2026年に公開されたCVEを対象とした、コミュニティが厳選・検証したProof-of-Conceptエクスプロイト集です。
ほとんどのCVE PoCコレクションは、Twitterのスレッド、gist、リンク切れのブログ記事に散在しています。このリポジトリは、2026年のCVE PoCの単一かつ整理された、活発にメンテナンスされるインデックス — 一貫したメタデータ、検証済みのリファレンス、明確なコントリビューション基準を備えた — となることを目指しています。
| CVE ID | CVE 説明 | 影響を受ける製品 | 追加日 | POC ステータス |
|---|---|---|---|---|
| CVE-2026-9082 | Drupal Drupal core におけるSQLコマンドで使用される特殊要素の不適切な無害化('SQLインジェクション')の脆弱性により、SQLインジェクションが可能になります。この問題はDrupal coreに影響します:8.9.0以降10.4.10未満、10.5.0以降10.5.10未満、10.6.0以降10.6.9未満、11.0.0以降11.1.10未満、11.2.0以降11.2.12未満、11.3.0以降11.3.10未満。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-8206 | WordPress用プラグイン「Kirki – Freeform Page Builder, Website Builder & Customizer」は、全バージョン6.0.0から6.0.6において、アカウント乗っ取りによる権限昇格に対して脆弱です。これは、パスワードリセット要求でユーザー名が使用された際に、プラグインが任意のメールアドレスを受け入れるためです。これにより、認証されていない攻撃者が、サイトに登録されている任意のユーザーのパスワードリセットリンクを自分のメールアドレスに送信することが可能になります。 | Kirki プラグイン | 2026-07-08 | 利用可能 |
| CVE-2026-5118 | WordPress用プラグイン「Divi Form Builder」は、バージョン5.1.2まで(5.1.2を含む)において権限昇格に対して脆弱です。これは、ユーザー登録時に、フォームの設定済みdefault_user_role設定に対して検証せずに、POSTデータからユーザーが制御する'role'パラメータを受け入れるためです。これにより、認証されていない攻撃者が、登録中にroleパラメータを改ざんして管理者アカウントを作成することが可能になります。 | Divi Form Builder <= 5.1.2 | 2026-07-08 | 利用可能 |
| CVE-2026-5027 | 'POST /api/v2/files'エンドポイントは、マルチパートフォームデータの'filename'パラメータをサニタイズしないため、攻撃者がパストラバーサルシーケンス('../')を使用してファイルシステム上の任意の場所にファイルを書き込むことができます。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-48710 | Starletteは軽量なASGIフレームワーク/ツールキットです。バージョン1.0.1より前では、HTTP Hostリクエストヘッダーはrequest.urlの再構築に使用される前に検証されていませんでした。ルーティングアルゴリズムは生のHTTPパスに依存する一方、request.urlはHostヘッダーから再構築されるため、不正な形式のヘッダーによりrequest.url.pathが実際に要求されたパスと異なる可能性があります。したがって、(生のscopeパスではなく)request.urlに基づいてセキュリティ制限を適用するミドルウェアとエンドポイントはバイパスされる可能性があります。ユーザーはバージョン1.0.1以上にアップグレードする必要があります。このバージョンでは、の構築時にヘッダーをRFC 9112 §3.2 / RFC 3986 §3.2.2の文法に対して検証し、不正な形式の値にはにフォールバックします。 |
CONTRIBUTING.md を参照してください。簡単に言うと:
2026/CVE-2026-NNNNN/ の下にフォルダを追加するバイナリ/マルウェアサンプルは別の規則に従います — バイナリとサンプルファイル を参照してください。
このリポジトリ内のすべてのコンテンツは、教育目的および許可されたセキュリティ研究目的のみで提供されています。所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムに対して、いかなる PoC もテストしないでください。このリポジトリのコントリビューターおよびメンテナーは、ここで提供される情報やコードの誤用について一切責任を負いません。
特定の CVE フォルダに別段の記載がない限り、MIT です。
request.urlHostscope["server"]| BadHost — CVE-2026-48710 |
| 2026-07-08 |
| 利用可能 |
| CVE-2026-48172 | LiteSpeed User-End cPanelプラグインの2.4.5より前のバージョンでは、権限昇格(場合によってはrootへの)が可能であり、2026年5月に実環境で悪用されました。検出は、Bashでgrep -rE "cpanel_jsonapi_func=redisAble" /var/cpanel/logs /usr/local/cpanel/logs/ 2>/dev/null というコマンドラインを使用するのが最適です。出力がない場合、脆弱性の悪用を受けていません。出力がある場合、リスト内のIPアドレスを調査し、それらが有効なIPアドレスかどうかを判断し、有効でない場合はブロックすることをお勧めします。被害を判断するには、検出されたIPアドレスによる使用についてシステムログを調査してください。この問題は、Redisの有効化/無効化機能の不適切な処理に関連しています。推奨される最低バージョンは2.4.7です。 | PRANK WKWK | 2026-07-08 | 利用不可 |
| CVE-2026-46300 | Linuxカーネルにおいて、以下の脆弱性が解決されました:net: skbuff: 結合処理中に共有フラグメントマーカーを保持する。skb_try_coalesce()は@fromから@toにページ化フラグメントをアタッチできます。@fromにSKBFL_SHARED_FRAGが設定されている場合、結果の@to skbは同じ外部所有またはページキャッシュバックアップのフラグメントを含む可能性がありますが、共有フラグメントマーカーは現在失われます。これにより、後続のインプレース書き込み側が依存する不変条件が壊れます。特に、ESP入力は、クローンされていない非線形skbがskb_cow_data()をスキップできるかどうかを決定する前にskb_has_shared_frag()をチェックします。TCP受信結合が共有フラグメントをマークなしのskbに移動した場合、ESPはskb_has_shared_frag()をfalseと見なし、ページキャッシュバックアップのフラグメント上でインプレース復号化を行う可能性があります。skb_try_coalesce()がページ化フラグメントを転送するときにSKBFL_SHARED_FRAGを伝播させます。テールルームコピーパスは、フラグメント記述子を転送するのではなく@toのリニアデータにバイトをコピーするため、マーカーは必要ありません。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-45659 | Microsoft Office SharePointにおける信頼されていないデータの逆シリアル化により、認可された攻撃者がネットワーク経由でコードを実行できる可能性があります。 | SharePoint | 2026-07-08 | 利用可能 |
| CVE-2026-45585 | Microsoftは、一般的に「YellowKey」と呼ばれるWindowsのセキュリティ機能バイパスの脆弱性を認識しています。この脆弱性の概念実証が公開され、協調的な脆弱性開示のベストプラクティスに違反しました。セキュリティ更新プログラムが提供されるまでこの脆弱性から保護するために実装できる緩和策のガイダンスを提供するため、このCVEを発行しています。緩和策に関するFAQ 一時的な緩和策を利用すべきですか? Microsoftは、デバイスとデータが侵害または盗難のリスクにあると懸念される場合、これらの緩和策の実装を検討することを推奨します。例えば、組織の従業員が業務用デバイスを自宅や出張先に持ち帰る場合などです。緩和策の実装により、サービスの可用性/管理にどのような影響がありますか? これらの緩和策の実装は、サービスの可用性や管理運用に影響を与えません。この脆弱性を保護するためのセキュリティ更新プログラムが利用可能になった後、顧客は緩和策のために行った変更を元に戻す必要がありますか? いいえ。セキュリティ更新プログラムがインストールされると、更新プログラムは緩和策の動作を維持します。TPM+PINを使用していますが、この脆弱性が悪用されるリスクはありますか? いいえ、TPM+PINを使用している場合、この脆弱性は悪用できません。 | YellowKey WinRE Remediation | 2026-07-08 | 利用可能 |
| CVE-2026-44578 | Next.jsは、フルスタックWebアプリケーションを構築するためのReactフレームワークです。13.4.13から15.5.16および16.2.5より前のバージョンでは、組み込みのNode.jsサーバーを使用するセルフホスト型アプリケーションが、巧妙に細工されたWebSocketアップグレードリクエストを通じてサーバーサイドリクエストフォージェリに対して脆弱になる可能性があります。攻撃者は、サーバーに任意の内部または外部宛先へのリクエストのプロキシを実行させることができ、内部サービスやクラウドメタデータエンドポイントが露出する可能性があります。Vercelホスト型デプロイメントは影響を受けません。この脆弱性は15.5.16および16.2.5で修正されています。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-42945 | NGINX PlusおよびNGINX Open Sourceには、ngx_http_rewrite_moduleモジュールに脆弱性があります。この脆弱性は、rewriteディレクティブの後にrewrite、if、またはsetディレクティブが続き、疑問符(?)を含む置換文字列を持つ名前のないPerl互換正規表現(PCRE)キャプチャ(例:$1、$2)が存在する場合に発生します。認証されていない攻撃者は、制御不能な条件とともに、巧妙に細工されたHTTPリクエストを送信することでこの脆弱性を悪用できます。これにより、NGINXワーカープロセスでヒープバッファオーバーフローが発生し、再起動につながる可能性があります。さらに、攻撃者は、アドレス空間配置のランダム化(ASLR)が無効になっているシステム、またはASLRをバイパスできる場合にコードを実行できます。注:テクニカルサポート終了(EoTS)に達したソフトウェアバージョンは評価されません。 | web_server_audit | 2026-07-08 | 利用可能 |
| CVE-2026-42271 | LiteLLMは、OpenAI(またはネイティブ)形式でLLM APIを呼び出すためのプロキシサーバー(AIゲートウェイ)です。バージョン1.74.2から1.83.7より前のバージョンでは、MCPサーバーを保存前にプレビューするために使用される2つのエンドポイント(POST /mcp-rest/test/connectionおよびPOST /mcp-rest/test/tools/list)が、stdioトランスポートで使用されるcommand、args、envフィールドを含む完全なサーバー設定をリクエストボディで受け入れていました。stdio設定で呼び出されると、エンドポイントは接続を試み、指定されたコマンドをプロキシプロセスの権限でプロキシホスト上のサブプロセスとして生成しました。エンドポイントは有効なプロキシAPIキーのみでゲートされ、ロールチェックはありませんでした。したがって、認証されたすべてのユーザー(低権限の内部ユーザーキーの保持者を含む)がホスト上で任意のコマンドを実行できました。この問題はバージョン1.83.7で修正されています。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-41651 | PackageKitは、クロスディストリビューション、クロスアーキテクチャのAPIを使用してユーザーがパッケージを安全に管理できるようにするD-Bus抽象化レイヤーです。PackageKitのバージョン1.0.2から1.3.4(両端を含む)は、トランザクションフラグのTOCTOU(time-of-check time-of-use)競合状態に対して脆弱であり、権限のないユーザーがrootとしてパッケージをインストールでき、ローカル権限昇格につながります。これはバージョン1.3.5で修正されています。ローカルの権限のないユーザーは、認証なしで、RPMスクリプトレットの実行を含む任意のRPMパッケージをrootとしてインストールできます。この脆弱性は、transaction->cached_transaction_flagsのTOCTOU競合状態と、不正な後方遷移を破棄しながら破損したフラグを残すサイレントなステートマシンガードが組み合わさったものです。src/pk-transaction.cには3つのバグがあります:1. 無条件のフラグ上書き(4036行目):InstallFiles()は、トランザクションがすでに承認/開始されているかを確認せずに、呼び出し元が指定したフラグをtransaction->cached_transaction_flagsに書き込みます。2回目の呼び出しは、トランザクションがRUNNING中であってもフラグを盲目的に上書きします。2. サイレントな状態遷移の拒否(873〜882行目):pk_transaction_set_state()は後方状態遷移(例:RUNNING → WAITING_FOR_AUTH)をサイレントに破棄しますが、ステップ1のフラグ上書きはすでに発生しています。トランザクションは破損したフラグのまま実行を継続します。3. 実行時の遅延フラグ読み取り(2273〜2277行目):スケジューラのアイドルコールバックは、承認時ではなくディスパッチ時にcached_transaction_flagsを読み取ります。承認と実行の間にフラグが上書きされた場合、バックエンドは攻撃者のフラグを認識します。 | CVE-2026-41651 | 2026-07-08 | 利用可能 |
| CVE-2026-40175 | Axiosは、ブラウザおよびNode.js向けのPromiseベースのHTTPクライアントです。1.15.0および0.3.1より前のバージョンは、特定のガジェットスタイルの攻撃チェーンに対して脆弱であり、サードパーティの依存関係におけるプロトタイプ汚染を悪用して、送信リクエストにサニタイズされていないヘッダー値を注入できる可能性があります。この脆弱性は1.15.0および0.3.1で修正されています。 | — | 2026-07-08 | 利用不可 |
| CVE-2026-3891 | WordPress用プラグイン「Pix for WooCommerce」は、バージョン1.5.0まで(1.5.0を含む)の全バージョンにおいて、'lkn_pix_for_woocommerce_c6_save_settings'関数に機能チェックの欠落とファイルタイプ検証の欠落があるため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-3888 | Linux上のsnapdにおけるローカル権限昇格により、systemd-tmpfilesがこのディレクトリを自動的にクリーンアップするように設定されている場合、ローカル攻撃者がsnapのプライベート/tmpディレクトリを再作成することでroot権限を取得できます。この問題は、Ubuntu 16.04 LTS、18.04 LTS、20.04 LTS、22.04 LTS、および24.04 LTSに影響します。 | snap-confine + systemd-tmpfiles | 2026-07-08 | 利用可能 |
| CVE-2026-3854 | GitHub Enterprise Serverで、特別な要素の不適切な無害化の脆弱性が特定され、リポジトリへのプッシュアクセス権を持つ攻撃者がインスタンス上でリモートコード実行を達成できる可能性がありました。git push操作中に、ユーザーが指定したプッシュオプション値は、内部サービスヘッダーに含められる前に適切にサニタイズされませんでした。内部ヘッダー形式がユーザー入力にも出現し得るデリミタ文字を使用していたため、攻撃者は巧妙に細工されたプッシュオプション値を介して追加のメタデータフィールドを注入できました。この脆弱性はGitHubバグバウンティプログラムを通じて報告され、GitHub Enterprise Serverバージョン3.14.25、3.15.20、3.16.16、3.17.13、3.18.7、および3.19.4で修正されています。 | GHES CVE Scanner | 2026-07-08 | 利用可能 |
| CVE-2026-35616 | Fortinet FortiClientEMS 7.4.5から7.4.6における不適切なアクセス制御の脆弱性により、認証されていない攻撃者が巧妙に細工されたリクエストを介して不正なコードまたはコマンドを実行できる可能性があります。 | FortiClient EMS Vulnerability | 2026-07-08 | 利用可能 |
| CVE-2026-34486 | Apache Tomcatにおける、CVE-2026-29146の修正によりEncryptInterceptorのバイパスが可能になったことに起因する、機密データの暗号化欠落の脆弱性。この問題はApache Tomcatに影響します:11.0.20、10.1.53、9.0.116。ユーザーは、この問題を修正するバージョン11.0.21、10.1.54、または9.0.117にアップグレードすることをお勧めします。 | Tribes | 2026-07-08 | 利用可能 |
| CVE-2026-33824 | Windows IKE Extensionの二重解放により、認証されていない攻撃者がネットワーク経由でコードを実行できる可能性があります。 | EpSiLoNPoInTIkEv2.cpp | 2026-07-08 | 利用可能 |
| CVE-2026-32013 | 2026.2.25より前のOpenClawバージョンには、agents.files.getおよびagents.files.setメソッドにシンボリックリンクトラバーサルの脆弱性が含まれており、エージェントのワークスペース外のファイルの読み書きが可能になります。攻撃者は、シンボリックリンクされた許可リスト登録済みファイルを悪用して、ゲートウェイプロセスの権限内で任意のホストファイルにアクセスでき、ファイル上書き攻撃によるコード実行を可能にする可能性があります。 | CVE Scanner for | 2026-07-08 | 利用可能 |
| CVE-2026-31802 | node-tarは、Node.js用のフル機能を備えたTarです。バージョン7.5.11より前では、tar(npm)は、C:../../../target.txtのようなドライブ相対シンボリックリンクターゲットを使用して、展開ディレクトリの外を指すシンボリックリンクを作成するように騙される可能性があり、通常のtar.x()展開中にcwd外でのファイル上書きが可能になります。この脆弱性は7.5.11で修正されています。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-31431 | Linuxカーネルにおいて、以下の脆弱性が解決されました:crypto: algif_aead - インプレースではない操作に戻す。これは、関連データのコピーを除いて、コミット72548b093ee3をほぼ元に戻します。algif_aeadでは、ソースと宛先が異なるマッピングから取得されるため、インプレースで操作する利点はありません。インプレース操作用に追加されたすべての複雑さを排除し、ADを直接コピーします。 | Copy Fail | 2026-07-08 | 利用可能 |
| CVE-2026-3055 | SAML IDPとして設定された場合のNetScaler ADCおよびNetScaler Gatewayにおける不十分な入力検証により、メモリの過剰読み取りが発生します | — | 2026-07-08 | 利用可能 |
| CVE-2026-29923 | EnTech Taiwan PowerStrip <=3.90.736のpstrip64.sysドライバにより、ローカルユーザーが巧妙に細工されたIOCTLリクエストを介してSYSTEMへの権限昇格を実行でき、権限のないユーザーが任意の物理メモリを自分のアドレス空間にマッピングして重要なカーネル構造を変更できるようになります。 | Local Privilege Escalation | 2026-07-08 | 利用可能 |
| CVE-2026-29909 | MRCMS V3.1.2には、ファイル管理モジュールに認証されていないディレクトリ列挙の脆弱性が含まれています。/admin/file/list.doエンドポイントには認証制御と適切な入力検証がなく、リモートの攻撃者が資格情報なしでサーバー上のディレクトリ内容を列挙できます。 | MRCMS V3.1.2 | 2026-07-08 | 利用不可 |
| CVE-2026-29000 | pac4j-jwtの4.5.9、5.7.9、および6.3.3より前のバージョンには、暗号化されたJWTを処理する際のJwtAuthenticatorに認証バイパスの脆弱性が含まれており、リモートの攻撃者が認証トークンを偽造できます。サーバーのRSA公開鍵を所有する攻撃者は、任意のsubjectおよびroleクレームを持つJWEラップされたPlainJWTを作成でき、署名検証をバイパスして、管理者を含む任意のユーザーとして認証できます。 | — | 2026-07-08 | 利用不可 |
| CVE-2026-27607 | RustFSは、Rustで構築された分散オブジェクトストレージシステムです。バージョン1.0.0-alpha.56から1.0.0-alpha.82では、RustFSはプリサインドPOSTアップロード(PostObject)のポリシー条件を検証しないため、攻撃者がcontent-length-range、starts-with、およびContent-Typeの制約をバイパスできます。これにより、サイズ制限を超える不正なファイルアップロード、任意のオブジェクトキーへのアップロード、コンテンツタイプのスプーフィングが可能になり、ストレージの枯渇、不正なデータアクセス、セキュリティバイパスにつながる可能性があります。バージョン1.0.0-alpha.83でこの問題は修正されています。 | Proof of concept | 2026-07-08 | 利用可能 |
| CVE-2026-27579 | CollabPlatformは、フルスタックのリアルタイムドキュメントコラボレーションプラットフォームです。すべてのバージョンのCollabPlatformにおいて、アプリケーションが使用するAppwriteプロジェクトは、CORS応答で任意のオリジンを許可し、さらに資格情報付きリクエストも許可するように誤って設定されています。攻撃者が制御するドメインは、認証済みのクロスオリジンリクエストを発行し、メールアドレス、アカウント識別子、MFAステータスを含む機密のユーザーアカウント情報を読み取ることができます。この問題は公開時点で修正がありませんでした。 | – CORS Misconfiguration | 2026-07-08 | 利用可能 |
| CVE-2026-27470 | ZoneMinderは、フリーでオープンソースの閉回路テレビソフトウェアアプリケーションです。バージョン1.36.37以下および1.37.61から1.38.0では、web/ajax/status.phpファイル内のgetNearEvents()関数に二次SQLインジェクションの脆弱性があります。イベントフィールド値(具体的にはNameとCause)はパラメータ化されたクエリで安全に保存されますが、後に取得され、エスケープなしでSQL WHERE句に直接連結されます。Eventsの編集および表示権限を持つ認証済みユーザーは、これを悪用して任意のSQLクエリを実行できます。 | ZoneMinder Second-Order | 2026-07-08 | 利用可能 |
| CVE-2026-27172 | camel-consulコンポーネントのConsulRegistry(クラスorg.apache.camel.component.consul.ConsulRegistryおよびその内部のConsulRegistryUtils.deserializeメソッド)は、Consul KVストアからJavaシリアライズされた値を読み取り、ObjectInputFilterを設定せずにObjectInputStream.readObject()に渡しました。Camel ConsulRegistryインスタンスをバックアップするConsul KVストアに書き込める攻撃者は、悪意のあるシリアライズされたJavaオブジェクトを注入でき、次回Camelがそのレジストリに対してルックアップを実行する際に逆シリアル化され、Camelプロセスでの任意のコード実行につながります。この問題は、CVE-2024-22369、CVE-2024-23114、およびCVE-2026-25747で他のCamelコンポーネントについてすでに対処された脆弱性のクラスを反映しており、それらのCVEの当初の是正中に見落とされていました。この問題はApache Camelに影響します:3.0.0以降4.14.6未満、4.15.0以降4.18.1未満。ユーザーは、この問題を修正するバージョン4.19.0にアップグレードすることをお勧めします。4.14.x LTSリリースストリームを使用している場合は、4.14.6にアップグレードすることをお勧めします。4.18.xリリースストリームを使用している場合は、4.18.1にアップグレードすることをお勧めします。 | camel-consul ConsulRegistry Deserialization | 2026-07-08 | 利用可能 |
| CVE-2026-26980 | GhostはNode.jsコンテンツ管理システムです。バージョン3.24.0から6.19.0では、認証されていない攻撃者がデータベースから任意の読み取りを実行できます。この問題はバージョン6.19.1で修正されています。 | Ghost CMS | 2026-07-08 | 利用可能 |
| CVE-2026-25769 | Wazuhは、脅威の予防、検出、および対応に使用されるフリーでオープンソースのプラットフォームです。バージョン4.0.0から4.14.2には、信頼されていないデータの逆シリアル化によるリモートコード実行(RCE)の脆弱性があります。クラスターモード(マスター/ワーカーアーキテクチャ)を使用するすべてのWazuhデプロイメントと、ワーカーノードが侵害された組織(例:初期アクセス、内部関係者による脅威、またはサプライチェーン攻撃による)は影響を受けます。ワーカーノードへのアクセスを(どのような手段でも)獲得した攻撃者は、root権限でマスターノードで完全なRCEを達成できます。バージョン4.14.3でこの問題は修正されています。 | — | 2026-07-08 | 利用不可 |
| CVE-2026-25253 | 2026.1.29より前のOpenClaw(別名clawdbotまたはMoltbot)は、クエリ文字列からgatewayUrl値を取得し、プロンプトなしで自動的にWebSocket接続を行い、トークン値を送信します。 | One-Click RCE | 2026-07-08 | 利用可能 |
| CVE-2026-24688 | pypdfは、フリーでオープンソースの純Python製PDFライブラリです。6.6.2より前のバージョンに存在する無限ループの脆弱性を利用する攻撃者は、無限ループを引き起こすPDFを作成できます。これにはアウトライン/ブックマークへのアクセスが必要です。これはpypdf 6.6.2で修正されています。プロジェクトがまだアップグレードできない場合は、PR #3610の変更を手動で適用することを検討してください。 | pypdf | 2026-07-08 | 利用可能 |
| CVE-2026-24061 | GNU Inetutils 2.7までのtelnetdは、USER環境変数に「-f root」値を指定することでリモート認証バイパスが可能です。 | telnetd | 2026-07-08 | 利用可能 |
| CVE-2026-23980 | Apache SupersetにおけるSQLコマンドで使用される特殊要素の不適切な無害化('SQLインジェクション')の脆弱性により、読み取りアクセス権を持つ認証済みユーザーが、sqlExpressionまたはwhereパラメータを介してエラーベースのSQLインジェクションを実行できます。この問題はApache Supersetに影響します:6.0.0より前。ユーザーは、この問題を修正するバージョン6.0.0にアップグレードすることをお勧めします。 | Apache Superset Authenticated | 2026-07-08 | 利用可能 |
| CVE-2026-23918 | Apache HTTP ServerのHTTP/2プロトコルにおける二重解放およびRCEの可能性がある脆弱性。この問題はApache HTTP Serverに影響します:2.4.66。ユーザーは、この問題を修正するバージョン2.4.67にアップグレードすることをお勧めします。 | audit script | 2026-07-08 | 利用可能 |
| CVE-2026-23744 | MCPJam inspectorは、MCPサーバー向けのローカルファースト開発プラットフォームです。バージョン1.4.2以前は、リモートコード実行(RCE)の脆弱性に対して脆弱であり、攻撃者が巧妙に細工されたHTTPリクエストを送信してMCPサーバーのインストールをトリガーし、RCEにつながる可能性があります。MCPJam inspectorはデフォルトで127.0.0.1ではなく0.0.0.0でリッスンするため、攻撃者は単純なHTTPリクエストでリモートからRCEをトリガーできます。バージョン1.4.3にパッチが含まれています。 | Exploit to MCPJam | 2026-07-08 | 利用可能 |
| CVE-2026-23398 | Linuxカーネルにおいて、以下の脆弱性が解決されました:icmp: icmp_tag_validation()のNULLポインタ逆参照を修正。icmp_tag_validation()は、rcu_dereference(inet_protos[proto])の結果をNULLチェックなしで無条件に逆参照します。inet_protos[]配列はスパースであり、256のプロトコル番号のうち約15のみが登録済みハンドラを持ちます。ip_no_pmtu_discが3(強化PMTUモード)に設定され、カーネルが未登録のプロトコル番号を含む引用された内部IPヘッダーを持つICMP Fragmentation Neededエラーを受信すると、NULL逆参照によりsoftirqコンテキストでカーネルパニックが発生します。Oops: general protection fault, probably for non-canonical address 0xdffffc0000000002: 0000 [#1] SMP KASAN NOPTI KASAN: null-ptr-deref in range [0x0000000000000010-0x0000000000000017] RIP: 0010:icmp_unreach (net/ipv4/icmp.c:1085 net/ipv4/icmp.c:1143) Call Trace: icmp_rcv (net/ipv4/icmp.c:1527) ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) ip_local_deliver_finish (net/ipv4/ip_input.c:242) ip_local_deliver (net/ipv4/ip_input.c:262) ip_rcv (net/ipv4/ip_input.c:573) __netif_receive_skb_one_core (net/core/dev.c:6164) process_backlog (net/core/dev.c:6628) handle_softirqs (kernel/softirq.c:561) icmp_strict_tag_validationにアクセスする前にNULLチェックを追加します。プロトコルに登録済みハンドラがない場合、厳密なタグ検証を実行できないためfalseを返します。 | Lab: CVE-2026-23398 (ICMP | 2026-07-08 | 利用可能 |
| CVE-2026-22812 | OpenCodeはオープンソースのAIコーディングエージェントです。1.0.216より前では、OpenCodeは認証なしのHTTPサーバーを自動的に起動し、任意のローカルプロセス(または寛容なCORSを介した任意のWebサイト)がユーザーの権限で任意のシェルコマンドを実行できるようにします。この脆弱性は1.0.216で修正されています。 | AI Agent Security | 2026-07-08 | 利用不可 |
| CVE-2026-22738 | Spring AIでは、ユーザーが指定した値がフィルター式キーとして使用される場合、SimpleVectorStoreにSpELインジェクションの脆弱性が存在します。悪意のある攻撃者はこれを悪用して任意のコードを実行できる可能性があります。影響を受けるのは、SimpleVectorStoreを使用し、ユーザーが指定した入力をフィルター式キーとして渡すアプリケーションのみです。この問題はSpring AIに影響します:1.0.0以降1.0.5未満、1.1.0以降1.1.4未満。 | — | 2026-07-08 | 利用不可 |
| CVE-2026-22557 | ネットワークにアクセスできる悪意のある行為者は、UniFi Network Applicationで見つかったパストラバーサルの脆弱性を悪用して、基盤となるシステム上のファイルにアクセスし、それを操作して基盤となるアカウントにアクセスできる可能性があります。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-22241 | Open eClassプラットフォーム(旧称GUnet eClass)は、完全なコース管理システムです。バージョン4.2より前では、テーマインポート機能の任意のファイルアップロードの脆弱性により、管理者権限を持つ攻撃者がサーバーのファイルシステムに任意のファイルをアップロードできます。この問題の主な原因は、zipアーカイブ内のファイルに対する検証またはサニタイズがないことです。これにより、Webサーバー上でのリモートコード実行につながります。バージョン4.2でこの問題は修正されています。 | — | 2026-07-08 | 利用不可 |
| CVE-2026-22200 | Enhancesoft osTicketの1.18.3より前の1.18.xおよび1.17.7より前の1.17.xには、チケットPDFエクスポート機能に任意のファイル読み取りの脆弱性が含まれています。リモートの攻撃者は、エクスポート中にmPDF PDFジェネレータで処理される前に不十分にしかサニタイズされないPHPフィルター式を含む、巧妙に細工されたリッチテキストHTMLを含むチケットを提出できます。攻撃者がチケットをPDFにエクスポートすると、生成されたPDFは、サーバーのファイルシステムから攻撃者が選択したファイルの内容をビットマップ画像として埋め込むことができ、osTicketアプリケーションユーザーのコンテキストで機密のローカルファイルが開示される可能性があります。この問題は、ゲストがチケットを作成してチケットステータスにアクセスできる、または自己登録が有効なデフォルト設定で悪用可能です。 | osTicket 1.18.1 Environment | 2026-07-08 | 利用可能 |
| CVE-2026-21858 | n8nはオープンソースのワークフロー自動化プラットフォームです。1.65.0以降1.121.0未満のバージョンでは、特定のフォームベースのワークフローの実行を通じて、攻撃者が基盤となるサーバー上のファイルにアクセスできます。脆弱なワークフローは、認証されていないリモート攻撃者にアクセスを許可し、システムに保存されている機密情報の露出につながり、デプロイメント設定とワークフローの使用状況によってはさらなる侵害を可能にする可能性があります。この問題はバージョン1.121.0で修正されています。 | PoC-CVE-2026-21858 | 2026-07-08 | 利用可能 |
| CVE-2026-21643 | Fortinet FortiClientEMS 7.4.4におけるSQLコマンドで使用される特殊要素の不適切な無害化('SQLインジェクション')の脆弱性により、認証されていない攻撃者が特別に細工されたHTTPリクエストを介して不正なコードまたはコマンドを実行できる可能性があります。 | Checker & Nuclei | 2026-07-08 | 利用可能 |
| CVE-2026-21509 | Microsoft Officeのセキュリティ決定における信頼されていない入力への依存により、認証されていない攻撃者がローカルでセキュリティ機能をバイパスできる可能性があります。 | Office Kill-Bit Manager | 2026-07-08 | 利用可能 |
| CVE-2026-20687 | 使用後解放(use after free)の問題は、改善されたメモリ管理で対処されました。この問題は、iOS 18.7.7およびiPadOS 18.7.7、iOS 26.4およびiPadOS 26.4、macOS Sequoia 15.7.5、macOS Tahoe 26.4、tvOS 26.4、watchOS 26.4で修正されています。アプリが予期しないシステム終了を引き起こしたり、カーネルメモリに書き込んだりする可能性があります。 | AppleJPEGDriver startDecoder | 2026-07-08 | 利用可能 |
| CVE-2026-20643 | Navigation APIのクロスオリジンの問題は、改善された入力検証で対処されました。この問題は、iOS、iPadOS、macOS向けのBackground Security Improvements、Safari 26.4、iOS 18.7.7およびiPadOS 18.7.7、iOS 26.4およびiPadOS 26.4、macOS Tahoe 26.4、visionOS 26.4で修正されています。悪意を持って細工されたWebコンテンツを処理すると、同一オリジンポリシーがバイパスされる可能性があります。 | WebKit-NavigationAPI-SOP-Bypass | 2026-07-08 | 利用可能 |
| CVE-2026-20182 | 2026年5月:このセキュリティアドバイザリは、2026年2月に開示された後に発見され修正された脆弱性の詳細と修正情報を提供します。この新しいアドバイザリは、制御接続ハンドシェイクにおける新しい脆弱性に関するものです。このアドバイザリのセクションには、システムチェックに役立つShow Control Connectionsガイダンスが含まれています。 Cisco Catalyst SD-WAN Controller(旧SD-WAN vSmart)、Cisco Catalyst SD-WAN Manager(旧SD-WAN vManage)、およびCisco Catalyst SD-WAN Validator(旧SD-WAN vBond)のピアリング認証の脆弱性により、認証されていないリモート攻撃者が認証をバイパスし、影響を受けるシステムで管理者権限を取得できる可能性があります。この脆弱性は、影響を受けるシステムのピアリング認証メカニズムが適切に機能していないために存在します。攻撃者は、影響を受けるシステムに巧妙に細工されたリクエストを送信することでこの脆弱性を悪用できます。悪用に成功すると、攻撃者は影響を受けるCisco Catalyst SD-WAN Controllerに内部の高権限の非rootユーザーアカウントとしてログインできる可能性があります。このアカウントを使用して、攻撃者はNETCONFにアクセスでき、SD-WANファブリックのネットワーク構成を操作できるようになります。 | Cisco Catalyst | 2026-07-08 | 利用可能 |
| CVE-2026-20131 | Cisco Secure Firewall Management Center(FMC)ソフトウェアのWebベース管理インターフェイスの脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイス上でrootとして任意のJavaコードを実行できる可能性があります。この脆弱性は、ユーザーが指定したJavaバイトストリームの安全でない逆シリアル化が原因です。攻撃者は、影響を受けるデバイスのWebベース管理インターフェイスに巧妙に細工されたシリアライズされたJavaオブジェクトを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者はデバイス上で任意のコードを実行し、権限をrootに昇格できる可能性があります。注:FMC管理インターフェイスがパブリックインターネットアクセスを持たない場合、この脆弱性に関連する攻撃対象領域は縮小されます。 | FMC-Trap | 2026-07-08 | 利用可能 |
| CVE-2026-20045 | Cisco Unified Communications Manager(Unified CM)、Cisco Unified Communications Manager Session Management Edition(Unified CM SME)、Cisco Unified Communications Manager IM & Presence Service(Unified CM IM&P)、Cisco Unity Connection、およびCisco Webex Calling Dedicated Instanceの脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイスの基盤となるオペレーティングシステムで任意のコマンドを実行できる可能性があります。 この脆弱性は、HTTPリクエストにおけるユーザーが指定した入力の不適切な検証が原因です。攻撃者は、影響を受けるデバイスのWebベース管理インターフェイスに一連の巧妙に細工されたHTTPリクエストを送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者は基盤となるオペレーティングシステムへのユーザーレベルのアクセスを取得し、その後権限をrootに昇格できる可能性があります。 注:Ciscoは、このセキュリティアドバイザリに、スコアが示すHighではなくCriticalのセキュリティ影響評価(SIR)を割り当てています。その理由は、この脆弱性の悪用により攻撃者が権限をrootに昇格できる可能性があるためです。 | Critical | 2026-07-08 | 利用不可 |
| CVE-2026-1999 | GitHub Enterprise Serverで、プルリクエストのenable_auto_mergeミューテーションの認可バイパスを悪用することで、プッシュアクセス権を持たない攻撃者が自分のプルリクエストをリポジトリにマージできる、不正確な認可の脆弱性が特定されました。この問題は、攻撃者が制御するフォークからターゲットリポジトリへのプルリクエストのオープンに依存するため、フォークを許可するリポジトリにのみ影響しました。悪用は特定のシナリオでのみ可能でした。クリーンなプルリクエストステータスが必要であり、ブランチ保護ルールが有効になっていないブランチにのみ適用されました。この脆弱性は、GitHub Enterprise Serverの3.19.2、3.18.5、および3.17.11より前のバージョンに影響し、バージョン3.19.2、3.18.5、および3.17.11で修正されました。この脆弱性はGitHubバグバウンティプログラムを通じて報告されました。 | — | 2026-07-08 | 利用不可 |
| CVE-2026-1731 | BeyondTrust Remote Support(RS)およびPrivileged Remote Access(PRA)の特定の旧バージョンには、重大な認証前リモートコード実行の脆弱性が含まれています。特別に細工されたリクエストを送信することにより、認証されていないリモート攻撃者がサイトユーザーのコンテキストでオペレーティングシステムコマンドを実行できる可能性があります。 | Blind RCE PoC | 2026-07-08 | 利用可能 |
| CVE-2026-1512 | WordPress用プラグイン「Essential Addons for Elementor – Popular Elementor Templates & Widgets」は、バージョン6.5.9まで(6.5.9を含む)の全バージョンにおいて、ユーザーが指定した属性に対する不十分な入力サニタイズと出力エスケープにより、プラグインのInfo Boxウィジェットを介して格納型クロスサイトスクリプティングに対して脆弱です。これにより、投稿者レベルのアクセス権以上を持つ認証済み攻撃者が、ユーザーが注入されたページにアクセスするたびに実行される任意のWebスクリプトをページに注入できます。 | wordpress-vulnerability-fix | 2026-07-08 | 利用可能 |
| CVE-2026-1492 | WordPress用プラグイン「User Registration & Membership – Custom Registration Form Builder, Custom Login Form, User Profile, Content Restriction & Membership Plugin」は、バージョン5.1.2まで(5.1.2を含む)の全バージョンにおいて、不適切な権限管理に対して脆弱です。これは、メンバーシップ登録中に、サーバー側の許可リストを適切に適用せずにユーザーが指定したロールを受け入れるためです。これにより、認証されていない攻撃者が、メンバーシップ登録中にロール値を指定して管理者アカウントを作成できます。 | User Registration & Membership <= 5.1.2 | 2026-07-08 | 利用可能 |
| CVE-2026-1405 | WordPress用プラグイン「Slider Future」は、バージョン1.0.5まで(1.0.5を含む)の全バージョンにおいて、'slider_future_handle_image_upload'関数にファイルタイプ検証の欠落があるため、任意のファイルアップロードに対して脆弱です。これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行が可能になる可能性があります。 | ⚡ Mass-Scanner-CVE-2026-1405 | 2026-07-08 | 利用可能 |
| CVE-2026-10520 | R10.5.2、R10.6.2、およびR10.7.1より前のIvanti SentryのOSコマンドインジェクションの脆弱性により、リモートの認証されていないユーザーがrootレベルのリモートコード実行を達成できます | [を引き起こす可能性があります。 | Google Keras | 2026-07-08 | 利用可能 |
| CVE-2026-0770 | Langflow exec_globals 信頼されていない制御圏からの機能の包含によるリモートコード実行の脆弱性。この脆弱性により、リモートの攻撃者は影響を受けるLangflowのインストール環境で任意のコードを実行できます。この脆弱性の悪用に認証は必要ありません。特定の欠陥は、validateエンドポイントに提供されるexec_globalsパラメータの処理に存在します。この問題は、信頼されていない制御圏からのリソースの包含に起因します。攻撃者はこの脆弱性を悪用してrootのコンテキストでコードを実行できます。ZDI-CAN-27325でした。 | Langflow | 2026-07-08 | 利用可能 |
| CVE-2026-0300 | Palo Alto Networks PAN-OSソフトウェアのUser-ID™ Authentication Portal(別名Captive Portal)サービスのバッファオーバーフローの脆弱性により、認証されていない攻撃者が特別に細工されたパケットを送信することで、PA-SeriesおよびVM-Seriesファイアウォール上でroot権限で任意のコードを実行できます。ベストプラクティスガイドラインhttps://knowledgebase.paloaltonetworks.com/KCSArticleDetailに従って、信頼できる内部IPアドレスのみにアクセスを制限することでUser-ID™ Authentication Portalへのアクセスを保護する場合、この問題のリスクは大幅に軽減されます。Prisma Access、Cloud NGFW、およびPanoramaアプライアンスは、この脆弱性の影響を受けません。 | — | 2026-07-08 | 利用可能 |
| CVE-2026-0257 | Palo Alto Networks PAN-OS®ソフトウェアのGlobalProtectポータルおよびゲートウェイの認証バイパスの脆弱性により、攻撃者はセキュリティ制限をバイパスして不正なVPN接続を確立できます。PanoramaおよびCloud NGFWはこれらの問題の影響を受けません。 | Palo Alto Networks | 2026-07-08 | 利用可能 |
| CVE-2026-42208 | LiteLLMは、OpenAI(またはネイティブ)形式でLLM APIを呼び出すためのプロキシサーバー(AIゲートウェイ)です。バージョン1.81.16から1.83.7より前のバージョンでは、プロキシAPIキーチェック中に使用されるデータベースクエリが、呼び出し元が指定したキー値を個別のパラメータとして渡す代わりにクエリテキストに混入させていました。認証されていない攻撃者は、任意のLLM APIルート(例:POST /chat/completions)に特別に細工されたAuthorizationヘッダーを送信し、プロキシのエラーハンドリングパスを通じてこのクエリに到達できます。攻撃者はプロキシのデータベースからデータを読み取り、場合によっては変更できるため、プロキシとそれが管理する資格情報への不正アクセスにつながります。この問題はバージョン1.83.7で修正されています。 | LiteLLM SQL | 2026-05-22 | 利用可能 |
| CVE-2026-0265 | Palo Alto Networks PAN-OS®ソフトウェアの認証バイパスの脆弱性により、Cloud Authentication Service(CAS)が有効な場合、ネットワークアクセスを持つ認証されていない攻撃者が認証制御をバイパスできます。CASが管理インターフェイスで有効な場合はリスクが高く、他のログインインターフェイスを使用する場合はリスクが低くなります。推奨されるベストプラクティスの導入ガイドラインhttps://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431に従って、信頼できる内部IPアドレスのみにアクセスを制限することで管理Webインターフェイスへのアクセスを保護する場合、この問題のリスクは大幅に軽減されます。この問題は、PA-SeriesおよびVM-Seriesファイアウォール、ならびにPanorama(仮想およびM-Series)上のPAN-OSソフトウェアに適用されます。Cloud NGFWおよびPrisma Access®はこの脆弱性の影響を受けません。 | Vulnerability Assessment Tool | 2026-05-21 | 利用可能 |
| CVE-2026-41091 | Microsoft Defenderにおけるファイルアクセス前の不適切なリンク解決('link following')により、認可された攻撃者がローカルで権限を昇格できます。 | Microsoft Defender Vulnerability | 2026-05-20 | 利用可能 |
| CVE-2026-45185 | 特定のGnuTLS設定における4.99.3より前のEximには、BDATボディ解析パスにリモートから到達可能な使用後解放(use-after-free)があります。これは、クライアントがCHUNKING転送中にボディの途中でTLS close_notifyを送信し、同じTCP接続で最後のクリアテキストバイトが続くときにトリガーされます。これによりヒープ破損が発生する可能性があります。この脆弱性を悪用する認証されていないネットワーク攻撃者は、任意のコードを実行できる可能性があります。 | Nuclei Template Validation | 2026-05-01 | 利用可能 |
| CVE-2026-33032 | Nginx UIは、Nginx Webサーバー用のWebユーザーインターフェイスです。バージョン2.3.5以前では、nginx-ui MCP(Model Context Protocol)統合が2つのHTTPエンドポイント(/mcpおよび/mcp_message)を公開します。/mcpはIPホワイトリストと認証(AuthRequired()ミドルウェア)の両方を必要としますが、/mcp_messageエンドポイントはIPホワイトリストのみを適用します。そしてデフォルトのIPホワイトリストは空であり、ミドルウェアはこれを「すべて許可」として扱います。つまり、任意のネットワーク攻撃者が認証なしですべてのMCPツールを呼び出せ、nginxの再起動、nginx設定ファイルの作成/変更/削除、自動設定リロードのトリガーを含む完全なnginxサービス乗っ取りを達成できます。公開時点では、公開されているパッチはありません。 | / MCPwn | 2026-04-15 | 利用可能 |
| CVE-2026-27825 | MCP Atlassianは、Atlassian製品(ConfluenceおよびJira)向けのModel Context Protocol(MCP)サーバーです。バージョン0.17.0より前では、confluence_download_attachment MCPツールは、ディレクトリ境界の強制なしに書き込まれるdownload_pathパラメータを受け入れます。このツールを呼び出せ、悪意のあるコンテンツを含むConfluence添付ファイルを提供またはアクセスできる攻撃者は、サーバープロセスが書き込みアクセス権を持つ任意のパスに任意のコンテンツを書き込めます。攻撃者は書き込み先と書き込み内容の両方(アップロードされたConfluence添付ファイルを介して)を制御するため、これは任意のコード実行を構成します(例:/etc/cron.d/に有効なcronエントリを書き込むと、サーバー再起動なしで1スケジューラサイクル以内にコード実行が達成されます)。バージョン0.17.0でこの問題は修正されています。 | Path Traversal | 2026-04-11 | 利用可能 |
| CVE-2026-32809 | ouch-org/ouch(Rustベースの圧縮/解凍ツール)に不適切なリンク解決の脆弱性が存在し、tarアーカイブ内のシンボリックリンクターゲットが作成前に検証されません。src/utils/fs.rsのcreatesymlink()関数は、ユーザーが制御するシンボリックリンクターゲットをパス検証なしで直接std::os::unix::fs::symlink()に渡しますが、通常のファイル名はtar-rsによって検証されます。 - パッケージ:ouch(Rust/cargo) - 影響を受けるバージョン:<= 0.6.1 - 修正済みバージョン:なし(保留中) | Unvalidated Symlink | 2026-03-15 | 利用可能 |
| CVE-2026-26118 | Azure MCP Serverのサーバーサイドリクエストフォージェリ(SSRF)により、認可された攻撃者がネットワーク経由で権限を昇格できます。 | MCP Attack Detection | 2026-02-23 | 利用可能 |
| CVE-2026-30655 | esiclivre/esiclivre v0.2.2以前のSolicitante::resetaSenha()のSQLインジェクションにより、認証されていないリモート攻撃者が/reset/index.phpのcpfcnpjパラメータを介して機密情報への不正アクセスを取得できます | SQL Injection | 2026-02-09 | 利用不可 |
| CVE-2026-21962 | Oracle Fusion MiddlewareのOracle HTTP Server、Oracle Weblogic Server Proxy Plug-in製品の脆弱性(コンポーネント:Apache HTTP Server用Weblogic Server Proxy Plug-in、IIS用Weblogic Server Proxy Plug-in)。影響を受けるサポート対象バージョンは、12.2.1.4.0、14.1.1.0.0、および14.1.2.0.0です。悪用が容易なこの脆弱性により、HTTPを介したネットワークアクセスを持つ認証されていない攻撃者がOracle HTTP Server、Oracle Weblogic Server Proxy Plug-inを侵害できます。この脆弱性はOracle HTTP Server、Oracle Weblogic Server Proxy Plug-inにありますが、攻撃は追加の製品に大きな影響を与える可能性があります(スコープの変更)。この脆弱性の攻撃が成功すると、重要なデータまたはすべてのOracle HTTP Server、Oracle Weblogic Server Proxy Plug-inがアクセス可能なデータへの不正な作成、削除、または変更アクセス、ならびに重要なデータへの不正アクセスまたはすべてのOracle HTTP Server、Oracle Weblogic Server Proxy Plug-inがアクセス可能なデータへの完全なアクセスが生じる可能性があります。注:IIS用Weblogic Server Proxy Plug-inの影響を受けるバージョンは12.2.1.4.0のみです。CVSS 3.1ベーススコア10.0(機密性と完全性への影響)。CVSSベクター:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N)。 | — | 2026-01-20 | 利用可能 |