Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":Feb. 9, 2026, 12:59 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
1071 6.1 警告
Local
クアルコム SA8195P ファームウェア
ipq5302 ファームウェア
QCA6391 ファームウェア
sm8550p ファームウェア
qcn9160 ファームウェア
Snapdragon 768g 5g Mobile Platform (sm7250-ac) Fi…
クアルコムのAR8031 ファームウェア等の複数製品におけるバッファオーバーリードの脆弱性 CWE-126
バッファオーバーリード
CVE-2025-47331 2026-01-29 16:03 2026-01-7 Show GitHub Exploit DB Packet Storm
1072 6.4 警告
Local
クアルコム fastconnect 6200 ファームウェア
fastconnect 6700 ファームウェア
wcn6755 ファームウェア
SM8735 ファームウェア
snapdragon 7 gen 1 mobile platform ファームウェア
クアルコムのfastconnect 6200 ファームウェア等の複数製品におけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2025-47332 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1073 6.6 警告
Local
クアルコム SA8195P ファームウェア
QCA6391 ファームウェア
sm8550p ファームウェア
Snapdragon 768g 5g Mobile Platform (sm7250-ac) Firmware
snapdragon 8+ gen 2&nbs…
クアルコムのAQT1000 ファームウェア等の複数製品における解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2025-47333 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1074 6.7 警告
Local
クアルコム QCA6391 ファームウェア
sm8550p ファームウェア
snapdragon 8+ gen 2 mobile platform ファームウェア
wcn7860 ファームウェア
WCD9385 ファームウェア
QMP1000 ファームウェア
qc…
クアルコムのCSRA6620 ファームウェア等の複数製品における古典的バッファオーバーフローの脆弱性 CWE-120
古典的バッファオーバーフロー
CVE-2025-47334 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1075 6.7 警告
Local
クアルコム fastconnect 6700 ファームウェア
wcn6755 ファームウェア
SM8735 ファームウェア
QCS6490 ファームウェア
WCD9380 ファームウェア
QCA6391 ファームウェア
sm8550p ファームウェア
snapdragon 8+…
クアルコムのfastconnect 6700 ファームウェア等の複数製品における解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2025-47337 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1076 7.8 重要
Local
クアルコム SA8195P ファームウェア
QCA9985 Firmware
wcn7860 ファームウェア
WCD9385 ファームウェア
qcn5052 ファームウェア
QMP1000 ファームウェア
qca6797aq ファームウェア
sa8295p ファームウェア
QAM8…
クアルコムのAR8035 ファームウェア等の複数製品における解放済みメモリの使用に関する脆弱性 CWE-416
解放済みメモリの使用
CVE-2025-47339 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1077 6.4 警告
Local
クアルコム SA8195P ファームウェア
wcn7860 ファームウェア
WCD9385 ファームウェア
QMP1000 ファームウェア
QCA6574 ファームウェア
wcd9378 ファームウェア
sm8635 ファームウェア
snapdragon 680 4g …
クアルコムのCSRA6620 ファームウェア等の複数製品におけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2025-47344 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1078 8.4 重要
Local
クアルコム wcn7860 ファームウェア
WCD9385 ファームウェア
QMP1000 ファームウェア
qca6797aq ファームウェア
sa8295p ファームウェア
SDX80M ファームウェア
QAM8295P ファームウェア
wcd9378 ファームウェア
sm863…
クアルコムのAR8035 ファームウェア等の複数製品における暗号化処理のナンスおよび鍵ペアの再利用に関する脆弱性 CWE-323
暗号化処理のナンスおよび鍵ペアの再利用
CVE-2025-47345 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1079 7.8 重要
Local
クアルコム SA8195P ファームウェア
wcn7860 ファームウェア
WCD9385 ファームウェア
QMP1000 ファームウェア
qca6797aq ファームウェア
sa8295p ファームウェア
QAM8295P ファームウェア
QCA6574 ファームウェア
wcd9…
クアルコムのAR8035 ファームウェア等の複数製品における境界外書き込みに関する脆弱性 CWE-787
境界外書き込み
CVE-2025-47346 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
1080 7.8 重要
Local
クアルコム SA8195P ファームウェア
QCA6391 ファームウェア
sm8550p ファームウェア
Snapdragon 768g 5g Mobile Platform (sm7250-ac) Firmware
snapdragon 8+ gen 2&nbs…
クアルコムのAQT1000 ファームウェア等の複数製品における初期化されていない変数の使用に関する脆弱性 CWE-457
初期化されていない変数の使用
CVE-2025-47348 2026-01-29 16:02 2026-01-7 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:April 23, 2026, 4 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
21 7.5 HIGH
Network
- - SQL Injection vulnerability in Apartment Visitors Management System Apartment Visitors Management System V1.1 in the email parameter of the forgot password page (forgot-password.php). This allows an … New CWE-89
SQL Injection
CVE-2026-39111 2026-04-21 03:51 2026-04-21 Show GitHub Exploit DB Packet Storm
22 5.4 MEDIUM
Network
- - Cross Site Scripting vulnerability in Apartment Visitors Management System Apartment Visitors Management System V1.1 in the visname parameter of visitors-form.php. An authenticated attacker can injec… New CWE-79
Cross-site Scripting
CVE-2026-39112 2026-04-21 03:51 2026-04-21 Show GitHub Exploit DB Packet Storm
23 7.0 HIGH
Local
microsoft windows_10_1607
windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_23h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2012
windows_server_2016
w…
Concurrent execution using shared resource with improper synchronization ('race condition') in Function Discovery Service (fdwsd.dll) allows an authorized attacker to elevate privileges locally. Update CWE-122
CWE-362
CWE-367
Heap-based Buffer Overflow
Race Condition
 Time-of-check Time-of-use (TOCTOU) Race Condition
CVE-2026-32093 2026-04-21 03:27 2026-04-15 Show GitHub Exploit DB Packet Storm
24 7.3 HIGH
Local
microsoft windows_10_1607
windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_23h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2016
windows_server_2019
w…
Improper input validation in Windows Hyper-V allows an authorized attacker to execute code locally. Update CWE-20
CWE-122
CWE-191
 Improper Input Validation 
Heap-based Buffer Overflow
 Integer Underflow (Wrap or Wraparound)
CVE-2026-32149 2026-04-21 03:26 2026-04-15 Show GitHub Exploit DB Packet Storm
25 7.0 HIGH
Local
microsoft windows_10_1607
windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_23h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2012
windows_server_2016
w…
Concurrent execution using shared resource with improper synchronization ('race condition') in Function Discovery Service (fdwsd.dll) allows an authorized attacker to elevate privileges locally. Update CWE-362
Race Condition
CVE-2026-32150 2026-04-21 03:24 2026-04-15 Show GitHub Exploit DB Packet Storm
26 6.5 MEDIUM
Network
microsoft windows_10_1607
windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_23h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2012
windows_server_2016
w…
Exposure of sensitive information to an unauthorized actor in Windows Shell allows an authorized attacker to disclose information over a network. Update CWE-200
Information Exposure
CVE-2026-32151 2026-04-21 03:23 2026-04-15 Show GitHub Exploit DB Packet Storm
27 7.8 HIGH
Local
microsoft windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_23h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
Use after free in Microsoft Windows Speech allows an authorized attacker to elevate privileges locally. Update CWE-362
CWE-416
Race Condition
 Use After Free
CVE-2026-32153 2026-04-21 03:22 2026-04-15 Show GitHub Exploit DB Packet Storm
28 7.8 HIGH
Local
microsoft windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_23h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2019
windows_server_2022
windows_server_2022_…
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Push Notifications allows an authorized attacker to elevate privileges locally. Update CWE-362
CWE-416
Race Condition
 Use After Free
CVE-2026-32158 2026-04-21 03:21 2026-04-15 Show GitHub Exploit DB Packet Storm
29 7.8 HIGH
Local
microsoft windows_10_1809
windows_10_21h2
windows_10_22h2
windows_11_23h2
windows_11_24h2
windows_11_25h2
windows_11_26h1
windows_server_2019
windows_server_2022
windows_server_2022_…
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Push Notifications allows an authorized attacker to elevate privileges locally. Update CWE-362
CWE-416
Race Condition
 Use After Free
CVE-2026-32159 2026-04-21 03:19 2026-04-15 Show GitHub Exploit DB Packet Storm
30 6.7 MEDIUM
Local
dell powerprotect_dp_series_appliance
data_domain_operating_system
Dell PowerProtect Data Domain with Data Domain Operating System (DD OS) of Feature Release versions 7.7.1.0 through 8.5, LTS2025 release version 8.3.1.0 through 8.3.1.20, LTS2024 release versions 7.1… Update CWE-77
Command Injection
CVE-2026-23779 2026-04-21 03:18 2026-04-17 Show GitHub Exploit DB Packet Storm