|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:April 27, 2026, 8:58 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 301 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 New |
CWE-125
Out-of-bounds Read |
CVE-2026-23406 | 2026-04-27 10:53 | 2026-04-1 | Show | GitHub Exploit DB Packet Storm |
| 302 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 New |
CWE-125
Out-of-bounds Read |
CVE-2026-23407 | 2026-04-27 10:53 | 2026-04-1 | Show | GitHub Exploit DB Packet Storm |
| 303 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける二重解放に関する脆弱性 New |
CWE-415
Double Free |
CVE-2026-23408 | 2026-04-27 10:53 | 2026-04-1 | Show | GitHub Exploit DB Packet Storm |
| 304 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける無限ループに関する脆弱性 New |
CWE-835
Loop with Unreachable Exit Condition ('Infinite Loop') |
CVE-2026-23409 | 2026-04-27 10:53 | 2026-04-1 | Show | GitHub Exploit DB Packet Storm |
| 305 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける競合状態に関する脆弱性 New |
CWE-362
Race Condition |
CVE-2026-23410 | 2026-04-27 10:52 | 2026-04-1 | Show | GitHub Exploit DB Packet Storm |
| 306 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける競合状態に関する脆弱性 New |
CWE-362
Race Condition |
CVE-2026-23411 | 2026-04-27 10:52 | 2026-04-1 | Show | GitHub Exploit DB Packet Storm |
| 307 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-23412 | 2026-04-27 10:52 | 2026-04-2 | Show | GitHub Exploit DB Packet Storm |
| 308 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-23413 | 2026-04-27 10:52 | 2026-04-2 | Show | GitHub Exploit DB Packet Storm |
| 309 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 New |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2026-23414 | 2026-04-27 10:52 | 2026-04-2 | Show | GitHub Exploit DB Packet Storm |
| 310 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-23415 | 2026-04-27 10:52 | 2026-04-2 | Show | GitHub Exploit DB Packet Storm |
| 311 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
noinfo |
CVE-2026-23416 | 2026-04-27 10:52 | 2026-04-2 | Show | GitHub Exploit DB Packet Storm |
| 312 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
noinfo |
CVE-2026-23417 | 2026-04-27 10:52 | 2026-04-2 | Show | GitHub Exploit DB Packet Storm |
| 313 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 New |
CWE-401
Missing Release of Memory after Effective Lifetime |
CVE-2026-23418 | 2026-04-27 10:52 | 2026-04-3 | Show | GitHub Exploit DB Packet Storm |
| 314 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおけるリソースのロックに関する脆弱性 New |
CWE-667
Improper Locking |
CVE-2026-23419 | 2026-04-27 10:52 | 2026-04-3 | Show | GitHub Exploit DB Packet Storm |
| 315 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおけるリソースのロックに関する脆弱性 New |
CWE-667
Improper Locking |
CVE-2026-23420 | 2026-04-27 10:52 | 2026-04-3 | Show | GitHub Exploit DB Packet Storm |
| 316 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
noinfo |
CVE-2026-23421 | 2026-04-27 10:52 | 2026-04-3 | Show | GitHub Exploit DB Packet Storm |
| 317 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性 New |
CWE-787
Out-of-bounds Write |
CVE-2026-23422 | 2026-04-27 10:52 | 2026-04-3 | Show | GitHub Exploit DB Packet Storm |
| 318 | 5.7 |
警告
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows 仮想化ベース セキュリティ (VBS) のセキュリティ機能バイパスの脆弱性 New |
CWE-822
Untrusted Pointer Dereference |
CVE-2026-23670 | 2026-04-27 10:52 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 319 | 7 |
重要
Local |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 Microsoft Wind… |
AppLocker フィルター ドライバー (applockerfltr.sys) の特権昇格の脆弱性 New |
CWE-362
Race Condition |
CVE-2026-25184 | 2026-04-27 10:52 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 320 | 7.1 |
重要
Network |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
リモート デスクトップのスプーフィングの脆弱性 New |
CWE-357
Insufficient UI Warning of Dangerous Operations |
CVE-2026-26151 | 2026-04-27 10:52 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 321 | 7 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Microsoft Cryptographic Services の特権の昇格の脆弱性 New |
CWE-922
Insecure Storage of Sensitive Information |
CVE-2026-26152 | 2026-04-27 10:52 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 322 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows 暗号化ファイル システム (EFS) の特権昇格の脆弱性 New |
CWE-125
Out-of-bounds Read |
CVE-2026-26153 | 2026-04-27 10:52 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 323 | 7.5 |
重要
Network |
マイクロソフト |
Microsoft Windows Server 2016 Microsoft Windows Server 2025 Microsoft Windows Server 2019 Microsoft Windows Server 2022 Microso… |
Windows Server Update Service (WSUS) の改ざんの脆弱性 New |
CWE-20
Improper Input Validation |
CVE-2026-26154 | 2026-04-27 10:52 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 324 | 6.5 |
警告
Network |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Microsoft Local Security Authority Subsystem Service の情報漏えいの脆弱性 New |
CWE-126
Buffer Over-read |
CVE-2026-26155 | 2026-04-27 10:52 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 325 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows Hyper-V のリモートでコードが実行される脆弱性 New |
CWE-122 CWE-125 CWE-20 Heap-based Buffer Overflow Out-of-bounds Read Improper Input Validation |
CVE-2026-26156 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 326 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
リモート デスクトップ ライセンス サービスの特権昇格の脆弱性 New |
CWE-306
Missing Authentication for Critical Function |
CVE-2026-26159 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 327 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
リモート デスクトップ ライセンス サービスの特権昇格の脆弱性 New |
CWE-306
Missing Authentication for Critical Function |
CVE-2026-26160 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 328 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows Sensor Data Service の特権昇格の脆弱性 New |
CWE-20 CWE-822 Improper Input Validation Untrusted Pointer Dereference |
CVE-2026-26161 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 329 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows OLE の特権の昇格の脆弱性 New |
CWE-843
Type Confusion |
CVE-2026-26162 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 330 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows カーネルの特権の昇格の脆弱性 New |
CWE-415
Double Free |
CVE-2026-26163 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 331 | 7 |
重要
Local |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 Microsoft Wind… |
Windows シェルの特権の昇格の脆弱性 New |
CWE-416
Use After Free |
CVE-2026-26165 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 332 | 7 |
重要
Local |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 Microsoft Wind… |
Windows シェルの特権の昇格の脆弱性 New |
CWE-415
Double Free |
CVE-2026-26166 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 333 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows プッシュ通知の特権昇格の脆弱性 New |
CWE-362 CWE-416 Race Condition Use After Free |
CVE-2026-26167 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 334 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 New |
CWE-362 CWE-416 Race Condition Use After Free |
CVE-2026-26168 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 335 | 6.1 |
警告
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows カーネル メモリの情報漏えいの脆弱性 New |
CWE-126
Buffer Over-read |
CVE-2026-26169 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 336 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
PowerShell の特権の昇格の脆弱性 New |
CWE-20
Improper Input Validation |
CVE-2026-26170 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 337 | 7.8 |
重要
Local |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows&… |
Windows プッシュ通知の特権昇格の脆弱性 New |
CWE-362 CWE-416 Race Condition Use After Free |
CVE-2026-26172 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 338 | 7 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 New |
CWE-362 CWE-416 CWE-476 Race Condition Use After Free NULL Pointer Dereference |
CVE-2026-26173 | 2026-04-27 10:51 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 339 | 8.2 |
重要
Network |
FirebirdSQL | Firebird | FirebirdSQLのFirebirdにおける複数の脆弱性 New |
CWE-119 CWE-787 Incorrect Access of Indexable Resource ('Range Error') Out-of-bounds Write |
CVE-2026-27890 | 2026-04-27 10:51 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 340 | 7.5 |
重要
Network |
FirebirdSQL | Firebird | FirebirdSQLのFirebirdにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL Pointer Dereference |
CVE-2026-28212 | 2026-04-27 10:51 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 341 | 6.5 |
警告
Network |
FirebirdSQL | Firebird | FirebirdSQLのFirebirdにおける複数の脆弱性 New |
CWE-190 CWE-835 Integer Overflow or Wraparound Loop with Unreachable Exit Condition ('Infinite Loop') |
CVE-2026-28214 | 2026-04-27 10:51 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 342 | 8.2 |
重要
Network |
FirebirdSQL | Firebird | FirebirdSQLのFirebirdにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL Pointer Dereference |
CVE-2026-28224 | 2026-04-27 10:51 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 343 | 6.5 |
警告
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31159 | 2026-04-27 10:51 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |
| 344 | 6.5 |
警告
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31160 | 2026-04-27 10:51 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |
| 345 | 6.5 |
警告
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31164 | 2026-04-27 10:51 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |
| 346 | 6.5 |
警告
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31165 | 2026-04-27 10:50 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |
| 347 | 6.5 |
警告
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31171 | 2026-04-27 10:50 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |
| 348 | 6.5 |
警告
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31172 | 2026-04-27 10:50 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |
| 349 | 6.5 |
警告
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31174 | 2026-04-27 10:50 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |
| 350 | 9.8 |
緊急
Network |
TOTOLINK | a3300r ファームウェア | TOTOLINKのa3300r ファームウェアにおけるコマンドインジェクションの脆弱性 New |
CWE-77
Command Injection |
CVE-2026-31175 | 2026-04-27 10:50 | 2026-04-23 | Show | GitHub Exploit DB Packet Storm |