|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":May 1, 2026, 12:10 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 881 | 7.7 |
重要
Network |
neutrinolabs | xrdp | neutrinolabsのxrdpにおけるデータの整合性検証不備に関する脆弱性 |
CWE-354
データの整合性検証不備 |
CVE-2026-32105 | 2026-04-28 10:13 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 882 | 8.8 |
重要
Local |
neutrinolabs | xrdp | neutrinolabsのxrdpにおける削除された特権に対する不適切なチェックに関する脆弱性 |
CWE-273
削除された特権に対する不適切なチェック |
CVE-2026-32107 | 2026-04-28 10:13 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 883 | 8.1 |
重要
Network |
neutrinolabs | xrdp | neutrinolabsのxrdpにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-32623 | 2026-04-28 10:13 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 884 | 6.5 |
警告
Network |
neutrinolabs | xrdp | neutrinolabsのxrdpにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-32624 | 2026-04-28 10:13 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 885 | 6.3 |
警告
Network |
neutrinolabs | xrdp | neutrinolabsのxrdpにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-33145 | 2026-04-28 10:13 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 886 | 9.1 |
緊急
Network |
neutrinolabs | xrdp | neutrinolabsのxrdpにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-33516 | 2026-04-28 10:13 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 887 | 9.1 |
緊急
Network |
neutrinolabs | xrdp | neutrinolabsのxrdpにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-33689 | 2026-04-28 10:13 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 888 | 2.9 |
低
Local |
オラクル |
Oracle GraalVM for JDK Oracle GraalVM JRE JDK |
オラクルのOracle GraalVM等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-34268 | 2026-04-28 10:13 | 2026-04-21 | Show | GitHub Exploit DB Packet Storm |
| 889 | 9.8 |
緊急
Network |
オラクル | Oracle Advanced Inbound Telephony | オラクルのOracle Advanced Inbound Telephonyにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-34275 | 2026-04-28 10:13 | 2026-04-21 | Show | GitHub Exploit DB Packet Storm |
| 890 | 7.5 |
重要
Network |
オラクル |
Oracle GraalVM for JDK Oracle GraalVM JRE JDK |
オラクルのOracle GraalVM等の複数製品におけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-34282 | 2026-04-28 10:13 | 2026-04-21 | Show | GitHub Exploit DB Packet Storm |
Update Date:May 1, 2026, 4:54 a.m.