脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - 'id_token' パラメータの JWT 偽造による未認証の認証バイパス | 証拠 2026/09/19公開済み 2026/09/05 | 9.8高重大 | 0.4%低 | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud | 1 | 2026/09/19 |
| CVE-2026-93659Concrete CMS Community Store 2.7.8 未満における格納型 XSS |
|---|
| 証拠 2026/09/19公開済み 2026/09/18 |
9.3高重大 |
| 0.3%低 |
| — |
| concretecms-community-storecommunity_store |
| 1 |
| 2026/09/19 |
| CVE-2026-75157Apache Airflow: Asset queued-events DELETE エンドポイントが Dag EDIT ではなく Dag READ でゲートされている(アセットトリガースケジューリングの抑制) | 証拠 2026/09/19公開済み 2026/09/18 | —利用不可利用不可 | 0.2%低 | — | Apache Software FoundationApache Airflow | 1 | 2026/09/19 |
|---|
| CVE-2026-8726extension "News system" (news) における SQL インジェクション | 証拠 2026/09/19公開済み 2026/05/19 | 8.2高高 | 0.4%低 | — | TYPO3Extension "News system" | 1 | 2026/09/19 |
|---|
| CVE-2026-4282Keycloak: 単一使用オブジェクトプロバイダの分離不備による偽造認可コードを介した権限昇格 | 証拠 2026/09/18公開済み 2026/04/02 | 7.4高高 | 0.4%低 | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 2026/09/18 |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - 未認証のサービス拒否 | 証拠 2026/09/18公開済み 2026/08/09 | 7.5高高 | 0.3%低 | — | UnknownWP MAPS PRO | 1 | 2026/09/18 |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - Subscriber+ サービス拒否 | 証拠 2026/09/18公開済み 2026/08/07 | 6.5中中 | 0.2%低 | — | UnknownWP Maps | 1 | 2026/09/18 |
|---|
| CVE-2026-84753WordPress Mail Mint プラグイン <= 1.31.0 - PHP オブジェクトインジェクション脆弱性 | 証拠 2026/09/18公開済み 2026/09/03 | 9.8高重大 | 0.3%低 | — | WPFunnelsMail Mint | 1 | 2026/09/18 |
|---|
| CVE-2026-82226WordPress Tickera プラグイン <= 3.6.0.2 - PHP オブジェクトインジェクション脆弱性 | 証拠 2026/09/18公開済み 2026/08/31 | 9.8高重大 | 0.3%低 | — | TickeraTickera | 1 | 2026/09/18 |
|---|
| CVE-2026-77991Joomla拡張機能 - joomlaeventmanager.net - Joomla Event Manager < 5.0.1における特権リモートコード実行 | 証拠 2026/09/18公開済み 2026/08/27 | 9.4高重大 | 0.4%低 | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 2026/09/18 |
|---|
| CVE-2026-75827Grav 2.0.15 未満における error_log を介した任意ファイル書き込み | 証拠 2026/09/18公開済み 2026/08/18 | 9.3高重大 | 0.8%低 | — | getgravgrav | 1 | 2026/09/18 |
|---|
| CVE-2026-45140Chamilo LMSのCStudioアップロードフローにより、未認証のリモートコード実行が可能 | 証拠 2026/09/18公開済み 2026/09/17 | 9.8高重大 | 1.0%低 | — | chamilochamilo-lms | 1 | 2026/09/18 |
|---|
| CVE-2026-81642DNSKEYのダイジェスト処理時におけるヒープバッファオーバーフローおよびリモートコード実行の可能性 | 証拠 2026/09/18公開済み 2026/09/16 | 9.1高重大 | 0.5%低 | — | NLnet LabsUnbound | 1 | 2026/09/18 |
|---|
| CVE-2026-93453SOGo 5.12.11 より前のバージョンにおける Origin ヘッダーを介したパスワードリセットトークンの傍受 | 証拠 2026/09/18公開済み 2026/09/17 | 8.7高高 | 0.3%低 | — | AlintoSOGo | 1 | 2026/09/18 |
|---|
| CVE-2026-81000net: tun: 受信ヘッドルームの制限 | 証拠 2026/09/18公開済み 2026/09/11 | 7.8高高 | 0.2%低 | — | LinuxLinux | 3 | 2026/09/18 |
|---|
| CVE-2026-68121pppoe: dev_hard_header() の後にヘッダーポインタを再ロードする | 証拠 2026/09/18公開済み 2026/08/10 | 7.8高高 | 0.1%低 | — | LinuxLinux | 3 | 2026/09/18 |
|---|
| CVE-2026-80844xfrm: ah6: routing header の segments_left を検証する | 証拠 2026/09/18公開済み 2026/09/04 | —利用不可利用不可 | 0.2%低 | — | LinuxLinux | 3 | 2026/09/18 |
|---|
| CVE-2026-74469sctp: ピアトランスポート数のオーバーフローを防止 | 証拠 2026/09/18公開済み 2026/08/15 | 8.8高高 | 0.5%低 | — | LinuxLinux | 4 | 2026/09/18 |
|---|
| CVE-2026-87796Multi Uploader for Gravity Forms <= 1.1.9 - チャンクファイルアップロードによる未認証の任意ファイルアップロード | 証拠 2026/09/18公開済み 2026/09/17 | 9.8高重大 | 0.6%低 | — | sh1zenMulti Uploader for Gravity Forms | 1 | 2026/09/18 |
|---|
| CVE-2026-53266netfilter: bridge: ebt_snat の ARP 書き換えを書き込み可能にする | 証拠 2026/09/18公開済み 2026/06/25 | 8.8高高 | 0.3%低 | KEV | LinuxLinux | 1 | 2026/09/20 |
|---|
| CVE-2026-1961Forman: foreman: websocketプロキシにおけるコマンドインジェクションによるリモートコード実行 | 証拠 2026/09/17公開済み 2026/03/26 | 8.0高高 | 1.4%低 | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 2026/09/17 |
|---|
| CVE-2026-44840Dgraph の checkUserPassword GraphQL クエリを介した DQL インジェクションの脆弱性 | 証拠 2026/09/17公開済み 2026/07/08 | 7.5高高 | 0.5%低 | — | dgraph-iodgraph | 1 | 2026/09/17 |
|---|
| CVE-2026-92805UVdesk Community Skeleton 1.1.8までにおけるインストールウィザードの認証欠如 | 証拠 2026/09/17公開済み 2026/09/16 | 9.3高重大 | 0.3%低 | — | uvdeskcommunity-skeleton | 1 | 2026/09/17 |
|---|
| CVE-2026-72710SPIP < 4.4.18 editer_objet.php のジョブキューインジェクションによる RCE | 証拠 2026/09/17公開済み 2026/09/11 | 9.3高重大 | 0.6%低 | — | SPIPSPIP | 1 | 2026/09/17 |
|---|
| CVE-2026-72709SPIP < 4.4.18 ecrire/action/ を介した認可の欠如 | 証拠 2026/09/17公開済み 2026/09/11 | 9.3高重大 | 0.4%低 | — | SPIPSPIP | 1 | 2026/09/17 |
|---|
| CVE-2026-72708SPIP < 4.4.18 sitemap.xml.html を介した未認証ブラインド SQL インジェクション | 証拠 2026/09/17公開済み 2026/09/11 | 8.7高高 | 0.3%低 | — | SPIPSPIP | 1 | 2026/09/17 |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - フロントエンドのユーザー挿入アクションを介した未認証の権限昇格 | 証拠 2026/09/17公開済み 2026/09/02 | 8.1高高 | 0.2%低 | — | UnknownAdvanced Custom Fields: Extended | 1 | 2026/09/17 |
|---|
| CVE-2026-80521af_unix: unix_del_edge() で scc_entry をアンリンクする。 | 証拠 2026/09/17公開済み 2026/08/26 | 7.8高高 | 0.1%低 | — | LinuxLinux | 1 | 2026/09/17 |
|---|
| CVE-2026-88533CVE-2026-88533 の PoC およびラボ再現。QAnything のアップロードエンドポイントにおけるパストラバーサルを悪用した、認証不要の任意ファイル書き込みによる root RCE につながる脆弱性です。 | 証拠 2026/09/17公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/17 |
|---|
| CVE-2026-85048Google Chrome 152.0.7977.82 より前の Compositing における use after free により、レンダラープロセスを侵害したリモート攻撃者が、細工された HTML ページを介してサンドボックス外で任意のコードを実行できる可能性がありました。(Chromium... | 証拠 2026/09/17公開済み 2026/09/03 | 8.3高高 | 0.3%低 | — | GoogleChrome | 1 | 2026/09/17 |
|---|
| CVE-2026-85045Google Chrome の 152.0.7977.82 より前の V8 における競合状態により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度: 高) | 証拠 2026/09/17公開済み 2026/09/03 | 7.5高高 | 0.2%低 | — | GoogleChrome | 1 | 2026/09/17 |
|---|
| CVE-2026-49179Windows Active Directory Domain Services リモートコード実行の脆弱性 | 証拠 2026/09/17公開済み 2026/08/11 | 8.8高高 | 0.8%低 | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 2026/09/17 |
|---|
| CVE-2026-76460Cisco Identity Services Engine 認証バイパス脆弱性 | 証拠 2026/09/17公開済み 2026/09/16 | 10.0高重大 | 0.8%低 | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 2026/09/18 |
|---|
| CVE-2026-92162CVE-2026-92162 の教育的な解説記事とテストモード PoC。Flatpak の DeployAppstream の arch パラメータにおけるパストラバーサルにより、root ディレクトリの作成が可能になる。 | 証拠 2026/09/17公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/17 |
|---|
| CVE-2026-27739Angular SSR はリクエスト処理パイプラインを介した SSRF およびヘッダーインジェクションに対して脆弱である | 証拠 2026/09/17公開済み 2026/02/25 | 9.2高重大 | 0.5%低 | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 2026/09/17 |
|---|
| CVE-2026-84600認可の問題は、状態管理の改善により対処されました。この問題は、iOS 27、iPadOS 27、macOS Golden Gate 27、tvOS 27、visionOS 27、watchOS 27 で修正されています。悪意のあるショートカットが、ユーザーの確認なしにメッセージを送信できる可能性があります。 | 証拠 2026/09/17公開済み 2026/09/14 | 5.4中中 | 0.2%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026/09/17 |
|---|
| CVE-2021-43290ThoughtWorks GoCD 21.3.0より前のバージョンに問題が発見されました。GoCDエージェントを侵害した攻撃者は、GoCDサーバーのディレクトリに悪意のあるファイルをアップロードできます。ファイル名は制御できますが、ディレクトリは制御できないディレクトリ内に配置されます。 | 証拠 2026/09/17公開済み 2022/04/14 | 9.8高重大 | 3.2%低 | — | n/an/a | 1 | 2026/09/17 |
|---|
| CVE-2021-43289ThoughtWorks GoCD 21.3.0より前のバージョンに問題が発見されました。GoCDエージェントを侵害した攻撃者は、GoCDサーバーの任意のディレクトリに悪意のあるファイルをアップロードできますが、ファイル名は制御できません。 | 証拠 2026/09/17公開済み 2022/04/14 | 7.5高高 | 2.3%低 | — | n/an/a | 1 | 2026/09/17 |
|---|
| CVE-2026-91752GNU libextractor 1.15 未満における OLE2 を介したスタックオーバーフロー | 証拠 2026/09/17公開済み 2026/09/15 | 8.7高高 | 0.4%低 | — | GNUlibextractor | 1 | 2026/09/17 |
|---|
| CVE-2026-56096extension「Apache Solr for TYPO3 - Enterprise Search」(solr)における情報漏洩 | 証拠 2026/09/16公開済み 2026/08/25 | 6.3中中 | 0.3%低 | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 2026/09/16 |
|---|
| CVE-2022-22715名前付きパイプファイルシステムの特権昇格の脆弱性 | 証拠 2026/09/16公開済み 2022/02/09 | 7.8高高 | 12.6%中 | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 2026/09/16 |
|---|
| CVE-2026-89026Issabel Framework のハードコードされた JWT キーによる pbxapi/manager/originate 経由の RCE | 証拠 2026/09/16公開済み 2026/09/15 | 9.3高重大 | 0.5%低 | — | Issabel FoundationIssabel Framework | 2 | 2026/09/16 |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - '_jet_engine_booking_form_id' パラメータを介した未認証の権限昇格 | 証拠 2026/09/16公開済み 2026/09/16 | 9.8高重大 | 0.4%低 | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 2026/09/16 |
|---|
| CVE-2025-57231Docmost v0.21.0のアバター添付ファイルにおけるパストラバーサルにより、認証されていない悪意のある攻撃者が公開URLへのPOSTリクエストを通じてローカルファイルを開示できる。 | 証拠 2026/09/16公開済み 2026/09/10 | 7.5高高 | 1.3%低 | — | n/an/a | 1 | 2026/09/16 |
|---|
| CVE-2026-0994Python Protobufにおけるサービス拒否 | 証拠 2026/09/16公開済み 2026/01/23 | 8.2高高 | 0.7%低 | — | PythonProtobuf | 1 | 2026/09/16 |
|---|
| CVE-2026-84607競合状態が改善された状態管理によって対処されました。この問題は iOS 26.7 および iPadOS 26.7、iOS 27 および iPadOS 27、macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.7、tvOS 27、visionOS... | 証拠 2026/09/16公開済み 2026/09/14 | 7.8高高 | 0.1%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026/09/16 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename 無制限アップロード | 証拠 2026/09/16公開済み 2026/09/16 | 2.0低低 | 0.3%低 | — | synaptikcmssynaptik-cms | 1 | 2026/09/16 |
|---|
| CVE-2026-59346CVE-2026-59346 の PoC - VMware の VMXNET3 TSO セグメンテーションパスにおける 32 ビット整数オーバーフロー、ゲストからホストへのクラッシュ。 | 証拠 2026/09/16公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/16 |
|---|
| CVE-2025-41236VMXNET3 整数オーバーフロー脆弱性 | 証拠 2026/09/16公開済み 2025/07/15 | 9.3高重大 | 2.5%低 | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 2026/09/16 |
|---|
| CVE-2026-32996Veeam Agent for Microsoft Windows におけるこの脆弱性により、ローカル特権昇格が可能になります。 | 証拠 2026/09/15公開済み 2026/05/28 | 7.3高高 | 0.2%低 | — | VeeamBackup and Replication | 1 | 2026/09/15 |
|---|