|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年7月2日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 5151 | 7.5 |
重要
ネットワーク |
HSC | MailInspector | HSCのMailInspectorにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-29963 | 2026-05-21 10:53 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5152 | 6.1 |
警告
ネットワーク |
HSC | MailInspector | HSCのMailInspectorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-29964 | 2026-05-21 10:53 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5153 | 6.1 |
警告
ネットワーク |
HSC | MailInspector | HSCのMailInspectorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-29965 | 2026-05-21 10:53 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5154 | 6.5 |
警告
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおける入力確認に関する脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2026-31378 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5155 | 6.1 |
警告
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおける複数の脆弱性 |
CWE-22 CWE-79 CWE-94 パス・トラバーサル クロスサイト・スクリプティング(XSS) コード・インジェクション |
CVE-2026-31379 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5156 | 6.5 |
警告
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおける言語構文の表現に使用される特殊な要素の不適切な無効化に関する脆弱性 |
CWE-917
言語構文の表現に使用される特殊な要素の不適切な無効化 |
CVE-2026-31380 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5157 | 5.3 |
警告
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-31387 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5158 | 5.3 |
警告
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-31388 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5159 | 8.8 |
重要
ネットワーク |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-31435 | 2026-05-21 10:53 | 2026-04-22 | 表示 | GitHub Exploit DB Packet Storm |
| 5160 | 9.8 |
緊急
ネットワーク |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-31436 | 2026-05-21 10:53 | 2026-04-22 | 表示 | GitHub Exploit DB Packet Storm |
| 5161 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-31437 | 2026-05-21 10:53 | 2026-04-22 | 表示 | GitHub Exploit DB Packet Storm |
| 5162 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-31438 | 2026-05-21 10:53 | 2026-04-22 | 表示 | GitHub Exploit DB Packet Storm |
| 5163 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-31439 | 2026-05-21 10:53 | 2026-04-22 | 表示 | GitHub Exploit DB Packet Storm |
| 5164 | 6.1 |
警告
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-31906 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5165 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-31909 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5166 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-31910 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5167 | 9.1 |
緊急
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおけるハードコードされた暗号鍵の使用に関する脆弱性 |
CWE-321
ハードコードされた暗号鍵の使用 |
CVE-2026-31986 | 2026-05-21 10:53 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5168 | 4.8 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-3495 | 2026-05-21 10:53 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5169 | 6.5 |
警告
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-35086 | 2026-05-21 10:52 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5170 | 8.8 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Office Long Term Servicing Channel (LTSC) |
Microsoft Office クイック実行の特権の昇格の脆弱性 |
CWE-1220
アクセス制御の不十分な粒度 |
CVE-2026-35436 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5171 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Microsoft Word Office Long Term Servicing Channel (LTSC) |
Microsoft Word の情報漏えいの脆弱性 |
CWE-552
外部からアクセス可能なファイルまたはディレクトリ |
CVE-2026-35440 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5172 | 4.3 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-3637 | 2026-05-21 10:52 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5173 | 9.8 |
緊急
ネットワーク |
H2O.ai | H2O | H2O.aiのH2Oにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-3960 | 2026-05-21 10:52 | 2026-04-23 | 表示 | GitHub Exploit DB Packet Storm |
| 5174 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Office Long Term Servicing Channel (LTSC) |
Microsoft Office のリモート コードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-40358 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5175 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft Excel Microsoft Office Office Long Term Servicing Channel (LTSC) Microsoft 365 Apps |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-40359 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5176 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft Excel Microsoft Office Office Long Term Servicing Channel (LTSC) Microsoft 365 Apps |
Microsoft Excel の情報漏えいの脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-40360 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5177 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Microsoft Word Office Long Term Servicing Channel (LTSC) |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-40361 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5178 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Online Server Microsoft Excel Microsoft Office Office Long Term Servicing Channel (LTSC) Microsoft 365 Apps |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-40362 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5179 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Office Long Term Servicing Channel (LTSC) |
Microsoft Office のリモート コードが実行される脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-40363 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5180 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Microsoft Word Office Long Term Servicing Channel (LTSC) |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-122 CWE-843 CWE-908 ヒープオーバーフロー 型の取り違え 初期化されていないリソースの使用 |
CVE-2026-40364 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5181 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Microsoft Word Office Long Term Servicing Channel (LTSC) |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-40366 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5182 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft Office Office Long Term Servicing Channel (LTSC) Microsoft 365 Apps Microsoft SharePoint Server Microsoft Word |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-40367 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5183 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Office Long Term Servicing Channel (LTSC) |
Microsoft Office クイック実行の特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-40418 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5184 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Office Long Term Servicing Channel (LTSC) |
Microsoft Office クイック実行の特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-40419 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5185 | 8.8 |
重要
ローカル |
マイクロソフト |
Microsoft 365 Apps Microsoft Office Office Long Term Servicing Channel (LTSC) |
Microsoft Office クイック実行の特権の昇格の脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-40420 | 2026-05-21 10:52 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5186 | 5.8 |
警告
ネットワーク |
traefik | traefik | traefikにおける送信データへの重要な情報の挿入に関する脆弱性 |
CWE-201
送信データへの重要な情報の挿入 |
CVE-2026-41181 | 2026-05-21 10:52 | 2026-05-15 | 表示 | GitHub Exploit DB Packet Storm |
| 5187 | 7.5 |
重要
ネットワーク |
DHTMLX | PDF Export Module | DHTMLXのPDF Export Moduleにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-41552 | 2026-05-21 10:52 | 2026-05-15 | 表示 | GitHub Exploit DB Packet Storm |
| 5188 | 9.1 |
緊急
ネットワーク |
Apache Software Foundation | Apache OFBiz | Apache Software FoundationのApache OFBizにおけるLDAP インジェクションの脆弱性 |
CWE-90
LDAP インジェクション |
CVE-2026-41919 | 2026-05-21 10:52 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 5189 | 9.1 |
緊急
ネットワーク |
LangGenius, Inc. | Dify | LangGenius, Inc.のDifyにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-41947 | 2026-05-21 10:52 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5190 | 9.4 |
緊急
ネットワーク |
LangGenius, Inc. | Dify | LangGenius, Inc.のDifyにおける相対パストラバーサルの脆弱性 |
CWE-23
相対的パストラバーサル |
CVE-2026-41948 | 2026-05-21 10:52 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5191 | 7.5 |
重要
ネットワーク |
LangGenius, Inc. | Dify | LangGenius, Inc.のDifyにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-41949 | 2026-05-21 10:51 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5192 | 7.5 |
重要
ネットワーク |
twisted | twisted | twistedにおける複数の脆弱性 |
CWE-400 CWE-407 リソースの枯渇 アルゴリズムの複雑性 |
CVE-2026-42304 | 2026-05-21 10:51 | 2026-05-13 | 表示 | GitHub Exploit DB Packet Storm |
| 5193 | 4.3 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-4273 | 2026-05-21 10:51 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 5194 | 8.8 |
重要
ネットワーク |
Grav CMS | grav | Grav CMSのgravにおける複数の脆弱性 |
CWE-269 CWE-434 不適切な権限管理 危険なタイプのファイルの無制限アップロード |
CVE-2026-42844 | 2026-05-21 10:51 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 5195 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-43090 | 2026-05-21 10:51 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 5196 | 7.8 |
重要
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-43091 | 2026-05-21 10:51 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 5197 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-43092 | 2026-05-21 10:51 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 5198 | 7.8 |
重要
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-43093 | 2026-05-21 10:51 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 5199 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-43094 | 2026-05-21 10:51 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 5200 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-43095 | 2026-05-21 10:51 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |