|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":June 10, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3421 | 6.5 |
警告
Adjacent |
ウォッチガード・テクノロジー | WatchGuard Agent | ウォッチガード・テクノロジーのWatchGuard Agentにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-41286 | 2026-05-13 10:26 | 2026-05-6 | Show | GitHub Exploit DB Packet Storm |
| 3422 | 6.5 |
警告
Adjacent |
ウォッチガード・テクノロジー | WatchGuard Agent | ウォッチガード・テクノロジーのWatchGuard Agentにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-41287 | 2026-05-13 10:26 | 2026-05-6 | Show | GitHub Exploit DB Packet Storm |
| 3423 | 7.8 |
重要
Local |
ウォッチガード・テクノロジー | WatchGuard Agent | ウォッチガード・テクノロジーのWatchGuard Agentにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2026-41288 | 2026-05-13 10:26 | 2026-05-6 | Show | GitHub Exploit DB Packet Storm |
| 3424 | 9.9 |
緊急
Network |
Mozilla Foundation | 0DIN Scanner | Mozilla Foundationの0DIN Scannerにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-41512 | 2026-05-13 10:26 | 2026-05-8 | Show | GitHub Exploit DB Packet Storm |
| 3425 | 9.8 |
緊急
Network |
D-Link Systems, Inc. | DIR-456U Firmware | D-Link CorporationのDIR-456U Firmwareにおけるハードコードされた認証情報の使用に関する脆弱性 |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2026-42376 | 2026-05-13 10:26 | 2026-05-4 | Show | GitHub Exploit DB Packet Storm |
| 3426 | 6.5 |
警告
Network |
langflow | Langflow Desktop | langflowのLangflow Desktopにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-4502 | 2026-05-13 10:26 | 2026-04-30 | Show | GitHub Exploit DB Packet Storm |
| 3427 | 7.5 |
重要
Network |
langflow | Langflow Desktop | langflowのLangflow Desktopにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-4503 | 2026-05-13 10:26 | 2026-04-30 | Show | GitHub Exploit DB Packet Storm |
| 3428 | 8.8 |
重要
Network |
langflow | Langflow Desktop | langflowのLangflow Desktopにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-6543 | 2026-05-13 10:26 | 2026-04-30 | Show | GitHub Exploit DB Packet Storm |
| 3429 | 7.8 |
重要
Local |
ウォッチガード・テクノロジー | WatchGuard Agent | ウォッチガード・テクノロジーのWatchGuard Agentにおけるハードコードされた暗号鍵の使用に関する脆弱性 |
CWE-321
ハードコードされた暗号鍵の使用 |
CVE-2026-6787 | 2026-05-13 10:26 | 2026-05-6 | Show | GitHub Exploit DB Packet Storm |
| 3430 | 7.8 |
重要
Local |
ウォッチガード・テクノロジー | WatchGuard Agent | ウォッチガード・テクノロジーのWatchGuard Agentにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
制御されていない検索パスの要素 |
CVE-2026-6788 | 2026-05-13 10:26 | 2026-05-6 | Show | GitHub Exploit DB Packet Storm |
Update Date:June 10, 2026, 5 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 312651 | 6.1 |
MEDIUM
Network |
alist_project | alist | AList is a file list program that supports multiple storages. AList contains a reflected cross-site scripting vulnerability in helper.go. The endpoint /i/:link_name takes in a user-provided value and… |
CWE-79
Cross-site Scripting |
CVE-2024-47067 | 2024-11-16 01:28 | 2024-10-1 | Show | GitHub Exploit DB Packet Storm |
| 312652 | 8.8 |
HIGH
Network |
microsoft |
sql_server_2016 sql_server_2017 sql_server_2019 |
SQL Server Native Client Remote Code Execution Vulnerability |
NVD-CWE-noinfo
|
CVE-2024-49012 | 2024-11-16 01:16 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm |
| 312653 | 8.8 |
HIGH
Network |
microsoft |
sql_server_2016 sql_server_2017 sql_server_2019 |
SQL Server Native Client Remote Code Execution Vulnerability |
NVD-CWE-noinfo
|
CVE-2024-49011 | 2024-11-16 01:16 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm |
| 312654 | - | - | - | Rejected reason: ** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2023-2414. Reason: This candidate is a reservation duplicate of CVE-2023-2414. Notes: All CVE users should reference CV… | - | CVE-2024-7865 | 2024-11-16 01:15 | 2024-11-16 | Show | GitHub Exploit DB Packet Storm | |
| 312655 | - | - | - | Rejected reason: ** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2023-2414. Reason: This candidate is a reservation duplicate of CVE-2023-2414. Notes: All CVE users should reference C… | - | CVE-2024-6413 | 2024-11-16 01:15 | 2024-11-16 | Show | GitHub Exploit DB Packet Storm | |
| 312656 | 8.8 |
HIGH
Network |
microsoft |
sql_server_2016 sql_server_2017 sql_server_2019 |
SQL Server Native Client Remote Code Execution Vulnerability |
NVD-CWE-noinfo
|
CVE-2024-49013 | 2024-11-16 01:14 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm |
| 312657 | 8.8 |
HIGH
Network |
microsoft |
sql_server_2016 sql_server_2017 sql_server_2019 |
SQL Server Native Client Remote Code Execution Vulnerability |
NVD-CWE-noinfo
|
CVE-2024-49017 | 2024-11-16 01:07 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm |
| 312658 | 8.8 |
HIGH
Network |
microsoft |
sql_server_2016 sql_server_2017 sql_server_2019 |
SQL Server Native Client Remote Code Execution Vulnerability |
NVD-CWE-noinfo
|
CVE-2024-49016 | 2024-11-16 01:07 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm |
| 312659 | 8.8 |
HIGH
Network |
microsoft |
sql_server_2016 sql_server_2017 sql_server_2019 |
SQL Server Native Client Remote Code Execution Vulnerability |
NVD-CWE-noinfo
|
CVE-2024-49015 | 2024-11-16 01:07 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm |
| 312660 | 8.8 |
HIGH
Network |
microsoft |
sql_server_2016 sql_server_2017 sql_server_2019 |
SQL Server Native Client Remote Code Execution Vulnerability |
NVD-CWE-noinfo
|
CVE-2024-49018 | 2024-11-16 01:06 | 2024-11-13 | Show | GitHub Exploit DB Packet Storm |