脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - '_jet_engine_booking_form_id' パラメータを介した未認証の権限昇格 | 証拠 2026/09/16公開済み 2026/09/16 | 9.8高重大 | 0.4%低 | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 2026/09/16 |
| CVE-2025-57231Docmost v0.21.0のアバター添付ファイルにおけるパストラバーサルにより、認証されていない悪意のある攻撃者が公開URLへのPOSTリクエストを通じてローカルファイルを開示できる。 |
|---|
| 証拠 2026/09/16公開済み 2026/09/10 |
7.5高高 |
| 1.3%低 |
| — |
| n/an/a |
| 1 |
| 2026/09/16 |
| CVE-2026-0994Python Protobufにおけるサービス拒否 | 証拠 2026/09/16公開済み 2026/01/23 | 8.2高高 | 0.7%低 | — | PythonProtobuf | 1 | 2026/09/16 |
|---|
| CVE-2026-84607競合状態が改善された状態管理によって対処されました。この問題は iOS 26.7 および iPadOS 26.7、iOS 27 および iPadOS 27、macOS Golden Gate 27、macOS Sequoia 15.8、macOS Tahoe 26.7、tvOS 27、visionOS... | 証拠 2026/09/16公開済み 2026/09/14 | 7.8高高 | 0.1%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026/09/16 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename 無制限アップロード | 証拠 2026/09/16公開済み 2026/09/16 | 2.0低低 | 0.3%低 | — | synaptikcmssynaptik-cms | 1 | 2026/09/16 |
|---|
| CVE-2026-59346CVE-2026-59346 の PoC - VMware の VMXNET3 TSO セグメンテーションパスにおける 32 ビット整数オーバーフロー、ゲストからホストへのクラッシュ。 | 証拠 2026/09/16公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/16 |
|---|
| CVE-2025-41236VMXNET3 整数オーバーフロー脆弱性 | 証拠 2026/09/16公開済み 2025/07/15 | 9.3高重大 | 2.5%低 | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 2026/09/16 |
|---|
| CVE-2026-32996Veeam Agent for Microsoft Windows におけるこの脆弱性により、ローカル特権昇格が可能になります。 | 証拠 2026/09/15公開済み 2026/05/28 | 7.3高高 | 0.2%低 | — | VeeamBackup and Replication | 1 | 2026/09/15 |
|---|
| CVE-2026-49268Apache Shiro: DefaultLdapRealmにおけるLDAP DNインジェクション | 証拠 2026/09/15公開済み 2026/06/17 | 8.8高高 | 0.5%低 | — | Apache Software FoundationApache Shiro | 1 | 2026/09/15 |
|---|
| CVE-2026-65013Onlook tRPC の複数のプロシージャにおける安全でない直接オブジェクト参照 | 証拠 2026/09/15公開済み 2026/07/22 | 8.7高高 | 0.4%低 | — | onlookrepo | 1 | 2026/09/15 |
|---|
| CVE-2026-44351fast-jwt: 非同期キーリゾルバー経由で空のHMACシークレットが受け入れられる - JWT認証バイパス | 証拠 2026/09/15公開済み 2026/05/13 | 9.1高重大 | 0.2%低 | — | nearformfast-jwt | 1 | 2026/09/15 |
|---|
| CVE-2026-12944不完全なセキュリティスキャナーブロックリストがネットワーク経由のコード実行を可能にする | 証拠 2026/09/15公開済み 2026/09/14 | 9.6高重大 | 0.2%低 | — | IBMLangflow OSS | 2 | 2026/09/15 |
|---|
| CVE-2026-17633Langflow OSSは、コンポーネントの生成、検証、およびカスタムコンポーネントの処理において、任意のコード実行の影響を受けます | 証拠 2026/09/15公開済み 2026/08/05 | 8.8高高 | 0.4%低 | — | IBMLangflow OSS | 1 | 2026/09/15 |
|---|
| CVE-2026-17632Langflow OSSは、コンポーネントの生成、検証、およびカスタムコンポーネントの処理において、任意のコード実行の影響を受けます | 証拠 2026/09/15公開済み 2026/08/05 | 8.8高高 | 0.7%低 | — | IBMLangflow OSS | 1 | 2026/09/15 |
|---|
| CVE-2026-82090Pocket 8.33.0.0まではXSSが可能です。「Save to Pocket」が外部HTMLをDOMに注入するためです。JavaScriptコードはネイティブブリッジメソッドを介してアプリケーションの状態を変更できます。 | 証拠 2026/09/15公開済み 2026/08/28 | 9.2高重大 | 0.3%低 | — | getpocketPocket | 1 | 2026/09/15 |
|---|
| CVE-2026-59550WordPress AWP Classifieds プラグイン <= 4.4.7 - SQLインジェクション脆弱性 | 証拠 2026/09/15公開済み 2026/07/27 | 9.3高重大 | 0.2%低 | — | Strategy11 TeamAWP Classifieds | 1 | 2026/09/15 |
|---|
| CVE-2026-79551Tenda Technology Co., Ltd NVR_4H CH3 v2.1 V27.5.58.6 にハードコードされた暗号鍵が含まれていることが判明しました。 | 証拠 2026/09/15公開済み 2026/09/15 | 7.5高高 | 0.3%低 | — | n/an/a | 1 | 2026/09/15 |
|---|
| CVE-2022-41404org.ini4jのBasicProfileクラスのfetch()メソッドにおける問題(バージョンv0.5.4まで)により、攻撃者が未特定のベクターを介してサービス拒否(DoS)を引き起こす可能性があります。 | 証拠 2026/09/15公開済み 2022/10/11 | 7.5高高 | 1.4%低 | — | n/an/a | 1 | 2026/09/15 |
|---|
| CVE-2026-24733Apache Tomcat: HTTP/0.9 によるセキュリティ制約のバイパス | 証拠 2026/09/15公開済み 2026/02/17 | 6.5中中 | 0.5%低 | — | Apache Software FoundationApache Tomcat | 1 | 2026/09/15 |
|---|
| CVE-2026-25057MarkUs設定アップロードにおけるZip SlipによるRCE | 証拠 2026/09/15公開済み 2026/02/09 | 9.1高重大 | 0.5%低 | — | MarkUsProjectMarkus | 1 | 2026/09/15 |
|---|
| CVE-2026-43783競合状態が改善されたロックによって対処されました。この問題は macOS Tahoe 26.6 で修正されています。悪意のあるアプリが root 権限を取得できる可能性があります。 | 証拠 2026/09/15公開済み 2026/09/14 | 7.8高高 | 0.2%低 | — | ApplemacOS | 1 | 2026/09/15 |
|---|
| CVE-2026-69328Windows ストレージの特権昇格の脆弱性 | 証拠 2026/09/15公開済み 2026/09/08 | 7.8高高 | 0.3%低 | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 2026/09/15 |
|---|
| CVE-2026-88899knowns 0.31.0 より前における x-opencode-directory ヘッダーを介したエージェント作業ディレクトリの外部制御 | 証拠 2026/09/14公開済み 2026/09/10 | 9.3高重大 | 0.4%低 | — | knowns-devknowns | 1 | 2026/09/14 |
|---|
| CVE-2026-86259OpenMAIC 1.0.1 未満における環境ゲート付き URL 検証を介した SSRF | 証拠 2026/09/14公開済み 2026/09/06 | 9.0高重大 | 0.3%低 | — | THU-MAICOpenMAIC | 1 | 2026/09/14 |
|---|
| CVE-2026-61797CVE-2026-61797の概念実証。GLPI PDFプラグインにおける時間ベースのブラインドSQLインジェクションで、sqlmapによる検証と検出ガイダンスを含む。 | 証拠 2026/09/14公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/14 |
|---|
| CVE-2026-9794Keycloak: SAML ECPエンドポイントを介した情報漏洩 | 証拠 2026/09/14公開済み 2026/05/28 | 5.3中中 | 0.3%低 | — | Red HatRed Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.13, Red Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.3 | 1 | 2026/09/14 |
|---|
| CVE-2025-4030PHPGurukul COVID19 Testing Management System search-report-result.php SQLインジェクション | 証拠 2026/09/14公開済み 2025/04/28 | 6.9中中 | 0.5%低 | — | PHPGurukulCOVID19 Testing Management System | 1 | 2026/09/14 |
|---|
| CVE-2025-4028PHPGurukul COVID19 Testing Management System profile.php SQLインジェクション | 証拠 2026/09/14公開済み 2025/04/28 | 6.9中中 | 0.5%低 | — | PHPGurukulCOVID19 Testing Management System | 1 | 2026/09/14 |
|---|
| CVE-2026-90782S2OPC 1.7.3 までの alloc_notification_message_items() における NULL ポインタ参照 | 証拠 2026/09/14公開済み 2026/09/13 | 6.0中中 | 0.3%低 | — | SysterelS2OPC | 1 | 2026/09/14 |
|---|
| CVE-2026-87492Google Chrome 153.0.8010.36 より前の DevTools における不適切な認可により、リモートの攻撃者が細工された HTML ページを介してサンドボックス外で任意のコードを実行する可能性がありました。(Chromium セキュリティ深刻度: 高) | 証拠 2026/09/14公開済み 2026/09/09 | 9.6高重大 | 0.3%低 | — | GoogleChrome | 1 | 2026/09/14 |
|---|
| CVE-2026-86283MISP UiBetaコレクションビューがイベントACLをバイパスし、不正なイベントデータを露出 | 証拠 2026/09/14公開済み 2026/09/06 | 7.1高高 | 0.2%低 | — | MISPMISP | 1 | 2026/09/14 |
|---|
| CVE-2026-76461Cisco Secure Email Gateway の SQL インジェクション脆弱性 | 証拠 2026/09/14公開済み 2026/09/14 | 9.8高重大 | 2.0%低 | KEV | CiscoCisco Secure Email | 3 | 2026/09/15 |
|---|
| CVE-2026-42536Apache HTTP Server: mod_xml2enc ヒープオーバーフロー | 証拠 2026/09/13公開済み 2026/06/08 | 7.5高高 | 1.0%低 | — | Apache Software FoundationApache HTTP Server | 1 | 2026/09/13 |
|---|
| CVE-2026-90781alsa-lib 1.2.16.1 までの __snd_ctl_ascii_elem_id_parse() におけるオフバイワン・スタックバッファオーバーフロー | 証拠 2026/09/13公開済み 2026/09/13 | 4.8中中 | 0.2%低 | — | ALSA Projectalsa-lib | 1 | 2026/09/13 |
|---|
| CVE-2026-20516MiracastService において、confused deputy による権限昇格の可能性があります。これにより、ユーザー実行権限を必要とするローカルサービス拒否が発生する可能性があります。悪用にユーザー操作は不要です。Patch ID: ALPS11060069 / DTV04881615、Issue... | 証拠 2026/09/13公開済み 2026/09/07 | 5.5中中 | 0.1%低 | — | MediaTek, Inc.MediaTek chipset | 1 | 2026/09/13 |
|---|
| CVE-2026-65615JFrog Artifactory 事前認証フルチェーン RCE 再現プロジェクト(CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615):完全攻撃チェーンレポート、7.146.7 Docker 再現成果物(EXP / デプロイ / ベースライン検証 /... | 証拠 2026/09/13公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/13 |
|---|
| CVE-2026-65616JFrog管理者権限への潜在的な権限昇格 | 証拠 2026/09/13公開済み 2026/07/27 | 8.8高高 | 0.2%低 | — | jfrogartifactory | 3 | 2026/09/13 |
|---|
| CVE-2026-77770miniOrange 2FA (Free & Pro) - アウトオブバンドメールリンクバリデータを介した未認証の任意オプション削除 | 証拠 2026/09/13公開済み 2026/09/10 | 10.0高重大 | 0.2%低 | — | UnknownminiOrange 2FA | 1 | 2026/09/13 |
|---|
| CVE-2025-14659D-Link DIR-860LB1/DIR-868LB1 DHCPコマンドインジェクション | 証拠 2026/09/13公開済み 2025/12/14 | 7.4高高 | 3.9%低 | — | D-LinkDIR-860LB1, DIR-868LB1 | 1 | 2026/09/13 |
|---|
| CVE-2026-71294Cotonti CMS Comments プラグインにおける Create/Edit アクションでの無制限な unserialize() を介した PHP オブジェクトインジェクション | 証拠 2026/09/13公開済み 2026/08/05 | 7.6高高 | 0.2%低 | — | CotontiCotonti | 1 | 2026/09/13 |
|---|
| CVE-2024-2044pgAdmin 4における認証済みユーザーによる安全でないデシリアライゼーションとリモートコード実行 | 証拠 2026/09/13公開済み 2024/03/07 | 9.9高重大 | 79.5%高 | — | pgadmin.orgpgAdmin 4 | 1 | 2026/09/13 |
|---|
| CVE-2026-77771miniOrange 2FA (Free & Pro) - セッションスコープのOTPロックアウトによる2FAバイパス | 証拠 2026/09/12公開済み 2026/09/10 | 7.5高高 | 0.2%低 | — | UnknownminiOrange 2FA | 1 | 2026/09/12 |
|---|
| CVE-2026-80099Various Newfold Plugins の各種バージョン - 空のシークレットによる Bearer トークン検証を悪用した未認証の認証バイパス | 証拠 2026/09/12公開済み 2026/09/09 | 8.8高高 | 0.5%低 | — | NewfoldWP Plugin Web, WP Plugin Crazy Domains, WP Module Data, WP Plugin Hostgator, WP Plugin Bluehost | 1 | 2026/09/12 |
|---|
| CVE-2026-78006The Events Calendar <= 6.17.4 - 未認証のPHPオブジェクトインジェクションによるリモートコード実行 | 証拠 2026/09/12公開済み 2026/09/12 | 9.8高重大 | 0.8%低 | — | stellarwpThe Events Calendar | 1 | 2026/09/12 |
|---|
| CVE-2026-86547mrubyc 4.0.0 までの OP_ENTER を介した NULL ポインタ参照 | 証拠 2026/09/12公開済み 2026/09/09 | 6.9中中 | 0.1%低 | — | mrubycmrubyc | 1 | 2026/09/12 |
|---|
| CVE-2026-85706GitLabにおけるパス名の制限ディレクトリへの不適切な制限(「パストラバーサル」) | 証拠 2026/09/12公開済み 2026/09/12 | 10.0高重大 | 14.6%中 | KEV | GitLabGitLab | 15 | 2026/09/14 |
|---|
| CVE-2026-89013Dolibarr 23.0.4 < 24.0.1 document.php の hashp パラメータによる認可バイパス | 証拠 2026/09/12公開済み 2026/09/11 | 8.7高高 | 0.4%低 | — | DolibarrDolibarr | 1 | 2026/09/12 |
|---|
| CVE-2026-89012Dolibarr 24.0.0 < 24.0.1 sqlfilters パラメータを介した SQL フィルタ拒否リストバイパス | 証拠 2026/09/12公開済み 2026/09/11 | 7.1高高 | 0.3%低 | — | DolibarrDolibarr | 1 | 2026/09/12 |
|---|
| CVE-2026-71510Dolibarr < 24.0.0 の Users REST API における filter パラメータを介した SQL インジェクション | 証拠 2026/09/12公開済み 2026/08/24 | 7.1高高 | 0.2%低 | — | Dolibarrdolibarr | 1 | 2026/09/12 |
|---|
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert プラグイン <= 1.6.5 - クロスサイトリクエストフォージェリ (CSRF) 脆弱性 | 証拠 2026/09/11公開済み 2026/07/23 | 7.1高高 | 0.1%低 | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 2026/09/11 |
|---|