|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:June 10, 2026, 10 a.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 451 | 6.5 |
警告
Network |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるパストラバーサルの脆弱性 New |
CWE-22
Path Traversal |
CVE-2026-9035 | 2026-06-8 12:30 | 2026-05-27 | Show | GitHub Exploit DB Packet Storm |
| 452 | 6.5 |
警告
Network |
Google Chrome | GoogleのGoogle Chromeにおける境界外読み取りに関する脆弱性 New |
CWE-125
Out-of-bounds Read |
CVE-2026-9122 | 2026-06-8 12:30 | 2026-05-20 | Show | GitHub Exploit DB Packet Storm | |
| 453 | 7.5 |
重要
Adjacent |
Google Chrome | GoogleのGoogle Chromeにおけるヒープベースのバッファオーバーフローの脆弱性 New |
CWE-122
Heap-based Buffer Overflow |
CVE-2026-9123 | 2026-06-8 12:30 | 2026-05-20 | Show | GitHub Exploit DB Packet Storm | |
| 454 | 5.3 |
警告
Network |
Google Chrome | GoogleのGoogle Chromeにおける入力確認に関する脆弱性 New |
CWE-20 CWE-noinfo Improper Input Validation noinfo |
CVE-2026-9124 | 2026-06-8 12:30 | 2026-05-20 | Show | GitHub Exploit DB Packet Storm | |
| 455 | 8.8 |
重要
Network |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-9126 | 2026-06-8 12:30 | 2026-05-20 | Show | GitHub Exploit DB Packet Storm | |
| 456 | 7.3 |
重要
Network |
rurban | cpanel::json::xs | Reini UrbanのCpanel::JSON::XSにおける型の取り違えに関する脆弱性 New |
CWE-843
Type Confusion |
CVE-2026-9334 | 2026-06-8 12:30 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 457 | 7.5 |
重要
Network |
rurban | cpanel::json::xs | Reini UrbanのCpanel::JSON::XSにおける複数の脆弱性 New |
CWE-755 CWE-763 Improper Handling of Exceptional Conditions Release of Invalid Pointer or Reference |
CVE-2026-9516 | 2026-06-8 12:30 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 458 | 5.5 |
警告
Local |
Grzegorz Kostka (gkostka) | Lwext4 | Grzegorz Kostka (gkostka)のLwext4におけるゼロ除算に関する脆弱性 New |
CWE-369
Divide By Zero |
CVE-2025-70100 | 2026-06-8 12:29 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 459 | 6.5 |
警告
Network |
Grzegorz Kostka (gkostka) | Lwext4 | Grzegorz Kostka (gkostka)のLwext4における境界外読み取りに関する脆弱性 New |
CWE-125
Out-of-bounds Read |
CVE-2025-70101 | 2026-06-8 12:28 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 460 | 7.5 |
重要
Network |
NAVTOR AS | NavBox Firmware | NAVTOR ASのNavBox Firmwareにおける絶対パストラバーサルに関する脆弱性 New |
CWE-36
Absolute Path Traversal |
CVE-2026-2753 | 2026-06-8 12:28 | 2026-03-6 | Show | GitHub Exploit DB Packet Storm |
| 461 | 7.5 |
重要
Network |
NAVTOR AS | NavBox Firmware | NAVTOR ASのNavBox Firmwareにおける重要な機能に対する認証の欠如に関する脆弱性 New |
CWE-306
Missing Authentication for Critical Function |
CVE-2026-2754 | 2026-06-8 12:28 | 2026-03-6 | Show | GitHub Exploit DB Packet Storm |
| 462 | 6.5 |
警告
Network |
Project Calico | Calico | tigeraのCalicoにおけるログファイルからの情報漏えいに関する脆弱性 New |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2026-41184 | 2026-06-8 12:28 | 2026-05-28 | Show | GitHub Exploit DB Packet Storm |
| 463 | 6.5 |
警告
Network |
Project Calico | Calico | tigeraのCalicoにおけるログファイルからの情報漏えいに関する脆弱性 New |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2026-41185 | 2026-06-8 12:28 | 2026-05-28 | Show | GitHub Exploit DB Packet Storm |
| 464 | 5.5 |
警告
Local |
Canonical | Livepatch Client | CanonicalのLivepatch Clientにおける複数の脆弱性 New |
CWE-306 CWE-732 Missing Authentication for Critical Function Incorrect Permission Assignment for Critical Resource |
CVE-2026-6369 | 2026-06-8 12:28 | 2026-04-20 | Show | GitHub Exploit DB Packet Storm |
| 465 | 7.8 |
重要
Local |
Synology Inc. | Hyper Backup Explorer | Synology Inc.のHyper Backup Explorerにおける信頼できない制御領域からの機能の組み込みに関する脆弱性 New |
CWE-829
Inclusion of Functionality from Untrusted Control Sphere |
CVE-2022-49042 | 2026-06-8 12:28 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 466 | 5.9 |
警告
Network |
Synology Inc. | Note Station Client | Synology Inc.のNote Station Clientにおける重要な情報の平文での送信に関する脆弱性 New |
CWE-319
Cleartext Transmission of Sensitive Information |
CVE-2023-52951 | 2026-06-8 12:28 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 467 | 4.1 |
警告
Network |
Synology Inc. | Hyper Backup | Synology Inc.のHyper Backupにおけるパストラバーサルの脆弱性 New |
CWE-22
Path Traversal |
CVE-2024-47263 | 2026-06-8 12:28 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 468 | 4.3 |
警告
Network |
Synology Inc. | Hyper Backup | Synology Inc.のHyper Backupにおけるパストラバーサルの脆弱性 New |
CWE-22
Path Traversal |
CVE-2024-47273 | 2026-06-8 12:28 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 469 | 5.5 |
警告
Local |
Vivo | EasyShare | VivoのEasyShareにおける重要な機能に対する認証の欠如に関する脆弱性 New |
CWE-306
Missing Authentication for Critical Function |
CVE-2025-15515 | 2026-06-8 12:28 | 2026-03-13 | Show | GitHub Exploit DB Packet Storm |
| 470 | 8.6 |
重要
Network |
Belden Inc. | HiOS Switch Software | Belden Inc.のHiOS Switch Softwareにおける重要な機能に対する認証の欠如に関する脆弱性 New |
CWE-306
Missing Authentication for Critical Function |
CVE-2025-15620 | 2026-06-8 12:28 | 2026-04-2 | Show | GitHub Exploit DB Packet Storm |
| 471 | 4.9 |
警告
Network |
Extreme Networks, Inc. | ExtremeCloud IQ Site Engine | Extreme Networks, Inc.のExtremeCloud IQ Site Engineにおける認証情報の不十分な保護に関する脆弱性 New |
CWE-522
Insufficiently Protected Credentials |
CVE-2026-0689 | 2026-06-8 12:28 | 2026-03-2 | Show | GitHub Exploit DB Packet Storm |
| 472 | 9.8 |
緊急
Network |
Tesseract OCR project | Tesseract OCR | ZapolnochのTesseract OCRにおけるOS コマンドインジェクションの脆弱性 New |
CWE-78
OS Command |
CVE-2026-26832 | 2026-06-8 12:28 | 2026-03-25 | Show | GitHub Exploit DB Packet Storm |
| 473 | 9.1 |
緊急
Network |
Bytedance Inc. | DeerFlow | Bytedance Inc.のDeerFlowにおけるパストラバーサルの脆弱性 New |
CWE-22
Path Traversal |
CVE-2026-40518 | 2026-06-8 12:28 | 2026-04-17 | Show | GitHub Exploit DB Packet Storm |
| 474 | 5.3 |
警告
Network |
The Netty project | netty-incubator-codec-ohttp | Nettyのnetty-incubator-codec-ohttpにおける不十分なランダム値の使用に関する脆弱性 New |
CWE-330
Use of Insufficiently Random Values |
CVE-2026-41207 | 2026-06-8 12:28 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm |
| 475 | 9.8 |
緊急
Network |
DragonSoft | Gcb/fcb Government Financial Cybersecurity Configuration Audit Software | DragonSoftのGcb/fcb Government Financial Cybersecurity Configuration Audit Softwareにおける重要な機能に対する認証の欠如に関する脆弱性 New |
CWE-306
Missing Authentication for Critical Function |
CVE-2026-4312 | 2026-06-8 12:28 | 2026-03-17 | Show | GitHub Exploit DB Packet Storm |
| 476 | 5.5 |
警告
Local |
Linaro | OP-TEE | Trusted FirmwareのOP-TEEにおける型の取り違えに関する脆弱性 New |
CWE-843
Type Confusion |
CVE-2026-45702 | 2026-06-8 12:28 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 477 | 9.1 |
緊急
Network |
The Netty project | netty-incubator-codec-ohttp | Nettyのnetty-incubator-codec-ohttpにおける複数の脆弱性 New |
CWE-125 CWE-787 Out-of-bounds Read Out-of-bounds Write |
CVE-2026-48040 | 2026-06-8 12:28 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm |
| 478 | 9.8 |
緊急
Network |
マイクロソフト | Azure HorizonDB | Azure HorizonDB Elevation of Privilege Vulnerability New |
CWE-290
Authentication Bypass by Spoofing |
CVE-2026-48567 | 2026-06-8 12:28 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm |
| 479 | 7.5 |
重要
Network |
マイクロソフト | Microsoft Exchange Online | Microsoft Exchange Online Information Disclosure Vulnerability New |
CWE-285
Improper Authorization |
CVE-2026-48579 | 2026-06-8 12:27 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm |
| 480 | 9.1 |
緊急
Network |
CHORNY | Apache::Session::Generate::ModUniqueId | CHORNYのApache::Session::Generate::ModUniqueIdにおける予測可能な数字や識別子の生成に関する脆弱性 New |
CWE-340
Generation of Predictable Numbers or Identifiers |
CVE-2026-5081 | 2026-06-8 12:27 | 2026-05-6 | Show | GitHub Exploit DB Packet Storm |
| 481 | 7.1 |
重要
Adjacent |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける重要な情報の平文での送信に関する脆弱性 New |
CWE-319
Cleartext Transmission of Sensitive Information |
CVE-2026-8874 | 2026-06-8 12:27 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 482 | 7.5 |
重要
Network |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける不特定の脆弱性 New |
CWE-noinfo
noinfo |
CVE-2026-8881 | 2026-06-8 12:27 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 483 | 7.5 |
重要
Network |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける複数の脆弱性 New |
CWE-1333 CWE-917 Inefficient Regular Expression Complexity Improper Neutralization of Special Elements used in an Expression Language Statement ('Expression Language Injection') |
CVE-2026-8888 | 2026-06-8 12:27 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 484 | 7.5 |
重要
Network |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおけるアルゴリズムの複雑さに関する脆弱性 New |
CWE-407
Inefficient Algorithmic Complexity |
CVE-2026-8889 | 2026-06-8 12:27 | 2026-06-3 | Show | GitHub Exploit DB Packet Storm |
| 485 | 9.8 |
緊急
Network |
IBM | IBM Operations Analytics Log Analysis | IBMのIBM Operations Analytics Log Analysisにおける脆弱なパスワードの要求に関する脆弱性 New |
CWE-521 CWE-521 Weak Password Requirements Weak Password Requirements |
CVE-2024-40684 | 2026-06-8 12:27 | 2026-05-27 | Show | GitHub Exploit DB Packet Storm |
| 486 | 8.8 |
重要
Network |
IBM | IBM Security QRadar SIEM | IBMのIBM Security QRadar SIEMにおける複数の脆弱性 New |
CWE-530 CWE-552 Exposure of Backup File to an Unauthorized Control Sphere Files or Directories Accessible to External Parties |
CVE-2024-56462 | 2026-06-8 12:27 | 2026-05-27 | Show | GitHub Exploit DB Packet Storm |
| 487 | 9.8 |
緊急
Network |
Python Software Foundation | Python | Python Software FoundationのPythonにおける複数の脆弱性 New |
CWE-20 CWE-434 CWE-74 Improper Input Validation Unrestricted Upload of File with Dangerous Type Injection |
CVE-2025-13462 | 2026-06-8 12:27 | 2026-03-12 | Show | GitHub Exploit DB Packet Storm |
| 488 | 6.1 |
警告
Network |
Forcepoint LLC. | Forcepoint Web Security | Forcepoint LLC.のForcepoint Web Securityにおけるクロスサイトスクリプティングの脆弱性 New |
CWE-79
Cross-site Scripting |
CVE-2025-2274 | 2026-06-8 12:27 | 2026-03-16 | Show | GitHub Exploit DB Packet Storm |
| 489 | 6.4 |
警告
Local |
レッドハット | Red Hat Fuse | レッドハットのRed Hat Fuseにおける不適切なデフォルトパーミッションに関する脆弱性 New |
CWE-276
Incorrect Default Permissions |
CVE-2025-57849 | 2026-06-8 12:27 | 2026-03-13 | Show | GitHub Exploit DB Packet Storm |
| 490 | 9.8 |
緊急
Network |
HCL Technologies Limited |
unica HCL Unica Audience Central |
HCL Technologies Limitedのunica等の複数製品におけるSQL インジェクションの脆弱性 New |
CWE-89
SQL Injection |
CVE-2025-62319 | 2026-06-8 12:27 | 2026-03-16 | Show | GitHub Exploit DB Packet Storm |
| 491 | 6.4 |
警告
Local |
レッドハット | Red Hat OpenShift Data Foundation | レッドハットのRed Hat OpenShift Data Foundationにおける不適切なデフォルトパーミッションに関する脆弱性 New |
CWE-276
Incorrect Default Permissions |
CVE-2025-8766 | 2026-06-8 12:27 | 2026-03-13 | Show | GitHub Exploit DB Packet Storm |
| 492 | 8.8 |
重要
Network |
Amazon.com, Inc. | Kiro IDE | Amazon.com, Inc.のKiro IDEにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 New |
CWE-732
Incorrect Permission Assignment for Critical Resource |
CVE-2026-10591 | 2026-06-8 12:27 | 2026-06-2 | Show | GitHub Exploit DB Packet Storm |
| 493 | 4.3 |
警告
Network |
MISP | MISP | MISPにおける情報漏えいに関する脆弱性 New |
CWE-200
Information Exposure |
CVE-2026-10854 | 2026-06-8 12:27 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm |
| 494 | 8.8 |
重要
Network |
D-Link Systems, Inc. | DWR-M920 ファームウェア | D-Link CorporationのDWR-M920 ファームウェアにおける複数の脆弱性 New |
CWE-74 CWE-77 Injection Command Injection |
CVE-2026-10878 | 2026-06-8 12:27 | 2026-06-5 | Show | GitHub Exploit DB Packet Storm |
| 495 | 9.6 |
緊急
Network |
Google Chrome | GoogleのGoogle Chromeにおける複数の脆弱性 New |
CWE-125 CWE-787 Out-of-bounds Read Out-of-bounds Write |
CVE-2026-10881 | 2026-06-8 12:27 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm | |
| 496 | 8.8 |
重要
Network |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-10882 | 2026-06-8 12:27 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm | |
| 497 | 8.8 |
重要
Network |
Google Chrome | GoogleのGoogle Chromeにおける境界外書き込みに関する脆弱性 New |
CWE-787
Out-of-bounds Write |
CVE-2026-10883 | 2026-06-8 12:27 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm | |
| 498 | 8.3 |
重要
Network |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-10884 | 2026-06-8 12:27 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm | |
| 499 | 8.8 |
重要
Network |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-10885 | 2026-06-8 12:27 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm | |
| 500 | 9.6 |
緊急
Network |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 New |
CWE-416
Use After Free |
CVE-2026-10886 | 2026-06-8 12:26 | 2026-06-4 | Show | GitHub Exploit DB Packet Storm |