脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-73320XenForo < 2.3.13 の未認証情報漏えい(Unfurl エンドポイント経由) | 証拠 2026/09/08公開済み 2026/09/08 | 5.1中中 | 0.3%低 | — | XenForoXenForo | 1 | 2026/09/08 |
| CVE-2026-73310XenForo < 2.3.13 OAuth2 認可コードトークン窃取(redirect_uri バイパス経由) |
|---|
| 証拠 2026/09/08公開済み 2026/09/08 |
8.2高高 |
| 0.4%低 |
| — |
| XenForoXenForo |
| 1 |
| 2026/09/08 |
| CVE-2026-73319XenForo < 2.3.13 動的リダイレクトハンドラ経由のXSS | 証拠 2026/09/08公開済み 2026/09/08 | 5.1中中 | 0.3%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-73309XenForo < 2.3.13 OAuth2トークンエンドポイントを介した認証バイパス | 証拠 2026/09/08公開済み 2026/09/08 | 9.1高重大 | 0.5%低 | — | XenForoXenForo | 1 | 2026/09/08 |
|---|
| CVE-2026-52307ClassCMS 1CMS v5.6のColumn Managementコンポーネントにおける認証済みの保存型クロスサイトスクリプティング(XSS)の脆弱性により、攻撃者がtitleフィールドに細工したペイロードを注入することで、任意のWebスクリプトまたはHTMLを実行できる可能性があります。 | 証拠 2026/09/08公開済み 2026/09/08 | 5.4中中 | 0.3%低 | — | n/an/a | 1 | 2026/09/08 |
|---|
| CVE-2026-78837AppNitro MachForm v30のap_form_{id}パラメータにおけるSQLインジェクションの脆弱性により、攻撃者が巧妙に細工されたSQL文を介して機密性の高いデータベース情報にアクセスできる可能性があります。 | 証拠 2026/09/08公開済み 2026/09/08 | 7.5高高 | 0.3%低 | — | n/an/a | 1 | 2026/09/08 |
|---|
| CVE-2026-0001Mali GPUカーネルドライバが、既に解放されたメモリへのアクセスを許可する | 証拠 2026/09/08公開済み 2026/09/08 | 4.4中中 | 0.2%低 | — | Arm LtdBifrost GPU Kernel Driver, Valhall GPU Kernel Driver, Arm 5th Gen GPU Architecture Kernel Driver | 1 | 2026/09/08 |
|---|
| CVE-2026-78838AppNitro MachForm v30のgrid_datasource.phpコンポーネントにおける反射型クロスサイトスクリプティング(XSS)脆弱性により、攻撃者はfilter[filters][0][field]パラメータに細工されたペイロードを注入することで、被害者のブラウザのコンテキストで任意のJav... | 証拠 2026/09/08公開済み 2026/09/08 | 6.5中中 | 0.4%低 | — | n/an/a | 1 | 2026/09/08 |
|---|
| CVE-2026-52774YesWikiのBazarウィジェットHTML属性におけるエスケープされていないidパラメータを介した反射型XSS | 証拠 2026/09/08公開済み 2026/09/04 | 6.1中中 | 0.5%低 | — | YesWikiyeswiki | 1 | 2026/09/08 |
|---|
| CVE-2022-4140Welcart e-Commerce < 2.8.5 - 未認証の任意ファイルアクセス | 証拠 2026/09/08公開済み 2023/01/02 | 7.5高高 | 2.9%低 | — | UnknownWelcart e-Commerce | 1 | 2026/09/08 |
|---|
| CVE-2026-72744Nuxt 4.5.1 より前のバージョンにおける、Chrome DevTools 経由の情報漏えい | 証拠 2026/09/08公開済み 2026/08/11 | 6.9中中 | 0.1%低 | — | nuxtnuxt | 1 | 2026/09/08 |
|---|
| CVE-2026-8069PredatorSense V3: ローカル権限昇格(LPE)の脆弱性 | 証拠 2026/09/08公開済み 2026/05/08 | 8.5高高 | 0.1%低 | — | AcerPredatorSense V3 | 1 | 2026/09/08 |
|---|
| CVE-2026-57811WordPress Realtyna Organic IDX プラグイン <= 5.2.0 - リモートコード実行(RCE)の脆弱性 | 証拠 2026/09/08公開済み 2026/07/13 | 10.0高重大 | 0.6%低 | — | RealtynaRealtyna Organic IDX plugin | 1 | 2026/09/08 |
|---|
| CVE-2026-75650Adobe Commerce | テンプレートエンジンで使用される特殊要素の不適切な無害化 (CWE-1336) | 証拠 2026/09/08公開済み 2026/09/07 | 10.0高重大 | 2.1%低 | KEV | AdobeAdobe Commerce, Adobe Commerce B2B, Magento Open Source | 3 | 2026/09/08 |
|---|
| CVE-2025-47981SPNEGO 拡張ネゴシエーション (NEGOEX) セキュリティメカニズムのリモートコード実行脆弱性 | 証拠 2026/09/08公開済み 2025/07/08 | 9.8高重大 | 32.6%中 | — | MicrosoftWindows 10 Version 1507, Windows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 22H2, Windows 11 version 22H3, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2022, 23H2 Edition (Server Core installation), Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 2026/09/08 |
|---|
| CVE-2023-52356Libtiff: libtiff の tiffreadrgbatileext() におけるセグメンテーションフォールトによるサービス拒否 | 証拠 2026/09/07公開済み 2024/01/25 | 7.5高高 | 2.2%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat AI Inference Server 3.2, Red Hat AI Inference Server 3.3, Red Hat Discovery 2, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7 | 1 | 2026/09/07 |
|---|
| CVE-2026-77262MCP Atlassian: confluence_upload_attachment MCPツールにおけるパストラバーサル / 任意ファイル読み取り(CVE-2026-27825の不完全な修正) | 証拠 2026/09/07公開済み 2026/09/22 | 8.6高高 | —利用不可 | — | soopersetmcp-atlassian | 1 | 2026/09/07 |
|---|
| CVE-2026-11991CVE-2026-11991の自動エクスプロイト。FlowForms WordPressプラグインにおける認可バイパスで、Contributor+ユーザーが細工したREST APIリクエストを介して任意の下書きフォームを公開できるようにします。 | 証拠 2026/09/07公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/14 |
|---|
| CVE-2026-86043Skipper: OPA body-authz バイパス: truncated_body 緩和策が chunked/HTTP-2 でフェイルオープンする (不完全な修正 CVE-2026-50197) | 証拠 2026/09/07公開済み 2026/09/16 | 7.5高高 | 0.5%低 | — | zalandoskipper | 1 | 2026/09/07 |
|---|
| CVE-2026-19843389-ds-base: cockpit 389 コンソールの LDAP エディタにおけるエスケープされていない LDAP DN を介したコマンドインジェクション | 証拠 2026/09/07公開済み 2026/09/07 | 8.4高高 | 0.5%低 | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Directory Server 12.6 EUS for RHEL 9, Red Hat Directory Server 12.8 for RHEL 9, Red Hat Directory Server 13.0 EUS for RHEL 10, Red Hat Directory Server 13.2 for RHEL 10, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 2026/09/07 |
|---|
| CVE-2026-47172Quest Bot: 信頼されていないプルリクエストのコードが、特権を持つ workflow_run デプロイメントによってビルド・デプロイされる可能性があります。 | 証拠 2026/09/07公開済み 2026/06/11 | 9.5高重大 | 0.3%低 | — | duck-organizationquest-bot | 1 | 2026/09/07 |
|---|
| CVE-2026-33234AutoGPT: SendEmailBlockのIPブロックリスト回避により、ユーザー制御のSMTPサーバーを介したSSRFが可能 | 証拠 2026/09/07公開済み 2026/05/19 | 5.0中中 | 0.3%低 | — | Significant-GravitasAutoGPT | 1 | 2026/09/07 |
|---|
| CVE-2026-28576連絡先プロバイダーにおいて、SQLインジェクションにより連絡先データベースにアクセスできる可能性があります。これにより、追加の実行権限を必要とせずに、ローカルでの情報漏えいが発生する可能性があります。悪用にはユーザーの操作は必要ありません。 | 証拠 2026/09/07公開済み 2026/06/17 | 10.0高重大 | 0.1%低 | — | AndroidAndroid | 2 | 2026/09/07 |
|---|
| CVE-2026-71981Cypht < 2.12.2 の back_query パラメータを介した PHP オブジェクトインジェクション RCE | 証拠 2026/09/07公開済み 2026/09/01 | 8.7高高 | 0.6%低 | — | cypht-orgcypht | 1 | 2026/09/07 |
|---|
| CVE-2026-86218pre-authentication リモートコード実行 | 証拠 2026/09/07公開済み 2026/09/06 | 10.0高重大 | 7.5%低 | KEV | N-ableN-central | 3 | 2026/09/08 |
|---|
| CVE-2026-13184RadAsyncUploadにおけるTelerik UI for ASP.NET AJAXのデフォルトHMACキーフォールバックの脆弱性 | 証拠 2026/09/07公開済み 2026/07/22 | 7.5高高 | 0.2%低 | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 2026/09/07 |
|---|
| CVE-2026-13183RadAsyncUpload アップロードメタデータタイミングオラクル脆弱性(Telerik UI for ASP.NET AJAX における) | 証拠 2026/09/07公開済み 2026/07/22 | 7.5高高 | 0.3%低 | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 2026/09/07 |
|---|
| CVE-2026-13182RadAsyncUpload クライアント状態の復号化と解析のオラクル脆弱性(Telerik UI for ASP.NET AJAX) | 証拠 2026/09/07公開済み 2026/07/22 | 7.5高高 | 0.3%低 | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 1 | 2026/09/07 |
|---|
| CVE-2026-13181RadAsyncUploadにおけるTelerik UI for ASP.NET AJAXのAsyncUploadTypeName型解決の脆弱性 | 証拠 2026/09/07公開済み 2026/07/22 | 8.1高高 | 0.5%低 | — | Progress SoftwareTelerik UI for ASP.NET AJAX | 2 | 2026/09/07 |
|---|
| CVE-2026-81780WordPress Hash Form プラグイン <= 1.4.2 - 任意ファイルアップロードの脆弱性 | 証拠 2026/09/07公開済み 2026/08/31 | 10.0高重大 | 0.3%低 | — | hashthemesHash Form | 1 | 2026/09/07 |
|---|
| CVE-2026-45131CloudPirates オープンソース Helm チャート: GitHub Actions の pull_request_target ワークフローがフォークからのプルリクエスト経由でシークレットの外部送信を許可する | 証拠 2026/09/07公開済み 2026/06/01 | 10.0高重大 | 0.3%低 | — | CloudPirates-iohelm-charts | 1 | 2026/09/07 |
|---|
| CVE-2026-42031CKAN: datastore_search_sql における未認証SQLインジェクションと認可バイパス | 証拠 2026/09/07公開済み 2026/05/13 | 8.3高高 | 1.8%低 | — | ckanckan | 1 | 2026/09/07 |
|---|
| CVE-2026-52924sctp: 古いCOOKIE-ECHO処理時に出力キューをパージする | 証拠 2026/09/07公開済み 2026/06/24 | 9.8高重大 | 0.4%低 | — | LinuxLinux | 1 | 2026/09/07 |
|---|
| CVE-2026-44246nnU-Net: MIC-DKFZ/nnUNet の .github/workflows/issue-triage.yml におけるエージェント型ワークフローインジェクション | 証拠 2026/09/07公開済み 2026/05/12 | 7.2高高 | 0.2%低 | — | MIC-DKFZnnUNet | 2 | 2026/09/07 |
|---|
| CVE-2026-42298Postiz: pr-docker-build.ymlにおける信頼できないDockerfile.devを介した任意コード実行およびトークン流出 | 証拠 2026/09/07公開済み 2026/05/08 | 10.0高重大 | 0.5%低 | — | gitroomhqpostiz-app | 1 | 2026/09/07 |
|---|
| CVE-2026-41249CoreShop、安全でないpull_request_target設定によりリモートコード実行(RCE)の脆弱性 | 証拠 2026/09/07公開済み 2026/06/04 | 8.2高高 | 0.4%低 | — | coreshopCoreShop | 1 | 2026/09/07 |
|---|
| CVE-2026-41414Skim: pr.yml における pull_request_target フォークのチェックアウトを介した任意のコード実行 | 証拠 2026/09/07公開済み 2026/04/24 | 7.4高高 | 0.3%低 | — | skim-rsskim | 1 | 2026/09/07 |
|---|
| CVE-2026-42559RMCP: rmcp Streamable HTTPサーバートランスポートにおけるDNSリバインディング脆弱性 | 証拠 2026/09/07公開済み 2026/05/14 | 8.8高高 | 0.2%低 | — | modelcontextprotocolrust-sdk | 1 | 2026/09/07 |
|---|
| CVE-2026-78850MatomoのSiteContentDetectorにおける認証済みブラインドSSRFを実証する概念実証で、細工したサイトURLを介して内部ネットワークの偵察や内部サービスへのリクエストを可能にします。 | 証拠 2026/09/06公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/13 |
|---|
| CVE-2026-19949All-in-One WP Migration and Backup <= 7.109 - 認証なしの二次SQLインジェクションによるアーカイブ復元を介したリモートコード実行 | 証拠 2026/09/06公開済み 2026/08/25 | 8.8高高 | 0.5%低 | — | servmaskAll-in-One WP Migration and Backup | 3 | 2026/09/06 |
|---|
| CVE-2026-67276SSHユーザー偽装がMikrotik RouterOSで可能 | 証拠 2026/09/06公開済み 2026/09/05 | 9.2高重大 | 0.2%低 | — | MikrotikRouterOS | 4 | 2026/09/06 |
|---|
| CVE-2026-78851技術勧告:Grav CMSのTwig media_directory() 関数における認証済みパストラバーサル脆弱性について詳述しており、任意のディレクトリ列挙とファイルシステムパスの開示を可能にします。 | 証拠 2026/09/06公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/13 |
|---|
| CVE-2026-64705バッファオーバーフローが、境界チェックの改善により解決されました。この問題はmacOS Sequoia 15.7.7、macOS Sonoma 14.8.7で修正されています。アプリが予期しないシステム終了を引き起こしたり、カーネルメモリに書き込んだりする可能性があります。 | 証拠 2026/09/06公開済み 2026/08/25 | 5.5中中 | 0.1%低 | — | AppleiOS and iPadOS, macOS | 1 | 2026/09/06 |
|---|
| CVE-2026-78938Google Chrome 152.0.7977.65 より前の V8 における型混同 Google Chrome 152.0.7977.65 より前の V8 における型混同により、リモートの攻撃者が巧妙に細工された HTML... | 証拠 2026/09/06公開済み 2026/08/25 | 8.8高高 | 0.4%低 | — | GoogleChrome | 1 | 2026/09/06 |
|---|
| CVE-2026-28956メモリ破損の問題は、入力検証の改善により対処されました。この問題は、iOS 26.5およびiPadOS 26.5、macOS Sequoia 15.7.7、macOS Sonoma 14.8.7、macOS Tahoe 26.5、tvOS 26.5、visionOS 26.5、watchOS... | 証拠 2026/09/06公開済み 2026/05/11 | 6.5中中 | 0.5%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026/09/06 |
|---|
| CVE-2021-3030Cute Editor for ASP.NET 6.4 は、colorpicker_more.aspx の Theme GET パラメータの不適切な検証に起因する反射型クロスサイトスクリプティングの脆弱性があります。リモートの未認証攻撃者が URL... | 証拠 2026/09/06公開済み 2026/09/17 | 6.1中中 | 0.3%低 | — | n/an/a | 1 | 2026/09/06 |
|---|
| CVE-2026-84645Jenkins 2.579 以前のバージョン、LTS 2.568.2 以前のバージョンでは、Jenkins において独立したトップレベル設定ファイル(グローバル設定やジョブなど)に設定を保存するものとしてマークされた型のオブジェクトが、ユーザーが送信した config.xml... | 証拠 2026/09/05公開済み 2026/09/02 | 8.8高高 | 0.7%低 | — | Jenkins ProjectJenkins | 1 | 2026/09/05 |
|---|
| CVE-2026-3326XStore < 9.7.3 - 未認証SQLi | 証拠 2026/09/05公開済み 2026/06/10 | 8.6高高 | 1.9%低 | — | UnknownXstore | 1 | 2026/09/05 |
|---|
| CVE-2026-7873コード検証エンドポイントにおけるコードインジェクションの脆弱性 | 証拠 2026/09/05公開済み 2026/06/30 | 9.9高重大 | 0.5%低 | — | IBMLangflow OSS | 1 | 2026/09/05 |
|---|
| CVE-2026-39382dbtの再利用可能ワークフローにおける、サニタイズされていないcomment-body出力によるコマンドインジェクション | 証拠 2026/09/05公開済み 2026/04/07 | 9.3高重大 | 0.4%低 | — | dbt-labsdbt-core | 1 | 2026/09/05 |
|---|