ティッカーではなくコンテキストを活用する

CVE

障害クラス、到達可能な製品レーン、既知の悪用、ランサムウェアの使用、および悪用の確率別に整理された 50 件のソースにリンクされたレコード。 Vulns.co の分類は派生してラベルが付けられます。 CVE、CISA、FIRST、およびベンダーの事実は分離されたままになります。

重大度は到達可能性ではありません。既知の悪用は承認ではありません。各信号はその車線内に留まってください。
22コードの実行
14アイデンティティ境界
4ファイル境界
4メモリの安全性
3インタプリタインジェクション
2手動による分類が必要
インテリジェンスフィルター

あなたが認識している境界線から作業してください。

製品、CVE、クラス、または動作を検索します。 CVSS、EPSS、KEV、またはランサムウェアの証拠を 1 つのスコアにまとめることなく、アテンション状態をフィルタリングします。

50件のレコード証拠レーン、EPSS の順に並べます。
CVE JSON を開く →
ランサムウェアの使用が確認された既知の悪用CVE-2025-3248

Langflow Missing Authentication Vulnerability

Langflow Langflow

コードの実行アイデンティティサービス
CVSS
9.8
EPSS
100.0%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2024-27199

JetBrains TeamCity Relative Path Traversal Vulnerability

JetBrains TeamCity

ファイル境界構築と納品
CVSS
7.3
EPSS
100.0%
KEV
はい

ハンターピボット正規パス表現と代替パス表現を 1 つの管理されたファイルと比較します。読み取り、書き込み、抽出、および実行のプリミティブを分離し、機密性の高いホスト ファイルに侵入しないようにします。

ランサムウェアの使用が確認された既知の悪用CVE-2025-22457

Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow Vulnerability

Ivanti Connect Secure, Policy Secure, and ZTA Gateways

メモリの安全性エンタープライズアプリケーション
CVSS
9
EPSS
100.0%
KEV
はい

ハンターピボット製品、ビルド、到達可能なプロトコル、影響を受けるコンポーネント first を確認します。バージョンとコードパスの証拠を優先します。クラッシュや破損した運用状態を再現しないでください。

ランサムウェアの使用が確認された既知の悪用CVE-2025-49704

Microsoft SharePoint Code Injection Vulnerability

Microsoft SharePoint

コードの実行エンタープライズアプリケーション
CVSS
8.8
EPSS
100.0%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-53770

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Microsoft SharePoint

インタプリタインジェクションエンタープライズアプリケーション
CVSS
9.8
EPSS
100.0%
KEV
はい

ハンターピボットプローブを選択する前に、各パーサーの境界を特定します。一度に 1 つの区切り文字またはエンコーディングを変更し、非破壊的なカナリアを使用し、インタプリタの動作と一般的なエラーを区別します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-5777

Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

Citrix NetScaler ADC and Gateway

メモリの安全性ネットワークエッジ
CVSS
9.3
EPSS
100.0%
KEV
はい

ハンターピボット製品、ビルド、到達可能なプロトコル、影響を受けるコンポーネント first を確認します。バージョンとコードパスの証拠を優先します。クラッシュや破損した運用状態を再現しないでください。

ランサムウェアの使用が確認された既知の悪用CVE-2025-31161

CrushFTP Authentication Bypass Vulnerability

CrushFTP CrushFTP

アイデンティティ境界アイデンティティサービス
CVSS
9.8
EPSS
99.9%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-49706

Microsoft SharePoint Improper Authentication Vulnerability

Microsoft SharePoint

アイデンティティ境界アイデンティティサービス
CVSS
6.5
EPSS
99.9%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-61882

Oracle E-Business Suite Unspecified Vulnerability

Oracle E-Business Suite

手動による分類が必要エンタープライズアプリケーション
CVSS
9.8
EPSS
99.7%
KEV
はい

ハンターピボット影響を受ける製品、到達可能なコンポーネント、前提条件、信頼境界、および最も安価な非破壊識別子から始めます。 CVE ラベルだけから悪用可能性を推測しないでください。

ランサムウェアの使用が確認された既知の悪用CVE-2025-55182

Meta React Server Components Remote Code Execution Vulnerability

Meta React Server Components

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
99.6%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-10035

Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

Fortra GoAnywhere MFT

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
99.6%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-31324

SAP NetWeaver Unrestricted File Upload Vulnerability

SAP NetWeaver

ファイル境界エンタープライズアプリケーション
CVSS
10
EPSS
99.5%
KEV
はい

ハンターピボット正規パス表現と代替パス表現を 1 つの管理されたファイルと比較します。読み取り、書き込み、抽出、および実行のプリミティブを分離し、機密性の高いホスト ファイルに侵入しないようにします。

ランサムウェアの使用が確認された既知の悪用CVE-2026-41940

WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

WebPros cPanel & WHM and WP2 (WordPress Squared)

アイデンティティ境界CMSとホスティング
CVSS
9.3
EPSS
98.1%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-61884

Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

Oracle E-Business Suite

アイデンティティ境界アイデンティティサービス
CVSS
7.5
EPSS
97.8%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-23760

SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability

SmarterTools SmarterMail

アイデンティティ境界アイデンティティサービス
CVSS
9.3
EPSS
96.3%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-35273

Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

Oracle PeopleSoft Enterprise PeopleTools

アイデンティティ境界アイデンティティサービス
CVSS
9.8
EPSS
95.5%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-8088

RARLAB WinRAR Path Traversal Vulnerability

RARLAB WinRAR

コードの実行エンタープライズアプリケーション
CVSS
8.4
EPSS
94.6%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-0257

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS

アイデンティティ境界ネットワークエッジ
CVSS
7.8
EPSS
93.9%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-1731

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)

コードの実行アイデンティティサービス
CVSS
9.9
EPSS
88.6%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2025-26399

SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

SolarWinds Web Help Desk

インタプリタインジェクションエンタープライズアプリケーション
CVSS
9.8
EPSS
88.3%
KEV
はい

ハンターピボットプローブを選択する前に、各パーサーの境界を特定します。一度に 1 つの区切り文字またはエンコーディングを変更し、非破壊的なカナリアを使用し、インタプリタの動作と一般的なエラーを区別します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-24423

SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability

SmarterTools SmarterMail

コードの実行アイデンティティサービス
CVSS
9.3
EPSS
87.7%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2024-1708

ConnectWise ScreenConnect Path Traversal Vulnerability

ConnectWise ScreenConnect

ファイル境界エンタープライズアプリケーション
CVSS
8.4
EPSS
87.6%
KEV
はい

ハンターピボット正規パス表現と代替パス表現を 1 つの管理されたファイルと比較します。読み取り、書き込み、抽出、および実行のプリミティブを分離し、機密性の高いホスト ファイルに侵入しないようにします。

ランサムウェアの使用が確認された既知の悪用CVE-2025-52691

SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type Vulnerability

SmarterTools SmarterMail

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
85.5%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-50751

Check Point Security Gateway Improper Authentication Vulnerability

Check Point Security Gateway

アイデンティティ境界ネットワークエッジ
CVSS
9.3
EPSS
82.6%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2023-27351

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF

アイデンティティ境界アイデンティティサービス
CVSS
8.2
EPSS
77.4%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-15410

SonicWall SMA1000 Appliances Code Injection Vulnerability

SonicWall SMA1000 Appliances

コードの実行エンタープライズアプリケーション
CVSS
7.2
EPSS
76.3%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

ランサムウェアの使用が確認された既知の悪用CVE-2026-15409

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

SonicWall SMA1000 Appliances

リクエスト境界エンタープライズアプリケーション
CVSS
10
EPSS
74.2%
KEV
はい

ハンターピボットURL 解析、リダイレクト、DNS、プロキシ、宛先コントロールを別個のゲートとしてマップします。プログラムでサーバー側のフェッチ テストが許可されている場合は、所有されたコールバック エンドポイントとネガティブ宛先コントロールを使用します。

悪用は既知、ランサムウェアの使用は不明CVE-2017-7921

Hikvision Multiple Products Improper Authentication Vulnerability

Hikvision Multiple Products

アイデンティティ境界アイデンティティサービス
CVSS
9.8
EPSS
100.0%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-31431

Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability

Linux Kernel

アイデンティティ境界エンタープライズアプリケーション
CVSS
7.8
EPSS
99.9%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-10520

Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
99.9%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2025-32432

Craft CMS Code Injection Vulnerability

Craft CMS Craft CMS

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
99.8%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-8037

Progress LoadMaster Command Injection Vulnerability

Progress LoadMaster

コードの実行エンタープライズアプリケーション
CVSS
9.6
EPSS
99.3%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-48282

Adobe ColdFusion Path Traversal Vulnerability

Adobe ColdFusion

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
99.2%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2008-4250

Microsoft Windows Buffer Overflow Vulnerability

Microsoft Windows

メモリの安全性エンタープライズアプリケーション
CVSS
9.8
EPSS
98.8%
KEV
はい

ハンターピボット製品、ビルド、到達可能なプロトコル、影響を受けるコンポーネント first を確認します。バージョンとコードパスの証拠を優先します。クラッシュや破損した運用状態を再現しないでください。

悪用は既知、ランサムウェアの使用は不明CVE-2025-68613

n8n Improper Control of Dynamically-Managed Code Resources Vulnerability

n8n n8n

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
98.0%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2025-49113

RoundCube Webmail Deserialization of Untrusted Data Vulnerability

Roundcube Webmail

コードの実行サーバーとフレームワーク
CVSS
9.9
EPSS
97.7%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2021-22054

Omnissa Workspace ONE Server-Side Request Forgery

Omnissa Workspace One UEM

アイデンティティ境界アイデンティティサービス
CVSS
7.5
EPSS
97.4%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-34197

Apache ActiveMQ Improper Input Validation Vulnerability

Apache ActiveMQ

コードの実行サーバーとフレームワーク
CVSS
8.8
EPSS
97.2%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-20253

Splunk Enterprise Missing Authentication for Critical Function Vulnerability

Splunk Enterprise

アイデンティティ境界アイデンティティサービス
CVSS
9.8
EPSS
96.9%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-39987

Marimo Remote Code Execution Vulnerability

Marimo Marimo

コードの実行エンタープライズアプリケーション
CVSS
9.3
EPSS
96.6%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-33017

Langflow Code Injection Vulnerability

Langflow Langflow

コードの実行アイデンティティサービス
CVSS
9.3
EPSS
96.2%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2025-54068

Laravel Livewire Code Injection Vulnerability

Laravel Livewire

コードの実行エンタープライズアプリケーション
CVSS
9.2
EPSS
95.8%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-63030

WordPress Core Interpretation Conflict Vulnerability

WordPress Core

コードの実行CMSとホスティング
CVSS
9.8
EPSS
95.6%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-21643

Fortinet FortiClient EMS SQL Injection Vulnerability

Fortinet FortiClient EMS

インタプリタインジェクションネットワークエッジ
CVSS
9.1
EPSS
94.1%
KEV
はい

ハンターピボットプローブを選択する前に、各パーサーの境界を特定します。一度に 1 つの区切り文字またはエンコーディングを変更し、非破壊的なカナリアを使用し、インタプリタの動作と一般的なエラーを区別します。

悪用は既知、ランサムウェアの使用は不明CVE-2024-7399

Samsung MagicINFO 9 Server Path Traversal Vulnerability

Samsung MagicINFO 9 Server

ファイル境界エンタープライズアプリケーション
CVSS
8.8
EPSS
91.9%
KEV
はい

ハンターピボット正規パス表現と代替パス表現を 1 つの管理されたファイルと比較します。読み取り、書き込み、抽出、および実行のプリミティブを分離し、機密性の高いホスト ファイルに侵入しないようにします。

悪用は既知、ランサムウェアの使用は不明CVE-2010-0249

Microsoft Internet Explorer Use-After-Free Vulnerability

Microsoft Internet Explorer

メモリの安全性エンタープライズアプリケーション
CVSS
8.8
EPSS
91.9%
KEV
はい

ハンターピボット製品、ビルド、到達可能なプロトコル、影響を受けるコンポーネント first を確認します。バージョンとコードパスの証拠を優先します。クラッシュや破損した運用状態を再現しないでください。

悪用は既知、ランサムウェアの使用は不明CVE-2026-20182

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Cisco Catalyst SD-WAN

アイデンティティ境界アイデンティティサービス
CVSS
10
EPSS
91.5%
KEV
はい

ハンターピボットID ステート マシンを図示します。代替ルート、トークン オーディエンス、ロールの変更、リカバリ フロー、およびセッション ローテーションにわたる 2 つの制御された ID を比較します。リクエストごとに 1 つのプロパティを変更します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-39808

Fortinet FortiSandbox OS Command Injection Vulnerability

Fortinet FortiSandbox

コードの実行ネットワークエッジ
CVSS
9.1
EPSS
91.2%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

悪用は既知、ランサムウェアの使用は不明CVE-2026-48908

JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

JoomShaper SP Page Builder

手動による分類が必要サーバーとフレームワーク
CVSS
10
EPSS
88.1%
KEV
はい

ハンターピボット影響を受ける製品、到達可能なコンポーネント、前提条件、信頼境界、および最も安価な非破壊識別子から始めます。 CVE ラベルだけから悪用可能性を推測しないでください。

悪用は既知、ランサムウェアの使用は不明CVE-2026-34910

Ubiquiti UniFi OS Improper Input Validation Vulnerability

Ubiquiti UniFi OS

コードの実行エンタープライズアプリケーション
CVSS
10
EPSS
87.0%
KEV
はい

ハンターピボット正確な到達可能なプリミティブとその前提条件を確立します。許可されている場合は無害なマーカーを使用し、クリーンなコントロールを維持し、持続、秘密のアクセス、または横方向の移動の前に停止します。

このページの目的

既知の脆弱性を利用して、製品ファミリー、信頼境界、パーサーの間違い、隣接する実装エラーを認識します。報奨金ターゲットに対して公開エクスプロイトを盲目的にリプレイしないでください。ライブ スコープ、正確なバージョン、セーフハーバー条件、非破壊テスト計画 first を確認します。