|
You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database). |
Update Date":April 28, 2026, 4 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Impact Show |
Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 961 | 6.5 |
警告
Network |
McGill University | LORIS (Longitudinal Online Research and Imaging System) | McGill UniversityのLORIS (Longitudinal Online Research and Imaging System)におけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-35165 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 962 | 5.4 |
警告
Network |
McGill University | LORIS (Longitudinal Online Research and Imaging System) | McGill UniversityのLORIS (Longitudinal Online Research and Imaging System)における複数の脆弱性 |
CWE-552 CWE-79 CWE-79 |
CVE-2026-35169 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 963 | 4.3 |
警告
Network |
McGill University | LORIS (Longitudinal Online Research and Imaging System) | McGill UniversityのLORIS (Longitudinal Online Research and Imaging System)におけるリンク解釈に関する脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2026-35400 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 964 | 5.4 |
警告
Network |
McGill University | LORIS (Longitudinal Online Research and Imaging System) | McGill UniversityのLORIS (Longitudinal Online Research and Imaging System)におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-35403 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 965 | 8.6 |
重要
Network |
McGill University | LORIS (Longitudinal Online Research and Imaging System) | McGill UniversityのLORIS (Longitudinal Online Research and Imaging System)における外部からアクセス可能なファイルまたはディレクトリに関する脆弱性 |
CWE-552
外部からアクセス可能なファイルまたはディレクトリ |
CVE-2026-35446 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 966 | 4.3 |
警告
Network |
inventree project | inventree | inventree projectのinventreeにおける認可に関する脆弱性 |
CWE-285
不適切な認可 |
CVE-2026-35476 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 967 | 4.7 |
警告
Network |
inventree project | inventree | inventree projectのinventreeにおける認可に関する脆弱性 |
CWE-285
不適切な認可 |
CVE-2026-35479 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 968 | 7.1 |
重要
Network |
inventree project | inventree | inventree projectのinventreeにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-39362 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 969 | 4.8 |
警告
Network |
Ci4-cms-erp | Ci4MS | Ci4-cms-erpのCi4MSにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-39390 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
| 970 | 5.3 |
警告
Network |
hono | node-server | honoのnode-serverにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-39406 | 2026-04-23 10:12 | 2026-04-8 | Show | GitHub Exploit DB Packet Storm |
Update Date:April 28, 2026, 4:09 a.m.