脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-22778vLLMはPILがエラーをスローした際にヒープアドレスを漏洩する | 証拠 2026/09/05公開済み 2026/02/02 | 9.8高重大 | 3.8%低 | — | vllm-projectvllm | 1 | 2026/09/05 |
| CVE-2025-9951FFmpeg JPEG2000におけるヒープバッファオーバーフローによるリモートコード実行 |
|---|
| 証拠 2026/09/05公開済み 2025/09/09 |
7.2高高 |
| 0.4%低 |
| — |
| FFmpegFFmpeg |
| 1 |
| 2026/09/05 |
| CVE-2026-57062GnuPG 2.5.20 までの gpgsm における CMS 解析の脆弱性 GnuPG 2.5.20 までの gpgsm における CMS(Cryptographic Message Syntax)解析は、AES-GCM の CMS 形式を誤って処理します。これは、aes-ICVlen が 12... | 証拠 2026/09/05公開済み 2026/06/23 | 2.9低低 | 0.1%低 | — | GnuPGGnuPG | 1 | 2026/09/05 |
|---|
| CVE-2026-6471PostgreSQLのロジカルデコーディングは任意のファイルをdlopenできる | 証拠 2026/09/05公開済み 2026/08/13 | 7.2高高 | 0.3%低 | — | n/aPostgreSQL | 2 | 2026/09/05 |
|---|
| CVE-2026-75865WPLP Cookie Consent <= 4.4.1 - 認証なしの任意ファイルアップロード('upload-logo' RESTエンドポイント経由) | 証拠 2026/09/05公開済み 2026/09/01 | 9.8高重大 | 0.5%低 | — | wplegalpagesWPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode | 1 | 2026/09/05 |
|---|
| CVE-2026-35580Emissary は、ワークフロー入力による GitHub Actions シェルインジェクションの影響を受けます | 証拠 2026/09/05公開済み 2026/04/07 | 9.1高重大 | 0.6%低 | — | NationalSecurityAgencyemissary | 1 | 2026/09/05 |
|---|
| CVE-2026-29075Mesa: benchmarks.ymlワークフロー内の信頼できないコードのチェックアウトにより、特権ランナーでのコード実行につながる可能性がある | 証拠 2026/09/05公開済み 2026/03/06 | 9.8高重大 | 0.4%低 | — | mesamesa | 1 | 2026/09/05 |
|---|
| CVE-2026-33475Langflow GitHub Actions シェルインジェクション | 証拠 2026/09/05公開済み 2026/03/24 | 9.1高重大 | 3.0%低 | — | langflow-ailangflow | 1 | 2026/09/05 |
|---|
| CVE-2026-34243wenxian: issue_comment.body を介した GitHub Actions ワークフローにおけるコマンドインジェクション | 証拠 2026/09/05公開済み 2026/03/31 | 9.8高重大 | 2.2%低 | — | njzjzwenxian | 1 | 2026/09/05 |
|---|
| CVE-2026-27941OpenLITは、GitHub Actionsワークフローにおけるpull_request_targetの誤用により、リモートコード実行とシークレット漏洩に対して脆弱です | 証拠 2026/09/05公開済み 2026/02/26 | 9.9高重大 | 0.4%低 | — | openlitopenlit | 1 | 2026/09/05 |
|---|
| CVE-2026-33075FastGPTは、fastgpt-preview-image.yml内のpull_request_targetを介してGitHub Actionsで任意のコード実行が可能です | 証拠 2026/09/05公開済み 2026/03/20 | 9.4高重大 | 0.3%低 | — | labringFastGPT | 1 | 2026/09/05 |
|---|
| CVE-2026-31852Jellyfin における危険なCI実装による組織/シークレット侵害の可能性 | 証拠 2026/09/05公開済み 2026/03/11 | 10.0高重大 | 0.4%低 | — | jellyfincode-quality.yml | 1 | 2026/09/05 |
|---|
| CVE-2026-64468binder: binder_free_transaction() における UAF を修正 | 証拠 2026/09/05公開済み 2026/07/25 | 7.8高高 | 0.1%低 | — | LinuxLinux | 2 | 2026/09/05 |
|---|
| CVE-2026-85649(Holloway) Chew, Kean Ho 氏の Actualizer v1.2.0 以前には、Shell/debian-minbase-install.sh の Alpha ユーザーおよび root... | 証拠 2026/09/05公開済み 2026/09/04 | 7.9高高 | 0.2%低 | — | chewkeanhosoftware-actualizer | 1 | 2026/09/05 |
|---|
| CVE-2026-48019LaravelのデフォルトメールルールにおけるCRLFインジェクションにより、SMTPスムグリングと偽装メールリレーが可能になる | 証拠 2026/09/05公開済み 2026/09/04 | 8.9高高 | 0.7%低 | — | laravelframework | 1 | 2026/09/05 |
|---|
| CVE-2026-61699nebula-mesh: メッシュレベルでの証明書失効が一切強制されない | 証拠 2026/09/04公開済み 2026/09/04 | 8.1高高 | 0.2%低 | — | forgekeepnebula-mesh | 1 | 2026/09/04 |
|---|
| CVE-2026-1699Eclipse Theia Websiteリポジトリにおいて、GitHub Actionsワークフロー .github/workflows/preview.yml は、信頼されていないプルリクエストのコードをチェックアウトして実行する際に pull_request_target... | 証拠 2026/09/04公開済み 2026/01/30 | 10.0高重大 | 0.5%低 | — | Eclipse FoundationEclipse Theia - Website | 1 | 2026/09/04 |
|---|
| CVE-2026-24480QGISはGitHub Actionsを介してRCEとリポジトリ乗っ取りの検証を受けていた | 証拠 2026/09/04公開済み 2026/01/27 | 8.7高高 | 0.4%低 | — | qgisQGIS | 1 | 2026/09/04 |
|---|
| CVE-2026-27938WPGraphQL リポジトリ、リリースワークフロー内のサニタイズされていない GitHub Actions 式を介したコマンドインジェクションに対して脆弱 | 証拠 2026/09/04公開済み 2026/02/26 | 7.7高高 | 0.8%低 | — | wp-graphqlwp-graphql | 1 | 2026/09/04 |
|---|
| CVE-2026-22869Eigent、pull_request_target CIワークフローを介した任意のコード実行を許可 | 証拠 2026/09/04公開済み 2026/01/13 | 8.9高高 | 0.6%低 | — | eigent-aieigent | 1 | 2026/09/04 |
|---|
| CVE-2026-27701LiveCodesは、i18n-update-pullワークフローにおける信頼できないPRタイトルを介したJavaScriptインジェクションに対して脆弱です | 証拠 2026/09/04公開済み 2026/02/25 | 8.8高高 | 0.3%低 | — | live-codeslivecodes | 1 | 2026/09/04 |
|---|
| CVE-2026-19900LB-LINK X-PRO シャドウ ハードコード認証情報 | 証拠 2026/09/04公開済み 2026/08/15 | 8.2高高 | 2.2%低 | — | LB-LINKX-PRO | 1 | 2026/09/04 |
|---|
| CVE-2026-85769Libtpms: libtpms: チェックされていない block_skip_read() のブロックサイズによる tpm2 状態アンマーシャリングにおけるヒープ領域外読み取り | 証拠 2026/09/04公開済み 2026/09/04 | 6.5中中 | 0.4%低 | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 2026/09/04 |
|---|
| CVE-2026-77818Yordam Informaticsの図書館自動化システムにおけるフォームハイジャッキングを介した反射型HTMLインジェクション | 証拠 2026/09/04公開済み 2026/09/04 | 6.1中中 | 0.2%低 | — | Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc.Library Information and Document Automation Program | 1 | 2026/09/04 |
|---|
| CVE-2026-11613Divi Ajax Filter <= 5.1.2 - 'custom_loop_template' パラメータ経由の未認証ローカルファイルインクルード | 証拠 2026/09/04公開済み 2026/09/04 | 9.8高重大 | 0.5%低 | — | Divi EngineDivi Ajax Filter | 1 | 2026/09/04 |
|---|
| CVE-2025-60800/jshERP-boot/user/info インターフェースにおける不正なアクセス制御により、コミット 90c411a までの jshERP では、攻撃者が細工した GET リクエストを介して機密情報にアクセスできる可能性があります。 | 証拠 2026/09/04公開済み 2025/10/28 | 7.5高高 | 0.3%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-78839AppNitro MachForm v30における任意のファイルアップロードの脆弱性により、攻撃者が細工された.pharファイルをアップロードすることで任意のコードを実行できる可能性があります。 | 証拠 2026/09/04公開済み 2026/09/04 | 8.1高高 | 0.5%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-75430PowerJob Worker バージョン 5.1.2(およびそれ以前のバージョンと思われる)は、デフォルトのトランスポートポート上で認証なしに /worker/deployContainer HTTP エンドポイントを公開しています。これにより、リモートの攻撃者が任意のコードを実行できる可能性があります。 | 証拠 2026/09/04公開済み 2026/09/04 | 9.8高重大 | 0.9%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-78745HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO に問題が存在し、リモートの攻撃者が Android Debug Bridge (ADB) デーモン (adbd) を介して任意のコードを実行できる可能性があります。 | 証拠 2026/09/04公開済み 2026/09/04 | 9.8高重大 | 0.7%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-75429PowerJob バージョン4.xから5.1.2には、Server-Workerトランスポート層の /friend/process エンドポイントに、認証なしのリモートコード実行の脆弱性が存在します。 | 証拠 2026/09/04公開済み 2026/09/04 | 9.8高重大 | 0.9%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-75431PowerJob Server バージョン 5.1.2(およびそれ以前のバージョンも可能性が高い)は、HS256ベースの認証に予測可能なJWT署名鍵を使用しています。これにより、リモートの攻撃者が任意のコードを実行できる可能性があります。 | 証拠 2026/09/04公開済み 2026/09/04 | 9.1高重大 | 0.8%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-44402Voltronic Power SNMP Web Pro 1.1 のupload.cgiを介した未認証RCE | 証拠 2026/09/04公開済み 2026/09/04 | 9.3高重大 | 0.9%低 | — | Voltronic PowerSNMP Web Pro | 2 | 2026/09/04 |
|---|
| CVE-2022-35497Trimble TM4WEB 21.4.0.4 では、セッション識別子に関するセキュリティ設定の不備により、外部ドキュメントビューアのエンドポイントに影響する反射型クロスサイトスクリプティングを介して、有効なセッションCookieを回復することが可能です。 | 証拠 2026/09/04公開済み 2026/09/04 | 5.4中中 | 0.3%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2022-35499Trimble TM4WEB 21.4.0.4 において、外部請求書ビューアのエンドポイントは、URL に追加された任意のパラメータへのインジェクションを介した反射型クロスサイトスクリプティングに対して脆弱です。 | 証拠 2026/09/04公開済み 2026/09/04 | 7.1高高 | 0.3%低 | — | n/an/a | 2 | 2026/09/04 |
|---|
| CVE-2026-85046Google Chrome 152.0.7977.82 より前の V8 における型混同 Google Chrome 152.0.7977.82 より前の V8 における型混同により、リモートの攻撃者が巧妙に細工された HTML... | 証拠 2026/09/04公開済み 2026/09/03 | 8.8高高 | 1.5%低 | KEV | GoogleChrome | 7 | 2026/09/04 |
|---|
| CVE-2025-58371Roo Code は GitHub Actions ワークフローを介したコマンドインジェクションに対して脆弱です | 証拠 2026/09/04公開済み 2025/09/05 | 9.9高重大 | 0.8%低 | — | RooCodeIncRoo-Code | 1 | 2026/09/04 |
|---|
| CVE-2025-54430dedupe は issue_comment を介した秘密情報の外部流出に対して脆弱です | 証拠 2026/09/04公開済み 2025/07/30 | 9.1高重大 | 0.3%低 | — | dedupeiodedupe | 1 | 2026/09/04 |
|---|
| CVE-2025-61584serverless-dns は、pr.yml GitHub Action ワークフローを通じてコマンドインジェクションに対して脆弱です。 | 証拠 2026/09/04公開済み 2025/09/30 | 9.3高重大 | 0.4%低 | — | serverless-dnsserverless-dns | 1 | 2026/09/04 |
|---|
| CVE-2024-36058Koha Library 23.05.10 より前の Send Basket 機能における時間ベースSQLインジェクション Koha Library 23.05.10 より前の Send Basket... | 証拠 2026/09/04公開済み 2026/04/07 | 9.8高重大 | 0.5%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2024-36057Koha Library 23.05.10 より前のバージョンは、解凍前にユーザーが制御可能なファイル名をサニタイズしないため、リモートコード実行につながります。upload-cover-image.pl 内の "qx/unzip $filename -d $dirname/;"... | 証拠 2026/09/04公開済み 2026/04/07 | 9.8高重大 | 1.8%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2024-57553CVE-2024-57551、CVE-2024-57552、CVE-2024-57553 に関する Aman Bahiniya によるセキュリティアドバイザリ | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2024-57552CVE-2024-57551、CVE-2024-57552、CVE-2024-57553 に関する Aman Bahiniya によるセキュリティアドバイザリ | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2024-57551CVE-2024-57551、CVE-2024-57552、CVE-2024-57553 に関する Aman Bahiniya によるセキュリティアドバイザリ | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2020-6950Eclipse Mojarra 2.3.14 より前のディレクトリトラバーサル Eclipse Mojarra 2.3.14 より前のバージョンにおけるディレクトリトラバーサルにより、攻撃者は loc パラメータまたは con パラメータを介して任意のファイルを読み取ることが可能です。 | 証拠 2026/09/04公開済み 2021/06/02 | 6.5中中 | 10.1%中 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-19516CVE-2026-19516 CVEレコード | 証拠 2026/09/04公開済み 2026/08/11 | 9.1高重大 | 0.2%低 | — | GrafanaGrafana MCP Server, mcp-grafana | 1 | 2026/09/04 |
|---|
| CVE-2026-84696Phison PS3111-S11コントローラファームウェアにおけるベンダー固有コマンドの認証欠如 | 証拠 2026/09/04公開済み 2026/09/02 | 9.3高重大 | 0.1%低 | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 2026/09/04 |
|---|
| CVE-2026-82876Phison PS3111-S11 コントローラーファームウェア署名検証バイパス | 証拠 2026/09/04公開済み 2026/08/31 | 9.3高重大 | 0.1%低 | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 2026/09/04 |
|---|
| CVE-2025-34158Plex Media Server (PMS) 1.41.7.x から 1.42.0.x(1.42.1 より前)は、/myplex/account がサーバー所有者の認証情報を提供し(さらに /api/resources... | 証拠 2026/09/04公開済み 2025/08/21 | 8.5高高 | 0.6%低 | — | PlexMedia Server | 1 | 2026/09/04 |
|---|
| CVE-2026-10134未認証のサーバーサイドRCE:パブリックフローにおけるPythonCodeStructuredTool経由 | 証拠 2026/09/04公開済み 2026/06/30 | 10.0高重大 | 0.6%低 | — | IBMLangflow OSS | 1 | 2026/09/04 |
|---|
| CVE-2025-54415dag-factoryのCI/CDワークフローにより、リポジトリ乗っ取りとシークレットの外部流出が可能になる | 証拠 2026/09/04公開済み 2025/07/26 | 9.1高重大 | 0.6%低 | — | astronomerdag-factory | 1 | 2026/09/04 |
|---|