Hat OpenShift Container Platform 4.18, Red Hat OpenShift Container Platform 4.19, Cost Management 4, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Hardened Images, Red Hat Insights proxy 1.5, Red Hat OpenShift distributed tracing 3.9.3, Red Hat Update Infrastructure 5, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 2026/08/29 |
|---|
| CVE-2026-47686vm2: Error.causeのサニタイズ欠如によりVM2サンドボックスエスケープからRCEが可能 | 証拠 2026/08/29公開済み 2026/08/17 | 9.9高重大 | 0.4%低 | — | patriksimekvm2 | 1 | 2026/08/29 |
|---|
| CVE-2026-45668Trilium Notes : ノートのインポートからRCEへ(#docNameパストラバーサル経由、セーフインポート有効時) | 証拠 2026/08/29公開済み 2026/05/29 | 9.3高重大 | 0.2%低 | — | TriliumNextTrilium | 1 | 2026/08/29 |
|---|
| CVE-2026-44966Velocity.js: #set パス代入におけるプロトタイプ汚染 | 証拠 2026/08/29公開済み 2026/05/26 | 9.8高重大 | 0.5%低 | — | shepherdwindvelocity.js | 1 | 2026/08/29 |
|---|
| CVE-2026-42151Prometheus Azure AD リモート書き込み OAuth クライアントシークレットが設定 API 経由で露出 | 証拠 2026/08/29公開済み 2026/05/04 | 7.5高高 | 0.4%低 | — | prometheusprometheus | 1 | 2026/08/29 |
|---|
| CVE-2026-3842Qemu-kvm: hyperv/syndbg: cpu_physical_memory_map後のマップ長ガード欠如によりホストの領域外書き込みが発生 | 証拠 2026/08/29公開済み 2026/07/16 | 7.8高高 | 0.1%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 2026/08/29 |
|---|
| CVE-2026-37709grokability snipe-it v.8.4.0以前および2026-03-10のコミット676a9958で修正される前のバージョンにおける、安全でない権限の脆弱性により、リモートの攻撃者がapp/Http/Controllers/Api/UploadedFilesController.phpコンポーネント... | 証拠 2026/08/29公開済み 2026/05/07 | 9.8高重大 | 0.6%低 | — | n/an/a | 1 | 2026/08/29 |
|---|
| CVE-2026-35210OpenCTI: synchronized-upsert HTTPヘッダーインジェクションによる認証バイパス | 証拠 2026/08/29公開済み 2026/07/08 | 7.1高高 | 0.4%低 | — | OpenCTI-Platformopencti | 1 | 2026/08/29 |
|---|
| CVE-2026-34966Gitea 1.27.0 より前のバージョンにおける、マイグレーションURIフェッチバイパスによるSSRF | 証拠 2026/08/29公開済み 2026/08/05 | 8.3高高 | 0.3%低 | — | GiteaGitea | 1 | 2026/08/29 |
|---|
| CVE-2026-33589ローカルファイルインクルージョン(LFI)による任意ファイル読み取り | 証拠 2026/08/29公開済み 2026/05/07 | 8.2高高 | 0.2%低 | — | Open NotebookOpen Notebook | 1 | 2026/08/29 |
|---|
| CVE-2026-3195Qemu-kvm: virtio-snd: virtio_snd_pcm_in_cb におけるヒープバッファオーバーフロー(cve-2024-7730 の不完全な修正) | 証拠 2026/08/29公開済み 2026/06/19 | 7.4高高 | 0.1%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 2026/08/29 |
|---|
| CVE-2026-28185WordPress Log in with Google プラグイン <= 1.4.2 - 認証の破損の脆弱性 | 証拠 2026/08/29公開済み 2026/08/13 | 9.8高重大 | 0.2%低 | — | rtCampLog in with Google | 1 | 2026/08/29 |
|---|
| CVE-2026-27960OpenCTIのデフォルト管理者アカウントを介した権限昇格と未認証アクセス | 証拠 2026/08/29公開済み 2026/05/05 | 9.8高重大 | 2.0%低 | — | OpenCTI-Platformopencti | 1 | 2026/08/29 |
|---|
| CVE-2026-18391WooCommerce Subscriptions < 9.1.0 - 認証なしのPHPオブジェクトインジェクションによるRCE | 証拠 2026/08/29公開済み 2026/08/12 | 9.8高重大 | 0.6%低 | — | UnknownWooCommerce Subscriptions | 1 | 2026/08/29 |
|---|
| CVE-2026-18363osTicket(Enhancesoft LLC製)における脆弱なパスワード回復メカニズム | 証拠 2026/08/29公開済み 2026/07/30 | 9.1高重大 | 0.3%低 | — | Enhancesoft LLCosTicket | 1 | 2026/08/29 |
|---|
| CVE-2026-18051W3 Total Cache < 2.10.5 - 未認証の任意ディレクトリへのファイル書き込みと、ページキャッシュキーにおけるパストラバーサルによる.htaccessの上書き | 証拠 2026/08/29公開済み 2026/08/19 | 10.0高重大 | 0.4%低 | — | UnknownW3 Total Cache | 1 | 2026/08/29 |
|---|
| CVE-2026-17594Nexus Repository 3 - リポジトリ作成における認可バイパス | 証拠 2026/08/29公開済み 2026/08/07 | 8.2高高 | 0.7%低 | — | SonatypeNexus Repository 3 | 1 | 2026/08/29 |
|---|
| CVE-2026-15571Keycloak-services: keycloak-services: 予測可能なアカウントリンクハッシュにより、悪意のあるOIDCクライアントを介したアカウント乗っ取りが可能になる | 証拠 2026/08/29公開済み 2026/08/18 | 7.3高高 | 0.3%低 | — | Red HatRed Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.6, Red Hat Data Grid 8, Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat Single Sign-On 7 | 1 | 2026/08/29 |
|---|
| CVE-2026-14364TrueBooker <= 1.2.3 - 認証欠如による未認証の任意パスワードリセット('tbab-userid' 経由) | 証拠 2026/08/29公開済み 2026/08/07 | 9.8高重大 | 0.3%低 | — | themetechmountTrueBooker – Appointment Booking and Scheduler System | 1 | 2026/08/29 |
|---|
| CVE-2026-12080Qemu-kvm: qemu-guest-agent: ゲストSSH認証鍵追加におけるシンボリックリンク攻撃によるローカル権限昇格 | 証拠 2026/08/29公開済み 2026/07/20 | 7.3高高 | 0.2%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux for NVIDIA 26, Red Hat OpenShift Container Platform 4 | 1 | 2026/08/29 |
|---|
| CVE-2025-12464Qemu-kvm: ループバックモードにおける短いフレームによるe1000デバイスのスタックバッファオーバーフロー | 証拠 2026/08/29公開済み 2025/10/31 | 6.2中中 | 0.2%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat OpenShift Container Platform 4 | 1 | 2026/08/29 |
|---|
| CVE-2024-7347NGINX MP4 モジュールの脆弱性 | 証拠 2026/08/29公開済み 2024/08/14 | 5.7中中 | 0.3%低 | — | F5NGINX Open Source, NGINX Plus | 1 | 2026/08/29 |
|---|
| CVE-2021-20295Red Hat Enterprise Linux 8.3 の一部としてリリースされた RHSA-2020:4676 (https://access.redhat.com/errata/RHSA-2020:4676) エラータにおける virt:rhel モジュールの更新に、以前... | 証拠 2026/08/29公開済み 2022/04/01 | 6.5中中 | 0.3%低 | — | n/aQEMU | 1 | 2026/08/29 |
|---|
| CVE-2026-19286Langflowは、コード実行ポリシーの適用が不十分なため、複数のリモートコード実行の脆弱性の影響を受けます。 | 証拠 2026/08/29公開済み 2026/08/28 | 9.8高重大 | 0.6%低 | — | IBMLangflow OSS | 1 | 2026/08/29 |
|---|
| CVE-2026-19295Langflowは、コード実行ポリシーの適用が不十分なため、複数のリモートコード実行の脆弱性の影響を受けます。 | 証拠 2026/08/28公開済み 2026/08/28 | 9.9高重大 | 1.8%低 | — | IBMLangflow OSS | 1 | 2026/08/28 |
|---|
| CVE-2026-55511Yamcs: Yamcs executeSql における StreamSQL アグリゲートコンパイラの列名インジェクションを介した認証済み RCE | 証拠 2026/08/28公開済み 2026/08/28 | 9.1高重大 | 0.7%低 | — | yamcsyamcs | 1 | 2026/08/28 |
|---|
| CVE-2026-50980oPanel v1.20.25 以前のDNSルックアップ/管理コンポーネントにおけるクロスサイトスクリプティング(XSS)の脆弱性により、リモートの攻撃者が細工されたDNS TXTレコードを介して任意のJavaScriptを実行し、セッションハイジャックを行う可能性があります。 | 証拠 2026/08/28公開済み 2026/08/28 | 6.1中中 | 0.4%低 | — | n/an/a | 1 | 2026/08/28 |
|---|
| CVE-2021-21225Google Chrome 90.0.4430.85 より前の V8 における範囲外メモリアクセス Google Chrome 90.0.4430.85 より前の V8 における範囲外メモリアクセスにより、リモートの攻撃者が巧妙に細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。 | 証拠 2026/08/28公開済み 2021/04/26 | 8.8高高 | 6.6%低 | — | GoogleChrome | 1 | 2026/08/28 |
|---|
| CVE-2020-6383Google Chrome 80.0.3987.116 より前の V8 における型混同 Google Chrome 80.0.3987.116 より前の V8 における型混同により、リモートの攻撃者が巧妙に細工された HTML ページを介してヒープ破壊を悪用する可能性がありました。 | 証拠 2026/08/28公開済み 2020/02/27 | 8.8高高 | 6.4%低 | — | GoogleChrome | 1 | 2026/08/28 |
|---|