つみかさね

CVE 脆弱性一覧

CVSS 7.0以上の重要な脆弱性をAIが日本語で解説

CVE 総数
920
Critical
346
High
571

CVE 一覧

CVE-2026-33844Critical(9)

CVE-2026-33844 — Azure Managed Instance for Apache Cassandra リモートコード実行

2026-06-03
CVE-2026-43083Critical(9.1)

CVE-2026-43083 — Linux kernel net/ioam6 境界外アクセスと排他制御不備

2026-06-03
CVE-2026-4324Medium(6.5)

CVE-2026-4324 — Katello SQLインジェクションによるDoSと情報漏えい

2026-06-03
CVE-2026-45315High(7.5)

CVE-2026-45315 — Open WebUI Stored XSS(音声転写ファイル拡張子制御)

2026-06-03
CVE-2026-45695Critical(9)

CVE-2026-45695 — Kopia SSH ProxyCommand インジェクションによるRCE

2026-06-03
CVE-2026-47200Medium(5.3)

CVE-2026-47200 — Nuxt ルートミドルウェア未適用(server island ページ)

2026-06-03
CVE-2026-5883High(8.8)

CVE-2026-5883 — Google Chrome Media use-after-free によるサンドボックス内コード実行

2026-06-03
CVE-2026-22029High(8)

CVE-2026-22029 — React Router オープンリダイレクト経由 unsafe URL XSS

2026-06-03
CVE-2025-61813High(8.2)

CVE-2025-61813 — Adobe ColdFusion XXE による任意ファイル読み取り

2026-06-02
CVE-2025-26625High(8)

CVE-2025-26625 — Git LFS シンボリックリンク経由の任意ファイル書き込み

2026-06-02
CVE-2026-32325High(7.8)

CVE-2026-32325 — ServerView Agents for Windows 権限昇格脆弱性

2026-06-02
CVE-2026-33805High(8.6)

CVE-2026-33805 — @fastify/reply-from Connectionヘッダーによるプロキシヘッダー削除

2026-06-02
CVE-2026-47429Critical(9.8)

CVE-2026-47429 — Vitest UIサーバー起動時の任意ファイル読み取り・実行

2026-06-02
CVE-2026-47428Critical(9.1)

CVE-2026-47428 — Vitest ブラウザモード otelCarrier パラメータ経由 XSS

2026-06-02
CVE-2026-47423High(8)

CVE-2026-47423 — DOMPurify selectedcontent 再クローン経由 XSS

2026-06-02
CVE-2026-33808Critical(9.1)

CVE-2026-33808 — @fastify/express URL正規化バイパスによる認証スキップ

2026-06-02
CVE-2026-33807Critical(9.1)

CVE-2026-33807 — @fastify/express ミドルウェアパス二重登録による認証バイパス

2026-06-02
CVE-2025-70103High(7.3)

CVE-2025-70103 — libjxl ヒープバッファオーバーフロー(PBM画像処理)

2026-06-01
CVE-2026-49490High(8.1)

CVE-2026-49490 — OpenCATS DataGrid フィルター SQLインジェクション

2026-06-01
CVE-2026-49489High(8.5)

CVE-2026-49489 — OpenCATS DataGrid SQLインジェクション(sortDirection)

2026-06-01
CVE-2026-10188High(8.8)

CVE-2026-10188 — Tenda W12 スタックバッファオーバーフロー(cgistaKickOff)

2026-06-01
CVE-2026-10187Critical(9.8)

CVE-2026-10187 — Totolink N300RH スタックバッファオーバーフロー

2026-06-01
CVE-2026-10163High(8.8)

CVE-2026-10163 — Edimax BR-6478AC バッファオーバーフロー(USB管理)

2026-06-01
CVE-2026-10158High(8.8)

CVE-2026-10158 — TRENDnet TEW-432BRP スタックバッファオーバーフロー(EOL製品)

2026-06-01
CVE-2026-10157High(7.3)

CVE-2026-10157 — Open5GS NGAP PathSwitchRequest 認証不備

2026-06-01
CVE-2026-41104Critical(10)

CVE-2026-41104 — Microsoft Planetary Computer Pro デシリアライゼーションRCE

2026-05-31
CVE-2026-45102Critical(9.9)

CVE-2026-45102 — OneUptime Node.js vmモジュール サンドボックス脱出

2026-05-31
CVE-2026-6406High(8.8)

CVE-2026-6406 — Docker Desktop Enhanced Container Isolation バイパス

2026-05-31
CVE-2026-0257Critical(9.1)

CVE-2026-0257 — Palo Alto PAN-OS GlobalProtect 認証バイパス

2026-05-31
CVE-2026-36044High(8.8)

CVE-2026-36044 — @pensar/apex npm パッケージ OSコマンドインジェクション

2026-05-30
CVE-2026-35223Critical(9.8)

CVE-2026-35223 — Joomla com_config Webサービスエンドポイントへの不正アクセス

2026-05-30
CVE-2025-61669High(7.4)

CVE-2025-61669 — Jupyter Server オープンリダイレクト脆弱性

2026-05-30
CVE-2026-45185Critical(9.8)

CVE-2026-45185 — Exim use-after-free によるリモートコード実行

2026-05-30
CVE-2026-44843High(8.2)

CVE-2026-44843 — LangChain デシリアライゼーション脆弱性

2026-05-30
CVE-2026-48902Critical(9.8)

CVE-2026-48902 — Joomla パスワードリセットリンクの暗号化ダウングレード

2026-05-30
CVE-2026-41589Critical(9.6)

CVE-2026-41589 — Charm Wish SSH サーバー SCP パストラバーサル

2026-05-30
CVE-2026-40034High(7.8)

CVE-2026-40034 — gix-submodule コマンドインジェクション(gitoxide)

2026-05-30
CVE-2026-8376Critical(9.8)

CVE-2026-8376 — Perl 正規表現コンパイル時ヒープバッファオーバーフロー

2026-05-29
CVE-2026-7374Critical(9.9)

CVE-2026-7374 — KubeVirt virt-handler シンボリックリンク経由のノード乗っ取り

2026-05-29
CVE-2026-46595Critical(10)

CVE-2026-46595 — Go golang.org/x/crypto SSH 認証バイパス

2026-05-29
CVE-2026-46364Critical(9.8)

CVE-2026-46364 — phpMyFAQ 認証なし SQLインジェクション

2026-05-29
CVE-2026-41090Critical(9.3)

CVE-2026-41090 — Microsoft Copilot コマンドインジェクション

2026-05-29
CVE-2026-8398Critical(9.8)

CVE-2026-8398 — DAEMON Tools Lite サプライチェーン攻撃

2026-05-29
CVE-2026-47280Critical(10)

CVE-2026-47280 — Azure Resource Manager 認証不備による権限昇格

2026-05-28
CVE-2026-6296Critical(9.6)

CVE-2026-6296 — Google Chrome ANGLE ヒープバッファオーバーフロー

2026-05-28
CVE-2026-48172Critical(9.8)

CVE-2026-48172 — LiteSpeed cPanel Plugin root権限昇格(野外悪用確認済み)

2026-05-28
CVE-2026-42901Critical(10)

CVE-2026-42901 — Microsoft Entra ID 権限昇格

2026-05-28
CVE-2026-41315Critical(9.8)

CVE-2026-41315 — mdserver-web 未認証リモートコード実行

2026-05-28
CVE-2026-39821Critical(9.6)

CVE-2026-39821 — Go idna パッケージ Punycode検証バイパスによる権限昇格

2026-05-28
CVE-2026-33843Critical(9.1)

CVE-2026-33843 — Microsoft Azure Active Directory B2C 認証バイパス

2026-05-28
CVE-2026-23652Critical(10)

CVE-2026-23652 — Microsoft Power Pages コマンドインジェクション

2026-05-28
CVE-2026-32253Critical(9.8)

CVE-2026-32253 — Sunshine クライアント証明書認証バイパス(OpenSSL検証誤り)

2026-05-27
CVE-2026-41948Critical(9.4)

CVE-2026-41948 — Dify パストラバーサル・Plugin Daemon内部API不正アクセス

2026-05-27
CVE-2026-7813Critical(9.9)

CVE-2026-7813 — pgAdmin 4 サーバーモード認可バイパス・認証情報漏洩

2026-05-27
CVE-2021-47952Critical(9.8)

CVE-2021-47952 — python-jsonpickle リモートコード実行(py/repr逆シリアル化)

2026-05-27
CVE-2025-57833High(8.1)

CVE-2025-57833 — Django FilteredRelation SQLインジェクション

2026-05-26
CVE-2025-64458High(7.5)

CVE-2025-64458 — Django Unicodeリダイレクト文字列処理 DoS (Windows)

2026-05-26
CVE-2025-59681Critical(9.8)

CVE-2025-59681 — Django QuerySet集計メソッドのSQLインジェクション (MySQL/MariaDB)

2026-05-26
CVE-2020-9402High(8.8)

CVE-2020-9402 — Django Oracle GIS SQLインジェクション

2026-05-25
CVE-2025-14550High(7.5)

CVE-2025-14550 — Django ASGIRequest 重複ヘッダーによる DoS

2026-05-25
CVE-2026-5194Critical(9.1)

CVE-2026-5194 — wolfSSL ECDSA証明書署名検証バイパス

2026-05-25
CVE-2026-42009High(7.5)

CVE-2026-42009 — gnutls DTLSパケット再整列における DoS

2026-05-25
CVE-2025-64460High(7.5)

CVE-2025-64460 — Django XMLシリアライザー 算術複雑性 DoS

2026-05-25
CVE-2026-43490High(8.8)

CVE-2026-43490 — Linux kernel ksmbd ACE SID 検証不備

2026-05-24
CVE-2026-5363High(8.8)

CVE-2026-5363 — TP-Link Archer C7 RSA-1024 脆弱な暗号化

2026-05-24
CVE-2026-47102High(8.8)

CVE-2026-47102 — LiteLLM ロール書き換えによる権限昇格

2026-05-24
CVE-2026-47101High(8.8)

CVE-2026-47101 — LiteLLM internal_user 権限昇格

2026-05-24
CVE-2026-43434High(7.8)

CVE-2026-43434 — Linux kernel rust_binder vma 所有権検証欠如

2026-05-24
CVE-2026-43433High(7.8)

CVE-2026-43433 — Linux kernel rust_binder TOCTOU オフセット読み取り

2026-05-24
CVE-2026-43245High(7.5)

CVE-2026-43245 — Linux kernel NTFS d_compare ブロッキング問題

2026-05-24
CVE-2026-34336High(7.8)

CVE-2026-34336 — Windows DWM コアライブラリ バッファオーバーリード

2026-05-24
CVE-2026-33642Critical(9.9)

CVE-2026-33642 — Kitty ターミナル ヒープバッファオーバーフロー

2026-05-24
CVE-2026-33633High(7.5)

CVE-2026-33633 — Kitty ターミナル ヒープバッファオーバーフロー(DoS/RCE)

2026-05-24
CVE-2026-33117Critical(9.1)

CVE-2026-33117 — Azure SDK 認証バイパス

2026-05-24
CVE-2026-31613High(8.1)

CVE-2026-31613 — Linux kernel SMB クライアント OOB 読み取り

2026-05-24
CVE-2026-24188High(8.2)

CVE-2026-24188 — NVIDIA TensorRT 境界外書き込み

2026-05-24
CVE-2026-23278High(7.8)

CVE-2026-23278 — Linux kernel netfilter nf_tables catchall 要素処理

2026-05-24
CVE-2026-23275High(7.8)

CVE-2026-23275 — Linux kernel io_uring リングリサイズ中のタスクワーク競合

2026-05-24
CVE-2026-23274High(7.8)

CVE-2026-23274 — Linux kernel netfilter xt_IDLETIMER ALARM タイマー再利用

2026-05-24
CVE-2026-23273High(7.8)

CVE-2026-23273 — Linux kernel macvlan RCU Use-after-free

2026-05-24
CVE-2026-23272High(7.8)

CVE-2026-23272 — Linux kernel netfilter nf_tables RCU 競合

2026-05-24
CVE-2026-23271High(7.8)

CVE-2026-23271 — Linux kernel perf イベントオーバーフローと perf_remove_from_context の競合

2026-05-24
CVE-2026-23270High(7.8)

CVE-2026-23270 — Linux kernel net/sched act_ct Use-after-free

2026-05-24
CVE-2026-35194High(0)

CVE-2026-35194 — Apache Flink SQLインジェクションによるリモートコード実行

2026-05-23
CVE-2026-40161High(7.7)

CVE-2026-40161 — Tekton Pipelines Git APIトークン漏洩

2026-05-23
CVE-2026-45250High(0)

CVE-2026-45250 — FreeBSD setcred 権限昇格

2026-05-23
CVE-2026-44728High(0)

CVE-2026-44728 — @babel/plugin-transform-modules-systemjs 任意コード生成

2026-05-23
CVE-2026-40453Critical(0)

CVE-2026-40453 — Apache Camel CVE-2025-27636 の不完全な修正

2026-05-23
CVE-2026-32687High(7.8)

CVE-2026-32687 — Postgrex(Elixir)SQLインジェクション

2026-05-23
CVE-2026-46670Critical(0)

CVE-2026-46670 — YesWiki 未認証SQLインジェクション

2026-05-23
CVE-2026-41889Critical(9.8)

CVE-2026-41889 — pgx SQLインジェクション(Goシンプルプロトコル使用時)

2026-05-22
CVE-2026-42822Critical(10)

CVE-2026-42822 — Azure Local 認証不備による権限昇格

2026-05-22
CVE-2026-43402Critical(9.8)

CVE-2026-43402 — Linux カーネル kthread use-after-free

2026-05-22
CVE-2026-23941Critical(9.4)

CVE-2026-23941 — Erlang OTP inets httpd HTTPリクエストスマグリング

2026-05-22
CVE-2026-2587Critical(9.6)

CVE-2026-2587 — Eclipse Glassfish サーバーサイドテンプレートインジェクションRCE

2026-05-22
CVE-2026-4342High(8.8)

CVE-2026-4342 — Kubernetes ingress-nginx アノテーションによる設定インジェクション

2026-05-21
CVE-2026-2743Critical(9.8)

CVE-2026-2743 — SeppMail セキュアEメールゲートウェイ パストラバーサル経由RCE

2026-05-21
CVE-2026-31402Critical(9.8)

CVE-2026-31402 — Linux kernel NFSv4.0 LOCKリプレイキャッシュ ヒープオーバーフロー

2026-05-21
CVE-2026-42248Critical(9.8)

CVE-2026-42248 — Ollama for Windows 署名検証なし自動更新RCE

2026-05-20
CVE-2026-42249Critical(9.8)

CVE-2026-42249 — Ollama for Windows 更新時パストラバーサルRCE

2026-05-20
CVE-2026-42257Critical(9.8)

CVE-2026-42257 — Ruby Net::IMAP CRLFインジェクション / IMAPコマンドインジェクション

2026-05-20
CVE-2026-42258Critical(9.8)

CVE-2026-42258 — Ruby Net::IMAP Symbolシンボル引数経由のCRLFインジェクション

2026-05-20
CVE-2026-44343Critical(9.8)

CVE-2026-44343 — WGDashboard 未認証ホストファイルシステムアクセス

2026-05-20
CVE-2026-44513High(8.8)

CVE-2026-44513 — HuggingFace Diffusers trust_remote_codeバイパスRCE

2026-05-20
CVE-2026-44827High(8.8)

CVE-2026-44827 — HuggingFace Diffusers None.pyによるサイレント任意コード実行

2026-05-20
CVE-2026-8511Critical(9.6)

CVE-2026-8511 — Google Chrome UI Use After Free サンドボックス脱出

2026-05-20
CVE-2026-6473High(8.8)

CVE-2026-6473 — PostgreSQL 整数オーバーフローによるOOBライト・任意コード実行

2026-05-19
CVE-2026-42596Critical(9.4)

CVE-2026-42596 — Gotenberg SSRF deny-listバイパス

2026-05-19
CVE-2026-42288Critical(10)

CVE-2026-42288 — ChurchCRM セットアップウィザード 事前認証リモートコード実行

2026-05-19
CVE-2026-8053High(8.8)

CVE-2026-8053 — MongoDB Server time-series OOBライト・認証済みRCE

2026-05-19
CVE-2026-26191Critical(9.8)

CVE-2026-26191 — Fleet デバイス管理 ソフトウェアインストーラー RCE

2026-05-19
CVE-2026-8719High(8.8)

CVE-2026-8719 — WordPress AI Engine プラグイン 権限昇格

2026-05-18
CVE-2026-46728High(8.2)

CVE-2026-46728 — Das U-Boot FIT署名検証バイパス

2026-05-18
CVE-2026-43515Critical(9.1)

CVE-2026-43515 — Apache Tomcat HTTP メソッド制約の不正認可

2026-05-16
CVE-2026-8401Critical(9.8)

CVE-2026-8401 — Firefox Profile Backup サンドボックスエスケープ

2026-05-16
CVE-2026-41293Critical(9.8)

CVE-2026-41293 — Apache Tomcat 入力検証不備による不正操作

2026-05-16
CVE-2026-41096Critical(9.8)

CVE-2026-41096 — Windows DNS ヒープバッファオーバーフローによるリモートコード実行

2026-05-16
CVE-2026-41089Critical(9.8)

CVE-2026-41089 — Windows Netlogon スタックバッファオーバーフローによるリモートコード実行

2026-05-16
CVE-2026-26083Critical(9.8)

CVE-2026-26083 — FortiSandbox 認証なしリモートコード実行

2026-05-16
CVE-2026-6665High(8.1)

CVE-2026-6665 — PgBouncer SCRAMコードのスタックバッファオーバーフロー

2026-05-15
CVE-2026-42601Critical(9.8)

CVE-2026-42601 — ArchiveBox 設定インジェクションによるRCE

2026-05-15
CVE-2026-41196Critical(10)

CVE-2026-41196 — Luanti(旧Minetest)サンドボックス脱出

2026-05-15
CVE-2026-34329High(8.8)

CVE-2026-34329 — Windows Message Queuing ヒープバッファオーバーフロー

2026-05-15
CVE-2026-33110High(8.8)

CVE-2026-33110 — Microsoft SharePoint デシリアライゼーション脆弱性

2026-05-15
CVE-2026-29198Critical(9.8)

CVE-2026-29198 — Rocket.Chat NoSQLインジェクションによるアカウント乗っ取り

2026-05-15
CVE-2026-32661Critical(9.8)

CVE-2026-32661 — GUARDIANWALL MailSuite スタックベースのバッファオーバーフロー

2026-05-14
CVE-2026-44612High(7.8)

CVE-2026-44612 — Bytello Share DLL読み込みに関する脆弱性

2026-05-14
CVE-2026-23870High(7.5)

CVE-2026-23870 — React Server Components デシリアライズDoS

2026-05-14
CVE-2026-41501Critical(9.8)

CVE-2026-41501 — electerm コマンドインジェクション脆弱性

2026-05-13
CVE-2026-45321Critical(9.8)

CVE-2026-45321 — @tanstack/* サプライチェーン攻撃による認証情報窃取

2026-05-13
CVE-2026-45087Critical(9.8)

CVE-2026-45087 — Dalfox Server Mode リモートコード実行脆弱性

2026-05-13
CVE-2026-43500High(7.8)

CVE-2026-43500 — Linux kernel rxrpc 境界外書き込み

2026-05-13
CVE-2026-42961Critical(9.8)

CVE-2026-42961 — エレコム製無線LANルーター 複数の脆弱性

2026-05-13
CVE-2026-41951High(7.2)

CVE-2026-41951 — GROWI パストラバーサル脆弱性

2026-05-13
CVE-2026-41872High(7.4)

CVE-2026-41872 — くら寿司 公式アプリ 証明書検証不備

2026-05-13
CVE-2026-41491High(8.1)

CVE-2026-41491 — Dapr Service Invocation パストラバーサル

2026-05-13
CVE-2026-41423High(8.6)

CVE-2026-41423 — Angular Platform-Server SSRF脆弱性

2026-05-13
CVE-2026-26980Critical(9.4)

CVE-2026-26980 — Ghost CMS SQLインジェクション脆弱性

2026-05-13
CVE-2026-8034Critical(9.8)

CVE-2026-8034 — GitHub Enterprise Server SSRF脆弱性

2026-05-12
CVE-2026-45109High(7.5)

CVE-2026-45109 — Next.js Turbopack環境でのMiddlewareバイパス

2026-05-12
CVE-2026-44579High(7.5)

CVE-2026-44579 — Next.js Cache Components におけるDoS(接続枯渇)

2026-05-12
CVE-2026-44578High(8.6)

CVE-2026-44578 — Next.js WebSocket経由のSSRF

2026-05-12
CVE-2026-44575High(7.5)

CVE-2026-44575 — Next.js Middleware/Proxy バイパスによる認可回避

2026-05-12
CVE-2026-44574High(8.1)

CVE-2026-44574 — Next.js 動的ルートパラメータによるMiddlewareバイパス

2026-05-12
CVE-2026-44573High(7.5)

CVE-2026-44573 — Next.js Pages Router i18n 構成での Middleware バイパス

2026-05-12
CVE-2026-43376Critical(9.8)

CVE-2026-43376 — Linux kernel ksmbd use-after-free脆弱性

2026-05-12
CVE-2026-42880Critical(9.6)

CVE-2026-42880 — Argo CD ServerSideDiff Kubernetes Secret漏洩

2026-05-12
CVE-2026-40281Critical(10)

CVE-2026-40281 — Gotenberg ExifTool メタデータインジェクション

2026-05-12
CVE-2026-32635Critical(9)

CVE-2026-32635 — Angular i18n属性バインディングにおけるXSS

2026-05-12
CVE-2026-7902High(8.8)

CVE-2026-7902 — Google Chrome V8 境界外メモリアクセス

2026-05-11
CVE-2026-7270High(7.8)

CVE-2026-7270 — FreeBSD カーネル execve バッファオーバーフロー

2026-05-11
CVE-2026-2786Critical(9.8)

CVE-2026-2786 — Firefox / Thunderbird JavaScriptエンジン Use-after-free

2026-05-11
CVE-2026-25077High(8.8)

CVE-2026-25077 — Apache CloudStack テンプレート経由のRCE

2026-05-11
CVE-2026-22742High(8.6)

CVE-2026-22742 — Spring AI Bedrock SSRF脆弱性

2026-05-11
CVE-2026-21708Critical(9.9)

CVE-2026-21708 — Veeam Backup & Replication SQLインジェクションによるRCE

2026-05-11
CVE-2026-8094Critical(9.8)

CVE-2026-8094 — Firefox ESR WebRTCコンポーネントのコードインジェクション

2026-05-10
CVE-2026-8091Critical(9.8)

CVE-2026-8091 — Firefox/Thunderbird Audio/Video Playback 境界条件不備

2026-05-10
CVE-2026-42826Critical(10)

CVE-2026-42826 — Azure DevOps 情報漏えい

2026-05-10
CVE-2026-42354Critical(9.1)

CVE-2026-42354 — Sentry SAML SSOアカウント乗っ取り

2026-05-10
CVE-2026-42298Critical(10)

CVE-2026-42298 — Postiz CI/CDパイプライン任意コード実行

2026-05-10
CVE-2026-42215High(8.8)

CVE-2026-42215 — GitPython コマンド実行

2026-05-10
CVE-2026-42208Critical(9.8)

CVE-2026-42208 — LiteLLM プロキシのSQLインジェクション

2026-05-10
CVE-2026-39816High(8.8)

CVE-2026-39816 — Apache NiFi TinkerpopClientService 権限昇格

2026-05-10
CVE-2026-35428Critical(9.6)

CVE-2026-35428 — Azure Cloud Shell コマンドインジェクション

2026-05-10
CVE-2026-33823Critical(9.6)

CVE-2026-33823 — Microsoft Teams 情報漏えい

2026-05-10
CVE-2026-33109Critical(9.9)

CVE-2026-33109 — Azure Managed Instance for Apache Cassandra コード実行

2026-05-10
CVE-2026-25199Critical(9.1)

CVE-2026-25199 — Apache CloudStack Proxmox拡張の不正アクセス

2026-05-10
CVE-2024-12251High(7.8)

CVE-2024-12251 — Telerik UI for WinUI ハイパーリンク経由のコマンドインジェクション

2026-05-09
CVE-2026-23853High(8.4)

CVE-2026-23853 — Dell PowerProtect Data Domain OSコマンドインジェクション

2026-05-09
CVE-2026-34084Critical(9.8)

CVE-2026-34084 — PhpSpreadsheet ストリームラッパー経由のデシリアライゼーションRCE

2026-05-09
CVE-2026-35579Critical(9.8)

CVE-2026-35579 — CoreDNS TSIG認証バイパスによるDNS応答改ざん

2026-05-09
CVE-2026-38428Critical(9.8)

CVE-2026-38428 — Kestra ワークフローエンジン SQLインジェクション

2026-05-09
CVE-2026-38431Critical(9.8)

CVE-2026-38431 — ERPNext メールテンプレートエンジン SSTI

2026-05-09
CVE-2026-24118Critical(9.8)

CVE-2026-24118 — vm2 サンドボックスエスケープによる任意コマンド実行

2026-05-09
CVE-2026-24120Critical(9.8)

CVE-2026-24120 — vm2 サンドボックスエスケープ修正不備による任意コマンド実行

2026-05-09
CVE-2026-24781Critical(9.8)

CVE-2026-24781 — vm2 inspect関数を経由したサンドボックスエスケープ

2026-05-09
CVE-2026-26956Critical(9.8)

CVE-2026-26956 — vm2 完全サンドボックスエスケープによる任意コード実行

2026-05-09
CVE-2026-32934High(7.5)

CVE-2026-32934 — CoreDNS DoQサーバーの無制限リソース消費によるDoS

2026-05-09
CVE-2026-32936High(7.5)

CVE-2026-32936 — CoreDNS DoH GETパスのオーバーサイズクエリによるDoS

2026-05-09
CVE-2026-33190High(7.5)

CVE-2026-33190 — CoreDNS TSIGプラグインの非平文トランスポートでのバイパス

2026-05-09
CVE-2026-39852High(8.2)

CVE-2026-39852 — Quarkus matrixパラメータによる認証バイパス

2026-05-09
CVE-2026-33324High(8.8)

CVE-2026-33324 — SQLBot プロンプトインジェクション

2026-05-09
CVE-2026-33489High(7.5)

CVE-2026-33489 — CoreDNS Transferプラグインの不正なACL選択による認可バイパス

2026-05-09
CVE-2026-32157High(8.8)

CVE-2026-32157 — Microsoft Remote Desktop Client Use-After-Free RCE

2026-05-09
CVE-2026-35397High(8.8)

CVE-2026-35397 — Jupyter Server パストラバーサル

2026-05-09
CVE-2026-39383High(7.2)

CVE-2026-39383 — Gotenberg SSRFによる任意エンドポイントへの不正リクエスト

2026-05-09
CVE-2026-40280High(7.5)

CVE-2026-40280 — Gotenberg IPv6大文字バイパスによるIP制限回避

2026-05-09
CVE-2026-42084High(8.1)

CVE-2026-42084 — OpenC3 COSMOS 未検証パスワード変更

2026-05-09
CVE-2026-40110High(7.5)

CVE-2026-40110 — jupyter-server CORS Origin検証バイパス

2026-05-09
CVE-2026-42232Critical(9.8)

CVE-2026-42232 — n8n XMLノード Prototype Pollution によるRCE

2026-05-09
CVE-2026-4424High(7.5)

CVE-2026-4424 — libarchive RAR処理におけるヒープ領域外読み取り

2026-05-09
CVE-2026-41050Critical(9.1)

CVE-2026-41050 — Fleet: Helm impersonation によるRESTClientGetterのcluster-admin権限保持

2026-05-08
CVE-2026-42778Critical(9.8)

CVE-2026-42778 — Apache MINA デシリアライゼーション(CVE-2026-41409不完全修正・3度目の修正)

2026-05-08
CVE-2026-42589Critical(9.8)

CVE-2026-42589 — Gotenberg ExifToolメタデータキーインジェクションによる認証なしRCE

2026-05-08
CVE-2026-44351Critical(9.1)

CVE-2026-44351 — fast-jwt: 空のHMACシークレットによるJWT認証バイパス

2026-05-08
CVE-2026-44484Critical(9.8)

CVE-2026-44484 — PyTorch Lightning PyPIパッケージへのサプライチェーン攻撃

2026-05-08
CVE-2026-44007Critical(9.8)

CVE-2026-44007 — vm2 NodeVM nesting:true によるサンドボックスエスケープ

2026-05-08
CVE-2026-41409Critical(9.8)

CVE-2026-41409 — Apache MINA デシリアライゼーション(CVE-2024-52046不完全修正)

2026-05-07
CVE-2026-3288High(8.8)

CVE-2026-3288 — ingress-nginx rewrite-target アノテーション設定インジェクション

2026-05-07
CVE-2026-39906Critical(10)

CVE-2026-39906 — Unisys WebPerfect Image Suite .NET Remoting NTLMv2ハッシュ漏洩

2026-05-07
CVE-2026-33454Critical(9.8)

CVE-2026-33454 — Apache Camel メールコンポーネント ヘッダインジェクション

2026-05-07
CVE-2026-43824High(7.7)

CVE-2026-43824 — Argo CD ServerSideDiff Secretsクリアテキスト漏洩

2026-05-07
CVE-2026-42238Critical(9.8)

CVE-2026-42238 — Nginx-UI 認証なしリモートコード実行

2026-05-07
CVE-2026-42520High(7.5)

CVE-2026-42520 — Jenkins Credentials Binding Plugin パストラバーサル

2026-05-07
CVE-2025-54236Critical(9.1)

CVE-2025-54236 — Adobe Commerce セッション乗っ取り

2026-05-07
CVE-2026-40976Critical(9.1)

CVE-2026-40976 — Spring Boot デフォルトセキュリティフィルタチェーン認可バイパス

2026-05-07
CVE-2026-41651High(8.8)

CVE-2026-41651 — PackageKit TOCTOU競合状態によるローカル権限昇格

2026-05-07
CVE-2026-33819Critical(10)

CVE-2026-33819 — Microsoft Bing 信頼できないデータのデシリアライゼーション

2026-05-06
CVE-2026-42076Critical(9.8)

CVE-2026-42076 — Evolver におけるコマンドインジェクション脆弱性

2026-05-06
CVE-2026-40682Critical(9.1)

CVE-2026-40682 — Apache OpenNLP XXE脆弱性(辞書パーサー)

2026-05-06
CVE-2026-23918High(8.8)

CVE-2026-23918 — Apache HTTP Server HTTP/2 Double Free脆弱性

2026-05-06
CVE-2026-32746Critical(9.8)

CVE-2026-32746 — GNU inetutils telnetd における境界外書き込み

2026-05-06
CVE-2026-24072High(8.8)

CVE-2026-24072 — Apache HTTP Server .htaccess権限昇格

2026-05-06
CVE-2026-0073High(8.8)

CVE-2026-0073 — Android ADB TLS認証バイパスによるRCE

2026-05-06
CVE-2026-42523Critical(9)

CVE-2026-42523 — Jenkins GitHub Plugin における格納型XSS脆弱性

2026-05-06
CVE-2026-42087Critical(9.6)

CVE-2026-42087 — OpenC3 COSMOS TSDBコンポーネントにおけるSQLインジェクション

2026-05-06
CVE-2026-42027Critical(9.8)

CVE-2026-42027 — Apache OpenNLP ExtensionLoader 任意クラスインスタンス化

2026-05-06
CVE-2026-42369Critical(10)

CVE-2026-42369 — GeoVision GV-VMS スタックオーバーフロー脆弱性

2026-05-05
CVE-2026-4670Critical(9.8)

CVE-2026-4670 — MOVEit Automation 認証バイパス脆弱性

2026-05-05
CVE-2026-41274Critical(9.8)

CVE-2026-41274 — Flowise Cypherインジェクション脆弱性

2026-05-05
CVE-2026-7482Critical(9.1)

CVE-2026-7482 — Ollama ヒープ境界外読み取り脆弱性

2026-05-05
CVE-2026-24178Critical(9.8)

CVE-2026-24178 — NVIDIA NVFlare Dashboard 認証バイパス脆弱性

2026-05-05
CVE-2026-42994Critical(9.8)

CVE-2026-42994 — Bitwarden CLI npmサプライチェーン攻撃

2026-05-05
CVE-2026-31694High(7.8)

CVE-2026-31694 — Linux kernel FUSE 巨大ディレクトリエントリによるページキャッシュオーバーフロー

2026-05-04
CVE-2026-31693High(7.8)

CVE-2026-31693 — Linux kernel cifs リプレイ時の変数初期化漏れ

2026-05-04
CVE-2026-31431High(7.8)

CVE-2026-31431 — Linux kernel crypto algif_aead in-place操作をout-of-placeに戻す不備

2026-05-04
CVE-2026-7703High(7.3)

CVE-2026-7703 — AV Stumpfl Pixera Two Media Server コードインジェクション

2026-05-04
CVE-2026-7698High(7.3)

CVE-2026-7698 — Tiandy Easy7 統合管理プラットフォーム OSコマンドインジェクション

2026-05-04
CVE-2026-7695High(7.3)

CVE-2026-7695 — Acrel Electrical EEMS SQLインジェクション

2026-05-04
CVE-2026-7694High(7.3)

CVE-2026-7694 — Acrel Electrical ECEMS SQLインジェクション

2026-05-04
CVE-2026-7685High(8.8)

CVE-2026-7685 — Edimax BR-6208AC setWAN バッファオーバーフロー

2026-05-04
CVE-2026-7684High(8.8)

CVE-2026-7684 — Edimax BR-6428nC setWAN バッファオーバーフロー

2026-05-04
CVE-2026-7674High(8.8)

CVE-2026-7674 — Shenzhen Libituo LBT-T300-HW1 VPN設定におけるバッファオーバーフロー

2026-05-04
CVE-2026-7670High(7.3)

CVE-2026-7670 — Jinher OA UserSel.aspx SQLインジェクション

2026-05-04
CVE-2026-7668High(7.3)

CVE-2026-7668 — MikroTik RouterOS SCEPエンドポイント 境界外読み取り

2026-05-04
CVE-2026-7675High(8.8)

CVE-2026-7675 — Shenzhen Libituo LBT-T300-HW1 apply.cgi バッファオーバーフロー

2026-05-04
CVE-2026-43048High(8.8)

CVE-2026-43048 — Linux kernel HID core hid_report_raw_eventの不正memset削除

2026-05-04
CVE-2026-43047High(7.8)

CVE-2026-43047 — Linux kernel HID multitouch レポートID不一致によるOOB書き込み

2026-05-04
CVE-2026-43044High(7.8)

CVE-2026-43044 — Linux kernel crypto caam 長いHMACキーでDMA破壊

2026-05-04
CVE-2026-43042High(7.1)

CVE-2026-43042 — Linux kernel MPLS platform_label保護のseqcount追加

2026-05-04
CVE-2026-43031High(7.5)

CVE-2026-43031 — Linux kernel xilinx axienet 複数BDパケットのBQLアカウンティング不備

2026-05-04
CVE-2026-43030High(7.8)

CVE-2026-43030 — Linux kernel BPF パケットポインタのregsafe()不備

2026-05-04
CVE-2026-43033High(7.8)

CVE-2026-43033 — Linux kernel crypto authencesn out-of-place復号でhiseq配置エラー

2026-05-04
CVE-2026-43029High(7.5)

CVE-2026-43029 — Linux kernel MPTCP MSG_PEEK|MSG_WAITALLでソフトロックアップ

2026-05-04
CVE-2026-43028High(7.1)

CVE-2026-43028 — Linux kernel netfilter x_tables 名前のNUL終端検証不備

2026-05-04
CVE-2026-43025High(7.3)

CVE-2026-43025 — Linux kernel netfilter ctnetlink 期待値作成時のヘルパー無視でOOB

2026-05-04
CVE-2026-43023High(7.8)

CVE-2026-43023 — Linux kernel Bluetooth SCO sco_sock_connect()競合条件UAF

2026-05-04
CVE-2026-43019High(7.8)

CVE-2026-43019 — Linux kernel Bluetooth hci_conn set_cig_params_sync UAF

2026-05-04
CVE-2026-43018High(8.8)

CVE-2026-43018 — Linux kernel Bluetooth hci_event Use-After-Free

2026-05-04
CVE-2026-43055High(7.5)

CVE-2026-43055 — Linux kernel SCSI target file aio_cmdの未初期化フィールド

2026-05-04
CVE-2026-43016High(7.8)

CVE-2026-43016 — Linux kernel BPF sockmap sk_psock_verdict_data_ready() UAF

2026-05-04
CVE-2026-43009High(7.8)

CVE-2026-43009 — Linux kernel BPF atomic fetch精度追跡の不備で不正なプルーニング

2026-05-04
CVE-2026-43006High(7.1)

CVE-2026-43006 — Linux kernel io_uring rsrc ゼロ長固定バッファでOOB読み取り

2026-05-04
CVE-2026-7679High(7.3)

CVE-2026-7679 — YunaiV yudao-cloud OAuth2認証不備

2026-05-04
CVE-2026-43056High(7.8)

CVE-2026-43056 — Linux kernel net mana add_adev()エラーパスのUAF

2026-05-04
CVE-2026-7632High(7.3)

CVE-2026-7632 — Online Hospital Management System viewappointment.php SQLインジェクション

2026-05-04
CVE-2026-31786High(7.8)

CVE-2026-31786 — Linux kernel Xen sys-hypervisor build ID sprintfバッファオーバーフロー (XSA-485)

2026-05-04
CVE-2026-31782High(7.8)

CVE-2026-31782 — Linux kernel perf/x86 intel_pmu_hw_configのcontainer_of不正

2026-05-04
CVE-2026-31780High(7.8)

CVE-2026-31780 — Linux kernel wifi wilc1000 u8オーバーフローでヒープバッファオーバーフロー

2026-05-04
CVE-2026-31779High(8.1)

CVE-2026-31779 — Linux kernel wifi iwlwifi nd_match_info_handler境界外読み取り

2026-05-04
CVE-2026-43051High(8.1)

CVE-2026-43051 — Linux kernel HID wacom Bluetooth IRQ境界外読み取り

2026-05-04
CVE-2026-31774High(7.1)

CVE-2026-31774 — Linux kernel io_uring net io_bundle_nbufs() OOB読み取り

2026-05-04
CVE-2026-31773High(8.8)

CVE-2026-31773 — Linux kernel Bluetooth SMP STK認証の誤った派生

2026-05-04
CVE-2026-31772High(7.8)

CVE-2026-31772 — Linux kernel Bluetooth hci_sync BIG create syncスタックバッファオーバーフロー

2026-05-04
CVE-2026-31771High(8.1)

CVE-2026-31771 — Linux kernel Bluetooth hci_event wake reason境界外読み取り

2026-05-04
CVE-2026-31769High(7.8)

CVE-2026-31769 — Linux kernel GPIB IOioctlハンドラのUse-After-Free

2026-05-04
CVE-2026-31768High(7.8)

CVE-2026-31768 — Linux kernel IIO ADC ti-adc161s626 DMA非安全メモリ使用

2026-05-04
CVE-2026-31766High(7.1)

CVE-2026-31766 — Linux kernel drm amdgpu doorbell_offsetの検証不備

2026-05-04
CVE-2026-31761High(7.8)

CVE-2026-31761 — Linux kernel IIO gyro mpu3050 iio_device_register()の位置不正

2026-05-04
CVE-2026-31758High(7.8)

CVE-2026-31758 — Linux kernel USB usbtmc usbtmc_releaseでアンカーURBフラッシュ漏れ

2026-05-04
CVE-2026-31743High(7.8)

CVE-2026-31743 — Linux kernel nvmem zynqmp DMAとmemcpyのバッファサイズ不正

2026-05-04
CVE-2026-31742High(7.8)

CVE-2026-31742 — Linux kernel vt alt screen終了後のunicodeバッファ不整合によるOOB

2026-05-04
CVE-2026-31739High(8.8)

CVE-2026-31739 — Linux kernel crypto tegra CRYPTO_ALG_ASYNCフラグ欠落によるクラッシュ

2026-05-04
CVE-2026-31735High(8.8)

CVE-2026-31735 — Linux kernel iommu gatherの短いフラッシュによる不正動作

2026-05-04
CVE-2026-31719High(7.5)

CVE-2026-31719 — Linux kernel crypto krb5enc 非同期復号でハッシュ検証がスキップされる

2026-05-04
CVE-2026-43057High(7.5)

CVE-2026-43057 — Linux kernel net IPv6チェックサムGSOフォールバックでトンネルパケット不正処理

2026-05-04
CVE-2026-31717High(8.8)

CVE-2026-31717 — Linux kernel ksmbd durableハンドル再接続時のオーナー検証不備

2026-05-04
CVE-2026-31716High(7.8)

CVE-2026-31716 — Linux kernel ntfs3 journal-replayでrec->used未検証によるOOB

2026-05-04
CVE-2026-31712High(8.3)

CVE-2026-31712 — Linux kernel ksmbd smb_check_perm_dacl() ACEサイズ検証不備

2026-05-04
CVE-2026-31711High(7.5)

CVE-2026-31711 — Linux kernel ksmbd active_num_connリークによるDoS

2026-05-04
CVE-2026-31709High(8.8)

CVE-2026-31709 — Linux kernel SMBクライアント DACL検証不備

2026-05-04
CVE-2026-31708High(8.1)

CVE-2026-31708 — Linux kernel SMBクライアント QUERY_INFOパスの境界外読み取り

2026-05-04
CVE-2026-31707High(7.1)

CVE-2026-31707 — Linux kernel ksmbd IPC応答サイズ検証の整数オーバーフロー

2026-05-04
CVE-2026-31706High(8.8)

CVE-2026-31706 — Linux kernel ksmbd ACL検証不備によるヒープ過大割り当て

2026-05-04
CVE-2026-31703High(7.8)

CVE-2026-31703 — Linux kernel writeback inode_switch_wbs_work_fn() Use-After-Free

2026-05-04
CVE-2026-31700High(7.8)

CVE-2026-31700 — Linux kernel net/packet TOCTOU競合によるvnet_hdr改ざん

2026-05-04
CVE-2026-31699High(7.1)

CVE-2026-31699 — Linux kernel crypto ccp PSPコマンド失敗時のCSR userspace コピー防止

2026-05-04
CVE-2026-31698High(7.1)

CVE-2026-31698 — Linux kernel crypto ccp PSPコマンド失敗時のPDH cert userspace コピー防止

2026-05-04
CVE-2026-31697High(7.1)

CVE-2026-31697 — Linux kernel crypto ccp PSPコマンド失敗時のID userspace コピー防止

2026-05-04
CVE-2026-31695High(7.8)

CVE-2026-31695 — Linux kernel virt_wifi SET_NETDEV_DEV Use-After-Free

2026-05-04
CVE-2026-42167High(8.1)

CVE-2026-42167 — ProFTPD mod_sql SQLインジェクション

2026-05-03
CVE-2026-31718Critical(9.8)

CVE-2026-31718 — Linux kernel ksmbd Use-After-Free via durable scavenger

2026-05-03
CVE-2026-31705Critical(9.8)

CVE-2026-31705 — Linux kernel ksmbd smb2_get_ea() 境界外書き込み

2026-05-03
CVE-2026-7644High(7.3)

CVE-2026-7644 — NextChat MCP サーバー追加における認可不備

2026-05-03
CVE-2026-37531Critical(9.8)

CVE-2026-37531 — AGL app-framework-main Zip Slipパストラバーサルの脆弱性

2026-05-03
CVE-2026-37534Critical(9.8)

CVE-2026-37534 — Open-SAE-J1939 整数アンダーフローによる任意メモリ書き込みの脆弱性

2026-05-03
CVE-2026-42472Critical(9.8)

CVE-2026-42472 — MixPHP RedisHandlerにおける安全でないデシリアライゼーション

2026-05-03
CVE-2026-42473Critical(9.8)

CVE-2026-42473 — MixPHP FileHandlerにおける安全でないデシリアライゼーション

2026-05-03
CVE-2026-42482Critical(9.8)

CVE-2026-42482 — hashcat スタックベースバッファオーバーフロー

2026-05-03
CVE-2026-42484Critical(9.8)

CVE-2026-42484 — hashcat PKZIPハッシュパーサーのヒープベースバッファオーバーフロー

2026-05-03
CVE-2026-2052High(8.8)

CVE-2026-2052 — WordPress Widget Optionsプラグイン コードインジェクション

2026-05-03
CVE-2026-34444Critical(10)

CVE-2026-34444 — Lupa (Python-Lua bridge) attribute_filterバイパスによる任意コード実行

2026-05-03
CVE-2026-4882Critical(9.8)

CVE-2026-4882 — WordPress User Registration Advanced Fields 任意ファイルアップロードの脆弱性

2026-05-03
CVE-2026-7458Critical(9.8)

CVE-2026-7458 — WordPress User Verification OTP検証の認証バイパス脆弱性

2026-05-03
CVE-2026-7598High(7.3)

CVE-2026-7598 — libssh2 整数オーバーフロー脆弱性

2026-05-03
CVE-2026-43011Critical(9.8)

CVE-2026-43011 — Linux kernel net/x25 skb ダブルフリー

2026-05-03
CVE-2026-1584High(7.5)

CVE-2026-1584 — GnuTLS NULLポインタ参照によるリモートDoS

2026-05-03
CVE-2026-43037Critical(9.8)

CVE-2026-43037 — Linux kernel ip6_tunnel skb cb[] 未クリアによるメモリ破壊

2026-05-03
CVE-2026-43038Critical(9.8)

CVE-2026-43038 — Linux kernel ipv6 icmp skb cb[] 未クリアによるメモリ破壊

2026-05-03
CVE-2026-43039Critical(9.8)

CVE-2026-43039 — Linux kernel ti icssg-prueth ZC RXデータコピー漏れ

2026-05-03
CVE-2026-5402High(8.8)

CVE-2026-5402 — Wireshark TLSディセクタ ヒープオーバーフロー

2026-05-03
CVE-2026-5063High(7.2)

CVE-2026-5063 — WordPress NEX-Forms プラグイン格納型XSS

2026-05-03
CVE-2026-30893Critical(9)

CVE-2026-30893 — Wazuh クラスタ同期パストラバーサル

2026-05-02
CVE-2026-23500Critical(9.1)

CVE-2026-23500 — Dolibarr OSコマンドインジェクション

2026-05-02
CVE-2026-40504Critical(9.8)

CVE-2026-40504 — Gravity ヒープバッファオーバーフロー

2026-05-02
CVE-2026-41386Critical(9.1)

CVE-2026-41386 — OpenClaw ペアリング時の権限昇格

2026-05-02
CVE-2026-34159Critical(9.8)

CVE-2026-34159 — llama.cpp RPCバックエンド リモートコード実行

2026-05-02
CVE-2026-26015Critical(9.8)

CVE-2026-26015 — DocsGPT リモートコード実行

2026-05-02
CVE-2026-40903Critical(9.1)

CVE-2026-40903 — goshs ArtiPACKED GITHUB_TOKEN漏洩

2026-05-02
CVE-2026-7321Critical(9.6)

CVE-2026-7321 — Firefox/Thunderbird サンドボックス脱出

2026-05-02
CVE-2026-41940Critical(9.8)

CVE-2026-41940 — cPanel/WHM 認証バイパス

2026-05-02
CVE-2026-7246High(7.2)

CVE-2026-7246 — Pallets Click コマンドインジェクション

2026-05-02
CVE-2026-22563Critical(9.8)

CVE-2026-22563 — UniFi Play コマンドインジェクション

2026-05-01
CVE-2026-6644Critical(9.1)

CVE-2026-6644 — ASUSTOR ADM コマンドインジェクション

2026-05-01
CVE-2026-40258Critical(9.1)

CVE-2026-40258 — Gramps Web API Zip Slip 脆弱性

2026-05-01
CVE-2026-40324Critical(9.1)

CVE-2026-40324 — Hot Chocolate GraphQL サーバー DoS

2026-05-01
CVE-2026-22564Critical(9.8)

CVE-2026-22564 — UniFi Play 不正アクセス制御

2026-05-01
CVE-2026-22562Critical(9.8)

CVE-2026-22562 — UniFi Play パストラバーサルによるRCE

2026-05-01
CVE-2026-22557Critical(10)

CVE-2026-22557 — UniFi Network Application パストラバーサル

2026-05-01
CVE-2026-5412Critical(9.9)

CVE-2026-5412 — Canonical Juju クラウド資格情報漏洩

2026-05-01
CVE-2010-0378High(8.8)

CVE-2010-0378 — Adobe Flash Player Use-After-Free

2026-04-30
CVE-2010-0248High(8.1)

CVE-2010-0248 — Internet Explorer メモリ破壊

2026-04-30
CVE-2009-4013Critical(9.8)

CVE-2009-4013 — Lintian ディレクトリトラバーサル

2026-04-30
CVE-2009-4272High(7.5)

CVE-2009-4272 — Linux kernel IPv4ルーティング DoS

2026-04-30
CVE-2025-49915Critical(9.3)

CVE-2025-49915 — SMS Alert Order Notifications SQLインジェクション

2026-04-29
CVE-2025-58963Critical(10)

CVE-2025-58963 — Medcity WordPressテーマ 任意ファイルアップロード

2026-04-29
CVE-2025-49380Critical(9.8)

CVE-2025-49380 — WooCommerce Vehicle Parts Finder オブジェクトインジェクション

2026-04-29
CVE-2025-49552High(8.1)

CVE-2025-49552 — Adobe Connect DOM-based XSS

2026-04-29
CVE-2025-49931Critical(9.3)

CVE-2025-49931 — JetSearch ブラインドSQLインジェクション

2026-04-29
CVE-2020-25720High(7.5)

CVE-2020-25720 — Samba Active Directory 権限昇格

2026-04-29
CVE-2023-36529Critical(9.9)

CVE-2023-36529 — Houzez CRM SQLインジェクション

2026-04-29
CVE-2024-1708High(8.4)

CVE-2024-1708 — ConnectWise ScreenConnect パストラバーサル

2026-04-29
CVE-2024-27972Critical(9.9)

CVE-2024-27972 — WP Fusion Lite リモートコード実行

2026-04-29
CVE-2025-7424High(7.5)

CVE-2025-7424 — libxslt 型混同によるDoS・メモリ破壊

2026-04-29
CVE-2025-62957High(7.1)

CVE-2025-62957 — NikanWP NikanWP WooCommerce Re クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-62956High(7.1)

CVE-2025-62956 — iseremet Reloadly reloadly-top クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2024-21802High(8.8)

CVE-2024-21802 — llama.cpp ヒープベースバッファオーバーフロー

2026-04-28
CVE-2024-21825High(8.8)

CVE-2024-21825 — llama.cpp 整数オーバーフロー

2026-04-28
CVE-2024-21836High(8.8)

CVE-2024-21836 — llama.cpp 整数オーバーフロー

2026-04-28
CVE-2025-62945High(7.1)

CVE-2025-62945 — Eduard Pinuaga Linares Did Pre クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-62934High(7.1)

CVE-2025-62934 — Mejar WP Business Hours wp-bus クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-62933High(7.1)

CVE-2025-62933 — Prakash Awesome Testimonials a クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-64360High(7.5)

CVE-2025-64360 — StylemixThemes Consulting Elem PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-62896High(7.1)

CVE-2025-62896 — digitaldonkey Multilang Contac クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-62886High(7.1)

CVE-2025-62886 — wpdevart Pricing Table builder クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-62075High(7.5)

CVE-2025-62075 — Ido Kobelkowsky Simple Payment PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-62067High(8.1)

CVE-2025-62067 — Elated-Themes Savory savory PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-62066High(7.5)

CVE-2025-62066 — fuelthemes Revolution revoluti PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-62055High(8.1)

CVE-2025-62055 — Elated-Themes Academist academ PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-52734High(7.1)

CVE-2025-52734 — ERA404 CropRefine croprefine クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-52735High(7.1)

CVE-2025-52735 — XLPlugins NextMove Lite woo-th クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-64366High(7.6)

CVE-2025-64366 — Stylemix MasterStudy LMS maste SQLインジェクション

2026-04-28
CVE-2025-62045High(8.1)

CVE-2025-62045 — CodexThemes TheGem Theme Eleme PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-62015High(7.6)

CVE-2025-62015 — Josh Kohlbach Advanced Coupons SQLインジェクション

2026-04-28
CVE-2025-54711High(7.1)

CVE-2025-54711 — bPlugins Info Cards info-cards 認可の欠如

2026-04-28
CVE-2025-60242High(7.5)

CVE-2025-60242 — Anatoly Download Counter downl パストラバーサル

2026-04-28
CVE-2024-23496High(8.8)

CVE-2024-23496 — llama.cpp 整数オーバーフロー

2026-04-28
CVE-2025-64287High(8.1)

CVE-2025-64287 — Edge-Themes Alloggio - Hotel B PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60239High(8.5)

CVE-2025-60239 — Codexpert, Inc CoSchool LMS co SQLインジェクション

2026-04-28
CVE-2025-60227High(8.6)

CVE-2025-60227 — ThimPress WP Pipes wp-pipes パストラバーサル

2026-04-28
CVE-2025-60217High(7.7)

CVE-2025-60217 — ypromo PT Luxa Addons pt-luxa- パストラバーサル

2026-04-28
CVE-2025-54722High(7.1)

CVE-2025-54722 — Ex-Themes WooTour woo-tour クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-60204High(7.5)

CVE-2025-60204 — Josh Kohlbach WooCommerce Stor PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60203High(7.5)

CVE-2025-60203 — Josh Kohlbach Store Exporter w PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60202High(7.5)

CVE-2025-60202 — Kyle Phillips Favorites favori PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60201High(7.5)

CVE-2025-60201 — aguilatechnologies WP Customer PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-53586High(8.8)

CVE-2025-53586 — NooTheme WeMusic noo-wemusic 信頼されないデータのデシリアライゼーション

2026-04-28
CVE-2025-62053High(8.1)

CVE-2025-62053 — favethemes Houzez houzez PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60200High(7.5)

CVE-2025-60200 — ThimPress LearnPress Export Im PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60199High(8.1)

CVE-2025-60199 — dedalx InHype - Blog & Magazin PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60197High(8.1)

CVE-2025-60197 — owenr88 Simple Contact Forms s PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60196High(7.5)

CVE-2025-60196 — Clearblue Clearblue® Ovulation PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60194High(7.5)

CVE-2025-60194 — Premmerce Premmerce Product Se PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60193High(7.5)

CVE-2025-60193 — Premmerce Premmerce User Roles PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60192High(7.5)

CVE-2025-60192 — Premmerce Premmerce Wholesale PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60191High(7.5)

CVE-2025-60191 — Premmerce Premmerce Wishlist f PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60188High(7.5)

CVE-2025-60188 — Vito Peleg Atarim atarim-visua 機密情報の送信

2026-04-28
CVE-2025-60132High(7.1)

CVE-2025-60132 — johnh10 Video Blogster Lite vi クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-30944High(7.5)

CVE-2025-30944 — Essekia Tablesome Table Premiu 認可の欠如

2026-04-28
CVE-2025-60074High(7.5)

CVE-2025-60074 — Processby Lazy Load Optimizer PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-60041High(8.8)

CVE-2025-60041 — Emails Catch All 認証バイパス

2026-04-28
CVE-2025-62005High(7.1)

CVE-2025-62005 — FantasticPlugins SUMO Membersh クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-60190High(8.1)

CVE-2025-60190 — Hinnerk Altenburg Immocaster W PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-53585High(7.1)

CVE-2025-53585 — NooTheme WeMusic noo-wemusic クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2024-42479Critical(10)

CVE-2024-42479 — llama.cpp Write-what-where Condition

2026-04-28
CVE-2024-23605High(8.8)

CVE-2024-23605 — llama.cpp 整数オーバーフロー

2026-04-28
CVE-2025-53574High(7.1)

CVE-2025-53574 — ptibogxiv Doliconnect doliconn クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-53573High(7.1)

CVE-2025-53573 — jegtheme Epic Review epic-revi クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-53426High(7.1)

CVE-2025-53426 — Bob Likert Survey Master liker クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-53425High(7.2)

CVE-2025-53425 — Dokan, Inc. Dokan dokan-lite 不適切な権限の割り当て

2026-04-28
CVE-2025-53349High(7.1)

CVE-2025-53349 — Laborator Kalium kalium クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-52758Critical(9.1)

CVE-2025-52758 — Gesundheit Bewegt GmbH Zippy z 危険なファイルタイプの無制限アップロード

2026-04-28
CVE-2025-53324High(7.1)

CVE-2025-53324 — CodeYatri Gutenify gutenify クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-52760High(7.1)

CVE-2025-52760 — Globalis MultiSite Clone Dupli クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-53316High(7.1)

CVE-2025-53316 — Shahjahan Jewel WP GDPR Cookie クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2025-53286High(7.1)

CVE-2025-53286 — Jhainey Milevis Dropify wc-dro クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-31029High(7.1)

CVE-2025-31029 — bingu replyMail replymail クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-53252High(7.5)

CVE-2025-53252 — zozothemes Zegen zegen PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-53245High(7.1)

CVE-2025-53245 — Afzal Multani WP Logo Changer クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-52764High(7.1)

CVE-2025-52764 — marielav flexoslider flexoslid クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-52773Critical(9.3)

CVE-2025-52773 — hiecor HieCOR Payment Gateway SQLインジェクション

2026-04-28
CVE-2025-64359High(7.5)

CVE-2025-64359 — StylemixThemes Consulting cons PHPリモートファイルインクルージョン

2026-04-28
CVE-2025-64348High(7.1)

CVE-2025-64348 — ELOG 設定ファイル上書きによるコード実行

2026-04-28
CVE-2025-53239High(7.1)

CVE-2025-53239 — bnovotny User Registration Aid クロスサイトスクリプティング(XSS)

2026-04-28
CVE-2025-62962High(7.1)

CVE-2025-62962 — Andrea Landonio CloudSearch cl クロスサイトリクエストフォージェリ(CSRF)

2026-04-28
CVE-2026-7029High(8.8)

CVE-2026-7029 — Tenda F456 fromaddressNat バッファオーバーフロー

2026-04-27
CVE-2026-7039High(7.8)

CVE-2026-7039 — ssh-mcp MCPツール コマンドインジェクション

2026-04-27
CVE-2026-7037Critical(9.8)

CVE-2026-7037 — Totolink A8000RU OS コマンドインジェクション

2026-04-27
CVE-2026-7036High(7.3)

CVE-2026-7036 — Tenda i9 パストラバーサル

2026-04-27
CVE-2026-7035High(8.8)

CVE-2026-7035 — Tenda FH1202 fromWrlclientSet バッファオーバーフロー

2026-04-27
CVE-2026-7034High(8.8)

CVE-2026-7034 — Tenda FH1202 スタックベースバッファオーバーフロー

2026-04-27
CVE-2026-7033High(8.8)

CVE-2026-7033 — Tenda F456 fromSafeClientFilter バッファオーバーフロー

2026-04-27
CVE-2026-7032High(8.8)

CVE-2026-7032 — Tenda F456 SafeEmailFilter バッファオーバーフロー

2026-04-27
CVE-2026-7031High(8.8)

CVE-2026-7031 — Tenda F456 fromSafeMacFilter バッファオーバーフロー

2026-04-27
CVE-2026-7030High(8.8)

CVE-2026-7030 — Tenda F456 fromRouteStatic バッファオーバーフロー

2026-04-27
CVE-2026-7025High(7.3)

CVE-2026-7025 — Typecho Pingback SSRF

2026-04-27
CVE-2026-7022High(7.3)

CVE-2026-7022 — SmythOS AgentRuntime 不適切な認証

2026-04-27
CVE-2026-7019High(8.8)

CVE-2026-7019 — Tenda F456 fromP2pListFilter バッファオーバーフロー

2026-04-27
CVE-2026-7002High(7.3)

CVE-2026-7002 — KLiK SocialMediaWebsite SQLインジェクション

2026-04-27
CVE-2025-1789High(7.8)

CVE-2025-1789 — Genetec Update Service ローカル権限昇格

2026-04-27
CVE-2025-35051Critical(9.8)

CVE-2025-35051 — Newforma Project Center Server 認証欠如によるリモートコード実行

2026-04-27
CVE-2026-42255High(7.2)

CVE-2026-42255 — Technitium DNS Server DNS増幅攻撃

2026-04-27
CVE-2026-41044High(8.8)

CVE-2026-41044 — Apache ActiveMQ ブローカー名経由リモートコード実行

2026-04-26
CVE-2026-40466High(8.8)

CVE-2026-40466 — Apache ActiveMQ リモートコード実行

2026-04-26
CVE-2026-40261High(8.8)

CVE-2026-40261 — Composer コマンドインジェクション

2026-04-26
CVE-2026-41428Critical(9.1)

CVE-2026-41428 — Budibase 認証バイパス

2026-04-26
CVE-2026-41421High(8.8)

CVE-2026-41421 — SiYuan XSS経由デスクトップRCE

2026-04-26
CVE-2026-41276Critical(9.8)

CVE-2026-41276 — Flowise パスワードリセットバイパス

2026-04-26
CVE-2026-42033High(7.4)

CVE-2026-42033 — Axios Prototype Pollution Gadget

2026-04-26
CVE-2026-41248Critical(9.1)

CVE-2026-41248 — Clerk createRouteMatcher 認証バイパス

2026-04-26
CVE-2026-33318High(8.8)

CVE-2026-33318 — Actual Budget OpenID Connect移行後の権限昇格

2026-04-26
CVE-2026-41478Critical(9.9)

CVE-2026-41478 — Saltcorn SQLインジェクション

2026-04-26
CVE-2026-41485High(7.7)

CVE-2026-41485 — Kyverno forEachミューテーション経由CrashLoopBackOff

2026-04-26
CVE-2026-27890High(8.2)

CVE-2026-27890 — Firebird 認証不要サーバクラッシュ

2026-04-26
CVE-2026-41492Critical(9.8)

CVE-2026-41492 — Dgraph デバッグエンドポイント経由の管理トークン漏洩

2026-04-26
CVE-2026-6951Critical(9.8)

CVE-2026-6951 — simple-git リモートコード実行

2026-04-26
CVE-2026-41327Critical(9.1)

CVE-2026-41327 — Dgraph 認証不要DQLインジェクション(Upsert Condition)

2026-04-26
CVE-2026-40886High(7.7)

CVE-2026-40886 — Argo Workflows コントローラクラッシュ DoS

2026-04-26
CVE-2026-4001Critical(9.8)

CVE-2026-4001 — WooCommerce Custom Product Addons Pro リモートコード実行

2026-04-25
CVE-2026-3533High(8.8)

CVE-2026-3533 — Jupiter X Core 無制限ファイルアップロードによるRCE

2026-04-25
CVE-2026-4283Critical(9.1)

CVE-2026-4283 — WP DSGVO Tools 認証なしアカウント破壊

2026-04-25
CVE-2024-57726Critical(9.9)

CVE-2024-57726 — SimpleHelp リモートサポート 権限昇格

2026-04-25
CVE-2026-4585Critical(9.8)

CVE-2026-4585 — Tiandy Easy7 統合管理プラットフォーム OSコマンドインジェクション

2026-04-25
CVE-2026-41672High(7.5)

CVE-2026-41672 — xmldom コメントシリアライゼーション XMLノードインジェクション

2026-04-24
CVE-2026-41673High(7.5)

CVE-2026-41673 — xmldom XMLシリアライゼーション再帰制御不備DoS

2026-04-24
CVE-2026-41678High(7.5)

CVE-2026-41678 — rust-openssl AESキーラップ境界アサーション不備

2026-04-24
CVE-2026-41676High(7.5)

CVE-2026-41676 — rust-openssl derive バッファオーバーフロー

2026-04-24
CVE-2026-41675High(7.5)

CVE-2026-41675 — xmldom ProcessingInstructionシリアライゼーション XMLノードインジェクション

2026-04-24
CVE-2026-41674High(7.5)

CVE-2026-41674 — xmldom DocumentTypeシリアライゼーション XMLインジェクション

2026-04-24
CVE-2026-41139High(7.5)

CVE-2026-41139 — mathjs プロトタイプ汚染

2026-04-24
CVE-2026-33471Critical(9)

CVE-2026-33471 — nimiq-block Quorumバイパス

2026-04-24
CVE-2026-33566High(8.8)

CVE-2026-33566 — LogonTracer データベースクエリの不適切な無害化

2026-04-24
CVE-2026-34065High(7.5)

CVE-2026-34065 — nimiq-primitives ノードクラッシュ

2026-04-24
CVE-2026-40937High(7.5)

CVE-2026-40937 — RustFS 管理者認証バイパス

2026-04-24
CVE-2026-41640High(7.5)

CVE-2026-41640 — NocoBase 再帰的Eagerローディング SQLインジェクション

2026-04-24
CVE-2026-40372High(7.5)

CVE-2026-40372 — ASP.NET Core DataProtection 権限昇格

2026-04-24
CVE-2026-34488High(7.3)

CVE-2026-34488 — IP簡単設定ソフトウェア DLL読み込みの脆弱性

2026-04-24
CVE-2026-41135High(7.5)

CVE-2026-41135 — free5GC PCF メモリリークDoS

2026-04-24
CVE-2026-41040High(7.5)

CVE-2026-41040 — GROWI ReDoS脆弱性

2026-04-24
CVE-2026-41641High(7.5)

CVE-2026-41641 — NocoBase SQLバリデーションバイパス

2026-04-24
CVE-2026-41683High(7.5)

CVE-2026-41683 — i18next-http-middleware HTTPレスポンス分割・DoS

2026-04-24
CVE-2026-41644High(7.5)

CVE-2026-41644 — monetr SSRF脆弱性

2026-04-24
CVE-2026-41681High(7.5)

CVE-2026-41681 — rust-openssl digest_final バッファ書き込み超過

2026-04-24
CVE-2026-40062High(7.5)

CVE-2026-40062 — Ziostation2 パストラバーサル脆弱性

2026-04-23
CVE-2026-32228High(7.5)

CVE-2026-32228 — Apache Airflow asset materialize権限によるDAG不正トリガー

2026-04-23
CVE-2026-25917Critical(9.8)

CVE-2026-25917 — Apache Airflow XComペイロード経由のコード実行

2026-04-23
CVE-2026-41067Medium(6.1)

CVE-2026-41067 — Astro define:vars不完全サニタイズによるXSS

2026-04-23
CVE-2026-41264Critical(9.8)

CVE-2026-41264 — Flowise CSV Agentプロンプトインジェクションによるリモートコード実行

2026-04-23
CVE-2026-41070Critical(9.8)

CVE-2026-41070 — OpenVPN auth-oauth2 認証バイパスによる未認証VPNアクセス

2026-04-23
CVE-2026-41179Critical(9.8)

CVE-2026-41179 — Rclone 未認証operations/fsinfoによるコマンド実行

2026-04-23
CVE-2026-41176Critical(9.8)

CVE-2026-41176 — Rclone 未認証options/setによる認証バイパス・コマンド実行

2026-04-23
CVE-2026-40938High(8.8)

CVE-2026-40938 — Tekton Pipeline Git Resolver引数インジェクションによるRCE

2026-04-23
CVE-2026-41066High(7.5)

CVE-2026-41066 — lxml デフォルト設定でのXXE脆弱性

2026-04-23
CVE-2026-32679High(7.8)

CVE-2026-32679 — LiveOn Meet Windows用インストーラ DLL読み込み脆弱性

2026-04-23
CVE-2025-64459Critical(9.1)

CVE-2025-64459 — Django _connector引数を通じたSQLインジェクション

2026-04-23
CVE-2026-1207Critical(9.3)

CVE-2026-1207 — Django RasterField band indexパラメータSQLインジェクション

2026-04-23
CVE-2026-32604Critical(9.8)

CVE-2026-32604 — Spinnaker Gitrepo Artifact RCE

2026-04-22
CVE-2026-25524High(8.1)

CVE-2026-25524 — OpenMage LTS Pharデシリアライゼーション RCE

2026-04-22
CVE-2026-35587High(7.5)

CVE-2026-35587 — Glances SSRF によるクレデンシャル漏洩

2026-04-22
CVE-2026-39386High(8)

CVE-2026-39386 — Neko 権限昇格

2026-04-22
CVE-2026-39861High(8.4)

CVE-2026-39861 — Claude Code サンドボックスエスケープ

2026-04-22
CVE-2026-40488High(8.1)

CVE-2026-40488 — OpenMage LTS ファイルアップロードRCE

2026-04-22
CVE-2026-41294Critical(9.8)

CVE-2026-41294 — OpenClaw 環境変数インジェクション

2026-04-22
CVE-2026-32965High(8.8)

CVE-2026-32965 — サイレックス SD-330AC / AMC Manager 複数脆弱性

2026-04-22
CVE-2026-41296Critical(9.8)

CVE-2026-41296 — OpenClaw TOCTOU サンドボックスエスケープ

2026-04-22
CVE-2026-32613Critical(9.8)

CVE-2026-32613 — Spinnaker Expression Parsing RCE

2026-04-22
CVE-2026-1287Critical(9.4)

CVE-2026-1287 — Django FilteredRelation SQLインジェクション

2026-04-21
CVE-2026-33810High(8.2)

CVE-2026-33810 — Go crypto/x509 証明書検証バイパス

2026-04-21
CVE-2026-33088Critical(9.8)

CVE-2026-33088 — Movable Type SQLインジェクション

2026-04-21
CVE-2026-4619Critical(9.8)

CVE-2026-4619 — NEC Aterm パストラバーサル脆弱性

2026-04-21
CVE-2026-4747High(8.8)

CVE-2026-4747 — FreeBSD RPCSEC_GSS スタックオーバーフロー

2026-04-21
CVE-2026-39454High(7.8)

CVE-2026-39454 — SKYSEA Client View 不適切なファイルアクセス権設定

2026-04-21
CVE-2026-4620Critical(9.8)

CVE-2026-4620 — NEC Aterm OSコマンドインジェクション

2026-04-21
CVE-2026-3902High(7.5)

CVE-2026-3902 — Django ASGIヘッダースプーフィング

2026-04-21
CVE-2026-6568High(7.3)

CVE-2026-6568 — KodExplorer パストラバーサル

2026-04-20
CVE-2026-6562High(7.3)

CVE-2026-6562 — muucmf SQLインジェクション

2026-04-20
CVE-2026-6574High(7.3)

CVE-2026-6574 — LightPicture ハードコード認証情報

2026-04-20
CVE-2026-6569High(7.3)

CVE-2026-6569 — KodExplorer 認証不備

2026-04-20
CVE-2026-6560High(8.8)

CVE-2026-6560 — H3C Magic B0 バッファオーバーフロー

2026-04-20
CVE-2026-41113High(8.1)

CVE-2026-41113 — sagredo qmail リモートコード実行

2026-04-20
CVE-2026-6563High(8.8)

CVE-2026-6563 — H3C Magic B1 バッファオーバーフロー

2026-04-20
CVE-2026-29063Critical(9.8)

CVE-2026-29063 — Immutable.js Prototype Pollution

2026-04-19
CVE-2026-34582Critical(9.1)

CVE-2026-34582 — Botan TLS 1.3 クライアント認証バイパス

2026-04-19
CVE-2026-40111High(8.8)

CVE-2026-40111 — PraisonAIAgents コマンドインジェクション

2026-04-19
CVE-2026-32892Critical(9.1)

CVE-2026-32892 — Chamilo LMS OSコマンドインジェクション

2026-04-19
CVE-2026-33034High(7.5)

CVE-2026-33034 — Django ASGI Content-Lengthバイパス

2026-04-19
CVE-2026-33032Critical(9.8)

CVE-2026-33032 — Nginx UI MCP認証バイパスによるリモートコード実行

2026-04-18
CVE-2026-3854High(8.8)

CVE-2026-3854 — GitHub Enterprise Server git pushオプション経由のRCE

2026-04-18
CVE-2026-35204High(8.6)

CVE-2026-35204 — Helm プラグインのパストラバーサルによる任意ファイル書き込み

2026-04-18
CVE-2026-34197High(8.8)

CVE-2026-34197 — Apache ActiveMQ Jolokia経由のリモートコード実行

2026-04-18
CVE-2025-57735Critical(9.1)

CVE-2025-57735 — Apache Airflow ログアウト時のJWTトークン無効化不備

2026-04-18
CVE-2025-62718Critical(9.9)

CVE-2025-62718 — Axios NO_PROXYバイパスによるSSRF脆弱性

2026-04-18
CVE-2026-27143Critical(9.8)

CVE-2026-27143 — Goコンパイラ ループ誘導変数の算術オーバーフロー

2026-04-18
CVE-2026-22738Critical(9.8)

CVE-2026-22738 — Spring AI SimpleVectorStore SpELインジェクション

2026-04-18
CVE-2026-23869High(7.5)

CVE-2026-23869 — Next.js Server ComponentsにDoS脆弱性

2026-04-17
CVE-2024-22257High(8.2)

CVE-2024-22257 — Spring Security 認可バイパス脆弱性

2026-04-16
CVE-2024-0802Critical(9.8)

CVE-2024-0802 — 三菱電機 MELSEC-Q/L シリーズ ポインタスケーリング脆弱性

2026-04-16
CVE-2024-23674Critical(9.6)

CVE-2024-23674 — ドイツ eID sPACE攻撃による認証偽装脆弱性

2026-04-16
CVE-2024-24786High(7.5)

CVE-2024-24786 — Go protojson 無限ループ DoS 脆弱性

2026-04-16
CVE-2024-22245Critical(9.6)

CVE-2024-22245 — VMware EAP 認証リレー・セッションハイジャック脆弱性

2026-04-16
CVE-2024-24784High(7.5)

CVE-2024-24784 — Go net/mail パーサー不整合脆弱性

2026-04-16
CVE-2024-22243High(8.1)

CVE-2024-22243 — Spring Framework オープンリダイレクト/SSRF脆弱性

2026-04-16
CVE-2024-1753High(8.6)

CVE-2024-1753 — Buildah/Podman コンテナエスケープ脆弱性

2026-04-16
CVE-2026-2293Critical(9.8)

CVE-2026-2293 — NestJS Fastifyアダプタ認証バイパス

2026-04-15
CVE-2025-4918Critical(9.8)

CVE-2025-4918 — Firefox JavaScript Promise 境界外読み書き

2026-04-14
CVE-2025-6424Critical(9.8)

CVE-2025-6424 — Firefox FontFaceSet Use-After-Free

2026-04-14
CVE-2023-21529High(8.8)

CVE-2023-21529 — Microsoft Exchange Server リモートコード実行

2026-04-14
CVE-2025-9179Critical(9.8)

CVE-2025-9179 — Firefox GMP プロセスメモリ破損

2026-04-14
CVE-2025-11708Critical(9.8)

CVE-2025-11708 — Firefox MediaTrackGraphImpl Use-After-Free

2026-04-14
CVE-2025-2857Critical(10)

CVE-2025-2857 — Firefox IPC サンドボックスエスケープ(Windows)

2026-04-14
CVE-2025-13024Critical(9.8)

CVE-2025-13024 — Firefox JIT ミスコンパイルによる任意コード実行

2026-04-14
CVE-2026-6112Critical(9.8)

CVE-2026-6112 — Totolink A7100RU setRadvdCfg OSコマンドインジェクション

2026-04-13
CVE-2025-40931Critical(9.1)

CVE-2025-40931 — Apache::Session::Generate::MD5 安全でないセッションID生成

2026-04-13
CVE-2026-6105High(7.3)

CVE-2026-6105 — go-fastdfs-web 不適切な認可

2026-04-13
CVE-2026-6110High(7.3)

CVE-2026-6110 — MetaGPT Tree-of-Thought コードインジェクション

2026-04-13
CVE-2026-6124High(8.8)

CVE-2026-6124 — Tenda F451 fromSafeMacFilter スタックバッファオーバーフロー

2026-04-13
CVE-2026-6113Critical(9.8)

CVE-2026-6113 — Totolink A7100RU setTtyServiceCfg OSコマンドインジェクション

2026-04-13
CVE-2026-6114Critical(9.8)

CVE-2026-6114 — Totolink A7100RU setNetworkCfg OSコマンドインジェクション

2026-04-13
CVE-2026-6115Critical(9.8)

CVE-2026-6115 — Totolink A7100RU setAppCfg OSコマンドインジェクション

2026-04-13
CVE-2026-6116Critical(9.8)

CVE-2026-6116 — Totolink A7100RU setDiagnosisCfg OSコマンドインジェクション

2026-04-13
CVE-2026-6120High(8.8)

CVE-2026-6120 — Tenda F451 fromDhcpListClient スタックバッファオーバーフロー

2026-04-13
CVE-2026-6121High(8.8)

CVE-2026-6121 — Tenda F451 WrlclientSet スタックバッファオーバーフロー

2026-04-13
CVE-2026-6122High(8.8)

CVE-2026-6122 — Tenda F451 frmL7ProtForm スタックバッファオーバーフロー

2026-04-13
CVE-2026-6123High(8.8)

CVE-2026-6123 — Tenda F451 fromAddressNat スタックバッファオーバーフロー

2026-04-13
CVE-2026-6126High(7.3)

CVE-2026-6126 — chatgpt-on-wechat CowAgent 認証欠如

2026-04-13
CVE-2026-6129High(7.3)

CVE-2026-6129 — chatgpt-on-wechat CowAgent 認証欠如

2026-04-13
CVE-2026-6130High(7.3)

CVE-2026-6130 — Chatbox OSコマンドインジェクション

2026-04-13
CVE-2026-6131Critical(9.8)

CVE-2026-6131 — Totolink A7100RU setTracerouteCfg OSコマンドインジェクション

2026-04-13
CVE-2026-6132Critical(9.8)

CVE-2026-6132 — Totolink A7100RU setLedCfg OSコマンドインジェクション

2026-04-13
CVE-2026-6133High(8.8)

CVE-2026-6133 — Tenda F451 fromSafeUrlFilter スタックバッファオーバーフロー

2026-04-13
CVE-2026-6134High(8.8)

CVE-2026-6134 — Tenda F451 fromqossetting スタックバッファオーバーフロー

2026-04-13
CVE-2026-6135High(8.8)

CVE-2026-6135 — Tenda F451 fromSetIpBind スタックバッファオーバーフロー

2026-04-13
CVE-2026-6136High(8.8)

CVE-2026-6136 — Tenda F451 frmL7ImForm スタックバッファオーバーフロー

2026-04-13
CVE-2026-6137High(8.8)

CVE-2026-6137 — Tenda F451 fromAdvSetWan スタックバッファオーバーフロー

2026-04-13
CVE-2026-6138Critical(9.8)

CVE-2026-6138 — Totolink A7100RU setAccessDeviceCfg OSコマンドインジェクション

2026-04-13
CVE-2026-6139Critical(9.8)

CVE-2026-6139 — Totolink A7100RU UploadOpenVpnCert OSコマンドインジェクション

2026-04-13
CVE-2026-6140Critical(9.8)

CVE-2026-6140 — Totolink A7100RU UploadFirmwareFile OSコマンドインジェクション

2026-04-13
CVE-2026-6142High(7.3)

CVE-2026-6142 — Hotel Management System SQLインジェクション

2026-04-13
CVE-2026-6148High(7.3)

CVE-2026-6148 — Vehicle Showroom Management System SQLインジェクション

2026-04-13
CVE-2026-6149High(7.3)

CVE-2026-6149 — Vehicle Showroom Management System SQLインジェクション

2026-04-13
CVE-2019-25713High(7.1)

CVE-2019-25713 — MyT-PM 1.5.1 SQLインジェクション

2026-04-13
CVE-2019-25710High(8.2)

CVE-2019-25710 — Dolibarr ERP-CRM 8.0.4 SQLインジェクション

2026-04-13
CVE-2019-25709Critical(9.8)

CVE-2019-25709 — CF Image Hosting Script データベース未認証アクセス

2026-04-13
CVE-2019-25707High(7.1)

CVE-2019-25707 — eBrigade ERP 4.5 SQLインジェクション

2026-04-13
CVE-2019-25706High(7.5)

CVE-2019-25706 — Across DR-810 未認証ファイル開示

2026-04-13
CVE-2019-25705High(8.4)

CVE-2019-25705 — Echo Mirage 3.1 スタックバッファオーバーフロー

2026-04-13
CVE-2019-25703High(7.1)

CVE-2019-25703 — ImpressCMS 1.3.11 SQLインジェクション

2026-04-13
CVE-2019-25701High(8.4)

CVE-2019-25701 — Easy Video to iPod Converter SEHバッファオーバーフロー

2026-04-13
CVE-2019-25699High(7.1)

CVE-2019-25699 — Newsbull Haber Script SQLインジェクション

2026-04-13
CVE-2019-25697High(8.2)

CVE-2019-25697 — CMSsite 1.0 SQLインジェクション

2026-04-13
CVE-2019-25695High(8.4)

CVE-2019-25695 — R 3.4.4 GUI Preferences ローカルバッファオーバーフロー

2026-04-13
CVE-2019-25693High(7.1)

CVE-2019-25693 — ResourceSpace 8.6 SQLインジェクション

2026-04-13
CVE-2026-40393High(8.1)

CVE-2026-40393 — Mesa WebGPU 範囲外メモリアクセス

2026-04-13
CVE-2019-25691High(8.4)

CVE-2019-25691 — Faleemi Desktop Software 1.8 ローカルバッファオーバーフロー

2026-04-13
CVE-2019-25689High(8.4)

CVE-2019-25689 — HTML5 Video Player 1.2.5 ローカルバッファオーバーフロー

2026-04-13
CVE-2018-25258High(8.4)

CVE-2018-25258 — RGui 3.5.0 ローカルバッファオーバーフロー

2026-04-13
CVE-2018-25257High(7.1)

CVE-2018-25257 — Adianti Framework SQLインジェクション

2026-04-13
CVE-2026-34483High(7.5)

CVE-2026-34483 — Apache Tomcat JsonAccessLogValveエスケープ不備

2026-04-12
CVE-2026-5874Critical(9.6)

CVE-2026-5874 — Google Chrome PrivateAI Use-After-Free

2026-04-12
CVE-2026-34486High(7.5)

CVE-2026-34486 — Apache Tomcat EncryptInterceptorバイパス

2026-04-12
CVE-2026-40175Critical(10)

CVE-2026-40175 — Axios Prototype Pollution → RCE / AWS IMDSv2バイパス

2026-04-12
CVE-2026-34621Critical(9.6)

CVE-2026-34621 — Adobe Acrobat Reader Prototype Pollution RCE

2026-04-12
CVE-2026-28386Critical(9.1)

CVE-2026-28386 — OpenSSL AES-CFB128境界外読み取り

2026-04-12
CVE-2026-40046High(7.5)

CVE-2026-40046 — Apache ActiveMQ MQTT整数オーバーフロー

2026-04-12
CVE-2026-4277Critical(9.8)

CVE-2026-4277 — Django GenericInlineModelAdmin 権限検証不備

2026-04-11
CVE-2026-4631Critical(9.8)

CVE-2026-4631 — Cockpit SSHインジェクション

2026-04-11
CVE-2026-34400Critical(9.8)

CVE-2026-34400 — Alerta SQLインジェクション

2026-04-11
CVE-2026-32871Critical(10)

CVE-2026-32871 — FastMCP パストラバーサルによるSSRF

2026-04-11
CVE-2026-28704High(7.8)

CVE-2026-28704 — EmoCheck DLL読み込みの脆弱性

2026-04-11
CVE-2026-39363High(7.5)

CVE-2026-39363 — Vite Dev Server WebSocket経由の任意ファイル読み取り

2026-04-11
CVE-2026-39364High(7.5)

CVE-2026-39364 — Vite server.fs.deny バイパス

2026-04-11
CVE-2026-34208Critical(10)

CVE-2026-34208 — SandboxJS サンドボックス脱出

2026-04-10
CVE-2026-35458Critical(9.8)

CVE-2026-35458 — Gotenberg 正規表現DoS

2026-04-10
CVE-2026-33816Critical(9.8)

CVE-2026-33816 — pgx v5 メモリ安全性の脆弱性(2件目)

2026-04-10
CVE-2026-35490Critical(9.8)

CVE-2026-35490 — changedetection.io 認証バイパス

2026-04-10
CVE-2026-35216Critical(9)

CVE-2026-35216 — Budibase 認証なしリモートコード実行

2026-04-10
CVE-2026-33815Critical(9.8)

CVE-2026-33815 — pgx v5 メモリ安全性の脆弱性

2026-04-10
CVE-2026-31818Critical(9.6)

CVE-2026-31818 — Budibase SSRF保護無効化

2026-04-10
CVE-2026-1340Critical(9.8)

CVE-2026-1340 — Ivanti EPMM 認証なしリモートコード実行

2026-04-10
CVE-2025-65116High(8.8)

CVE-2025-65116 — JP1/IT Desktop Management 2 バッファオーバーフロー

2026-04-09
CVE-2026-33273High(8.8)

CVE-2026-33273 — 抹茶シリーズ 複数の脆弱性

2026-04-09
CVE-2026-33579Critical(9.9)

CVE-2026-33579 — OpenClaw デバイスペアリング承認の権限昇格

2026-04-08
CVE-2026-25371Critical(9.3)

CVE-2026-25371 — Lumise Product Designer WordPress プラグイン SQLインジェクション

2026-04-08
CVE-2026-1615Critical(9.8)

CVE-2026-1615 — jsonpath npm パッケージ 任意コード実行

2026-04-08
CVE-2026-1579Critical(9.8)

CVE-2026-1579 — MAVLink/PX4 無認証シェルアクセス

2026-04-08
CVE-2026-22207Critical(9.8)

CVE-2026-22207 — OpenViking 認証バイパスによるROOT権限取得

2026-04-08
CVE-2026-25858Critical(9.1)

CVE-2026-25858 — macrozheng mall OTP応答漏洩によるパスワードリセット

2026-04-08
CVE-2026-31027Critical(9.8)

CVE-2026-31027 — TOTOlink A3600R バッファオーバーフロー

2026-04-08
CVE-2026-34877Critical(9.8)

CVE-2026-34877 — Mbed TLS シリアライズSSLコンテキストの不十分な保護

2026-04-08
CVE-2026-34873Critical(9.1)

CVE-2026-34873 — Mbed TLS TLS 1.3セッション再開時のクライアント偽装

2026-04-08
CVE-2026-30285Critical(9.8)

CVE-2026-30285 — Zora ファイルインポートによる任意ファイル上書き

2026-04-08
CVE-2026-3059Critical(9.8)

CVE-2026-3059 — SGLang マルチモーダル生成モジュール リモートコード実行

2026-04-08
CVE-2026-3060Critical(9.8)

CVE-2026-3060 — SGLang エンコーダー並列分離モジュール リモートコード実行

2026-04-08
CVE-2026-4800High(8.1)

CVE-2026-4800 — Lodash _.template コードインジェクション

2026-04-08
CVE-2026-33949High(8.1)

CVE-2026-33949 — TinaCMS パストラバーサルによる任意ファイル読み取り

2026-04-08
CVE-2026-33765Critical(9.8)

CVE-2026-33765 — Pi-hole Admin Interface OSコマンドインジェクション

2026-04-08
CVE-2026-34875Critical(9.8)

CVE-2026-34875 — Mbed TLS FFDHバッファオーバーフロー

2026-04-07
CVE-2026-34041Critical(9.8)

CVE-2026-34041 — nektos/act 環境変数インジェクション

2026-04-07
CVE-2026-2286Critical(9.8)

CVE-2026-2286 — CrewAI SSRF脆弱性

2026-04-07
CVE-2025-39946Critical(9.8)

CVE-2025-39946 — Linux kernel TLSストリーム処理の不備

2026-04-07
CVE-2026-34214High(7.7)

CVE-2026-34214 — Trino Iceberg REST Catalog 認証情報漏洩

2026-04-07
CVE-2026-25835High(7.7)

CVE-2026-25835 — Mbed TLS PRNGシード誤用

2026-04-07
CVE-2026-2287Critical(9.8)

CVE-2026-2287 — CrewAI RCE(サンドボックス回避)

2026-04-07
CVE-2026-30307Critical(9.8)

CVE-2026-30307 — Roo Code OSコマンドインジェクション

2026-04-07
CVE-2026-29954High(7.6)

CVE-2026-29954 — KubePlus SSRF・HTTPヘッダーインジェクション

2026-04-07
CVE-2026-22561High(7.8)

CVE-2026-22561 — Anthropic Claude for Windows DLLハイジャック

2026-04-07
CVE-2018-25241High(7.5)

CVE-2018-25241 — VPN Browser+ サービス拒否脆弱性

2026-04-06
CVE-2026-5584High(7.3)

CVE-2026-5584 — agenticSeek コードインジェクション

2026-04-06
CVE-2026-5536High(7.3)

CVE-2026-5536 — FedML gRPCサーバー デシリアライゼーション脆弱性

2026-04-06
CVE-2026-5548High(8.8)

CVE-2026-5548 — Tenda AC10 スタックバッファオーバーフロー

2026-04-06
CVE-2026-5550High(8.8)

CVE-2026-5550 — Tenda AC10 スタックバッファオーバーフロー(複数エンドポイント)

2026-04-06
CVE-2026-5551High(7.3)

CVE-2026-5551 — Free Hotel Reservation System SQLインジェクション

2026-04-06
CVE-2026-5534High(7.3)

CVE-2026-5534 — Online Enrollment System SQLインジェクション

2026-04-06
CVE-2026-5566High(8.8)

CVE-2026-5566 — UTT HiPER 1250GW バッファオーバーフロー

2026-04-06
CVE-2026-5564High(7.3)

CVE-2026-5564 — Simple Laundry System SQLインジェクション(検索機能)

2026-04-06
CVE-2026-5555High(7.3)

CVE-2026-5555 — Concert Ticket Reservation System SQLインジェクション(ログイン)

2026-04-06
CVE-2026-5569High(7.3)

CVE-2026-5569 — Technostrobe HI-LED-WR120-G2 不適切なアクセス制御

2026-04-06
CVE-2026-5554High(7.3)

CVE-2026-5554 — Concert Ticket Reservation System SQLインジェクション(検索機能)

2026-04-06
CVE-2026-5540High(7.3)

CVE-2026-5540 — Simple Laundry System SQLインジェクション

2026-04-06
CVE-2026-5573High(7.3)

CVE-2026-5573 — Technostrobe HI-LED-WR120-G2 無制限ファイルアップロード

2026-04-06
CVE-2026-5526High(7.3)

CVE-2026-5526 — Tenda 4G03 Pro 不適切なアクセス制御

2026-04-06
CVE-2018-25246High(7.5)

CVE-2018-25246 — Wikipedia アプリ サービス拒否脆弱性

2026-04-06
CVE-2018-25245High(7.5)

CVE-2018-25245 — 7 Tik サービス拒否脆弱性

2026-04-06
CVE-2026-5567High(8.8)

CVE-2026-5567 — Tenda M3 バッファオーバーフロー

2026-04-06
CVE-2026-5562High(7.3)

CVE-2026-5562 — kafka-ui コードインジェクション

2026-04-06
CVE-2026-5577High(7.3)

CVE-2026-5577 — cross_browser SQLインジェクション

2026-04-06
CVE-2026-5575High(7.3)

CVE-2026-5575 — Record Management System SQLインジェクション

2026-04-06
CVE-2026-5570High(7.3)

CVE-2026-5570 — Technostrobe HI-LED-WR120-G2 認証バイパス

2026-04-06
CVE-2026-5544High(8.8)

CVE-2026-5544 — UTT HiPER 1250GW スタックバッファオーバーフロー

2026-04-06
CVE-2026-5565High(7.3)

CVE-2026-5565 — Simple Laundry System SQLインジェクション(メンバー削除)

2026-04-06
CVE-2026-3666High(8.8)

CVE-2026-3666 — wpForo Forum プラグイン 任意ファイル削除

2026-04-05
CVE-2026-33175High(8.8)

CVE-2026-33175 — OAuthenticator 認証バイパス

2026-04-05
CVE-2026-28798Critical(9)

CVE-2026-28798 — ZimaOS SSRF脆弱性

2026-04-05
CVE-2026-33990Critical(9.1)

CVE-2026-33990 — Docker Model Runner SSRF脆弱性

2026-04-05
CVE-2026-35616Critical(9.8)

CVE-2026-35616 — Fortinet FortiClientEMS 未認証リモートコード実行

2026-04-05
CVE-2026-35558High(7.8)

CVE-2026-35558 — Amazon Athena ODBCドライバ コマンドインジェクション

2026-04-05
CVE-2026-34955High(8.8)

CVE-2026-34955 — PraisonAI SubprocessSandbox回避

2026-04-05
CVE-2026-34954High(8.6)

CVE-2026-34954 — PraisonAI FileTools SSRF

2026-04-05
CVE-2026-34953Critical(9.1)

CVE-2026-34953 — PraisonAI OAuthトークン検証バイパス

2026-04-05
CVE-2026-34952Critical(9.1)

CVE-2026-34952 — PraisonAI Gateway認証欠如

2026-04-05
CVE-2026-34938Critical(10)

CVE-2026-34938 — PraisonAI サンドボックスバイパスによる任意コマンド実行

2026-04-05
CVE-2026-34937High(7.8)

CVE-2026-34937 — PraisonAI run_python()コマンドインジェクション

2026-04-05
CVE-2026-34936High(7.7)

CVE-2026-34936 — PraisonAI passthrough SSRF

2026-04-05
CVE-2026-34935Critical(9.8)

CVE-2026-34935 — PraisonAI MCPオプション経由のコマンドインジェクション

2026-04-05
CVE-2026-34934Critical(9.8)

CVE-2026-34934 — PraisonAI SQLインジェクション

2026-04-05
CVE-2026-34780High(8.3)

CVE-2026-34780 — Electron VideoFrame経由のデータ露出

2026-04-05
CVE-2026-34774High(8.1)

CVE-2026-34774 — Electron Use-After-Free(オフスクリーンレンダリング)

2026-04-05
CVE-2026-34771High(7.5)

CVE-2026-34771 — Electron Use-After-Free(パーミッションハンドラ)

2026-04-05
CVE-2026-34770High(7)

CVE-2026-34770 — Electron Use-After-Free(powerMonitor)

2026-04-05
CVE-2026-34769High(7.7)

CVE-2026-34769 — Electron 未文書化commandLineSwitchesの悪用

2026-04-05
CVE-2026-34612Critical(9.9)

CVE-2026-34612 — Kestra SQLインジェクションによるリモートコード実行

2026-04-05
CVE-2026-34520Critical(9.1)

CVE-2026-34520 — AIOHTTP HTTPヘッダインジェクション

2026-04-05
CVE-2026-34516High(7.5)

CVE-2026-34516 — AIOHTTP メモリ枯渇によるDoS

2026-04-05
CVE-2026-25726High(8.1)

CVE-2026-25726 — Cloudreve 弱い乱数生成

2026-04-05
CVE-2026-22815High(7.5)

CVE-2026-22815 — AIOHTTP リソース枯渇によるDoS

2026-04-05
CVE-2006-10003Critical(9.8)

CVE-2006-10003 — XML::Parser (Perl) ヒープバッファオーバーフロー

2026-04-05
CVE-2025-69874Critical(9.8)

CVE-2025-69874 — nanotar パストラバーサルによる任意ファイル書き込み

2026-04-04
CVE-2026-34714Critical(9.2)

CVE-2026-34714 — Vim ファイルオープン時のコード実行脆弱性

2026-04-04
CVE-2026-33873Critical(9.9)

CVE-2026-33873 — Langflow AIエージェントのバリデーション時コード実行

2026-04-04
CVE-2026-4789Critical(9.8)

CVE-2026-4789 — Kyverno CEL HTTP関数によるSSRF

2026-04-04
CVE-2026-26830Critical(9.8)

CVE-2026-26830 — pdf-image npmパッケージ OSコマンドインジェクション

2026-04-04
CVE-2026-34449Critical(9.6)

CVE-2026-34449 — SiYuan CORS設定不備によるRCE

2026-04-04
CVE-2026-34220Critical(9.8)

CVE-2026-34220 — MikroORM SQLインジェクション脆弱性

2026-04-04
CVE-2026-33433High(8.8)

CVE-2026-33433 — Traefik なりすましによる認証バイパス

2026-04-04
CVE-2024-23214High(8.8)

CVE-2024-23214 — Apple WebKit 複数のメモリ破壊の脆弱性

2026-04-03
CVE-2026-32929High(7.8)

CVE-2026-32929 — 富士電機 V-SFT 複数の脆弱性(スタックバッファオーバーフロー・境界外読み取り)

2026-04-03
CVE-2024-23222High(8.8)

CVE-2024-23222 — Apple WebKit 型混同の脆弱性(悪用確認済み)

2026-04-03
CVE-2024-23213High(8.8)

CVE-2024-23213 — Apple WebKit メモリハンドリングの脆弱性

2026-04-03
CVE-2024-27833High(8.8)

CVE-2024-27833 — Apple WebKit 整数オーバーフローの脆弱性

2026-04-03
CVE-2024-23296High(7.8)

CVE-2024-23296 — Apple RTKit メモリ破壊の脆弱性(悪用確認済み)

2026-04-03
CVE-2024-23225High(7.8)

CVE-2024-23225 — Apple iOS/macOS カーネルメモリ保護バイパス(悪用確認済み)

2026-04-03
CVE-2024-35674High(8.8)

CVE-2024-35674 — WordPress 認可不備

2026-04-02
CVE-2024-1435High(7.5)

CVE-2024-1435 — WordPress 機密情報の送信

2026-04-02
CVE-2024-21746High(7.5)

CVE-2024-21746 — WordPress 認証バイパス

2026-04-02
CVE-2024-22145High(8.8)

CVE-2024-22145 — WordPress 権限の不適切な割り当て

2026-04-02
CVE-2024-23507High(8.8)

CVE-2024-23507 — WordPress SQLインジェクション

2026-04-02
CVE-2024-24833High(8.8)

CVE-2024-24833 — WordPress 認可不備

2026-04-02
CVE-2024-24882Critical(9.8)

CVE-2024-24882 — WordPress 権限の不適切な割り当て

2026-04-02
CVE-2024-25918High(8.8)

CVE-2024-25918 — WordPress コードインジェクション

2026-04-02
CVE-2024-25932High(8.8)

CVE-2024-25932 — WordPress CSRF

2026-04-02
CVE-2024-27950High(8.8)

CVE-2024-27950 — WordPress 認可不備

2026-04-02
CVE-2024-29135High(8.8)

CVE-2024-29135 — WordPress 任意ファイルアップロード

2026-04-02
CVE-2024-29136High(8.8)

CVE-2024-29136 — WordPress デシリアライゼーション

2026-04-02
CVE-2024-30221Critical(9.8)

CVE-2024-30221 — WordPress デシリアライゼーション

2026-04-02
CVE-2024-30229High(7.2)

CVE-2024-30229 — WordPress デシリアライゼーション

2026-04-02
CVE-2024-30236Critical(9.9)

CVE-2024-30236 — WordPress SQLインジェクション

2026-04-02
CVE-2024-30238High(8.8)

CVE-2024-30238 — WordPress SQLインジェクション

2026-04-02
CVE-2024-30244High(8.8)

CVE-2024-30244 — WordPress SQLインジェクション

2026-04-02
CVE-2024-30488High(8.8)

CVE-2024-30488 — WordPress SQLインジェクション

2026-04-02
CVE-2024-30529Critical(9.8)

CVE-2024-30529 — WordPress 認可不備

2026-04-02
CVE-2024-30534Critical(9.8)

CVE-2024-30534 — WordPress 認可不備

2026-04-02
CVE-2017-6054High(7.5)

CVE-2017-6054 — Hyundai Blue Link ハードコードされた暗号鍵

2026-04-02
CVE-2024-31246High(8.8)

CVE-2024-31246 — WordPress 認可不備

2026-04-02
CVE-2024-31280High(8.8)

CVE-2024-31280 — WordPress 任意ファイルアップロード

2026-04-02
CVE-2024-31359High(8.8)

CVE-2024-31359 — WordPress 認可不備

2026-04-02
CVE-2024-31374High(8.8)

CVE-2024-31374 — WordPress CSRF

2026-04-02
CVE-2024-31382High(8.8)

CVE-2024-31382 — WordPress CSRF

2026-04-02
CVE-2024-32445High(8.8)

CVE-2024-32445 — WordPress CSRF

2026-04-02
CVE-2024-32701High(8.8)

CVE-2024-32701 — WordPress 認可不備

2026-04-02
CVE-2024-32703High(8.1)

CVE-2024-32703 — WordPress パストラバーサル

2026-04-02
CVE-2024-32705High(8.8)

CVE-2024-32705 — WordPress 認可不備

2026-04-02
CVE-2024-32706High(8.8)

CVE-2024-32706 — WordPress SQLインジェクション

2026-04-02
CVE-2024-32778High(8.1)

CVE-2024-32778 — WordPress パストラバーサル

2026-04-02
CVE-2024-32824High(8.8)

CVE-2024-32824 — WordPress 認可不備

2026-04-02
CVE-2024-33570High(8.8)

CVE-2024-33570 — WordPress 認可不備

2026-04-02
CVE-2024-33572High(8.8)

CVE-2024-33572 — WordPress 認可不備

2026-04-02
CVE-2024-37228Critical(9.8)

CVE-2024-37228 — WordPress 任意ファイルアップロード

2026-04-02
CVE-2024-35650High(7.2)

CVE-2024-35650 — WordPress PHPリモートファイルインクルージョン

2026-04-02
CVE-2024-35659High(8.8)

CVE-2024-35659 — WordPress 認可不備

2026-04-02
CVE-2024-35700Critical(9.8)

CVE-2024-35700 — WordPress 権限の不適切な割り当て

2026-04-02
CVE-2024-35723High(8.8)

CVE-2024-35723 — WordPress 認可不備

2026-04-02
CVE-2024-35729High(8.8)

CVE-2024-35729 — WordPress 認可不備

2026-04-02
CVE-2024-37502High(7.5)

CVE-2024-37502 — WordPress デシリアライゼーション

2026-04-02
CVE-2024-37555Critical(9.8)

CVE-2024-37555 — WordPress 任意ファイルアップロード

2026-04-02
CVE-2026-27876Critical(9.1)

CVE-2026-27876 — Grafana SQL Expressions経由リモートコード実行

2026-04-01
CVE-2026-21671Critical(9.1)

CVE-2026-21671 — Veeam Backup & Replication HA環境RCE

2026-04-01
CVE-2026-21666Critical(9.9)

CVE-2026-21666 — Veeam Backup & Replication 認証済みドメインユーザーからのRCE

2026-04-01
CVE-2026-32669Critical(9.8)

CVE-2026-32669 — BUFFALO Wi-Fiルーター コードインジェクション

2026-04-01
CVE-2026-27650Critical(9.8)

CVE-2026-27650 — BUFFALO Wi-Fiルーター OSコマンドインジェクション

2026-04-01
CVE-2026-21669Critical(9.9)

CVE-2026-21669 — Veeam Backup & Replication コードインジェクションによるRCE

2026-04-01
CVE-2026-5121Critical(9.8)

CVE-2026-5121 — libarchive 32bit環境の整数オーバーフローによるヒープバッファオーバーフロー

2026-04-01
CVE-2026-33280Critical(9.8)

CVE-2026-33280 — BUFFALO Wi-Fiルーター 隠し機能によるデバッグアクセス

2026-04-01
CVE-2026-33640Critical(9.8)

CVE-2026-33640 — Outline OTPブルートフォースによるアカウント乗っ取り

2026-04-01
CVE-2026-3055Critical(9.8)

CVE-2026-3055 — Citrix NetScaler ADC/Gateway SAML IDP メモリ読み取り

2026-04-01
CVE-2026-26831Critical(9.8)

CVE-2026-26831 — textract OSコマンドインジェクション

2026-03-31
CVE-2026-33306High(7.5)

CVE-2026-33306 — bcrypt-ruby JRuby 整数オーバーフロー

2026-03-31
CVE-2026-21513High(8.8)

CVE-2026-21513 — Microsoft MSHTML Framework 保護メカニズム失敗

2026-03-31
CVE-2026-32829High(7.5)

CVE-2026-32829 — lz4_flex Rust 未初期化メモリ漏洩

2026-03-31
CVE-2026-32865Critical(9.8)

CVE-2026-32865 — OPEXUS eComplaint/eCASE パスワードリセット情報漏洩

2026-03-31
CVE-2026-21643Critical(9.8)

CVE-2026-21643 — Fortinet FortiClientEMS 未認証SQLインジェクション

2026-03-31
CVE-2026-27784High(7.8)

CVE-2026-27784 — NGINX Open Source 32bit mp4_moduleメモリ破壊

2026-03-31
CVE-2026-27651High(7.5)

CVE-2026-27651 — NGINX mail_auth_http_module ワーカークラッシュ

2026-03-31
CVE-2026-21902Critical(9.8)

CVE-2026-21902 — Juniper Junos OS Evolved root権限実行

2026-03-31
CVE-2026-26833Critical(9.8)

CVE-2026-26833 — thumbler OSコマンドインジェクション

2026-03-31
CVE-2026-32915High(8.8)

CVE-2026-32915 — OpenClaw サンドボックス境界バイパス

2026-03-30
CVE-2026-32914High(8.8)

CVE-2026-32914 — OpenClaw /config /debug アクセス制御不足

2026-03-30
CVE-2026-32918High(8.4)

CVE-2026-32918 — OpenClaw セッションサンドボックス脱出

2026-03-30
CVE-2026-32922Critical(9.9)

CVE-2026-32922 — OpenClaw device.token.rotate 権限昇格

2026-03-30
CVE-2026-32924Critical(9.8)

CVE-2026-32924 — OpenClaw Feishu リアクション認可バイパス

2026-03-30
CVE-2026-32979High(7.3)

CVE-2026-32979 — OpenClaw ノードホスト承認TOCTOU

2026-03-30
CVE-2026-32972High(7.1)

CVE-2026-32972 — OpenClaw ブラウザプロファイル認可バイパス

2026-03-30
CVE-2026-32973Critical(9.8)

CVE-2026-32973 — OpenClaw exec許可リストバイパス

2026-03-30
CVE-2026-32974High(8.6)

CVE-2026-32974 — OpenClaw Feishu webhook認証バイパス

2026-03-30
CVE-2026-32975Critical(9.8)

CVE-2026-32975 — OpenClaw Zalo許可リスト認可不備

2026-03-30
CVE-2026-32978High(8)

CVE-2026-32978 — OpenClaw 承認バイパス(TOCTOU)

2026-03-30
CVE-2026-32980High(7.5)

CVE-2026-32980 — OpenClaw Telegram webhookリソース枯渇

2026-03-30
CVE-2026-32987Critical(9.8)

CVE-2026-32987 — OpenClaw デバイスペアリング リプレイ攻撃

2026-03-30
CVE-2026-33572High(8.4)

CVE-2026-33572 — OpenClaw セッションファイル権限不備

2026-03-30
CVE-2026-33573High(8.8)

CVE-2026-33573 — OpenClaw ワークスペース境界バイパス

2026-03-30
CVE-2026-33575High(7.5)

CVE-2026-33575 — OpenClaw ペアリングコード認証情報露出

2026-03-30
CVE-2026-34005High(8.8)

CVE-2026-34005 — Xiongmai DVR/NVR OSコマンドインジェクション

2026-03-30
CVE-2026-5012High(7.3)

CVE-2026-5012 — elecV2P /rpc OSコマンドインジェクション

2026-03-30
CVE-2026-5016High(7.3)

CVE-2026-5016 — elecV2P /mock SSRF

2026-03-30
CVE-2026-5017High(7.3)

CVE-2026-5017 — Simple Food Order System SQLインジェクション(all-tickets)

2026-03-30
CVE-2026-5018High(7.3)

CVE-2026-5018 — Simple Food Order System SQLインジェクション(register)

2026-03-30
CVE-2026-5019High(7.3)

CVE-2026-5019 — Simple Food Order System SQLインジェクション(all-orders)

2026-03-30
CVE-2026-5021High(8.8)

CVE-2026-5021 — Tenda F453 バッファオーバーフロー

2026-03-30
CVE-2026-5024High(8.8)

CVE-2026-5024 — D-Link DIR-513 バッファオーバーフロー

2026-03-30
CVE-2026-5033High(7.3)

CVE-2026-5033 — Accounting System SQLインジェクション(view_costumer)

2026-03-30
CVE-2026-5034High(7.3)

CVE-2026-5034 — Accounting System SQLインジェクション(edit_costumer)

2026-03-30
CVE-2026-5035High(7.3)

CVE-2026-5035 — Accounting System SQLインジェクション(view_work)

2026-03-30
CVE-2026-5036High(8.8)

CVE-2026-5036 — Tenda 4G06 バッファオーバーフロー

2026-03-30
CVE-2026-5042High(8.8)

CVE-2026-5042 — Belkin F9K1122 formCrossBandSwitch バッファオーバーフロー

2026-03-30
CVE-2026-5043High(8.8)

CVE-2026-5043 — Belkin F9K1122 formSetPassword バッファオーバーフロー

2026-03-30
CVE-2026-5044High(8.8)

CVE-2026-5044 — Belkin F9K1122 formSetSystemSettings バッファオーバーフロー

2026-03-30
CVE-2026-5045High(8.8)

CVE-2026-5045 — Tenda FH1201 WrlclientSet バッファオーバーフロー

2026-03-30
CVE-2026-5046High(8.8)

CVE-2026-5046 — Tenda FH1201 formWrlExtraSet バッファオーバーフロー

2026-03-30
CVE-2026-33939High(7.5)

CVE-2026-33939 — Handlebars.js 未登録デコレータによるサービス拒否

2026-03-29
CVE-2026-33210Critical(9.1)

CVE-2026-33210 — Ruby JSON gem フォーマット文字列インジェクション

2026-03-29
CVE-2026-33891High(7.5)

CVE-2026-33891 — node-forge BigInteger.modInverse() 無限ループ DoS

2026-03-29
CVE-2026-33938High(8.1)

CVE-2026-33938 — Handlebars.js @partial-block経由のリモートコード実行

2026-03-29
CVE-2026-33870High(7.5)

CVE-2026-33870 — Netty HTTP/1.1 リクエストスマグリング

2026-03-29
CVE-2026-25075High(7.5)

CVE-2026-25075 — strongSwan EAP-TTLS 整数アンダーフロー DoS

2026-03-29
CVE-2025-53521Critical(9.8)

CVE-2025-53521 — F5 BIG-IP APM リモートコード実行

2026-03-29
CVE-2026-30304Critical(9.6)

CVE-2026-30304 — AI Code プロンプトインジェクション によるコマンド実行

2026-03-29
CVE-2026-25724High(7.5)

CVE-2026-25724 — Claude Code シンボリックリンク による 拒否ルール バイパス

2026-03-29
CVE-2026-33937Critical(9.8)

CVE-2026-33937 — Handlebars.js NumberLiteral ASTノードによるコードインジェクションRCE

2026-03-29
CVE-2026-30302Critical(10)

CVE-2026-30302 — CodeRider-Kilo OS コマンドインジェクション

2026-03-29
CVE-2026-33943High(8.8)

CVE-2026-33943 — Happy DOM ESModule コードインジェクション RCE

2026-03-29
CVE-2026-32241High(7.5)

CVE-2026-32241 — Flannel (Kubernetes) コマンドインジェクション

2026-03-29
CVE-2026-33896High(7.4)

CVE-2026-33896 — node-forge basicConstraints CA 証明書検証バイパス

2026-03-29
CVE-2026-30303Critical(9.8)

CVE-2026-30303 — Axon Code OS コマンドインジェクション

2026-03-29
CVE-2026-33980High(8.3)

CVE-2026-33980 — Azure Data Explorer MCP Server KQL インジェクション

2026-03-29
CVE-2026-33941High(8.2)

CVE-2026-33941 — Handlebars.js CLIプリコンパイラのコードインジェクション

2026-03-29
CVE-2026-33895High(7.5)

CVE-2026-33895 — node-forge Ed25519 非正規署名受け入れ

2026-03-29
CVE-2026-33940High(8.1)

CVE-2026-33940 — Handlebars.js 動的パーシャルによるリモートコード実行

2026-03-29
CVE-2026-33976Critical(9.6)

CVE-2026-33976 — Notesnook Web Clipper XSS から RCE

2026-03-29
CVE-2026-33894High(7.5)

CVE-2026-33894 — node-forge RSASSA PKCS#1 v1.5 署名偽造 (Bleichenbacher)

2026-03-29
CVE-2026-34205Critical(9.6)

CVE-2026-34205 — Home Assistant 未認証エンドポイント露出

2026-03-29
CVE-2026-28252Critical(9.8)

CVE-2026-28252 — Trane Tracer SC 暗号アルゴリズムの脆弱性

2026-03-28
CVE-2026-33334Critical(9.6)

CVE-2026-33334 — Vikunja Desktop Electron nodeIntegration による RCE

2026-03-28
CVE-2026-33396Critical(9.9)

CVE-2026-33396 — OneUptime Synthetic Monitorサンドボックスバイパス

2026-03-28
CVE-2026-33413High(8.8)

CVE-2026-33413 — etcd 認証バイパス

2026-03-28
CVE-2026-32948High(7.8)

CVE-2026-32948 — sbt コマンドインジェクション (Windows)

2026-03-28
CVE-2026-27654High(8.2)

CVE-2026-27654 — NGINX DAVモジュールのバッファオーバーフロー

2026-03-28
CVE-2026-32647High(7.8)

CVE-2026-32647 — NGINX MP4モジュールのバッファオーバーフロー

2026-03-28
CVE-2026-33634High(8.8)

CVE-2026-33634 — Trivy サプライチェーン攻撃

2026-03-28
CVE-2026-33696High(8.8)

CVE-2026-33696 — n8n XMLノードのプロトタイプ汚染によるRCE

2026-03-28
CVE-2026-33713High(8.8)

CVE-2026-33713 — n8n Data TableノードのSQLインジェクション

2026-03-28
CVE-2026-33749Critical(9)

CVE-2026-33749 — n8n バイナリデータのHTMLインライン表示によるXSS

2026-03-28
CVE-2026-33942Critical(9.8)

CVE-2026-33942 — Saloon PHP ライブラリ デシリアライゼーション RCE

2026-03-28
CVE-2026-3549Critical(9.8)

CVE-2026-3549 — wolfSSL TLS 1.3 ECHパース ヒープオーバーフロー

2026-03-27
CVE-2026-30932High(8.8)

CVE-2026-30932 — Froxlor DNSゾーンファイルインジェクション

2026-03-27
CVE-2026-22900Critical(9.8)

CVE-2026-22900 — QNAP QuNetSwitch ハードコード認証情報

2026-03-27
CVE-2026-28827Critical(9.3)

CVE-2026-28827 — Apple macOS サンドボックスエスケープ

2026-03-27
CVE-2026-28858Critical(9.8)

CVE-2026-28858 — Apple iOS/iPadOS カーネルバッファオーバーフロー

2026-03-27
CVE-2026-4691Critical(9.8)

CVE-2026-4691 — Firefox CSS Parsing Use-After-Free

2026-03-27
CVE-2026-22897Critical(9.8)

CVE-2026-22897 — QNAP QuNetSwitch コマンドインジェクション

2026-03-27
CVE-2026-33017Critical(9.8)

CVE-2026-33017 — Langflow 未認証リモートコード実行

2026-03-27
CVE-2026-3047High(8.8)

CVE-2026-3047 — Keycloak SAML無効クライアント経由のSSOバイパス

2026-03-27
CVE-2026-33211Critical(9.6)

CVE-2026-33211 — Tekton Pipelines git resolverパストラバーサル

2026-03-27
CVE-2026-20688Critical(9.3)

CVE-2026-20688 — Apple iOS/macOS サンドボックスエスケープ

2026-03-27
CVE-2026-33409Critical(9.1)

CVE-2026-33409 — Parse Server サードパーティ認証バイパス

2026-03-27
CVE-2026-26306High(7.8)

CVE-2026-26306 — OM Workspace(Windows版)DLL読み込み脆弱性

2026-03-26
CVE-2025-66631Critical(9.8)

CVE-2025-66631 — CSLA .NET WcfProxy デシリアライゼーションRCE

2026-03-26
CVE-2023-22515Critical(9.8)

CVE-2023-22515 — Atlassian Confluence 不正管理者アカウント作成

2026-03-26
CVE-2025-61662High(7.8)

CVE-2025-61662 — GRUB gettext モジュール Use-After-Free

2026-03-26
CVE-2024-0553High(7.5)

CVE-2024-0553 — GnuTLS RSA-PSK タイミング サイドチャネル

2026-03-25
CVE-2026-32318High(7.6)

CVE-2026-32318 — Cryptomator iOS vault 設定 改ざん MITM

2026-03-25
CVE-2026-32317High(7.6)

CVE-2026-32317 — Cryptomator Android vault 設定 改ざん MITM

2026-03-25
CVE-2026-29099High(8.8)

CVE-2026-29099 — SuiteCRM SQL インジェクション

2026-03-25
CVE-2026-29096High(8.1)

CVE-2026-29096 — SuiteCRM 二次 SQL インジェクション

2026-03-25
CVE-2026-29072High(7.5)

CVE-2026-29072 — Discourse 認可 なし アクセス

2026-03-25
CVE-2026-25667High(7.5)

CVE-2026-25667 — ASP.NET Core Kestrel リモート DoS

2026-03-25
CVE-2026-3587Critical(10)

CVE-2026-3587 — CLI プロンプト 隠し機能 に よる デバイス 完全 侵害

2026-03-25
CVE-2025-46597High(7.5)

CVE-2025-46597 — Bitcoin Core 整数 オーバーフロー

2026-03-25
CVE-2025-6021High(7.5)

CVE-2025-6021 — libxml2 xmlBuildQName 整数 オーバーフロー

2026-03-25
CVE-2025-41258High(8)

CVE-2025-41258 — LibreChat JWT Secret 共有 認証バイパス

2026-03-25
CVE-2025-67260High(8.8)

CVE-2025-67260 — Terrapack ファイル アップロード 脆弱性

2026-03-25
CVE-2025-67114Critical(9.8)

CVE-2025-67114 — Sercomm SCE4255W 決定論的 資格 情報 生成

2026-03-25
CVE-2025-69720Critical(9.8)

CVE-2025-69720 — ncurses バッファオーバーフロー in infocmp

2026-03-25
CVE-2025-67113Critical(9.8)

CVE-2025-67113 — Sercomm SCE4255W OS コマンド インジェクション

2026-03-25
CVE-2025-67112Critical(9.8)

CVE-2025-67112 — Sercomm SCE4255W ハードコード 暗号 鍵

2026-03-25
CVE-2025-32897Critical(9.8)

CVE-2025-32897 — Apache Seata デシリアライゼーション (範囲 拡大)

2026-03-25
CVE-2025-14905High(7.2)

CVE-2025-14905 — 389-ds-base サーバー ヒープ バッファ オーバーフロー

2026-03-25
CVE-2026-32989High(8.8)

CVE-2026-32989 — Precurio Intranet Portal CSRF ファイル アップロード RCE

2026-03-25
CVE-2026-20163High(7.2)

CVE-2026-20163 — Splunk Enterprise コマンド インジェクション

2026-03-25
CVE-2026-33010High(8.1)

CVE-2026-33010 — mcp-memory-service CORS 設定不備

2026-03-25
CVE-2026-22172Critical(9.9)

CVE-2026-22172 — OpenClaw WebSocket 認可 バイパス

2026-03-25
CVE-2026-32945Critical(9.8)

CVE-2026-32945 — PJSIP DNS パーサー ヒープ バッファオーバーフロー

2026-03-25
CVE-2026-33024Critical(9.1)

CVE-2026-33024 — AVideo SSRF in getImage/getImageMP4

2026-03-25
CVE-2026-33025High(8.8)

CVE-2026-33025 — AVideo SQL インジェクション

2026-03-25
CVE-2026-32942High(8.1)

CVE-2026-32942 — PJSIP ICE セッション Use-After-Free

2026-03-25
CVE-2026-31836High(8.1)

CVE-2026-31836 — Checkmate Mass Assignment 権限昇格

2026-03-25
CVE-2026-33057Critical(9.8)

CVE-2026-33057 — Mesop AI テストモジュール Flask サーバー RCE

2026-03-25
CVE-2026-33068High(8.8)

CVE-2026-33068 — Claude Code 信頼 ダイアログ バイパス

2026-03-25
CVE-2026-33139High(7.8)

CVE-2026-33139 — PySpector プラグイン 検証バイパス

2026-03-25
CVE-2026-33142High(8.1)

CVE-2026-33142 — OneUptime ClickHouse SQL インジェクション

2026-03-25
CVE-2026-33143High(7.5)

CVE-2026-33143 — OneUptime WebSocket データ 検証 不備

2026-03-25
CVE-2026-26128High(7.8)

CVE-2026-26128 — Windows SMB Server ローカル 権限昇格

2026-03-25
CVE-2026-26132High(7.8)

CVE-2026-26132 — Windows Kernel Use-After-Free 権限昇格

2026-03-25
CVE-2026-26137Critical(9.9)

CVE-2026-26137 — Microsoft 365 Copilot Business Chat SSRF 権限 昇格

2026-03-25
CVE-2026-26138High(8.6)

CVE-2026-26138 — Microsoft Purview SSRF 権限昇格

2026-03-25
CVE-2026-26139High(8.6)

CVE-2026-26139 — Microsoft Purview SSRF 権限昇格 (2件目)

2026-03-25
CVE-2026-32710High(8.5)

CVE-2026-32710 — MariaDB JSON_SCHEMA_VALID ヒープ バッファ オーバーフロー

2026-03-25
CVE-2026-33054Critical(10)

CVE-2026-33054 — Mesop パストラバーサル

2026-03-25
CVE-2025-11234High(7.5)

CVE-2025-11234 — QEMU QIOChannelWebsock Use-After-Free

2026-03-25
CVE-2024-7387Critical(9.1)

CVE-2024-7387 — OpenShift Builder コマンド インジェクション

2026-03-25
CVE-2026-4487High(8.8)

CVE-2026-4487 — UTT HiPER 1200GW バッファ オーバーフロー

2026-03-25
CVE-2025-52454High(8.2)

CVE-2025-52454 — Salesforce Tableau Server SSRF

2026-03-25
CVE-2026-30872Critical(9.8)

CVE-2026-30872 — OpenWrt mdns match_ipv6_addresses スタック バッファオーバーフロー

2026-03-25
CVE-2026-30871Critical(9.8)

CVE-2026-30871 — OpenWrt mdns parse_question スタック バッファオーバーフロー

2026-03-25
CVE-2026-33354High(7.6)

CVE-2026-33354 — AVideo chunkFile 任意 ファイル 読み取り

2026-03-25
CVE-2024-47552Critical(9.8)

CVE-2024-47552 — Apache Seata デシリアライゼーション

2026-03-25
CVE-2026-33427High(7.5)

CVE-2026-33427 — Discourse 認可 なし アクセス(2件目)

2026-03-25
CVE-2024-44722Critical(9.8)

CVE-2024-44722 — SysAK コマンド 実行

2026-03-25
CVE-2026-27625High(8.1)

CVE-2026-27625 — Stirling-PDF ZIP パス トラバーサル

2026-03-25
CVE-2024-42136High(7.8)

CVE-2024-42136 — Linux kernel cdrom 整数 オーバーフロー

2026-03-25
CVE-2024-41096High(7.8)

CVE-2024-41096 — Linux kernel PCI/MSI msi_capability_init UAF

2026-03-25
CVE-2024-35863High(7.8)

CVE-2024-35863 — Linux kernel SMB client is_valid_oplock_break UAF

2026-03-25
CVE-2024-35861High(7.8)

CVE-2024-35861 — Linux kernel SMB client cifs_signal_cifsd_for_reconnect UAF

2026-03-25
CVE-2026-23669High(8.8)

CVE-2026-23669 — Windows RPC Runtime Use-After-Free

2026-03-25
CVE-2024-1485High(8)

CVE-2024-1485 — registry-support devfile パス トラバーサル

2026-03-25
CVE-2024-10963High(7.4)

CVE-2024-10963 — pam_access 設定 ルール 誤認識

2026-03-25
CVE-2026-3009High(8.1)

CVE-2026-3009 — Keycloak 無効化 IdP 認証バイパス

2026-03-25
CVE-2026-4488High(8.8)

CVE-2026-4488 — UTT HiPER 1250GW バッファ オーバーフロー

2026-03-25
CVE-2023-50781High(7.5)

CVE-2023-50781 — m2crypto RSA TLS 復号 タイミング 攻撃

2026-03-25
CVE-2023-39198High(7.5)

CVE-2023-39198 — Linux kernel QXL ドライバ Use-After-Free

2026-03-25
CVE-2026-4489High(8.8)

CVE-2026-4489 — Tenda A18 Pro スタック バッファ オーバーフロー (fast_setting_wifi_set)

2026-03-25
CVE-2026-4490High(8.8)

CVE-2026-4490 — Tenda A18 Pro スタック バッファ オーバーフロー (setSchedWifi)

2026-03-25
CVE-2026-4491High(8.8)

CVE-2026-4491 — Tenda A18 Pro スタック バッファ オーバーフロー (fromSetIpMacBind)

2026-03-25
CVE-2026-4492High(8.8)

CVE-2026-4492 — Tenda A18 Pro スタック バッファ オーバーフロー (set_qosMib_list)

2026-03-25
CVE-2026-4493High(8.8)

CVE-2026-4493 — Tenda A18 Pro スタック バッファ オーバーフロー (setMacFilterCfg)

2026-03-25
CVE-2023-0579High(8.8)

CVE-2023-0579 — YARPP WordPress プラグイン SQL インジェクション

2026-03-25
CVE-2019-25573High(7.1)

CVE-2019-25573 — Green CMS 2.x SQL インジェクション

2026-03-25
CVE-2026-29103Critical(9.1)

CVE-2026-29103 — SuiteCRM RCE パッチ バイパス

2026-03-25
CVE-2026-29102High(7.2)

CVE-2026-29102 — SuiteCRM RCE(認証 済み 管理者)

2026-03-25
CVE-2026-29100High(7.1)

CVE-2026-29100 — SuiteCRM XSS

2026-03-25
CVE-2026-29097High(7.5)

CVE-2026-29097 — SuiteCRM SSRF

2026-03-25
CVE-2026-32303High(7.6)

CVE-2026-32303 — Cryptomator Desktop vault 設定 改ざん MITM

2026-03-25