|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":April 28, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 911 | 9.8 |
緊急
Network |
Apache Software Foundation | Apache Airflow | Apache Software FoundationのApache Airflowにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-25917 | 2026-04-23 10:14 | 2026-04-18 | Show | GitHub Exploit DB Packet Storm |
| 912 | 7.5 |
重要
Network |
The Go Project | Go | The Go ProjectのGoにおける証明書検証に関する脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2026-27137 | 2026-04-23 10:14 | 2026-03-6 | Show | GitHub Exploit DB Packet Storm |
| 913 | 5.9 |
警告
Network |
The Go Project | Go | The Go ProjectのGoにおける証明書検証に関する脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2026-27138 | 2026-04-23 10:14 | 2026-03-6 | Show | GitHub Exploit DB Packet Storm |
| 914 | 2.5 |
低
Local |
The Go Project | Go | The Go ProjectのGoにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-27139 | 2026-04-23 10:14 | 2026-03-6 | Show | GitHub Exploit DB Packet Storm |
| 915 | 6.1 |
警告
Network |
The Go Project | Go | The Go ProjectのGoにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-27142 | 2026-04-23 10:14 | 2026-03-6 | Show | GitHub Exploit DB Packet Storm |
| 916 | 5.8 |
警告
Network |
OpenClaw | OpenClaw | OpenClawにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-28476 | 2026-04-23 10:14 | 2026-03-5 | Show | GitHub Exploit DB Packet Storm |
| 917 | 8.1 |
重要
Network |
internet routing registry daemon project | internet routing registry daemon | internet routing registry daemon projectのinternet routing registry daemonにおける複数の脆弱性 |
CWE-601 CWE-640 |
CVE-2026-28681 | 2026-04-23 10:14 | 2026-03-6 | Show | GitHub Exploit DB Packet Storm |
| 918 | 8.8 |
重要
Network |
Apache Software Foundation | Apache Airflow | Apache Software FoundationのApache Airflowにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-30898 | 2026-04-23 10:14 | 2026-04-18 | Show | GitHub Exploit DB Packet Storm |
| 919 | 7.5 |
重要
Network |
Apache Software Foundation | Apache Airflow | Apache Software FoundationのApache Airflowにおける誤った領域へのリソースの漏えいに関する脆弱性 |
CWE-668
誤った領域へのリソースの漏えい |
CVE-2026-30912 | 2026-04-23 10:14 | 2026-04-18 | Show | GitHub Exploit DB Packet Storm |
| 920 | 7 |
重要
Local |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows UPnP Device Host の特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-32075 | 2026-04-23 10:14 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
Update Date:April 28, 2026, 4:09 a.m.