脆弱性カタログをロードしています
脅威インテリジェンス
現在のエクスプロイトの証拠、リスク指標、関連する防御・研究ツールを含む公開 CVE。
エクスプロイト RSS| CVE とタイトル | 証拠 / 日付 | CVSS | EPSS | KEV | ベンダー/製品 | エクスプロイト | 更新済み |
|---|---|---|---|---|---|---|---|
| CVE-2025-15617Wazuh GitHub Actions ワークフローにおける機密認証情報の露出 | 証拠 2026/09/03公開済み 2026/03/27 | 8.3高高 | 0.4%低 | — | WazuhWazuh (GitHub Actions) | 1 | 2026/09/03 |
| 証拠 2026/09/03公開済み 2025/09/24 |
9.6高重大 |
| 0.6%低 |
| — |
| Red HatMulticluster Global Hub, OpenShift Serverless, Red Hat Advanced Cluster Management for Kubernetes 2, Red Hat Ansible Automation Platform 2 |
| 1 |
| 2026/09/03 |
| CVE-2026-38577Tenda HG21 V4.0.0-260302 のAdminアカウントにおける安全でないハードコードされた認証情報により、攻撃者がrootアクセスを取得できる可能性があります。 | 証拠 2026/09/03公開済み 2026/08/31 | 9.8高重大 | 0.3%低 | — | n/an/a | 1 | 2026/09/03 |
|---|
| CVE-2026-65349境界外読み取りが、入力検証の改善により解決されました。この問題はiOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。アプリがシステムの予期しない終了やカーネルメモリの読み取りを引き起こす可能性があります。 | 証拠 2026/09/03公開済み 2026/08/17 | 6.6中中 | 0.1%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 2026/09/03 |
|---|
| CVE-2026-65343解放後使用(use-after-free)の問題は、メモリ管理の改善により対処されました。この問題は、iOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。リモートの攻撃者が、予期しないシステムの終了を引き起こす可能性があります。 | 証拠 2026/09/03公開済み 2026/08/17 | 7.5高高 | 0.4%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 3 | 2026/09/03 |
|---|
| CVE-2026-65330この問題は、メモリ処理の改善により対処されました。この問題はiOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。アプリがシステムの予期しない終了やカーネルメモリの破損を引き起こす可能性があります。 | 証拠 2026/09/03公開済み 2026/08/17 | 6.5中中 | 0.3%低 | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 2 | 2026/09/03 |
|---|
| CVE-2026-64788この問題は、メモリ処理の改善により対処されました。この問題はiOS 26.6.1およびiPadOS 26.6.1、macOS Tahoe 26.6.2で修正されています。悪意を持って作成されたWebコンテンツを処理すると、メモリ破損が発生する可能性があります。 | 証拠 2026/09/03公開済み 2026/08/17 | 5.4中中 | 0.2%低 | — | AppleiOS and iPadOS, macOS, visionOS, watchOS | 4 | 2026/09/03 |
|---|
| CVE-2026-63828apparmor: TCP fast open sendmsgの暗黙的な接続を仲介する | 証拠 2026/09/03公開済み 2026/07/19 | 8.4高高 | 0.2%低 | — | LinuxLinux | 1 | 2026/09/03 |
|---|
| CVE-2025-56522CVE-2025-56521およびCVE-2025-56522の概念実証エクスプロイトで、脆弱性を実証し、悪用の詳細を提供します。 | 証拠 2026/09/03公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/03 |
|---|
| CVE-2026-9335keras-team/kerasにおけるHDF5 ExternalLinksの不適切な処理 | 証拠 2026/09/02公開済み 2026/08/02 | 6.5中中 | 0.6%低 | — | keras-teamkeras-team/keras | 1 | 2026/09/02 |
|---|
| CVE-2026-19490CVE-2026-19490に関するNetScaler ADCおよびNetScaler Gatewayのセキュリティ速報 | 証拠 2026/09/02公開済み 2026/08/19 | 9.3高重大 | 5.6%低 | KEV | NetScalerADC, Gateway | 2 | 2026/09/09 |
|---|
| CVE-2026-9055予約・イベントカレンダー「Amelia(プレミアム)」8.0 - 9.6.2 - 「externalId」を介した未認証の管理者権限昇格 | 証拠 2026/09/02公開済み 2026/09/02 | 9.8高重大 | 0.3%低 | — | melogranoBooking for Appointments and Events Calendar – Amelia | 1 | 2026/09/02 |
|---|
| CVE-2026-73296Microsoft UFO: 認証なしのモバイルMCPアクセスにより、リモートでのAndroidデバイス制御と画面情報の開示が可能 | 証拠 2026/09/02公開済み 2026/08/12 | 9.4高重大 | 2.9%低 | — | microsoftUFO | 1 | 2026/09/02 |
|---|
| CVE-2026-52832Nuclio: spec.handler における未認証のパストラバーサルにより、Dashboard コンテナ内で任意のファイル書き込みが可能 | 証拠 2026/09/02公開済み 2026/09/02 | 4.9中中 | 0.5%低 | — | nuclionuclio | 1 | 2026/09/02 |
|---|
| CVE-2026-51407Fullhan FH8626V100 SoC(モデルAJL30PG0803)を搭載したコンシューマー向けIPカメラのセキュリティ研究 | 証拠 2026/09/02公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/02 |
|---|
| CVE-2026-51406Fullhan FH8626V100 SoC(モデルAJL30PG0803)を搭載したコンシューマー向けIPカメラのセキュリティ研究 | 証拠 2026/09/02公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/02 |
|---|
| CVE-2026-51405Fullhan FH8626V100 SoC(モデルAJL30PG0803)を搭載したコンシューマー向けIPカメラのセキュリティ研究 | 証拠 2026/09/02公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/02 |
|---|
| CVE-2026-51404Fullhan FH8626V100 SoC(モデルAJL30PG0803)を搭載したコンシューマー向けIPカメラのセキュリティ研究 | 証拠 2026/09/02公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/02 |
|---|
| CVE-2026-51403Fullhan FH8626V100 SoC(モデルAJL30PG0803)を搭載したコンシューマー向けIPカメラのセキュリティ研究 | 証拠 2026/09/02公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/02 |
|---|
| CVE-2026-51402Fullhan FH8626V100 SoC(モデルAJL30PG0803)を搭載したコンシューマー向けIPカメラのセキュリティ研究 | 証拠 2026/09/02公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/02 |
|---|
| CVE-2024-47179RSSHubのdocker-test-cont.ymlワークフローは、リポジトリ全体の乗っ取りにつながる可能性があるアーティファクトポイズニングに対して脆弱です。 | 証拠 2026/09/02公開済み 2024/09/26 | 8.8高高 | 0.7%低 | — | DIYgodRSSHub | 1 | 2026/09/02 |
|---|
| CVE-2024-4254gradio-app/gradio におけるシークレットの外部流出 | 証拠 2026/09/02公開済み 2024/06/04 | 7.1高高 | 0.5%低 | — | gradio-appgradio-app/gradio | 1 | 2026/09/02 |
|---|
| CVE-2026-84361Composer: Perforce ソース URL により P4PORT rsh: コマンド実行が可能 | 証拠 2026/09/02公開済み 2026/09/01 | 7.7高高 | 0.4%低 | — | composercomposer | 1 | 2026/09/02 |
|---|
| CVE-2024-4253gradio-app/gradio におけるコマンドインジェクション | 証拠 2026/09/02公開済み 2024/06/04 | 9.1高重大 | 1.7%低 | — | gradio-appgradio-app/gradio | 1 | 2026/09/02 |
|---|
| CVE-2026-68525Apache Tomcat: FORM認証後のリダイレクトによりメソッド固有の制約がバイパスされる可能性がある | 証拠 2026/09/02公開済み 2026/08/25 | 9.1高重大 | 0.6%低 | — | Apache Software FoundationApache Tomcat | 1 | 2026/09/02 |
|---|
| CVE-2026-16639国際化シングルサインオン - 重大 - アクセスバイパス - SA-CONTRIB-2026-081 | 証拠 2026/09/02公開済み 2026/08/25 | 9.8高重大 | 0.3%低 | — | DrupalInternationalization Single Sign-On | 1 | 2026/09/02 |
|---|
| CVE-2026-9586未認証のSQLインジェクションによりSwitchvox SMBでリモートコード実行が可能になる脆弱性 | 証拠 2026/09/02公開済み 2026/07/17 | 9.3高重大 | 11.8%中 | KEV | SangomaSwitchvox SMB Edition | 1 | 2026/09/02 |
|---|
| CVE-2026-83549SMA1000 Appliance Management Console(AMC)において、認証後の特殊要素の不適切な無害化(「OSコマンドインジェクション」)の脆弱性が特定されました。特定の条件下では、リモートの認証済み攻撃者が管理者として任意のOSコマンドを実行できる可能性があり、リモートコード実行につながる... | 証拠 2026/09/02公開済み 2026/09/01 | 7.8高高 | 8.5%低 | KEV | SonicWallSMA1000 | 1 | 2026/09/08 |
|---|
| CVE-2026-83548SMA1000 アプライアンス Work Place インターフェースにおける事前認証 SSRF 脆弱性 SMA1000 アプライアンスの Work Place インターフェースには、意図しない代替アクセス経路により、事前認証 SSRF... | 証拠 2026/09/02公開済み 2026/09/01 | 10.0高重大 | 4.7%低 | KEV | SonicWallSMA1000 | 2 | 2026/09/03 |
|---|
| CVE-2026-41456Bludit CMS Reflected XSS via Search Plugin英語フォールバック | 証拠 2026/09/02公開済み 2026/04/21 | 5.1中中 | 1.9%低 | — | bluditbludit | 1 | 2026/09/03 |
|---|
| CVE-2025-70336PodcastGenerator 3.2.9 の「Create New Live Item」における格納型クロスサイトスクリプティング(XSS)の脆弱性 PodcastGenerator 3.2.9 の「Create New Live... | 証拠 2026/09/02公開済み 2026/01/28 | 4.8中中 | 0.4%低 | — | n/an/a | 2 | 2026/09/03 |
|---|
| CVE-2025-68137EVerest's Integer Overflow and Signed to Unsigned conversion lead to either stack buffer overflow or infinite loop英語フォールバック | 証拠 2026/09/02公開済み 2026/01/21 | 8.3高高 | 1.1%低 | — | EVeresteverest-core | 1 | 2026/09/03 |
|---|
| CVE-2026-75604Next.js: Windowsホストのサーバーにおける未認証のリモートコード実行 | 証拠 2026/09/01公開済み 2026/09/01 | 9.0高重大 | 2.5%低 | — | vercelnext.js | 4 | 2026/09/01 |
|---|
| CVE-2026-13753特定のHP DeskJet オールインワン – 潜在的な情報漏えい | 証拠 2026/09/01公開済み 2026/07/06 | 7.5高高 | 0.5%低 | — | HP IncHP DeskJet 2820 AIO Printer, HP DeskJet 2823 AIO Printer, HP DeskJet 2822 AIO Printer, HP DeskJet 2829 AIO Printer, HP DeskJet 2821 AIO Printer, HP DeskJet 2820 All-in-One Printer, HP DeskJet 2828 AIO Printer, HP DeskJet 2810 Printer, HP DeskJet 2820e AIO Printer, HP DeskJet 2842e All-in-One, HP DeskJet 2821e All-in-One, HP DeskJet 2810e AIO Printer, HP DeskJet 2821e AIO Printer, HP DeskJet 2823e AIO Printer, HP DeskJet 2822e AIO Printer, HP DeskJet 2842e All-in-One Printer, HP DeskJet 2827e All-in-One Printer, HP DeskJet 2825e All-in-One Printer, HP DJ 4227e NA OOVWhite Printer, HP DeskJet 2842e AIO Printer, HP DeskJet 2855e AIO Printer, HP DeskJet 2852e All-in-One Printer, HP DeskJet Ink Advantage 2875 Printer, HP DeskJet Ink Advantage 2874 Printer, HP DeskJet Ink Advantage 2876 Printer, HP DeskJet Ink Advantage 2878 Printer, HP DeskJet Ink Advantage 2875 All-in-One, HP DeskJet Ink Advantage 2879 Printer, HP DeskJet Ink Advantage 2877 Printer, HP DeskJet Ink Advantage Ultra 4925, HP DeskJet Ink Advantage Ultra 4927, HP DeskJet Ink Advantage 4928 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4926, HP DeskJet Ink Advantage Ultra 4977, HP DeskJet Ink Advantage Ultra 4929, HP DeskJet Ink Advantage 4929 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4928, HP DeskJet Ink Advantage 4978 All-in-One Printer, HP DeskJet Ink Advantage Ultra 4975, HP DeskJet Ink Advantage Ultra 4976 | 1 | 2026/09/01 |
|---|
| CVE-2026-82221WordPress RegistrationMagic プラグイン <= 6.0.9.8 - クロスサイトスクリプティング (XSS) の脆弱性 | 証拠 2026/09/01公開済み 2026/08/31 | 7.1高高 | 0.1%低 | — | MetagaussRegistrationMagic | 1 | 2026/09/01 |
|---|
| CVE-2026-51788cleverange_auth v.0.1.10 に問題が存在し、リモートの攻撃者が account_verification 関数と accounts/models.py コンポーネントを介してサービス拒否(DoS)を引き起こす可能性があります。 | 証拠 2026/09/01公開済み 2026/09/01 | 7.5高高 | 0.5%低 | — | n/an/a | 1 | 2026/09/01 |
|---|
| CVE-2024-39700jupyterlab拡張機能テンプレートのupdate-integration-tests GitHub Actionにおけるリモートコード実行(RCE)の脆弱性 | 証拠 2026/09/01公開済み 2024/07/16 | 9.9高重大 | 1.0%低 | — | jupyterlabextension-template | 1 | 2026/09/01 |
|---|
| CVE-2026-75855ArcadeDB 26.8.1 より前のバージョンにおける、データベースの作成/削除を介したパストラバーサル | 証拠 2026/09/01公開済み 2026/08/18 | 8.4高高 | 0.4%低 | — | ArcadeDataarcadedb | 1 | 2026/09/01 |
|---|
| CVE-2025-11142VAPIX APIのmediaclip.cgiには十分な入力検証がなく、リモートコード実行が可能となる脆弱性があります。この欠陥は、オペレーターまたは管理者権限を持つサービスアカウントで認証した後にのみ悪用可能です。 | 証拠 2026/09/01公開済み 2026/02/10 | 8.8高高 | 0.5%低 | — | Axis Communications ABAXIS OS | 1 | 2026/09/01 |
|---|
| CVE-2026-36130概念実証コード。フォルダをロックして再起動することでMicrosoft Defender(MsMpEng.exe)を無効化する脆弱性を実証し、プロセスの終了を示すスクリーンショットを掲載しています。 | 証拠 2026/09/01公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/08 |
|---|
| CVE-2026-31321Windows Defenderを無効化またはバイパスする方法を実証する概念実証。フォルダを非表示化、ロック、または保護することで、再起動後も永続化を可能にします。 | 証拠 2026/09/01公開済み — | —利用不可利用不可 | —利用不可 | — | —— | 1 | 2026/09/08 |
|---|
| CVE-2026-27475SPIP < 4.4.9 安全でないデシリアライゼーション | 証拠 2026/09/01公開済み 2026/02/19 | 9.2高重大 | 0.8%低 | — | SPIPSPIP | 1 | 2026/09/01 |
|---|
| CVE-2026-27474SPIP < 4.4.9 プライベートエリアにおけるクロスサイトスクリプティング(不完全な修正) | 証拠 2026/09/01公開済み 2026/02/19 | 4.8中中 | 0.3%低 | — | SPIPSPIP | 1 | 2026/09/01 |
|---|
| CVE-2026-27472SPIP < 4.4.9 シンジケートサイト経由のブラインドサーバーサイドリクエストフォージェリ | 証拠 2026/09/01公開済み 2026/02/19 | 5.3中中 | 0.3%低 | — | SPIPSPIP | 1 | 2026/09/01 |
|---|
| CVE-2026-14662PostgreSQL tsvector および tsquery の過小サイズ割り当て(整数ラップアラウンド経由) | 証拠 2026/09/01公開済み 2026/08/13 | 8.8高高 | 0.5%低 | — | n/aPostgreSQL | 1 | 2026/09/01 |
|---|
| CVE-2026-82592D-Link DIR-825M ディスクフォーマット処理ハンドラ エンドポイント formDiskFormat sub_46725C スタックベースのオーバーフロー | 証拠 2026/09/01公開済み 2026/08/30 | 8.6高高 | 0.8%低 | — | D-LinkDIR-825M | 1 | 2026/09/01 |
|---|
| CVE-2026-0768Langflowコード コードインジェクション リモートコード実行の脆弱性 | 証拠 2026/09/01公開済み 2026/01/23 | 9.8高重大 | 7.8%低 | — | LangflowLangflow | 2 | 2026/09/01 |
|---|
| CVE-2026-19914Welcart e-Commerce <= 2.12.1 - Unauthenticated Stored Cross-Site Scripting via 'custom_order' Parameter英語フォールバック | 証拠 2026/09/01公開済み 2026/09/01 | 7.2高高 | 0.5%低 | — | uscnanbuWelcart e-Commerce | 1 | 2026/09/01 |
|---|
| CVE-2024-1540Command Injection in gradio-app/gradio via deploy+test-visual.yml workflow英語フォールバック | 証拠 2026/09/01公開済み 2024/03/27 | 8.2高高 | 2.0%低 | — | gradio-appgradio-app/gradio | 1 | 2026/09/01 |
|---|
| CVE-2026-82329Artifactoryにおける管理アクセスにつながる可能性のある認証バイパス | 証拠 2026/09/01公開済み 2026/08/28 | 9.8高重大 | 7.7%低 | KEV | jfrogartifactory | 8 | 2026/09/02 |
|---|