脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-86999PoC — Supernote Obsidian プラグインにおける悪意あるデバイス同期を介したパストラバーサル(GHSA-3gx3-r874-5pp4、CVE-2026-86999、CVSS 5.6)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
| CVE-2026-86998PoC — PasteGuard における設定済みプロバイダー API キーのクロスオリジンプロキシ悪用(GHSA-q94x-p9rc-q89f、CVE-2026-86998、CVSS 7.6)。 |
|---|
| 証拠 2026/09/10公開済み — |
—利用不可利用不可 |
| —利用不可 |
| — |
| —— |
| 1 |
| 2026/09/10 |
| CVE-2026-87001PoC — OpenLore におけるサニタイズされていない LLM 由来のドメインフィールドを介したパストラバーサル(GHSA-5j8x-q7q6-58j5、CVE-2026-87001、CVSS 4.7)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87002PoC — Obsidian用Note Toolbarにおけるfrontmatter駆動の任意JavaScript実行(GHSA-q8cw-3m8c-5pf2、CVE-2026-87002、CVSS 7.0)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87005PoC — linux-entra-sso における Entra ID PRT SSO クッキー窃取を可能にするオリジン検証エラー(GHSA-g9vc-5j77-f2cm、CVE-2026-87005、CVSS 5.3)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87009PoC — クロスオリジンリクエストが inference-gateway で設定済みのプロバイダー API キーを再利用する(GHSA-5293-fcm6-fh8v、CVE-2026-87009、CVSS 5.4)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87003PoC — Gortex の search_text を介したリポジトリ外コンテンツ漏洩につながるシンボリックリンク追跡(GHSA-6vhf-4wcm-2r83、CVE-2026-87003、CVSS 5.5)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87000PoC — ZotLit の添付ファイルインポートが未承認のローカルパスからファイルをコピーする脆弱性(GHSA-4qh7-66xv-h329、CVE-2026-87000、CVSS 5.5)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87007PoC — crw の URL 安全フィルターを JS レンダリング層のバイパス経由で回避する SSRF(GHSA-5jp3-339h-vxqw、CVE-2026-87007、CVSS 7.5)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87004PoC — Tugtainer において OIDC id_token が署名/audience/有効期限の検証なしで受理される (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-87008PoC — code-graph-rag におけるプロジェクトルート外へのシンボリックリンク追従による任意ファイル読み書き (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS 7.1)。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/10 |
|---|
| CVE-2026-86060Mikrotik RouterOSにおける細工されたユーザー名によるSSHセッション権限操作 | 証拠 2026/09/10公開済み 2026/09/05 | 9.2高重大 | 1.1%低 | KEV | MikrotikRouterOS | 2 | 2026/09/16 |
|---|
| CVE-2026-0303Checkov by Prisma Cloud: 自動読み込み設定ファイルを介したコード実行 | 証拠 2026/09/10公開済み 2026/09/10 | 2.4低低 | 0.1%低 | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 2026/09/10 |
|---|
| CVE-2026-27604FOSSBilling: 不適切なAPIロール検証(system)により、未認証で特権管理者機能へのアクセスが可能に | 証拠 2026/09/10公開済み 2026/06/23 | 10.0高重大 | 0.5%低 | — | FOSSBillingFOSSBilling | 1 | 2026/09/10 |
|---|
| CVE-2026-42613Grav: groups/access のサーバーサイド検証欠如による権限昇格 | 証拠 2026/09/10公開済み 2026/05/11 | 9.4高重大 | 0.9%低 | — | getgravgrav | 1 | 2026/09/10 |
|---|
| CVE-2019-18394Ignite Realtime Openfire 4.4.2までのFaviconServlet.javaにおけるServer Side Request Forgery (SSRF) 脆弱性により、攻撃者は任意のHTTP GETリクエストを送信できます。 | 証拠 2026/09/10公開済み 2019/10/24 | 9.8高重大 | 32.3%中 | — | n/an/a | 1 | 2026/09/10 |
|---|
| CVE-2026-77578Pythonの概念実証コード。Xibo CMSにおける認証済みパストラバーサルの脆弱性CVE-2026-77578を悪用し、細工されたXMLテンプレートのインポートを通じて任意のローカルファイルを読み取ります。 | 証拠 2026/09/10公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/17 |
|---|
| CVE-2026-72815go-chi chi v5.2.1 X-Forwarded-For ヘッダーによる IP スプーフィング | 証拠 2026/09/10公開済み 2026/08/14 | 6.9中中 | 0.4%低 | — | go-chichi | 1 | 2026/09/10 |
|---|
| CVE-2026-76578Ipa: freeipa: freeipa: 認証されていない LDAP クライアントが self-managed-token ACI を介して管理者資格情報を取得可能 | 証拠 2026/09/10公開済み 2026/09/07 | 9.8高重大 | 0.5%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 2026/09/10 |
|---|
| CVE-2026-76560389-ds-base: 389-ds: 匿名LDAPクライアントが空のbind DNを介してselfdn ACI bind-ruleチェックを回避可能 | 証拠 2026/09/10公開済み 2026/09/07 | 7.5高高 | 0.4%低 | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Directory Server 13, Red Hat Enterprise Linux 6 | 1 | 2026/09/10 |
|---|
| CVE-2026-79387PbootCMS バージョン3.2.0から3.2.5におけるSQLインジェクションの脆弱性により、認証済みユーザーがUser/modインターフェースへの細工されたパラメータを介して、任意のユーザーアカウントフィールド(パスワードやロールを含む)を変更でき、アカウント乗っ取りが可能になります。 | 証拠 2026/09/09公開済み 2026/09/09 | 4.3中中 | 0.2%低 | — | n/an/a | 1 | 2026/09/09 |
|---|
| CVE-2026-51376BitChat for iOS v1.15.0 におけるサービス拒否の脆弱性 BitChat for iOS v1.15.0 に存在する問題により、リモートの攻撃者が、認証されていない MESSAGE パケットをメッシュ・ゴシップ・キャッシュに送り込むことで、サービス拒否(DoS)を引き起こすことが可能です。 | 証拠 2026/09/09公開済み 2026/08/28 | 6.5中中 | 0.3%低 | — | n/an/a | 1 | 2026/09/09 |
|---|
| CVE-2026-67401cPanelの脆弱性により、メールが有効なアカウントがEmailTrackコンポーネントのSQLiを通じてrootとしてリモートコード実行を達成できる可能性があります。 | 証拠 2026/09/09公開済み 2026/09/09 | 9.9高重大 | 1.0%低 | — | WebProscPanel | 3 | 2026/09/09 |
|---|
| CVE-2021-32675RedisにおけるDoS脆弱性 | 証拠 2026/09/09公開済み 2021/10/04 | 7.5高高 | 16.9%中 | — | redisredis | 1 | 2026/09/09 |
|---|
| CVE-2026-74586sctp: ピアを削除する際に new_transport をクリアする | 証拠 2026/09/09公開済み 2026/08/22 | 9.8高重大 | 0.5%低 | — | LinuxLinux | 1 | 2026/09/09 |
|---|
| CVE-2026-79303kaiten の 57.192.20 から 57.214.26 より前のバージョンは SQL インジェクションに対して脆弱です。動的 SQL ステートメントが必要なデータ検証なしで、またパラメータ化ステートメントやストアドプロシージャを使用せずに生成されます。 | 証拠 2026/09/09公開済み 2026/09/15 | 9.9高重大 | 0.2%低 | — | n/an/a | 1 | 2026/09/09 |
|---|
| CVE-2026-62201OpenClaw < 2026.6.6 における exec-server 経由のネットワークポリシーバイパス | 証拠 2026/09/09公開済み 2026/07/17 | 4.9中中 | 0.4%低 | — | OpenClawOpenClaw | 1 | 2026/09/09 |
|---|
| CVE-2026-49881InCallController.javaのserviceClassExistsにおいて、コード内の論理エラーにより、任意のコード実行が発生する可能性があります。これにより、追加の実行権限を必要とせずに、ローカルでの権限昇格が引き起こされる可能性があります。悪用にはユーザーの操作は必要ありません。 | 証拠 2026/09/09公開済み 2026/09/08 | 7.8高高 | 0.1%低 | — | GoogleAndroid | 2 | 2026/09/09 |
|---|
| CVE-2026-72243selinux: TCP Fast Open における connect 関連のパーミッションを確認する | 証拠 2026/09/09公開済み 2026/08/15 | 8.4高高 | 0.2%低 | — | LinuxLinux | 1 | 2026/09/09 |
|---|
| CVE-2026-83991Windows Cloud Files Mini Filter Driver 改ざんの脆弱性 | 証拠 2026/09/09公開済み 2026/09/08 | 5.5中中 | 0.3%低 | — | MicrosoftWindows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 2026/09/09 |
|---|
| CVE-2026-30225OliveTin: RestartAction は常にアクションを guest として実行する | 証拠 2026/09/09公開済み 2026/03/06 | 5.3中中 | 0.4%低 | — | OliveTinOliveTin | 1 | 2026/09/09 |
|---|
| CVE-2026-59313Spring MVC関数型WebフレームワークにおけるServer Sent Eventストリームの破損 | 証拠 2026/09/09公開済み 2026/08/27 | 9.8高重大 | 0.4%低 | — | SpringSpring Framework | 1 | 2026/09/09 |
|---|
| CVE-2026-55634Pimcore: DataObject クラス定義フィールド名を介したリモートコード実行 | 証拠 2026/09/09公開済み 2026/08/28 | 9.9高重大 | 0.4%低 | — | pimcorepimcore | 1 | 2026/09/09 |
|---|
| CVE-2026-19089Product Input Fields for WooCommerce < 2.0.2 - 未認証の任意ファイルアップロード | 証拠 2026/09/09公開済み 2026/08/10 | 9.8高重大 | 0.5%低 | — | UnknownProduct Input Fields for WooCommerce | 1 | 2026/09/09 |
|---|
| CVE-2026-87491Google Chrome 153.0.8010.36 より前の V8 における境界外書き込みにより、リモートの攻撃者が細工された HTML ページを介してサンドボックス内で任意のコードを実行できる可能性がありました。(Chromium セキュリティ深刻度:中) | 証拠 2026/09/09公開済み 2026/09/09 | 8.8高高 | 1.0%低 | KEV | GoogleChrome | 1 | 2026/09/13 |
|---|
| CVE-2022-2869libtiffのtiffcropツールにはuint32_tのアンダーフローがあり、extractContigSamples8bitsルーチンで範囲外の読み取りと書き込みを引き起こします。攻撃者が細工したファイルをtiffcropに提供すると、この脆弱性を誘発する可能性があり、ほとんどの場合、ユーザーを騙して細工し... | 証拠 2026/09/08公開済み 2022/08/17 | 5.5中中 | 0.3%低 | — | n/alibtiff | 1 | 2026/09/08 |
|---|
| CVE-2026-29782OpenSTAManager: OAuth2の安全でないデシリアライゼーションによるリモートコード実行 | 証拠 2026/09/08公開済み 2026/04/02 | 7.2高高 | 0.6%低 | — | devcode-itopenstamanager | 1 | 2026/09/08 |
|---|
| CVE-2026-69451Windows Management Instrumentation の特権昇格の脆弱性 | 証拠 2026/09/08公開済み 2026/09/08 | 7.1高高 | 0.7%低 | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 2026/09/08 |
|---|
| CVE-2026-84118JavaScriptのGCコンポーネントにおけるUse-after-free | 証拠 2026/09/08公開済み 2026/09/01 | 5.4中中 | 0.2%低 | — | MozillaFirefox, Thunderbird | 1 | 2026/09/08 |
|---|
| CVE-2026-77276CVE-2026-77276 Collabora Onlineのconvert-toを介した事前認証マクロRCE | 証拠 2026/09/08公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/08 |
|---|
| CVE-2026-73318XenForo < 2.3.13 のforce-agreementコントローラーにおける認可の欠如 | 証拠 2026/09/08公開済み 2026/09/08 | 5.1中中 | 0.3%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73317XenForo < 2.3.13 ACPキャッシュ再構築ディスパッチャーにおける認可欠落の脆弱性 | 証拠 2026/09/08公開済み 2026/09/08 | 5.1中中 | 0.3%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73316XenForo < 2.3.13 PayPal REST決済プロバイダーを介した決済リプレイ | 証拠 2026/09/08公開済み 2026/09/08 | 8.7高高 | 0.2%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73315XenForo < 2.3.13 PayPal REST Webhook ハンドラーを介した SSRF | 証拠 2026/09/08公開済み 2026/09/08 | 7.7高高 | 0.3%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73314XenForo < 2.3.13 PayPal REST Webhook 経由の署名検証バイパス | 証拠 2026/09/08公開済み 2026/09/08 | 8.7高高 | 0.5%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73313XenForo < 2.3.13 パスキーTFAプロバイダーによるMFAバイパス | 証拠 2026/09/08公開済み 2026/09/08 | 7.6高高 | 0.4%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-74239XenForo < 2.3.13 Windows上のスタイルアーカイブインポーターを介したパストラバーサル | 証拠 2026/09/08公開済み 2026/09/08 | 8.6高高 | 0.7%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73312XenForo < 2.3.13 期限切れアクセストークンによるリフレッシュトークンリプレイ | 証拠 2026/09/08公開済み 2026/09/08 | 9.1高重大 | 0.4%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73321XenForo < 2.3.13 BBCodeパーサーによる制御不能な再帰DoS | 証拠 2026/09/08公開済み 2026/09/08 | 7.1高高 | 0.4%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73311XenForo < 2.3.13 OAuth2 認可コード再利用 | 証拠 2026/09/08公開済み 2026/09/08 | 9.1高重大 | 0.4%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|