|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":April 28, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1141 | 5.4 |
警告
Network |
MaxKB | MaxKB | MaxKBにおける複数の脆弱性 |
CWE-79 CWE-95 |
CVE-2026-39423 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1142 | 4.7 |
警告
Network |
MaxKB | MaxKB | MaxKBにおけるCSV ファイル内の数式要素の中和に関する脆弱性 |
CWE-1236
CSV ファイル内の数式要素の不適切な中和 |
CVE-2026-39424 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1143 | 5.4 |
警告
Network |
MaxKB | MaxKB | MaxKBにおけるクロスサイトスクリプティングの脆弱性 |
CWE-80
クロスサイトスクリプティング (Basic XSS) |
CVE-2026-39425 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1144 | 5.4 |
警告
Network |
MaxKB | MaxKB | MaxKBにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-39426 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1145 | 9.8 |
緊急
Network |
フォーティネット | FortiSandbox | フォーティネットのFortiSandboxにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-39808 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1146 | 9.8 |
緊急
Network |
フォーティネット | FortiSandbox | フォーティネットのFortiSandboxにおけるパストラバーサルの脆弱性 |
CWE-24
パストラバーサル (../filedir) |
CVE-2026-39813 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1147 | 8.8 |
重要
Network |
フォーティネット | FortiDDoS-F | フォーティネットのFortiDDoS-FにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-39815 | 2026-04-21 10:45 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 1148 | 4.3 |
警告
Network |
saleor | saleor | saleorにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 |
CWE-204
リクエストに対するレスポンス内容の違いに起因する情報漏えい |
CVE-2026-39851 | 2026-04-21 10:45 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 1149 | 5.3 |
警告
Network |
Apostrophe Technologies | ApostropheCMS | Apostrophe TechnologiesのApostropheCMSにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-39857 | 2026-04-21 10:45 | 2026-04-15 | Show | GitHub Exploit DB Packet Storm |
| 1150 | 7.3 |
重要
Local |
Mervin Praison (MervinPraison) | PraisonAI | Mervin Praison (MervinPraison)のPraisonAIにおけるジェネリックな例外のキャッチ宣言に関する脆弱性 |
CWE-396
ジェネリックな例外のキャッチ宣言 |
CVE-2026-40149 | 2026-04-21 10:45 | 2026-04-9 | Show | GitHub Exploit DB Packet Storm |
Update Date:April 29, 2026, 4:51 a.m.