|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":April 28, 2026, 12:03 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 581 | 6.1 |
警告
Network |
XWiki | xwiki | XWikiのxwikiにおけるクロスサイトスクリプティングの脆弱性 |
CWE-80
クロスサイトスクリプティング (Basic XSS) |
CVE-2026-40105 | 2026-04-24 11:41 | 2026-04-15 | Show | GitHub Exploit DB Packet Storm |
| 582 | 6.1 |
警告
Network |
Prometheus | Prometheus | Prometheusにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-40179 | 2026-04-24 11:41 | 2026-04-15 | Show | GitHub Exploit DB Packet Storm |
| 583 | 7.5 |
重要
Network |
Python Software Foundation | Python Pillow | Python Software FoundationのPython Pillowにおける複数の脆弱性 |
CWE-400 CWE-770 |
CVE-2026-40192 | 2026-04-24 11:41 | 2026-04-15 | Show | GitHub Exploit DB Packet Storm |
| 584 | 8.2 |
重要
Network |
maddy project | maddy | maddy projectのmaddyにおけるLDAP インジェクションの脆弱性 |
CWE-90
LDAP インジェクション |
CVE-2026-40193 | 2026-04-24 11:41 | 2026-04-16 | Show | GitHub Exploit DB Packet Storm |
| 585 | 7.1 |
重要
Local |
OpenEXR | OpenEXR | OpenEXRにおける整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2026-40244 | 2026-04-24 11:41 | 2026-04-21 | Show | GitHub Exploit DB Packet Storm |
| 586 | 7.1 |
重要
Local |
OpenEXR | OpenEXR | OpenEXRにおける整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2026-40250 | 2026-04-24 11:41 | 2026-04-21 | Show | GitHub Exploit DB Packet Storm |
| 587 | 6.1 |
警告
Local |
openCryptoki Project | openCryptoki | openCryptoki ProjectのopenCryptokiにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-40253 | 2026-04-24 11:41 | 2026-04-16 | Show | GitHub Exploit DB Packet Storm |
| 588 | 5.3 |
警告
Network |
pypdf project | pypdf | pypdf projectのpypdfにおけるDTD の再帰的なエンティティ参照の不適切な制限に関する脆弱性 |
CWE-776
DTD の再帰的なエンティティ参照の不適切な制限 |
CVE-2026-40260 | 2026-04-24 11:41 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 589 | 8.8 |
重要
Network |
Chamilo Association | Chamilo LMS | Chamilo AssociationのChamilo LMSにおける複数の脆弱性 |
CWE-269 CWE-863 |
CVE-2026-40291 | 2026-04-24 11:41 | 2026-04-14 | Show | GitHub Exploit DB Packet Storm |
| 590 | 9 |
緊急
Network |
Gitroom | Postiz | GitroomのPostizにおける複数の脆弱性 |
CWE-345 CWE-434 CWE-79 |
CVE-2026-40487 | 2026-04-24 11:41 | 2026-04-18 | Show | GitHub Exploit DB Packet Storm |
Update Date:April 28, 2026, 4:09 a.m.