JVN脆弱性検索トップ
検索メニュー表示
ベンダー名
プロダクト・サービス名
タイトル
CVE
緊急
重要
警告
注意
CWE
公表日降順
更新日降順
表示数

JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。
NVD(National Vulnerability Database)に関連した脆弱性がある場合は詳細画面で情報を表示します。

CWEで検索する場合は、CWE概要を参照して、CWE番号を確認してください。

  • 緊急
  • 重要
  • 警告

更新日:2026年5月12日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日 影響表示 Exploit
PoC
検索
5401 9.8 緊急
ネットワーク
Deno Land Deno Deno Land Inc.のDenoにおけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2026-22864 2026-01-23 14:17 2026-01-15 表示 GitHub Exploit DB Packet Storm
5402 7.5 重要
ネットワーク
Datadog guarddog Datadogのguarddogにおける高圧縮データの処理 (データ増幅)に関する脆弱性 CWE-409
高圧縮データの不適切な処理 (データ増幅)
CVE-2026-22870 2026-01-23 14:17 2026-01-13 表示 GitHub Exploit DB Packet Storm
5403 9.8 緊急
ネットワーク
Datadog guarddog Datadogのguarddogにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-22871 2026-01-23 14:17 2026-01-13 表示 GitHub Exploit DB Packet Storm
5404 9.8 緊急
ネットワーク
ASUSTeK Computer Inc. 3.0.0.4_386 シリーズ
3.0.0.4_382 シリーズ
3.0.0.4_388 シリーズ
3.0.0.6_102 シリーズ
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性 CWE-Other
その他
CVE-2025-2492 2026-01-23 12:07 2026-01-23 表示 GitHub Exploit DB Packet Storm
5405 - -
Rockwell Automation Verve Asset Manager Rockwell Automation製Verve Asset Managerにおける複数の脆弱性 CWE-312
CWE-922
重要な情報の平文保存
重要な情報のセキュアでない格納
CVE-2025-14376
CVE-2025-14377
2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
5406 - -
Schneider Electric
クアルコム
EcoStruxure Foxboro DCS V91 DCS Virtualization Server
EcoStruxure Foxboro H92 DCS Standard Workstation
(複数の製品)
複数のSchneider Electric製品における複数の脆弱性 CWE-119
CWE-121
CWE-1288
CWE-20
CWE-200
CWE-307
CWE-354
CWE-427
CWE-552
CWE-668
CWE-787
CWE-822
CWE-924
バッファエラー
スタックオーバーフロー
入力の一貫性の不適切な検証
不適切な入力確認
情報漏えい
過度な認証試行の不適切な制限
データの整合性検証不備
制御されていない検索パスの要素
外部からアクセス可能なファイルまたはディレクトリ
誤った領域へのリソースの漏えい
境界外書き込み
信頼性のないポインタデリファレンス
通信チャネルで送信中のメッセージの整合性への不適切な強制
CVE-2018-12130
CVE-2022-4046
CVE-2022-47378
CVE-2022-47379
CVE-2022-47380
CVE-2022-47381
CVE-2022-47382
CVE-2022-47383
CVE-2022-47384
CVE-2022-47385
CVE-2022-47386
CV…
2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
5407 - -
クアルコム (複数の製品) PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性 CWE-863
不正な認証
CVE-2025-65002 2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
5408 - -
トレンドマイクロ Apex Central Trend Micro Apex Centralにおける複数の脆弱性(2026年1月) - CVE-2025-69258
CVE-2025-69259
CVE-2025-69260
2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
5409 - -
ISC, Inc. BIND ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878) CWE-617
到達可能なアサーション
CVE-2025-13878 2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
5410 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2025-10148 2026-01-22 11:35 2025-09-12 表示 GitHub Exploit DB Packet Storm
5411 4.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2025-10966 2026-01-22 11:35 2025-11-7 表示 GitHub Exploit DB Packet Storm
5412 5.9 警告
ネットワーク
Haxx cURL HaxxのcURLにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2025-13034 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
5413 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおけるオープンリダイレクトの脆弱性 CWE-601
オープンリダイレクト
CVE-2025-14524 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
5414 8 重要
隣接
TP-LINK Technologies TL-WA850RE ファームウェア TP-LINK TechnologiesのTL-WA850RE ファームウェアにおけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-14737 2026-01-22 11:34 2025-12-18 表示 GitHub Exploit DB Packet Storm
5415 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2025-14819 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
5416 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおけるホストの不一致による証明書の検証に関する脆弱性 CWE-297
ホストの不一致による証明書の不適切な検証
CVE-2025-15079 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
5417 7.5 重要
ネットワーク
Tozed Kangwei Tech Co.,Ltd. ZLT M30S Firmware Tozed Kangwei Tech Co.,Ltd.のZLT M30S Firmwareにおける複数の脆弱性 CWE-200
CWE-284
CWE-noinfo
情報漏えい
不適切なアクセス制御
情報不足
CVE-2025-15082 2026-01-22 11:34 2025-12-25 表示 GitHub Exploit DB Packet Storm
5418 4.6 警告
物理
Tozed Kangwei Tech Co.,Ltd. ZLT M30S Firmware Tozed Kangwei Tech Co.,Ltd.のZLT M30S Firmwareにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性 CWE-1191
アクセス制御が不適切なオンチップデバッグおよびテストインターフェース
CVE-2025-15083 2026-01-22 11:34 2025-12-25 表示 GitHub Exploit DB Packet Storm
5419 3.1
ネットワーク
Haxx cURL HaxxのcURLにおける認証に関する脆弱性 CWE-287
不適切な認証
CVE-2025-15224 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
5420 5.3 警告
ローカル
Quest Software Inc. KACE Desktop Authority Quest Software Inc.のKACE Desktop Authorityにおける不適切なデフォルトパーミッションに関する脆弱性 CWE-276
不適切なデフォルトパーミッション
CVE-2025-67813 2026-01-22 11:34 2026-01-12 表示 GitHub Exploit DB Packet Storm
5421 6.1 警告
ネットワーク
Paessler AG PRTG Network Monitor Paessler AGのPRTG Network Monitorにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-67833 2026-01-22 11:34 2026-01-14 表示 GitHub Exploit DB Packet Storm
5422 5.4 警告
ネットワーク
Paessler AG PRTG Network Monitor Paessler AGのPRTG Network Monitorにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-67834 2026-01-22 11:34 2026-01-14 表示 GitHub Exploit DB Packet Storm
5423 6.5 警告
ネットワーク
Paessler AG PRTG Network Monitor Paessler AGのPRTG Network Monitorにおけるリソースの枯渇に関する脆弱性 CWE-400
リソースの枯渇
CVE-2025-67835 2026-01-22 11:34 2026-01-14 表示 GitHub Exploit DB Packet Storm
5424 7.5 重要
ネットワーク
Haxx
Debian
Debian GNU/Linux
cURL
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2025-9086 2026-01-22 11:34 2025-09-12 表示 GitHub Exploit DB Packet Storm
5425 7.8 重要
ローカル
UPDF UPDF UPDFにおける制御されていない検索パスの要素に関する脆弱性 CWE-427
制御されていない検索パスの要素
CVE-2025-10215 2026-01-22 11:34 2025-09-10 表示 GitHub Exploit DB Packet Storm
5426 6.5 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける認証の欠如に関する脆弱性 CWE-862
認証の欠如
CVE-2025-15235 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
5427 4.3 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける絶対パストラバーサルに関する脆弱性 CWE-36
絶対パストラバーサル
CVE-2025-15236 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
5428 4.3 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける絶対パストラバーサルに関する脆弱性 CWE-36
絶対パストラバーサル
CVE-2025-15237 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
5429 6.5 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud PlatformにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-15238 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
5430 6.5 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud PlatformにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-15239 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
5431 8.8 重要
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-15240 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
5432 4.8 警告
ネットワーク
WPEverest User Registration & Membership - Custom Registration Form
 Login Form
 and User Profile
WPEverestのWordPress用User Registration & Membership - Custom Registration Form, Login Form, and User Profileにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-30899 2026-01-22 11:34 2025-03-27 表示 GitHub Exploit DB Packet Storm
5433 7.5 重要
ネットワーク
ヒューレット・パッカード HP Universal Print Driver ヒューレット・パッカードのHP Universal Print Driverにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-121
スタックオーバーフロー
CVE-2025-43025 2026-01-22 11:34 2025-07-2 表示 GitHub Exploit DB Packet Storm
5434 9.8 緊急
ネットワーク
Eclipse Foundation Eclipse ThreadX FileX Eclipse FoundationのEclipse ThreadX FileXにおけるバッファエラーの脆弱性 CWE-119
バッファエラー
CVE-2025-55089 2026-01-22 11:34 2025-10-16 表示 GitHub Exploit DB Packet Storm
5435 7.5 重要
ネットワーク
JetBrains Junie JetBrainsのJunieにおけるユーザによる危険なアクションに対する警告の非表示に関する脆弱性 CWE-356
ユーザによる危険なアクションに対する警告の非表示
CVE-2025-58335 2026-01-22 11:34 2025-08-28 表示 GitHub Exploit DB Packet Storm
5436 9.8 緊急
ネットワーク
JetBrains Junie JetBrainsのJunieにおけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2025-59458 2026-01-22 11:33 2025-09-17 表示 GitHub Exploit DB Packet Storm
5437 7.5 重要
ネットワーク
Samrocketman (Sam Gleske) Jervis Samrocketman (Sam Gleske)のJervisにおける暗号アルゴリズムの使用に関する脆弱性 CWE-327
不完全、または危険な暗号アルゴリズムの使用
CVE-2025-68698 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5438 7.5 重要
ネットワーク
Samrocketman (Sam Gleske) Jervis Samrocketman (Sam Gleske)のJervisにおける複数の脆弱性 CWE-327
CWE-340
不完全、または危険な暗号アルゴリズムの使用
予測可能な数字や識別子の生成
CVE-2025-68701 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5439 7.5 重要
ネットワーク
Samrocketman (Sam Gleske) Jervis Samrocketman (Sam Gleske)のJervisにおける暗号アルゴリズムの使用に関する脆弱性 CWE-327
不完全、または危険な暗号アルゴリズムの使用
CVE-2025-68702 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5440 7.5 重要
ネットワーク
Samrocketman (Sam Gleske) Jervis Samrocketman (Sam Gleske)のJervisにおける暗号強度に関する脆弱性 CWE-326
不適切な暗号強度
CVE-2025-68703 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5441 7.5 重要
ネットワーク
Samrocketman (Sam Gleske) Jervis Samrocketman (Sam Gleske)のJervisにおける不十分なランダム値の使用に関する脆弱性 CWE-330
不十分なランダム値の使用
CVE-2025-68704 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5442 5.3 警告
ネットワーク
Samrocketman (Sam Gleske) Jervis Samrocketman (Sam Gleske)のJervisにおけるデジタル署名の検証に関する脆弱性 CWE-347
デジタル署名の不適切な検証
CVE-2025-68925 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5443 7.5 重要
ネットワーク
Samrocketman (Sam Gleske) Jervis Samrocketman (Sam Gleske)のJervisにおける複数の脆弱性 CWE-287
CWE-327
不適切な認証
不完全、または危険な暗号アルゴリズムの使用
CVE-2025-68931 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5444 7.5 重要
ネットワーク
マイクロソフト azure_sdk_for_python Python 用の Azure Core 共有クライアント ライブラリのリモートでコードが実行される脆弱性 CWE-502
信頼性のないデータのデシリアライゼーション
CVE-2026-21226 2026-01-22 11:33 2026-01-13 表示 GitHub Exploit DB Packet Storm
5445 7.3 重要
ネットワーク
uchicago (The University of Chicago) Parsl uchicago (The University of Chicago)のParslにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2026-21892 2026-01-22 11:33 2026-01-8 表示 GitHub Exploit DB Packet Storm
5446 7.5 重要
ネットワーク
Svelte project devalue Svelte projectのdevalueにおける非対称のリソース消費に関する脆弱性 CWE-405
非対称のリソース消費に関する脆弱性
CVE-2026-22774 2026-01-22 11:33 2026-01-15 表示 GitHub Exploit DB Packet Storm
5447 7.5 重要
ネットワーク
Svelte project devalue Svelte projectのdevalueにおける非対称のリソース消費に関する脆弱性 CWE-405
非対称のリソース消費に関する脆弱性
CVE-2026-22775 2026-01-22 11:33 2026-01-15 表示 GitHub Exploit DB Packet Storm
5448 3.1
ネットワーク
OutRay Outray OutRayのOutrayにおけるスレッド内の競合状態に関する脆弱性 CWE-366
スレッド内の競合状態
CVE-2026-22819 2026-01-22 11:33 2026-01-14 表示 GitHub Exploit DB Packet Storm
5449 3.7
ネットワーク
OutRay Outray OutRayのOutrayにおけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態
CVE-2026-22820 2026-01-22 11:33 2026-01-14 表示 GitHub Exploit DB Packet Storm
5450 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2022-50425 2026-01-22 11:33 2025-10-1 表示 GitHub Exploit DB Packet Storm