つみかさね

脆弱性タイムライン

プロダクト・ライブラリ別にCVE脆弱性情報をフィルタリング

CVE 総数
235
プロダクト数
469
Critical + High
235

プロダクト別フィルタ

CVE-2025-66562critical 9.6

CVE-2025-66562 — TUUIデスクトップMCPクライアントのXSSからRCE

2026-03-19
CVE-2026-0603high 8.3

CVE-2026-0603 — Hibernate ORMの二次SQLインジェクション

2026-03-19
CVE-2026-23111high 7.8

CVE-2026-23111 — Linuxカーネル nf_tables Use-After-Freeによるローカル権限昇格

2026-03-19
CVE-2026-25632critical 10

CVE-2026-25632 — EPyT-Flow REST APIのデシリアライゼーションによるRCE

2026-03-19
CVE-2026-26975high 8.8

CVE-2026-26975 — Music Assistantの任意ファイル書き込みからRCE

2026-03-19
CVE-2026-33057critical 9.8

CVE-2026-33057 — Mesopテストスイートルート経由の未認証RCE

2026-03-19
CVE-2026-2713high 7.8

CVE-2026-2713 — IBM Trusteer Rapport インストーラー DLL読み込み脆弱性

2026-03-18
CVE-2026-32841critical 9.8

CVE-2026-32841 — Edimax GS-5008PL グローバル認証状態による認証バイパス

2026-03-18
CVE-2026-3888high 7.8

CVE-2026-3888 — snapd ローカル権限昇格(snap-confine / systemd-tmpfiles)

2026-03-18
CVE-2025-1268critical 9.4

CVE-2025-1268 — Canon プリンタードライバー 境界外書き込み

2026-03-17
CVE-2025-39480critical 9.8

CVE-2025-39480 — WordPress Car Dealer PHPオブジェクトインジェクション

2026-03-17
CVE-2025-48611critical 10

CVE-2025-48611 — Android DeviceId 境界チェック欠如

2026-03-17
CVE-2025-59388critical 9.8

CVE-2025-59388 — QNAP Hyper Data Protector ハードコードパスワード

2026-03-17
CVE-2026-21536critical 9.8

CVE-2026-21536 — Microsoft Devices Pricing Program RCE

2026-03-17
CVE-2026-25083high 8.3

CVE-2026-25083 — GROWI OpenAI API 権限チェック欠如

2026-03-17
CVE-2026-25818critical 9.1

CVE-2026-25818 — HMS Ewon 弱いエントロピーのCookie

2026-03-17
CVE-2026-25823critical 9.8

CVE-2026-25823 — HMS Networks Ewon スタックバッファオーバーフロー

2026-03-17
CVE-2026-25996critical 9.8

CVE-2026-25996 — Inspektor Gadget ターミナルインジェクション

2026-03-17
CVE-2026-26791critical 9.8

CVE-2026-26791 — GL-iNet GL-AR300M16 コマンドインジェクション

2026-03-17
CVE-2026-26792critical 9.8

CVE-2026-26792 — GL-iNet GL-AR300M16 set_upgrade コマンドインジェクション

2026-03-17
CVE-2026-26795critical 9.8

CVE-2026-26795 — GL-iNet GL-AR300M16 get_system_log コマンドインジェクション

2026-03-17
CVE-2026-26954critical 10

CVE-2026-26954 — SandboxJS サンドボックス脱出

2026-03-17
CVE-2026-28497critical 9.1

CVE-2026-28497 — TinyWeb 整数オーバーフローによるHTTPリクエストスマグリング

2026-03-17
CVE-2026-28501critical 9.8

CVE-2026-28501 — AVideo 非認証SQLインジェクション

2026-03-17
CVE-2026-31386high 7.2

CVE-2026-31386 — OpenLiteSpeed OSコマンドインジェクション

2026-03-17
CVE-2026-31886critical 9.1

CVE-2026-31886 — Dagu パストラバーサルによる /tmp 削除

2026-03-17
CVE-2026-31900critical 9.8

CVE-2026-31900 — Python Black GitHub Action の RCE

2026-03-17
CVE-2026-31957critical 10

CVE-2026-31957 — Himmelblau テナントスコープ欠如

2026-03-17
CVE-2026-31976critical 9.8

CVE-2026-31976 — xygeni-action サプライチェーン攻撃(タグ改ざん+C2インプラント)

2026-03-17
CVE-2026-32096critical 9.3

CVE-2026-32096 — Plunk メールプラットフォーム SSRF

2026-03-17
CVE-2023-25164high 8.6

CVE-2023-25164 — TinaCMS CLI 環境変数漏洩

2026-03-15
CVE-2023-29385high 7.1

CVE-2023-29385 — WP Abstracts 反射型XSS

2026-03-15
CVE-2025-54236critical 9.1

CVE-2025-54236 — Adobe Commerce セッション乗っ取り

2026-03-15
CVE-2026-23068high 7.8

CVE-2026-23068 — Linux kernel spi-sprd-adi ダブルフリー

2026-03-15
CVE-2026-23654high 8.8

CVE-2026-23654 — GitHub zero-shot-scfoundation リモートコード実行

2026-03-15
CVE-2026-26105high 8.1

CVE-2026-26105 — Microsoft Office SharePoint XSSによるスプーフィング

2026-03-15
CVE-2026-26111high 8

CVE-2026-26111 — Windows RRAS 整数オーバーフローによるリモートコード実行

2026-03-15
CVE-2026-26115high 8.8

CVE-2026-26115 — Microsoft SQL Server 権限昇格の脆弱性

2026-03-15
CVE-2026-26116high 8.8

CVE-2026-26116 — Microsoft SQL Server SQLインジェクションによる権限昇格

2026-03-15
CVE-2026-26117high 7.8

CVE-2026-26117 — Azure Windows VM Agent 認証バイパスによる権限昇格

2026-03-15
CVE-2026-26118high 8.8

CVE-2026-26118 — Azure MCP Server SSRFによる権限昇格

2026-03-15
CVE-2026-30978high 7.8

CVE-2026-30978 — iccDEV Use-After-Free 脆弱性

2026-03-15
CVE-2026-30979high 7.8

CVE-2026-30979 — iccDEV ヒープバッファオーバーフロー 脆弱性

2026-03-15
CVE-2026-30983high 7.8

CVE-2026-30983 — iccDEV スタックバッファオーバーフロー 脆弱性

2026-03-15
CVE-2026-30985high 7.8

CVE-2026-30985 — iccDEV ヒープバッファオーバーフロー 脆弱性

2026-03-15
CVE-2026-30987high 7.8

CVE-2026-30987 — iccDEV スタックバッファオーバーフロー 脆弱性

2026-03-15
CVE-2026-31792high 7.8

CVE-2026-31792 — iccDEV NULLポインタ参照 脆弱性

2026-03-15
CVE-2026-31795high 7.8

CVE-2026-31795 — iccDEV スタックバッファオーバーフロー 脆弱性

2026-03-15
CVE-2026-31796high 7.8

CVE-2026-31796 — iccDEV ヒープバッファオーバーフロー 脆弱性

2026-03-15
CVE-2026-31894high 7.5

CVE-2026-31894 — WeGIA シンボリックリンクフォロー

2026-03-15
CVE-2026-32133critical 9.1

CVE-2026-32133 — 2FAuth Blind SSRF

2026-03-15
CVE-2026-32136critical 9.8

CVE-2026-32136 — AdGuard Home 認証バイパス

2026-03-15
CVE-2026-3909high 8.8

CVE-2026-3909 — Chrome Skia 境界外書き込み

2026-03-15
CVE-2026-3910high 8.8

CVE-2026-3910 — Chrome V8 コード実行

2026-03-15
CVE-2026-3936high 8.8

CVE-2026-3936 — Chrome WebView Use-After-Free

2026-03-15
CVE-2026-4014high 7.3

CVE-2026-4014 — Cafe Reservation System SQLインジェクション

2026-03-15
CVE-2026-23744critical 9.8

CVE-2026-23744 — MCPJam inspector リモートコード実行

2026-03-14
CVE-2026-30831critical 9.8

CVE-2026-30831 — Rocket.Chat 2FA/アカウント無効化バイパス

2026-03-14
CVE-2026-30862critical 9

CVE-2026-30862 — Appsmith Stored XSSによる管理者アカウント乗っ取り

2026-03-14
CVE-2026-30869critical 9.3

CVE-2026-30869 — SiYuan パストラバーサルによる機密情報漏洩

2026-03-14
CVE-2026-30968critical 9.8

CVE-2026-30968 — Coral Server SSEエンドポイント認証不備

2026-03-14
CVE-2026-32635high 8.5

CVE-2026-32635 — Angular i18n属性バインディングのXSS

2026-03-14
CVE-2026-27478critical 9.1

CVE-2026-27478 — Unity Catalog JWT 認証バイパス

2026-03-13
CVE-2026-27727critical 9.8

CVE-2026-27727 — mchange-commons-java JNDI インジェクション

2026-03-13
CVE-2026-28292critical 9.8

CVE-2026-28292 — simple-git RCE(過去CVE修正バイパス)

2026-03-13
CVE-2026-2833critical 9.1

CVE-2026-2833 — Pingora HTTP Request Smuggling(Upgrade ヘッダ)

2026-03-13
CVE-2026-2835critical 9.1

CVE-2026-2835 — Pingora HTTP/1.0 Request Smuggling

2026-03-13
CVE-2026-2836high 8.1

CVE-2026-2836 — Pingora デフォルトキャッシュキーによるキャッシュポイズニング

2026-03-13
CVE-2026-30887critical 9.9

CVE-2026-30887 — OneUptime Synthetic Monitor サンドボックスエスケープ RCE

2026-03-13
CVE-2026-30956critical 9.9

CVE-2026-30956 — OneUptime テナント分離バイパス・アカウント乗っ取り

2026-03-13
CVE-2026-3845high 8.8

CVE-2026-3845 — Firefox for Android ヒープバッファオーバーフロー

2026-03-13
CVE-2026-3854high 8.8

CVE-2026-3854 — GitHub Enterprise Server RCE

2026-03-13
CVE-2025-66614critical 9.1

CVE-2025-66614 — Apache Tomcat SNIバイパスによる証明書認証回避

2026-03-12
CVE-2025-68613critical 9.9

CVE-2025-68613 — n8n ワークフロー式評価によるRCE

2026-03-12
CVE-2026-27446critical 9.8

CVE-2026-27446 — Apache ActiveMQ Artemis 認証なしフェデレーション接続

2026-03-12
CVE-2026-2771critical 9.8

CVE-2026-2771 — Firefox / Thunderbird DOM未定義動作

2026-03-12
CVE-2026-29000critical 9.1

CVE-2026-29000 — pac4j-jwt 認証バイパス(JWT偽造)

2026-03-12
CVE-2026-30240critical 9.6

CVE-2026-30240 — Budibase PWA ZIPパストラバーサル

2026-03-12
CVE-2026-30821critical 9.8

CVE-2026-30821 — Flowise 非認証ファイルアップロード

2026-03-12
CVE-2026-30824critical 9.8

CVE-2026-30824 — Flowise NVIDIA NIM 認証バイパス

2026-03-12
CVE-2026-31816critical 9.1

CVE-2026-31816 — Budibase 認証ミドルウェア完全バイパス

2026-03-12
CVE-2026-3536high 8.8

CVE-2026-3536 — Google Chrome ANGLE 整数オーバーフロー

2026-03-12
CVE-2026-3537high 8.8

CVE-2026-3537 — Google Chrome PowerVR ヒープ破壊

2026-03-12
CVE-2026-3538high 8.8

CVE-2026-3538 — Google Chrome Skia 整数オーバーフロー

2026-03-12
CVE-2024-47553critical 9.9

CVE-2024-47553 — Siemens SINEC Security Monitor root権限コード実行

2026-03-11
CVE-2025-12543critical 9.6

CVE-2025-12543 — Undertow Hostヘッダ検証バイパス

2026-03-11
CVE-2025-64443critical 9.6

CVE-2025-64443 — Docker MCP Gateway DNSリバインディング

2026-03-11
CVE-2026-1699critical 10

CVE-2026-1699 — Eclipse Theia GitHub Actions CI/CD任意コード実行

2026-03-11
CVE-2026-24512high 8.8

CVE-2026-24512 — Kubernetes ingress-nginx 設定インジェクション

2026-03-11
CVE-2026-26288critical 9.4

CVE-2026-26288 — OCPP WebSocket EV充電インフラ 非認証ステーション偽装

2026-03-11
CVE-2026-27148critical 9.6

CVE-2026-27148 — Storybook WebSocketハイジャックによるRCE

2026-03-11
CVE-2026-27944critical 9.8

CVE-2026-27944 — Nginx UI 非認証バックアップ漏洩

2026-03-11
CVE-2026-28785critical 9.8

CVE-2026-28785 — Ghostfolio SQLインジェクション

2026-03-11
CVE-2026-28794critical 9.8

CVE-2026-28794 — oRPC プロトタイプ汚染によるRCE

2026-03-11
CVE-2026-28802critical 9.8

CVE-2026-28802 — Authlib JWT alg:none 署名バイパス

2026-03-11
CVE-2026-29042critical 9.8

CVE-2026-29042 — Nuclio Serverless コマンドインジェクション

2026-03-11
CVE-2026-29065critical 9.1

CVE-2026-29065 — changedetection.io Zip Slip任意ファイル上書き

2026-03-11
CVE-2025-15558high 8

CVE-2025-15558 — Docker CLI Windows プラグインDLLハイジャック

2026-03-10
CVE-2025-26399critical 9.8

CVE-2025-26399 — SolarWinds Web Help Desk デシリアライゼーションRCE

2026-03-10
CVE-2026-1603high 8.6

CVE-2026-1603 — Ivanti Endpoint Manager 認証バイパス

2026-03-10
CVE-2026-1678critical 9.4

CVE-2026-1678 — Zephyr RTOS DNS名前解析の境界外書き込み

2026-03-10
CVE-2026-27384critical 9

CVE-2026-27384 — W3 Total Cache 任意コード実行

2026-03-10
CVE-2026-29053high 7.6

CVE-2026-29053 — Ghost CMS テーマ経由の任意コード実行

2026-03-10
CVE-2026-29128critical 10

CVE-2026-29128 — IDC SFX2100 衛星受信機 ハードコード認証情報

2026-03-10
CVE-2026-30896high 7.8

CVE-2026-30896 — Qsee Client インストーラのDLL読み込み脆弱性

2026-03-10
CVE-2026-3520high 7.5

CVE-2026-3520 — Multer DoS脆弱性

2026-03-10
CVE-2026-3723high 7.3

CVE-2026-3723 — Simple Flight Ticket Booking System SQLインジェクション (Admindelete)

2026-03-09
CVE-2026-3726high 8.8

CVE-2026-3726 — Tenda F453 スタックベースバッファオーバーフロー (webExcptypemanFilter)

2026-03-09
CVE-2026-3727high 8.8

CVE-2026-3727 — Tenda F453 スタックベースバッファオーバーフロー (QuickIndex)

2026-03-09
CVE-2026-3728high 8.8

CVE-2026-3728 — Tenda F453 スタックベースバッファオーバーフロー (setcfm)

2026-03-09
CVE-2026-3729high 8.8

CVE-2026-3729 — Tenda F453 スタックベースバッファオーバーフロー (PPTPDClient)

2026-03-09
CVE-2026-3730high 7.3

CVE-2026-3730 — Free Hotel Reservation System SQLインジェクション (mod_amenities)

2026-03-09
CVE-2026-3732high 8.8

CVE-2026-3732 — Tenda F453 スタックベースバッファオーバーフロー (exeCommand)

2026-03-09
CVE-2026-3734high 7.3

CVE-2026-3734 — Client Database Management System 不適切な認可 (fetch_manager_details)

2026-03-09
CVE-2026-3735high 7.3

CVE-2026-3735 — Simple Flight Ticket Booking System SQLインジェクション (SearchResultOneway)

2026-03-09
CVE-2026-3736high 7.3

CVE-2026-3736 — Simple Flight Ticket Booking System SQLインジェクション (SearchResultRoundtrip)

2026-03-09
CVE-2026-3740high 7.3

CVE-2026-3740 — University Management System SQLインジェクション (admin_search_student)

2026-03-09
CVE-2026-3744high 7.3

CVE-2026-3744 — Student Web Portal SQLインジェクション (signup reg_passwd)

2026-03-09
CVE-2026-3746high 7.3

CVE-2026-3746 — Simple Responsive Tourism Website SQLインジェクション (Login Username)

2026-03-09
CVE-2026-3747high 7.3

CVE-2026-3747 — University Management System SQLインジェクション (add_result subject)

2026-03-09
CVE-2026-3757high 7.3

CVE-2026-3757 — Online Art Gallery Shop SQLインジェクション (fnm)

2026-03-09
CVE-2026-3758high 7.3

CVE-2026-3758 — Online Art Gallery Shop SQLインジェクション (adminHome Info)

2026-03-09
CVE-2026-3759high 7.3

CVE-2026-3759 — Online Art Gallery Shop SQLインジェクション (adminHome reach_nm)

2026-03-09
CVE-2026-3760high 7.3

CVE-2026-3760 — University Management System SQLインジェクション (view_result seme)

2026-03-09
CVE-2026-3762high 7.3

CVE-2026-3762 — Client Database Management System 認可不備 (superadmin_delete_manager)

2026-03-09
CVE-2019-25489high 8.2

CVE-2019-25489 — Homey BNB V4 hosting_idパラメータのSQLインジェクション

2026-03-08
CVE-2019-25490high 8.2

CVE-2019-25490 — Homey BNB V4 idパラメータのSQLインジェクション

2026-03-08
CVE-2019-25491high 8.2

CVE-2019-25491 — Homey BNB V4 catidパラメータのSQLインジェクション

2026-03-08
CVE-2019-25492high 8.2

CVE-2019-25492 — Homey BNB V4 ptパラメータのSQLインジェクション

2026-03-08
CVE-2019-25493high 8.2

CVE-2019-25493 — Homey BNB V4 valパラメータのSQLインジェクション

2026-03-08
CVE-2019-25498high 8.2

CVE-2019-25498 — Simple Job Script landing_locationパラメータのSQLインジェクション

2026-03-08
CVE-2019-25499high 8.2

CVE-2019-25499 — Simple Job Script job_idパラメータのSQLインジェクション

2026-03-08
CVE-2019-25500high 8.2

CVE-2019-25500 — Simple Job Script employeridパラメータのSQLインジェクション

2026-03-08
CVE-2021-47778high 7.2

CVE-2021-47778 — GetSimple CMS My SMTP Contact Plugin PHPコードインジェクション

2026-03-08
CVE-2022-37007high 7.5

CVE-2022-37007 — Huawei chinadrm 境界外読み取り

2026-03-08
CVE-2025-14353high 7.5

CVE-2025-14353 — WordPress ZIP Code Based Content Protection SQLインジェクション

2026-03-08
CVE-2025-14659high 8.8

CVE-2025-14659 — D-Link DIR-860LB1/DIR-868LB1 DHCPデーモン コマンドインジェクション

2026-03-08
CVE-2025-14675high 7.2

CVE-2025-14675 — WordPress Meta Box 任意ファイル削除によるRCE

2026-03-08
CVE-2025-15127high 7.3

CVE-2025-15127 — Hotels_Server SQLインジェクション

2026-03-08
CVE-2025-46108critical 9.8

CVE-2025-46108 — D-Link DIR-513 formTcpipSetupのバッファオーバーフロー

2026-03-08
CVE-2025-66597high 7.5

CVE-2025-66597 — Yokogawa FAST/TOOLS 脆弱な暗号アルゴリズムのサポート

2026-03-08
CVE-2025-66598high 7.5

CVE-2025-66598 — Yokogawa FAST/TOOLS 旧SSL/TLSバージョンサポートによる暗号強度低下

2026-03-08
CVE-2025-66608high 7.5

CVE-2025-66608 — Yokogawa FAST/TOOLS URL検証不足によるファイル窃取

2026-03-08
CVE-2025-70252high 7.5

CVE-2025-70252 — Tenda AC6V2.0 WifiWpsStartにおけるスタックオーバーフロー

2026-03-08
CVE-2025-8899high 8.8

CVE-2025-8899 — WordPress PPV Live Webcams プラグインの権限昇格

2026-03-08
CVE-2026-1074high 7.2

CVE-2026-1074 — WordPress WP App Bar 未認証格納型XSS

2026-03-08
CVE-2026-1605high 7.5

CVE-2026-1605 — Eclipse Jetty 12 GzipHandlerメモリリーク

2026-03-08
CVE-2026-2020high 7.5

CVE-2026-2020 — WordPress JS Archive List PHPオブジェクトインジェクション

2026-03-08
CVE-2026-24105critical 9.8

CVE-2026-24105 — Tenda AC15 goform/formsetUsbUnloadのコマンドインジェクション

2026-03-08
CVE-2026-27341high 8.1

CVE-2026-27341 — TopScorer WordPressテーマのPHPローカルファイルインクルード

2026-03-08
CVE-2026-27352high 7.1

CVE-2026-27352 — WordPress Starto Theme 反射型XSS

2026-03-08
CVE-2026-27984critical 9

CVE-2026-27984 — Widget Options WordPress プラグインのRCE脆弱性

2026-03-08
CVE-2026-27986high 8.1

CVE-2026-27986 — OsTende WordPressテーマのPHPローカルファイルインクルード

2026-03-08
CVE-2026-27988high 8.1

CVE-2026-27988 — Equadio WordPressテーマのPHPローカルファイルインクルード

2026-03-08
CVE-2026-27990high 8.1

CVE-2026-27990 — ConFix WordPressテーマのPHPローカルファイルインクルード

2026-03-08
CVE-2026-27992high 8.1

CVE-2026-27992 — Meals & Wheels WordPressテーマのPHPローカルファイルインクルード

2026-03-08
CVE-2026-27994high 8.1

CVE-2026-27994 — Tediss WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-27996high 8.1

CVE-2026-27996 — Lingvico WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-27998high 8.1

CVE-2026-27998 — Vixus WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-28022high 8.1

CVE-2026-28022 — Foodie WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-28024high 8.1

CVE-2026-28024 — Helion WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-28026high 8.1

CVE-2026-28026 — Motorix WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-28028high 8.1

CVE-2026-28028 — MoneyFlow WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-28030high 8.1

CVE-2026-28030 — Bonbon WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-28032high 8.1

CVE-2026-28032 — Tuning WordPressテーマ ローカルファイルインクルージョン

2026-03-08
CVE-2026-28372high 7.4

CVE-2026-28372 — GNU inetutils telnetd 権限昇格(login(1)経由)

2026-03-08
CVE-2026-28678high 8.1

CVE-2026-28678 — DSA Study Hub JWT認証トークンの暗号化不足

2026-03-08
CVE-2026-29067high 8.1

CVE-2026-29067 — ZITADEL パスワードリセットのオープンリダイレクト

2026-03-08
CVE-2026-29186high 7.7

CVE-2026-29186 — Backstage TechDocs MkDocs設定による任意コード実行

2026-03-08
CVE-2026-29191critical 9.3

CVE-2026-29191 — ZITADEL Login V2 SAML-POSTエンドポイントのXSS

2026-03-08
CVE-2026-29192high 7.7

CVE-2026-29192 — ZITADEL Login V2 デフォルトURIリダイレクトによるXSS

2026-03-08
CVE-2026-29193high 8.2

CVE-2026-29193 — ZITADEL Login V2 UIセキュリティポリシーバイパス

2026-03-08
CVE-2026-29778high 7.1

CVE-2026-29778 — pyLoad edit_package()パストラバーサル

2026-03-08
CVE-2026-29779high 7.5

CVE-2026-29779 — UptimeFlare workerConfigクライアントバンドル混入による情報漏洩

2026-03-08
CVE-2026-29784high 7.5

CVE-2026-29784 — Ghost CMS CSRF保護不十分・OTC再利用可能

2026-03-08
CVE-2026-29789critical 9.9

CVE-2026-29789 — Vito サーバー管理アプリの認可チェック欠如

2026-03-08
CVE-2026-30223high 8.8

CVE-2026-30223 — OliveTin JWT認証のaudience検証不備

2026-03-08
CVE-2026-30242high 8.5

CVE-2026-30242 — Plane Webhook URLバリデーション不備によるSSRF

2026-03-08
CVE-2026-30244high 7.5

CVE-2026-30244 — Plane ワークスペースメンバー列挙・メール漏洩

2026-03-08
CVE-2026-30827high 7.5

CVE-2026-30827 — express-rate-limit IPv4マップドIPv6アドレスによるレート制限バイパス

2026-03-08
CVE-2026-30832critical 9.1

CVE-2026-30832 — Soft Serve SSH経由のSSRF脆弱性

2026-03-08
CVE-2026-30834high 7.5

CVE-2026-30834 — PinchTab /downloadエンドポイントSSRF

2026-03-08
CVE-2026-30851high 8.1

CVE-2026-30851 — Caddy Server forward_authヘッダー偽装による権限昇格

2026-03-08
CVE-2026-30855high 8.8

CVE-2026-30855 — WeKnora テナント管理エンドポイントの認可バイパス

2026-03-08
CVE-2026-30860critical 9.9

CVE-2026-30860 — WeKnora PostgreSQL配列式によるSQLインジェクション

2026-03-08
CVE-2026-30861critical 9.9

CVE-2026-30861 — WeKnora MCP stdio設定によるOSコマンドインジェクション

2026-03-08
CVE-2026-3094high 7.8

CVE-2026-3094 — Delta Electronics CNCSoft-G2 境界外書き込み

2026-03-08
CVE-2026-3352high 7.2

CVE-2026-3352 — WordPress Easy PHP Settings wp-config.phpへのPHPコードインジェクション

2026-03-08
CVE-2026-3381critical 9.8

CVE-2026-3381 — Compress::Raw::Zlib 安全でないzlibバージョンの使用

2026-03-08
CVE-2026-3677high 8.8

CVE-2026-3677 — Tenda FH451 スタックベースバッファオーバーフロー

2026-03-08
CVE-2026-3678high 8.8

CVE-2026-3678 — Tenda FH451 AdvSetWan スタックベースバッファオーバーフロー

2026-03-08
CVE-2026-3679high 8.8

CVE-2026-3679 — Tenda FH451 QuickIndex スタックベースバッファオーバーフロー

2026-03-08
CVE-2026-3693high 7.3

CVE-2026-3693 — AgentChat ユーザーエンドポイント リソース識別子の不正制御

2026-03-08
CVE-2026-3696high 7.3

CVE-2026-3696 — Totolink N300RH OSコマンドインジェクション

2026-03-08
CVE-2026-3698high 8.8

CVE-2026-3698 — UTT HiPER 810G NTPエンドポイント バッファオーバーフロー

2026-03-08
CVE-2026-3699high 8.8

CVE-2026-3699 — UTT HiPER 810G formRemoteControl バッファオーバーフロー

2026-03-08
CVE-2026-3700high 8.8

CVE-2026-3700 — UTT HiPER 810G formConfigDnsFilterGlobal バッファオーバーフロー

2026-03-08
CVE-2026-3701high 8.8

CVE-2026-3701 — H3C Magic B1 バッファオーバーフロー

2026-03-08
CVE-2026-3703critical 9.8

CVE-2026-3703 — Wavlink NU516U1 ログインCGI 境界外書き込み

2026-03-08
CVE-2026-3705high 7.3

CVE-2026-3705 — Simple Flight Ticket Booking System SQLインジェクション (Adminsearch)

2026-03-08
CVE-2026-3708high 7.3

CVE-2026-3708 — Simple Flight Ticket Booking System SQLインジェクション (login)

2026-03-08
CVE-2026-3709high 7.3

CVE-2026-3709 — Simple Flight Ticket Booking System SQLインジェクション (register)

2026-03-08
CVE-2026-3715high 8.8

CVE-2026-3715 — Wavlink WL-WN579X3-C スタックベースバッファオーバーフロー

2026-03-08
CVE-2026-0006critical 9.8

CVE-2026-0006 — Android ヒープバッファオーバーフローによるRCE

2026-03-07
CVE-2026-1709critical 9.4

CVE-2026-1709 — Keylime registrar TLS認証バイパス

2026-03-07
CVE-2026-23524critical 9.8

CVE-2026-23524 — Laravel Reverb デシリアライゼーションによるRCE

2026-03-07
CVE-2026-23767critical 9.8

CVE-2026-23767 — Epson ESC/POSプロトコル 認証・暗号化欠如

2026-03-07
CVE-2026-26996high 7.5

CVE-2026-26996 — minimatch ReDoS脆弱性

2026-03-07
CVE-2026-27802high 8.3

CVE-2026-27802 — Vaultwarden コレクション権限の不正昇格

2026-03-07
CVE-2026-27803high 8.3

CVE-2026-27803 — Vaultwarden Managerロールの認可不備

2026-03-07
CVE-2026-27941critical 9.9

CVE-2026-27941 — OpenLIT GitHub Actions サプライチェーン攻撃

2026-03-07
CVE-2026-28268critical 9.8

CVE-2026-28268 — Vikunja パスワードリセットトークンの無期限再利用

2026-03-07
CVE-2026-28364high 7.9

CVE-2026-28364 — OCaml Marshal デシリアライゼーションのバッファオーバーリード

2026-03-07
CVE-2026-28406high 8.2

CVE-2026-28406 — kaniko パストラバーサルによる認証情報漏洩

2026-03-07
CVE-2026-29045high 7.5

CVE-2026-29045 — Hono serveStatic認可バイパス

2026-03-07
CVE-2026-3136critical 9.8

CVE-2026-3136 — Google Cloud Build GitHub Trigger 認可バイパス

2026-03-07
CVE-2026-3431critical 9.8

CVE-2026-3431 — SimStudio MongoDB未認証アクセス

2026-03-07
CVE-2026-3432critical 9.1

CVE-2026-3432 — SimStudio OAuthトークン窃取

2026-03-07
CVE-2026-20129critical 9.8

CVE-2026-20129 — Cisco Catalyst SD-WAN Manager API認証バイパス

2026-03-06
CVE-2026-24898critical 10

CVE-2026-24898 — OpenEMR MedExコールバックの未認証トークン漏洩

2026-03-06
CVE-2026-27441critical 9.8

CVE-2026-27441 — SEPPmail PDF暗号化パスワードによるOSコマンド実行

2026-03-06
CVE-2026-27493critical 9

CVE-2026-27493 — n8n Formノード式インジェクション

2026-03-06
CVE-2026-27494critical 9.9

CVE-2026-27494 — n8n Python Codeノードのサンドボックス脱出

2026-03-06
CVE-2026-27971critical 9.8

CVE-2026-27971 — Qwik server$ RPCデシリアライゼーションRCE

2026-03-06
CVE-2026-28289critical 10

CVE-2026-28289 — FreeScout .htaccessアップロードによるRCE

2026-03-06
CVE-2026-3224critical 9.8

CVE-2026-3224 — Devolutions Server Microsoft Entra ID認証バイパス

2026-03-06
CVE-2025-59059critical 9.8

CVE-2025-59059 — Apache Ranger NashornScriptEngineCreator RCE

2026-03-05
CVE-2026-22719high 8.1

CVE-2026-22719 — VMware Aria Operations コマンドインジェクション

2026-03-05
CVE-2026-25673high 7.5

CVE-2026-25673 — Django URLField Unicode正規化によるDoS

2026-03-05
CVE-2026-2628critical 9.8

CVE-2026-2628 — WordPress Microsoft 365 SSOプラグイン認証バイパス

2026-03-05
CVE-2026-27495critical 9.9

CVE-2026-27495 — n8n Task Runnerサンドボックス脱出によるコード実行

2026-03-05
CVE-2026-27577critical 9.9

CVE-2026-27577 — n8n 式評価における任意コード実行

2026-03-05
CVE-2026-27804critical 9.1

CVE-2026-27804 — Parse Server Google認証トークン偽造によるログインバイパス

2026-03-05
CVE-2026-3336high 7.5

CVE-2026-3336 — AWS-LC PKCS7証明書チェーン検証バイパス

2026-03-05
CVE-2026-3338high 7.5

CVE-2026-3338 — AWS-LC PKCS7署名検証バイパス

2026-03-05