|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:April 29, 2026, 10 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1101 | 6.2 |
警告
Local |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2026-34555 | 2026-04-21 10:47 | 2026-03-31 | Show | GitHub Exploit DB Packet Storm |
| 1102 | 5.5 |
警告
Local |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2026-34556 | 2026-04-21 10:47 | 2026-03-31 | Show | GitHub Exploit DB Packet Storm |
| 1103 | 9.1 |
緊急
Network |
Vikunja | Vikunja | Vikunjaにおける認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2026-34727 | 2026-04-21 10:47 | 2026-04-10 | Show | GitHub Exploit DB Packet Storm |
| 1104 | 5.4 |
警告
Network |
vLLM | vLLM | vLLMにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-34753 | 2026-04-21 10:47 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1105 | 6.5 |
警告
Network |
vLLM | vLLM | vLLMにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-34755 | 2026-04-21 10:47 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1106 | 6.5 |
警告
Network |
vLLM | vLLM | vLLMにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-34756 | 2026-04-21 10:47 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1107 | 8.8 |
重要
Network |
Electron | electron | Electronのelectronにおける誤った領域へのリソースの漏えいに関する脆弱性 |
CWE-668
Exposure of Resource to Wrong Sphere |
CVE-2026-34765 | 2026-04-21 10:47 | 2026-04-7 | Show | GitHub Exploit DB Packet Storm |
| 1108 | 5.4 |
警告
Network |
Electron | electron | Electronのelectronにおける同一生成元ポリシー違反に関する脆弱性 |
CWE-346
Origin Validation Error |
CVE-2026-34777 | 2026-04-21 10:47 | 2026-04-4 | Show | GitHub Exploit DB Packet Storm |
| 1109 | 6.5 |
警告
Network |
Electron | electron | Electronのelectronにおける複数の脆弱性 |
CWE-290 CWE-345 Authentication Bypass by Spoofing Insufficient Verification of Data Authenticity |
CVE-2026-34778 | 2026-04-21 10:47 | 2026-04-4 | Show | GitHub Exploit DB Packet Storm |
| 1110 | 8.1 |
重要
Network |
Bytecode Alliance | wasmtime | Bytecode Allianceのwasmtimeにおける境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2026-34941 | 2026-04-21 10:47 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 1111 | 6.5 |
警告
Network |
Bytecode Alliance | wasmtime | Bytecode Allianceのwasmtimeにおける配列インデックスの検証に関する脆弱性 |
CWE-129
Improper Validation of Array Index |
CVE-2026-34942 | 2026-04-21 10:46 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 1112 | 7.5 |
重要
Network |
Bytecode Alliance | wasmtime | Bytecode Allianceのwasmtimeにおけるキャッチされない例外に関する脆弱性 |
CWE-248
Uncaught Exception |
CVE-2026-34943 | 2026-04-21 10:46 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 1113 | 5.7 |
警告
Network |
Bytecode Alliance | wasmtime | Bytecode Allianceのwasmtimeにおけるキャッチされない例外に関する脆弱性 |
CWE-248
Uncaught Exception |
CVE-2026-34944 | 2026-04-21 10:46 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 1114 | 6.5 |
警告
Network |
Bytecode Alliance | wasmtime | Bytecode Allianceのwasmtimeにおける数値型間の変換の誤りに関する脆弱性 |
CWE-681
Incorrect Conversion between Numeric Types |
CVE-2026-34945 | 2026-04-21 10:46 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 1115 | 7.5 |
重要
Network |
Bytecode Alliance | wasmtime | Bytecode Allianceのwasmtimeにおける常に不適切な制御フローの実装に関する脆弱性 |
CWE-670
Always-Incorrect Control Flow Implementation |
CVE-2026-34946 | 2026-04-21 10:46 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
| 1116 | 8.8 |
重要
Network |
OpenFGA |
OpenFGA Helm Charts |
OpenFGAのHelm Charts等の複数製品における不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2026-34972 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1117 | 9.8 |
緊急
Network |
man | d-tale | Man GroupのD-Taleにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79 CWE-noinfo Cross-site Scripting noinfo |
CVE-2026-35052 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1118 | 5.4 |
警告
Network |
GoHugo | Hugo | GoHugoのHugoにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-35166 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1119 | 6.5 |
警告
Network |
Eugene Pankov | Ajenti | Eugene PankovのAjentiにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2026-35175 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1120 | 7.1 |
重要
Local |
Vim | Vim | Vimにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2026-35177 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1121 | 7.7 |
重要
Network |
pyLoad-ng project | pyLoad-ng | pyLoad-ng projectのpyLoad-ngにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-35187 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1122 | 7.5 |
重要
Network |
saleor | saleor | saleorにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
Allocation of Resources Without Limits or Throttling |
CVE-2026-35401 | 2026-04-21 10:46 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 1123 | 9.3 |
緊急
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおける複数の脆弱性 |
CWE-346 CWE-693 Origin Validation Error Protection Mechanism Failure |
CVE-2026-35408 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1124 | 7.7 |
重要
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-35409 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1125 | 6.1 |
警告
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおける複数の脆弱性 |
CWE-184 CWE-601 Incomplete Blacklist Open Redirect |
CVE-2026-35410 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1126 | 4.3 |
警告
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2026-35411 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1127 | 8.1 |
重要
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおける不正な認証に関する脆弱性 |
CWE-863
Incorrect Authorization |
CVE-2026-35412 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1128 | 5.3 |
警告
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおける情報漏えいに関する脆弱性 |
CWE-200 CWE-noinfo Information Exposure noinfo |
CVE-2026-35413 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1129 | 6.5 |
警告
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおける複数の脆弱性 |
CWE-400 CWE-770 Uncontrolled Resource Consumption Allocation of Resources Without Limits or Throttling |
CVE-2026-35441 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1130 | 8.1 |
重要
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおける複数の脆弱性 |
CWE-200 CWE-863 Information Exposure Incorrect Authorization |
CVE-2026-35442 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1131 | 9.1 |
緊急
Network |
pyLoad-ng project | pyLoad-ng | pyLoad-ng projectのpyLoad-ngにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-35459 | 2026-04-21 10:46 | 2026-04-6 | Show | GitHub Exploit DB Packet Storm |
| 1132 | 9.9 |
緊急
Network |
inventree project | inventree | inventree projectのinventreeにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性 |
CWE-1336
Improper Neutralization of Special Elements Used in a Template Engine |
CVE-2026-35477 | 2026-04-21 10:46 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 1133 | 8.1 |
重要
Network |
inventree project | inventree | inventree projectのinventreeにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
Authorization Bypass Through User-Controlled Key |
CVE-2026-35478 | 2026-04-21 10:45 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 1134 | 7.5 |
重要
Network |
liquidjs | liquidjs | liquidjsにおける情報漏えいに関する脆弱性 |
CWE-200 CWE-noinfo Information Exposure noinfo |
CVE-2026-39412 | 2026-04-21 10:45 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 1135 | 5.5 |
警告
Network |
MaxKB | MaxKB | MaxKBにおける複数の脆弱性 |
CWE-20 CWE-78 Improper Input Validation OS Command |
CVE-2026-39417 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1136 | 7.4 |
重要
Network |
MaxKB | MaxKB | MaxKBにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-39418 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1137 | 3.1 |
低
Network |
MaxKB | MaxKB | MaxKBにおける複数の脆弱性 |
CWE-290 CWE-693 CWE-74 Authentication Bypass by Spoofing Protection Mechanism Failure Injection |
CVE-2026-39419 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1138 | 7.4 |
重要
Network |
MaxKB | MaxKB | MaxKBにおける複数の脆弱性 |
CWE-693 CWE-78 Protection Mechanism Failure OS Command |
CVE-2026-39420 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1139 | 7.4 |
重要
Network |
MaxKB | MaxKB | MaxKBにおける複数の脆弱性 |
CWE-693 CWE-94 Protection Mechanism Failure Code Injection |
CVE-2026-39421 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1140 | 5.4 |
警告
Network |
MaxKB | MaxKB | MaxKBにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-39422 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1141 | 5.4 |
警告
Network |
MaxKB | MaxKB | MaxKBにおける複数の脆弱性 |
CWE-79 CWE-95 Cross-site Scripting Eval Injection |
CVE-2026-39423 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1142 | 4.7 |
警告
Network |
MaxKB | MaxKB | MaxKBにおけるCSV ファイル内の数式要素の中和に関する脆弱性 |
CWE-1236
Improper Neutralization of Formula Elements in a CSV File |
CVE-2026-39424 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1143 | 5.4 |
警告
Network |
MaxKB | MaxKB | MaxKBにおけるクロスサイトスクリプティングの脆弱性 |
CWE-80
Basic XSS |
CVE-2026-39425 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1144 | 5.4 |
警告
Network |
MaxKB | MaxKB | MaxKBにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-39426 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1145 | 9.8 |
緊急
Network |
フォーティネット | FortiSandbox | フォーティネットのFortiSandboxにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2026-39808 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1146 | 9.8 |
緊急
Network |
フォーティネット | FortiSandbox | フォーティネットのFortiSandboxにおけるパストラバーサルの脆弱性 |
CWE-24
Path Traversal: '../filedir' |
CVE-2026-39813 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1147 | 8.8 |
重要
Network |
フォーティネット | FortiDDoS-F | フォーティネットのFortiDDoS-FにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2026-39815 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1148 | 4.3 |
警告
Network |
saleor | saleor | saleorにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 |
CWE-204
Response Discrepancy Information Exposure |
CVE-2026-39851 | 2026-04-21 10:45 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 1149 | 5.3 |
警告
Network |
Apostrophe Technologies | ApostropheCMS | Apostrophe TechnologiesのApostropheCMSにおける情報漏えいに関する脆弱性 |
CWE-200
Information Exposure |
CVE-2026-39857 | 2026-04-21 10:45 | 2026-04-15 | Show | GitHub Exploit DB Packet Storm |
| 1150 | 7.3 |
重要
Local |
Mervin Praison (MervinPraison) | PraisonAI | Mervin Praison (MervinPraison)のPraisonAIにおけるジェネリックな例外のキャッチ宣言に関する脆弱性 |
CWE-396
Declaration of Catch for Generic Exception |
CVE-2026-40149 | 2026-04-21 10:45 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |