脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-71510Dolibarr < 24.0.0 の Users REST API における filter パラメータを介した SQL インジェクション | 証拠 2026/09/12公開済み 2026/08/24 | 7.1高高 | 0.2%低 | — | Dolibarrdolibarr | 1 | 2026/09/12 |
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert プラグイン <= 1.6.5 - クロスサイトリクエストフォージェリ (CSRF) 脆弱性 |
|---|
| 証拠 2026/09/11公開済み 2026/07/23 |
7.1高高 |
| 0.1%低 |
| — |
| Metin SaraçPopup for CF7 with Sweet Alert |
| 1 |
| 2026/09/11 |
| CVE-2026-19794WP-Stats <= 2.56 - 未認証の格納型クロスサイトスクリプティング | 証拠 2026/09/11公開済み 2026/08/14 | 7.2高高 | 0.2%低 | — | gamerzWP-Stats | 1 | 2026/09/11 |
|---|
| CVE-2026-15253Easy Media Replace <= 0.2.0 - Author+ 添付ファイルタイトル経由の格納型XSS | 証拠 2026/09/11公開済み 2026/08/19 | 6.8中中 | 0.3%低 | — | UnknownEasy Media Replace | 1 | 2026/09/11 |
|---|
| CVE-2026-33697CoCoS attested TLSは、抽出されたエフェメラルTLSキーを介したリレー攻撃に対して脆弱である | 証拠 2026/09/11公開済み 2026/03/26 | 7.5高高 | 0.1%低 | — | ultravioletrscocos | 1 | 2026/09/11 |
|---|
| CVE-2024-30350Foxit PDF Reader 注釈の範囲外読み取りによる情報漏えいの脆弱性 | 証拠 2026/09/11公開済み 2024/04/02 | 3.3低低 | 0.5%低 | — | FoxitPDF Reader | 1 | 2026/09/11 |
|---|
| CVE-2026-85612OpenPanel 2.3.0 未満における favicon および og エンドポイント経由の SSRF | 証拠 2026/09/11公開済み 2026/09/04 | 8.7高高 | 0.2%低 | — | Openpanel-devopenpanel | 1 | 2026/09/11 |
|---|
| CVE-2026-15667Eventin <= 4.1.22 - 認証済み(Contributor以上)の「event_layout」パラメータを介したローカルファイルインクルージョン | 証拠 2026/09/11公開済み 2026/09/09 | 7.5高高 | 0.6%低 | — | arrayticsEventin – Event Calendar, Tickets, Registration, Booking & WooCommerce | 1 | 2026/09/11 |
|---|
| CVE-2026-14962ELEX WooCommerce Request a Quote < 2.4.1 - variation_id を介した未認証 SQLi | 証拠 2026/09/11公開済み 2026/09/09 | 8.6高高 | 0.3%低 | — | UnknownELEX WooCommerce Request a Quote | 1 | 2026/09/11 |
|---|
| CVE-2025-38502bpf: cgroupローカルストレージにおけるoobアクセスを修正 | 証拠 2026/09/11公開済み 2025/08/16 | 7.8高高 | 0.2%低 | — | LinuxLinux | 1 | 2026/09/11 |
|---|
| CVE-2022-34303Eurosoftのブートローダー(2022-06-01より前)に脆弱性が発見されました。攻撃者はこのブートローダーを利用して、Secure Bootの保護を回避または改ざんする可能性があります。プリブート段階で任意のコードをロードおよび実行するには、攻撃者は現在使用中の署名済みブートローダーをこのブートローダーに... | 証拠 2026/09/11公開済み 2022/08/26 | 6.7中中 | 0.8%低 | — | n/an/a | 2 | 2026/09/11 |
|---|
| CVE-2022-34302New Horizon Datasysのブートローダーにおいて、2022-06-01以前のバージョンに脆弱性が発見されました。攻撃者はこのブートローダーを利用して、Secure... | 証拠 2026/09/11公開済み 2022/08/26 | 6.7中中 | 1.1%低 | — | n/an/a | 1 | 2026/09/11 |
|---|
| CVE-2022-34301CryptoPro Secure Diskの2022-06-01より前のブートローダーに脆弱性が発見されました。攻撃者はこのブートローダーを利用して、Secure... | 証拠 2026/09/11公開済み 2022/08/26 | 6.7中中 | 1.0%低 | — | n/an/a | 2 | 2026/09/11 |
|---|
| CVE-2026-79294Moonshot AI Kimiの2026-07-18時点のバージョンにおけるクロスサイトスクリプティング脆弱性は、HTMLアーティファクトのプレビューレンダリングおよび公開共有ビューコンポーネントを介して、リモート攻撃者が任意のコードを実行することを可能にします。 | 証拠 2026/09/11公開済み 2026/09/18 | 6.1中中 | 0.5%低 | — | n/an/a | 1 | 2026/09/11 |
|---|
| CVE-2026-25645Requests の extract_zipped_paths() ユーティリティ関数における安全でない一時ファイルの再利用 | 証拠 2026/09/11公開済み 2026/03/25 | 5.5中中 | 0.2%低 | — | psfrequests | 1 | 2026/09/11 |
|---|
| CVE-2026-81861CWE-522: 認証情報の保護が不十分な脆弱性。これにより認証情報が漏洩し、RTU機能への不正アクセスが発生する可能性があります。 | 証拠 2026/09/11公開済み 2026/09/11 | 5.9中中 | 0.4%低 | — | Schneider ElectricSCADAPack 47x, SCADAPack 47xi, SCADAPack 47xd, SCADAPack 470R, SCADAPack 57x, SCADAPack 3xx, SCADAPack 32 | 1 | 2026/09/11 |
|---|
| CVE-2026-82583NextGen Healthcare Mirth Connect SQLインジェクション | 証拠 2026/09/11公開済み 2026/09/11 | 7.2高高 | 0.5%低 | — | NextGen HealthcareMirth Connect | 1 | 2026/09/11 |
|---|
| CVE-2026-82578NextGen Healthcare Mirth Connect におけるXML外部エンティティ参照の不適切な制限 | 証拠 2026/09/11公開済み 2026/09/11 | 8.7高高 | 0.4%低 | — | NextGen HealthcareMirth Connect | 1 | 2026/09/11 |
|---|
| CVE-2026-78224NextGen Healthcare Mirth Connect におけるXML外部エンティティ参照の不適切な制限 | 証拠 2026/09/11公開済み 2026/09/11 | 8.8高高 | 0.4%低 | — | NextGen HealthcareMirth Connect | 1 | 2026/09/11 |
|---|
| CVE-2026-88861Capgo AAL1セッションの直接RBAC認可によるMFAバイパス | 証拠 2026/09/11公開済み 2026/09/10 | 8.7高高 | 0.3%低 | — | Cap-gocapgo.app | 1 | 2026/09/11 |
|---|
| CVE-2026-22732特定の条件下でSpring SecurityのHTTPヘッダーが書き込まれない | 証拠 2026/09/11公開済み 2026/03/19 | 9.1高重大 | 0.5%低 | — | VMwareSpring Security | 1 | 2026/09/11 |
|---|
| CVE-2026-79298Howyar Technologies Inc SysReturn の v.11.3.034 より前のバージョン、および v.11.3.0.34 で修正された問題では、ローカルの攻撃者が BOOTia32.efi と ESP 上の細工された cloak32.dat ファイルを介して任意のコードを実行できる。 | 証拠 2026/09/11公開済み 2026/09/16 | 8.4高高 | 0.2%低 | — | n/an/a | 2 | 2026/09/11 |
|---|
| CVE-2026-78997Android版UC Browser(パッケージ com.UCMobile.intl、バージョン 13.7.8.1314)には、攻撃者が任意のオリジンのコンテキストで任意のJavaScriptを実行できるユニバーサルクロスサイトスクリプティング脆弱性が含まれています。攻撃者は、UC所有のドメイン上で細工されたUR... | 証拠 2026/09/11公開済み 2026/09/08 | 9.3高重大 | 0.3%低 | — | n/an/a | 1 | 2026/09/11 |
|---|
| CVE-2026-22706Strapi: パスワードリセットが既存のリフレッシュセッションを無効化しない | 証拠 2026/09/11公開済み 2026/05/14 | 2.1低低 | 0.3%低 | — | strapistrapi, @strapi/admin, @strapi/plugin-users-permissions | 1 | 2026/09/11 |
|---|
| CVE-2022-29901CPUサイドチャネル攻撃による任意のメモリ開示(Retbleed) | 証拠 2026/09/11公開済み 2022/07/12 | 6.5中中 | 4.8%低 | — | IntelIntel Microprocessors | 1 | 2026/09/11 |
|---|
| CVE-2022-29900リターン命令に対する誤学習された分岐予測は、特定のマイクロアーキテクチャ依存の条件下で任意の投機的コード実行を可能にする可能性があります。 | 証拠 2026/09/11公開済み 2022/07/12 | 6.5中中 | 3.8%低 | — | AMDAMD Processors | 1 | 2026/09/11 |
|---|
| CVE-2026-18351Elementor Forms用のドラッグ&ドロップファイルアップロード <= 1.6.0 - 'type'パラメータを介した未認証の任意ファイルアップロード | 証拠 2026/09/11公開済み 2026/09/10 | 9.8高重大 | 0.8%低 | — | addonsorgDrag and Drop File Upload for Elementor Forms | 2 | 2026/09/11 |
|---|
| CVE-2026-51990Sogou Sogou Input Method < 16.3.0.3498(16.3.0.3498で修正済み)の脆弱性により、リモートの攻撃者がbiz_helper.exeコンポーネントを介して任意のコードを実行できる問題 | 証拠 2026/09/11公開済み 2026/09/16 | 9.8高重大 | 1.0%低 | — | n/an/a | 1 | 2026/09/11 |
|---|
| CVE-2026-42018JFrog Artifactoryにおける匿名ユーザートークン生成の露出 | 証拠 2026/09/11公開済み 2026/08/12 | 7.5高高 | 11.0%中 | KEV | jfrogartifactory | 1 | 2026/09/13 |
|---|
| CVE-2026-15776Google Chrome 150.0.7871.125 より前の V8 における不適切な実装により、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度: 高) | 証拠 2026/09/10公開済み 2026/07/14 | 8.8高高 | 0.5%低 | — | GoogleChrome | 1 | 2026/09/10 |
|---|
| CVE-2026-36392FairSketch Rise CRM バージョン3.9.6は、クロスサイトスクリプティング(XSS)に対して脆弱です。認証済みの管理者は、アイテムのタイトルに任意のJavaScriptを注入でき、それがサーバー側に保存され、ストアページを訪れる任意のクライアントユーザーのブラウザで実行されるため、セッションハイ... | 証拠 2026/09/10公開済み 2026/09/10 | 5.4中中 | 0.2%低 | — | n/an/a | 1 | 2026/09/10 |
|---|
| CVE-2026-78804各倉庫の在庫アラート閾値(seuil_stock_alerte)を設定するアクションは、ユーザー制御の入力を受け取り、その後、適切な数値キャストやパラメータバインディングなしにSQLクエリへ組み込んでいます。 #dolibarr #exploit | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-63643MagicMirror: ssrf calendar .js | 証拠 2026/09/10公開済み 2026/08/18 | 6.3中中 | 0.5%低 | — | MagicMirrorOrgMagicMirror | 1 | 2026/09/10 |
|---|
| CVE-2026-63642MagicMirror newsfeed Socket.IO通知によりブラインドサーバーサイドリクエストフォージェリが可能 | 証拠 2026/09/10公開済み 2026/08/18 | 6.3中中 | 0.5%低 | — | MagicMirrorOrgMagicMirror | 1 | 2026/09/10 |
|---|
| CVE-2026-85103VPN証明書のASN.1デコードにおけるヒープベースのバッファオーバーフロー | 証拠 2026/09/10公開済み 2026/09/09 | 9.8高重大 | 0.4%低 | — | checkpointQuantum Security Gateway, Quantum Security Management | 1 | 2026/09/10 |
|---|
| CVE-2026-85102Quantum Security Gatewayにおける不適切な証明書検証 | 証拠 2026/09/10公開済み 2026/09/09 | 9.8高重大 | 0.3%低 | KEV | checkpointQuantum Security Gateway | 1 | 2026/09/22 |
|---|
| CVE-2026-87006PoC — Terrapod のプラットフォーム全体の GPG トラストアンカーストアにおける認可の欠如 (GHSA-6qrc-597p-mrp9、CVE-2026-87006、CVSS 6.5)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-86999PoC — Supernote Obsidian プラグインにおける悪意あるデバイス同期を介したパストラバーサル(GHSA-3gx3-r874-5pp4、CVE-2026-86999、CVSS 5.6)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-86998PoC — PasteGuard における設定済みプロバイダー API キーのクロスオリジンプロキシ悪用(GHSA-q94x-p9rc-q89f、CVE-2026-86998、CVSS 7.6)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87001PoC — OpenLore におけるサニタイズされていない LLM 由来のドメインフィールドを介したパストラバーサル(GHSA-5j8x-q7q6-58j5、CVE-2026-87001、CVSS 4.7)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87002PoC — Obsidian用Note Toolbarにおけるfrontmatter駆動の任意JavaScript実行(GHSA-q8cw-3m8c-5pf2、CVE-2026-87002、CVSS 7.0)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87005PoC — linux-entra-sso における Entra ID PRT SSO クッキー窃取を可能にするオリジン検証エラー(GHSA-g9vc-5j77-f2cm、CVE-2026-87005、CVSS 5.3)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87009PoC — クロスオリジンリクエストが inference-gateway で設定済みのプロバイダー API キーを再利用する(GHSA-5293-fcm6-fh8v、CVE-2026-87009、CVSS 5.4)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87003PoC — Gortex の search_text を介したリポジトリ外コンテンツ漏洩につながるシンボリックリンク追跡(GHSA-6vhf-4wcm-2r83、CVE-2026-87003、CVSS 5.5)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87000PoC — ZotLit の添付ファイルインポートが未承認のローカルパスからファイルをコピーする脆弱性(GHSA-4qh7-66xv-h329、CVE-2026-87000、CVSS 5.5)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87007PoC — crw の URL 安全フィルターを JS レンダリング層のバイパス経由で回避する SSRF(GHSA-5jp3-339h-vxqw、CVE-2026-87007、CVSS 7.5)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87004PoC — Tugtainer において OIDC id_token が署名/audience/有効期限の検証なしで受理される (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87008PoC — code-graph-rag におけるプロジェクトルート外へのシンボリックリンク追従による任意ファイル読み書き (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS 7.1)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-86060Mikrotik RouterOSにおける細工されたユーザー名によるSSHセッション権限操作 | 証拠 2026/09/10公開済み 2026/09/05 | 9.2高重大 | 1.1%低 | KEV | MikrotikRouterOS | 1 | 2026/09/16 |
|---|
| CVE-2026-0303Checkov by Prisma Cloud: 自動読み込み設定ファイルを介したコード実行 | 証拠 2026/09/10公開済み 2026/09/10 | 2.4低低 | 0.1%低 | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 2026/09/10 |
|---|