
| CVE番号 | 種別 | 企業/製品 | 説明 | 記事リンク | リポジトリリンク |
|---|---|---|---|---|---|
| CVE-2026-9680 | SQLi | Alibaba RDS MCP Servers | TBA | TBA | TBA |
| CVE-2026-50335 | LPE | Windows < July 2026 | TBA | TBA | TBA |
| GHSA-73cv-556c-w3g6 | SQLi | Apache Pinot MCP < 3.1.0 | 外部バインドされたMCPサーバーでのサニタイズ欠如により、SQLインジェクションが発生する可能性があります。 | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2025-66335 | SQLi | Apache Doris MCP < 0.6 | オプションパラメータのサニタイズ欠如により、MCPツール呼び出しを通じてSQLインジェクションが発生する可能性があります。 | https://www.akamai.com/blog/security-research/2026/may/one-fluke-3-pattern-mcp-back-end-vulnerabilities | N/A |
| CVE-2024-9042 | RCE | Kubernetes < 1.32.1 | 特別に細工されたパケットにより、Kubernetes APIアクセス権を持つ攻撃者がWindowsエンドポイント上でSYSTEMとしてリモートコード実行を行える可能性があります。 | https://www.akamai.com/blog/security-research/kubernetes-log-query-rce-windows | TBA |
| CVE-2024-38030 | Spoofing | Microsoft Themes | CVE-2024-21320のパッチに対するセキュリティバイパス | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38030 | N/A |
| CVE-2024-21320 | Spoofing | Microsoft Themes | 特別に細工されたテーマファイルにより、攻撃者が自身の身元を偽装できるようになります。詳細は後日公開予定です。 | https://www.akamai.com/blog/security-research/2024/mar/leaking-ntlm-credentials-through-windows-themes | https://github.com/tomerpeled92/CVE/blob/main/CVE-2024-21320 |
| CVE-2023-5528 | RCE | Kubernetes < 1.28.4 | kubernetesのin-treeプラグインにおけるサニタイズされていない入力により、SYSTEM権限でクラスター内のすべてのWindowsノードに対してコマンドインジェクションおよびリモートコード実行(RCE)が可能になります。 | https://www.akamai.com/blog/security-research/kubernetes-local-volumes-command-injection-vulnerability-rce-system-privileges |
| https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-5528 |
| CVE-2023-3676 | RCE | Kubernetes < 1.28 | kubernetesのsubPath機能におけるサニタイズされていない入力により、SYSTEM権限でクラスター内のすべてのWindowsノードに対してコマンドインジェクションおよびリモートコード実行(RCE)が可能になります。 | https://www.akamai.com/blog/security-research/kubernetes-critical-vulnerability-command-injection | https://github.com/tomerpeled92/CVE/blob/main/CVE-2023-3676/ |
| CVE-2023-31462 | LPE | SteelSeriesGG < 39 | 攻撃者はSteelSeriesGGデータベースを変更し、管理者コンテキストで悪意のあるコードを実行できます。 | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2023-31461 | LPE | SteelSeriesGG < 39 | 攻撃者はSteelSeriesGG APIにパケットを送信し、管理者コンテキストでの悪意のあるコード実行につながる可能性があります。 | https://www.akamai.com/blog/security-research/exploit-steelseries-subapp-privilege-escalation |
| CVE-2022-34689 | Spoofing | Windows/Chrome | この脆弱性はNSAとNCSCによって発見されました。私と同僚はこの脆弱性を分析し、悪用しました。 | https://www.akamai.com/blog/security-research/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-34689 |
| CVE-2022-35200 | DoS | 未公開 |
| CVE-2022-35199 | DoS | 未公開 |
| CVE-2022-24562 | RCE | IObit/IOTransfer | 認証されていない攻撃者がAirservにGETおよびPOSTリクエストを送信し、被害者のエンドポイント上のファイルシステム全体への任意の読み書きアクセス(管理者権限付き)を取得できる可能性があります。これにより、データ窃取やリモートコード実行が発生する可能性があります。 | https://medium.com/@tomerp_77017/exploiting-iotransfer-insecure-api-cve-2022-24562-a2c4a3f9149d | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022%E2%80%9324562 |
| CVE-2022-24141 | LM | IObit/Itop VPN | 名前付きパイプによる横移動 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24141 |
| CVE-2022-24140 | MITM | IObit/Various | MITM攻撃によりコード実行が発生する可能性があります。 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24140 |
| CVE-2022-24139 | LM | IObit/Advanced System Care | 名前付きパイプによる横移動 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24139 |
| CVE-2022-24138 | LPE | IObit/Advanced System Care | PC上の安全でない場所に更新ファイルを書き込むと、LPEが発生する可能性があります。 | N/A | https://github.com/tomerpeled92/CVE/tree/main/CVE-2022-24138 |
| CVE-2021-44596 | RCE | Wondershare/Dr. Fone | ソフトウェアの設計上の欠陥により、認証されていないユーザーはUDP経由で"InstallAssistService.exe"サービス(SYSTEM権限で実行されている)と通信し、リモートから一切の検証なしに悪意のある実行ファイルを実行するよう操作して、SYSTEM権限を取得できます。 | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-44595 | RCE | Wondershare/Dr. Fone | 2021年12月6日時点の最新版Wondershare Dr. Foneは、不正確なアクセス制御(Incorrect Access Control)に対して脆弱です。通常のユーザーはElevationService.exeに手動で作成したパケットを送信し、SYSTEM権限で一切の検証なしに任意のコードを実行できます。 | https://medium.com/@tomerp_77017/wondershell-a82372914f26 | https://github.com/netanelc305/WonderShell |
| CVE-2021-42835 | LPE | Plex/Plex Media Server | 攻撃者(低特権ユーザーアカウントを介してエンドポイントに足場を確保した状態)は、更新サービスコンポーネントの公開されたRPCサービスにアクセスできます。このRPC機能により、攻撃者はRPC機能と対話し、TOCTOU競合条件のため、選択したパス(ローカル、またはSMBを介したリモート)からコードを実行できます。このコード実行は、Plex更新サービス(SYSTEMとして実行)のコンテキストで行われます。 | https://ir-on.io/2021/12/02/local-privilege-plexcalation/ | https://github.com/netanelc305/PlEXcalaison |
| CVE-2021–41067 | LPE | Bopsoft/Listary | 更新プロセスの不適切な実装により、/check-update HTTPベースの接続でソフトウェア更新がダウンロードされます。これはMITM技術で悪用される可能性があります。パッケージ検証の欠如と相まって、更新パッケージの改ざんにつながり、悪意のあるコンテンツのインストールを引き起こす可能性があります。 | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41066 | LPE | Bopsoft/Listary | Listaryが管理者として設定されている場合、ユーザーがListary自体からシステム上のファイルにアクセスしようとすると、Listaryは再度権限を要求しません(UAC保護をバイパスします。Listaryを介して実行される現在のユーザーの権限検証はありません)。 | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |
| CVE-2021–41065 | LPE | Bopsoft/Listary | 攻撃者は\.\pipe\Listary.listaryService名前付きパイプを作成し、Listaryがインストールされたホスト上で特権ユーザーがセッションを開くのを待つことができます。Listaryは自動的にその名前付きパイプにアクセスし、攻撃者は被害者のトークンを複製してなりすますことができます。このエクスプロイトは特定のWindowsバージョンで有効です(Microsoftは後期のWindows 10ビルドでこの問題を修正しています)。 | https://medium.com/@tomerp_77017/exploiting-listary-searching-your-way-to-system-privileges-8175af676c3e | N/A |