脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2026-78745HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO に問題が存在し、リモートの攻撃者が Android Debug Bridge (ADB) デーモン (adbd) を介して任意のコードを実行できる可能性があります。 | 証拠 2026/09/04公開済み 2026/09/04 | 9.8高重大 | 0.7%低 | — | n/an/a | 1 | 2026/09/04 |
| CVE-2026-75429PowerJob バージョン4.xから5.1.2には、Server-Workerトランスポート層の /friend/process エンドポイントに、認証なしのリモートコード実行の脆弱性が存在します。 |
|---|
| 証拠 2026/09/04公開済み 2026/09/04 |
9.8高重大 |
| 0.9%低 |
| — |
| n/an/a |
| 1 |
| 2026/09/04 |
| CVE-2026-75431PowerJob Server バージョン 5.1.2(およびそれ以前のバージョンも可能性が高い)は、HS256ベースの認証に予測可能なJWT署名鍵を使用しています。これにより、リモートの攻撃者が任意のコードを実行できる可能性があります。 | 証拠 2026/09/04公開済み 2026/09/04 | 9.1高重大 | 0.8%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-44402Voltronic Power SNMP Web Pro 1.1 のupload.cgiを介した未認証RCE | 証拠 2026/09/04公開済み 2026/09/04 | 9.3高重大 | 0.9%低 | — | Voltronic PowerSNMP Web Pro | 2 | 2026/09/04 |
|---|
| CVE-2022-35497Trimble TM4WEB 21.4.0.4 では、セッション識別子に関するセキュリティ設定の不備により、外部ドキュメントビューアのエンドポイントに影響する反射型クロスサイトスクリプティングを介して、有効なセッションCookieを回復することが可能です。 | 証拠 2026/09/04公開済み 2026/09/04 | 5.4中中 | 0.3%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2022-35499Trimble TM4WEB 21.4.0.4 において、外部請求書ビューアのエンドポイントは、URL に追加された任意のパラメータへのインジェクションを介した反射型クロスサイトスクリプティングに対して脆弱です。 | 証拠 2026/09/04公開済み 2026/09/04 | 7.1高高 | 0.3%低 | — | n/an/a | 2 | 2026/09/04 |
|---|
| CVE-2026-85046Google Chrome 152.0.7977.82 より前の V8 における型混同 Google Chrome 152.0.7977.82 より前の V8 における型混同により、リモートの攻撃者が巧妙に細工された HTML... | 証拠 2026/09/04公開済み 2026/09/03 | 8.8高高 | 1.5%低 | KEV | GoogleChrome | 7 | 2026/09/04 |
|---|
| CVE-2025-58371Roo Code は GitHub Actions ワークフローを介したコマンドインジェクションに対して脆弱です | 証拠 2026/09/04公開済み 2025/09/05 | 9.9高重大 | 0.8%低 | — | RooCodeIncRoo-Code | 1 | 2026/09/04 |
|---|
| CVE-2025-54430dedupe は issue_comment を介した秘密情報の外部流出に対して脆弱です | 証拠 2026/09/04公開済み 2025/07/30 | 9.1高重大 | 0.3%低 | — | dedupeiodedupe | 1 | 2026/09/04 |
|---|
| CVE-2025-61584serverless-dns は、pr.yml GitHub Action ワークフローを通じてコマンドインジェクションに対して脆弱です。 | 証拠 2026/09/04公開済み 2025/09/30 | 9.3高重大 | 0.4%低 | — | serverless-dnsserverless-dns | 1 | 2026/09/04 |
|---|
| CVE-2024-36058Koha Library 23.05.10 より前の Send Basket 機能における時間ベースSQLインジェクション Koha Library 23.05.10 より前の Send Basket... | 証拠 2026/09/04公開済み 2026/04/07 | 9.8高重大 | 0.5%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2024-36057Koha Library 23.05.10 より前のバージョンは、解凍前にユーザーが制御可能なファイル名をサニタイズしないため、リモートコード実行につながります。upload-cover-image.pl 内の "qx/unzip $filename -d $dirname/;"... | 証拠 2026/09/04公開済み 2026/04/07 | 9.8高重大 | 1.8%低 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2024-57553CVE-2024-57551、CVE-2024-57552、CVE-2024-57553 に関する Aman Bahiniya によるセキュリティアドバイザリ | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2024-57552CVE-2024-57551、CVE-2024-57552、CVE-2024-57553 に関する Aman Bahiniya によるセキュリティアドバイザリ | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2024-57551CVE-2024-57551、CVE-2024-57552、CVE-2024-57553 に関する Aman Bahiniya によるセキュリティアドバイザリ | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2020-6950Eclipse Mojarra 2.3.14 より前のディレクトリトラバーサル Eclipse Mojarra 2.3.14 より前のバージョンにおけるディレクトリトラバーサルにより、攻撃者は loc パラメータまたは con パラメータを介して任意のファイルを読み取ることが可能です。 | 証拠 2026/09/04公開済み 2021/06/02 | 6.5中中 | 10.1%中 | — | n/an/a | 1 | 2026/09/04 |
|---|
| CVE-2026-19516CVE-2026-19516 CVEレコード | 証拠 2026/09/04公開済み 2026/08/11 | 9.1高重大 | 0.2%低 | — | GrafanaGrafana MCP Server, mcp-grafana | 1 | 2026/09/04 |
|---|
| CVE-2026-84696Phison PS3111-S11コントローラファームウェアにおけるベンダー固有コマンドの認証欠如 | 証拠 2026/09/04公開済み 2026/09/02 | 9.3高重大 | 0.1%低 | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 2026/09/04 |
|---|
| CVE-2026-82876Phison PS3111-S11 コントローラーファームウェア署名検証バイパス | 証拠 2026/09/04公開済み 2026/08/31 | 9.3高重大 | 0.1%低 | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 2026/09/04 |
|---|
| CVE-2025-34158Plex Media Server (PMS) 1.41.7.x から 1.42.0.x(1.42.1 より前)は、/myplex/account がサーバー所有者の認証情報を提供し(さらに /api/resources... | 証拠 2026/09/04公開済み 2025/08/21 | 8.5高高 | 0.6%低 | — | PlexMedia Server | 1 | 2026/09/04 |
|---|
| CVE-2026-10134未認証のサーバーサイドRCE:パブリックフローにおけるPythonCodeStructuredTool経由 | 証拠 2026/09/04公開済み 2026/06/30 | 10.0高重大 | 0.6%低 | — | IBMLangflow OSS | 1 | 2026/09/04 |
|---|
| CVE-2025-54415dag-factoryのCI/CDワークフローにより、リポジトリ乗っ取りとシークレットの外部流出が可能になる | 証拠 2026/09/04公開済み 2025/07/26 | 9.1高重大 | 0.6%低 | — | astronomerdag-factory | 1 | 2026/09/04 |
|---|
| CVE-2025-52467pgai の pull_request_target を介したシークレットの外部流出 | 証拠 2026/09/04公開済み 2025/06/19 | 9.1高重大 | 0.4%低 | — | timescalepgai | 1 | 2026/09/04 |
|---|
| CVE-2025-53546Foloはpull_request_targetを介した秘密情報の外部流出を許可します | 証拠 2026/09/04公開済み 2025/07/09 | 9.1高重大 | 0.3%低 | — | RSSNextFolo | 1 | 2026/09/04 |
|---|
| CVE-2025-53104gluestack-ui のdiscussion-to-slack GitHub Actionワークフローにおけるコマンドインジェクションの脆弱性 | 証拠 2026/09/04公開済み 2025/07/01 | 9.1高重大 | 1.2%低 | — | gluestackgluestack-ui | 1 | 2026/09/04 |
|---|
| CVE-2025-47928Spotipyリポジトリはpull_request_targetを介したシークレット流出に対して脆弱です | 証拠 2026/09/04公開済み 2025/05/15 | 9.1高重大 | 0.6%低 | — | spotipy-devspotipy | 1 | 2026/09/04 |
|---|
| CVE-2026-70648CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-70647CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61602CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61601CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61600CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61587CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61585CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61584CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61583CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61582CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2026-61578CVE-2026-61578、CVE-2026-61582、CVE-2026-61583、CVE-2026-61584、CVE-2026-61585、CVE-2026-61587、CVE-2026-61600、CVE-2026-61601、CVE-2026-61602、CVE-2026-70647、CVE-202... | 証拠 2026/09/04公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/04 |
|---|
| CVE-2024-42370Litestar リポジトリは docs-preview.yml ワークフローにおいて環境変数インジェクションに対して脆弱です | 証拠 2026/09/04公開済み 2024/08/09 | 8.3高高 | 0.7%低 | — | litestar-orglitestar | 1 | 2026/09/04 |
|---|
| CVE-2026-56718AJCloud AJY IPC ファームウェアにおける jdbhttpd 経由のパストラバーサル | 証拠 2026/09/04公開済み 2026/08/30 | 8.7高高 | 0.6%低 | — | AJCloudAJY IPC Firmware | 1 | 2026/09/04 |
|---|
| CVE-2026-31787xen/privcmd: VMA分割による二重解放の修正 | 証拠 2026/09/04公開済み 2026/04/30 | 7.8高高 | 0.2%低 | — | LinuxLinux | 1 | 2026/09/04 |
|---|
| CVE-2026-65643cPanel 11.138.0.0 以前のバージョンにおけるEvalインジェクション cPanel 11.138.0.0 以前のバージョンのEvalインジェクションにより、リモートの認証済みユーザーがrootとして任意のコードを実行できる可能性があります。 | 証拠 2026/09/03公開済み 2026/09/01 | 8.7高高 | 0.9%低 | — | WebProscPanel | 1 | 2026/09/03 |
|---|
| CVE-2026-51585rt26cx21x64.sys エクスプロイト (Realtek PCIe GbE/2.5GbE/5GbE ファミリ) | 証拠 2026/09/03公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/03 |
|---|
| CVE-2026-4813Lutece Core におけるコードインジェクション | 証拠 2026/09/03公開済み 2026/09/01 | 9.4高重大 | 0.3%低 | — | LuteceLutece Core | 1 | 2026/09/03 |
|---|
| CVE-2026-78071Joomla拡張機能 - digital-peak.com - DP Calendar 7.0.0 - 10.11.2における認証済み・特権ユーザーによる格納型XSS | 証拠 2026/09/03公開済み 2026/08/28 | 7.5高高 | 0.3%低 | — | digital-peak.comDP Calendar extension for Joomla | 1 | 2026/09/03 |
|---|
| CVE-2026-78070Joomla拡張機能 - digital-peak.com - DP Calendar 5.5.0 - 10.11.2における認証済み・特権付きブラインドSQLインジェクション | 証拠 2026/09/03公開済み 2026/08/28 | 6.9中中 | 0.3%低 | — | digital-peak.comDP Calendar extension for Joomla | 1 | 2026/09/03 |
|---|
| CVE-2025-32958Adept がワークフロー実行アーティファクト内で GITHUB_TOKEN を公開 | 証拠 2026/09/03公開済み 2025/04/21 | 9.8高重大 | 0.6%低 | — | AdeptLanguageAdept | 1 | 2026/09/03 |
|---|
| CVE-2026-40976特定の状況下では、Spring BootのデフォルトのWebセキュリティが無効となり、すべてのエンドポイントへの不正アクセスが許可される可能性があります。アプリケーションが脆弱であるためには、以下の条件を満たす必要があります: サーブレットベースのWebアプリケーションであること; 独自のSpring... | 証拠 2026/09/03公開済み 2026/04/27 | 9.1高重大 | 0.5%低 | — | SpringSpring Boot | 1 | 2026/09/03 |
|---|
| CVE-2026-80428ILIAS 9.22、10.10、11.3 より前のバージョンにおける、Shibboleth ログアウトエンドポイントを介した未認証の PHP オブジェクトインジェクション | 証拠 2026/09/03公開済み 2026/08/26 | 9.3高重大 | 2.3%低 | — | ILIAS-eLearning e.V.ILIAS | 3 | 2026/09/12 |
|---|
| CVE-2026-47627NVIDIA Triton Inference Server for Linuxには、攻撃者がパストラバーサルを引き起こす可能性がある脆弱性が存在します。この脆弱性が悪用されると、サービス拒否につながる可能性があります。 | 証拠 2026/09/03公開済み 2026/08/18 | 9.8高重大 | 0.5%低 | — | NVIDIATriton Inference Server | 1 | 2026/09/03 |
|---|
| CVE-2026-0769Langflow eval_custom_component_code 評価インジェクション リモートコード実行の脆弱性 | 証拠 2026/09/03公開済み 2026/01/23 | 9.8高重大 | 40.7%中 | — | LangflowLangflow | 1 | 2026/09/03 |
|---|