| CVE-2025-58364 | CUPS - Linux印刷スタック | 偽プリンタ応答によるリモートDoS | IPPパケットデシリアライズのファジング | 解説(ファジングとエクスプロイトを含む) |
| CVE-2025-61915 | CUPS - Linux印刷スタック | 設定解析時のスタックアンダーフロー(ROPチェーンエクスプロイト付き) | 設定パーサーのファジング | 解説(ファジングとエクスプロイトを含む) |
| CVE-2025-61915 (2) | CUPS - Linux印刷スタック | 設定解析時のヌルポインタ参照によるローカルDoS | 設定パーサーのファジング | 解説(エクスプロイトを含む) |
| CVE-2026-27447 | CUPS - Linux印刷スタック | 大文字小文字を区別しないユーザ名比較による認証バイパス | ユーザ認証コンポーネントの静的コード解析 | 解説(CVE-2025-61915とのチェーンによる非特権からrootへのLPEのデモを含む) |
| CVE-2026-23246 | Linux Kernel | mac80211におけるスタックベースのOOB書き込み | CodeQL + 静的コード解析 | コミット & 報告書 |
| CVE-2026-31405 | Linux Kernel | dvb-netにおけるスタックベースのOOB読み取り | 独自開発のAIツール(将来公開予定) | コミット & 報告書 |
| CVE-2026-25883 | Vexa AI | SSRF - 認証済みユーザがHTTP POSTリクエストを受信する任意のURLを設定可能 | 独自開発のAIツール(将来公開予定) | 報告書 |
| CVE-2026-25058 | Vexa AI | IDOR - 認証や認可なしに任意の会議のトランスクリプトデータを返す内部エンドポイント | 独自開発のAIツール(将来公開予定) | 報告書 |
| CVEなし | CUPS - Linux印刷スタック | 設定インジェクションによるサービスロードタイムアウトがローカルDoSを引き起こす | 設定パーサーの静的コード解析 |