JVN脆弱性検索トップ
検索メニュー表示
ベンダー名
プロダクト・サービス名
タイトル
CVE
緊急
重要
警告
注意
CWE
公表日降順
更新日降順
表示数

JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。
NVD(National Vulnerability Database)に関連した脆弱性がある場合は詳細画面で情報を表示します。

CWEで検索する場合は、CWE概要を参照して、CWE番号を確認してください。

  • 緊急
  • 重要
  • 警告

更新日:2026年5月16日18:00

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日 影響表示 Exploit
PoC
検索
6001 5.4 警告
ネットワーク
Typesetter Typesetter Typesetterにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-71165 2026-01-23 14:18 2026-01-14 表示 GitHub Exploit DB Packet Storm
6002 5.4 警告
ネットワーク
Typesetter Typesetter Typesetterにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-71166 2026-01-23 14:18 2026-01-14 表示 GitHub Exploit DB Packet Storm
6003 7.5 重要
ネットワーク
Node.js Foundation undici Node.js Foundationのundiciにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2026-22036 2026-01-23 14:18 2026-01-14 表示 GitHub Exploit DB Packet Storm
6004 9.8 緊急
ネットワーク
riot-os riot riot-osのriotにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-121
スタックオーバーフロー
CVE-2026-22213 2026-01-23 14:18 2026-01-12 表示 GitHub Exploit DB Packet Storm
6005 9.8 緊急
ネットワーク
riot-os riot riot-osのriotにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-121
スタックオーバーフロー
CVE-2026-22214 2026-01-23 14:18 2026-01-12 表示 GitHub Exploit DB Packet Storm
6006 4.3 警告
ネットワーク
joinmastodon Mastodon joinmastodonのMastodonにおける送信データへの重要な情報の挿入に関する脆弱性 CWE-201
送信データへの重要な情報の挿入
CVE-2026-22246 2026-01-23 14:18 2026-01-8 表示 GitHub Exploit DB Packet Storm
6007 7.5 重要
ネットワーク
Spree Commerce Spree Spree CommerceのSpreeにおけるユーザ制御の鍵による認証回避に関する脆弱性 CWE-639
ユーザ制御の鍵による認証回避
CVE-2026-22589 2026-01-23 14:18 2026-01-10 表示 GitHub Exploit DB Packet Storm
6008 7.1 重要
ローカル
PNG Development Group libpng PNG Development Groupのlibpngにおける境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2026-22695 2026-01-23 14:18 2026-01-12 表示 GitHub Exploit DB Packet Storm
6009 8.8 重要
ネットワーク
appsmith appsmith appsmithにおける同一生成元ポリシー違反に関する脆弱性 CWE-346
同一生成元ポリシー違反
CVE-2026-22794 2026-01-23 14:18 2026-01-12 表示 GitHub Exploit DB Packet Storm
6010 8.8 重要
ネットワーク
emlog emlog emlogにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2026-22799 2026-01-23 14:18 2026-01-12 表示 GitHub Exploit DB Packet Storm
6011 4.5 警告
ネットワーク
thm PILOS (Platform for Interactive Live-Online Seminars) Technischen Hochschule MittelhessenのPILOS (Platform for Interactive Live-Online Seminars)におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2026-22800 2026-01-23 14:18 2026-01-12 表示 GitHub Exploit DB Packet Storm
6012 7.8 重要
ローカル
PNG Development Group libpng PNG Development Groupのlibpngにおける複数の脆弱性 CWE-125
CWE-125
CWE-190
境界外読み取り
境界外読み取り
整数オーバーフローまたはラップアラウンド
CVE-2026-22801 2026-01-23 14:18 2026-01-12 表示 GitHub Exploit DB Packet Storm
6013 7.5 重要
ネットワーク
Svelte project kit Svelte projectのkitにおける複数の脆弱性 CWE-770
CWE-789
制限またはスロットリング無しのリソースの割り当て
過剰なサイズ値のメモリ割り当て
CVE-2026-22803 2026-01-23 14:18 2026-01-15 表示 GitHub Exploit DB Packet Storm
6014 7.5 重要
ネットワーク
Deno Land Deno Deno Land Inc.のDenoにおける暗号化処理の不備に関する脆弱性 CWE-325
暗号化処理の不備
CVE-2026-22863 2026-01-23 14:18 2026-01-15 表示 GitHub Exploit DB Packet Storm
6015 9.8 緊急
ネットワーク
Deno Land Deno Deno Land Inc.のDenoにおけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2026-22864 2026-01-23 14:17 2026-01-15 表示 GitHub Exploit DB Packet Storm
6016 7.5 重要
ネットワーク
Datadog guarddog Datadogのguarddogにおける高圧縮データの処理 (データ増幅)に関する脆弱性 CWE-409
高圧縮データの不適切な処理 (データ増幅)
CVE-2026-22870 2026-01-23 14:17 2026-01-13 表示 GitHub Exploit DB Packet Storm
6017 9.8 緊急
ネットワーク
Datadog guarddog Datadogのguarddogにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2026-22871 2026-01-23 14:17 2026-01-13 表示 GitHub Exploit DB Packet Storm
6018 9.8 緊急
ネットワーク
ASUSTeK Computer Inc. 3.0.0.4_386 シリーズ
3.0.0.4_382 シリーズ
3.0.0.4_388 シリーズ
3.0.0.6_102 シリーズ
複数のASUSTeK COMPUTER製ルーターにおけるコマンドインジェクションの脆弱性 CWE-Other
その他
CVE-2025-2492 2026-01-23 12:07 2026-01-23 表示 GitHub Exploit DB Packet Storm
6019 - -
Rockwell Automation Verve Asset Manager Rockwell Automation製Verve Asset Managerにおける複数の脆弱性 CWE-312
CWE-922
重要な情報の平文保存
重要な情報のセキュアでない格納
CVE-2025-14376
CVE-2025-14377
2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
6020 - -
Schneider Electric
クアルコム
EcoStruxure Foxboro DCS V91 DCS Virtualization Server
EcoStruxure Foxboro H92 DCS Standard Workstation
(複数の製品)
複数のSchneider Electric製品における複数の脆弱性 CWE-119
CWE-121
CWE-1288
CWE-20
CWE-200
CWE-307
CWE-354
CWE-427
CWE-552
CWE-668
CWE-787
CWE-822
CWE-924
バッファエラー
スタックオーバーフロー
入力の一貫性の不適切な検証
不適切な入力確認
情報漏えい
過度な認証試行の不適切な制限
データの整合性検証不備
制御されていない検索パスの要素
外部からアクセス可能なファイルまたはディレクトリ
誤った領域へのリソースの漏えい
境界外書き込み
信頼性のないポインタデリファレンス
通信チャネルで送信中のメッセージの整合性への不適切な強制
CVE-2018-12130
CVE-2022-4046
CVE-2022-47378
CVE-2022-47379
CVE-2022-47380
CVE-2022-47381
CVE-2022-47382
CVE-2022-47383
CVE-2022-47384
CVE-2022-47385
CVE-2022-47386
CV…
2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
6021 - -
クアルコム (複数の製品) PRIMERGYが搭載する「iRMC S5/S6」における不適切な権限設定の脆弱性 CWE-863
不正な認証
CVE-2025-65002 2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
6022 - -
トレンドマイクロ Apex Central Trend Micro Apex Centralにおける複数の脆弱性(2026年1月) - CVE-2025-69258
CVE-2025-69259
CVE-2025-69260
2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
6023 - -
ISC, Inc. BIND ISC BINDにサービス運用妨害(DoS)につながる脆弱性(CVE-2025-13878) CWE-617
到達可能なアサーション
CVE-2025-13878 2026-01-23 10:52 2026-01-22 表示 GitHub Exploit DB Packet Storm
6024 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2025-10148 2026-01-22 11:35 2025-09-12 表示 GitHub Exploit DB Packet Storm
6025 4.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2025-10966 2026-01-22 11:35 2025-11-7 表示 GitHub Exploit DB Packet Storm
6026 5.9 警告
ネットワーク
Haxx cURL HaxxのcURLにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2025-13034 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
6027 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおけるオープンリダイレクトの脆弱性 CWE-601
オープンリダイレクト
CVE-2025-14524 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
6028 8 重要
隣接
TP-LINK Technologies TL-WA850RE ファームウェア TP-LINK TechnologiesのTL-WA850RE ファームウェアにおけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2025-14737 2026-01-22 11:34 2025-12-18 表示 GitHub Exploit DB Packet Storm
6029 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2025-14819 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
6030 5.3 警告
ネットワーク
Haxx cURL HaxxのcURLにおけるホストの不一致による証明書の検証に関する脆弱性 CWE-297
ホストの不一致による証明書の不適切な検証
CVE-2025-15079 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
6031 7.5 重要
ネットワーク
Tozed Kangwei Tech Co.,Ltd. ZLT M30S Firmware Tozed Kangwei Tech Co.,Ltd.のZLT M30S Firmwareにおける複数の脆弱性 CWE-200
CWE-284
CWE-noinfo
情報漏えい
不適切なアクセス制御
情報不足
CVE-2025-15082 2026-01-22 11:34 2025-12-25 表示 GitHub Exploit DB Packet Storm
6032 4.6 警告
物理
Tozed Kangwei Tech Co.,Ltd. ZLT M30S Firmware Tozed Kangwei Tech Co.,Ltd.のZLT M30S Firmwareにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性 CWE-1191
アクセス制御が不適切なオンチップデバッグおよびテストインターフェース
CVE-2025-15083 2026-01-22 11:34 2025-12-25 表示 GitHub Exploit DB Packet Storm
6033 3.1
ネットワーク
Haxx cURL HaxxのcURLにおける認証に関する脆弱性 CWE-287
不適切な認証
CVE-2025-15224 2026-01-22 11:34 2026-01-8 表示 GitHub Exploit DB Packet Storm
6034 5.3 警告
ローカル
Quest Software Inc. KACE Desktop Authority Quest Software Inc.のKACE Desktop Authorityにおける不適切なデフォルトパーミッションに関する脆弱性 CWE-276
不適切なデフォルトパーミッション
CVE-2025-67813 2026-01-22 11:34 2026-01-12 表示 GitHub Exploit DB Packet Storm
6035 6.1 警告
ネットワーク
Paessler AG PRTG Network Monitor Paessler AGのPRTG Network Monitorにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-67833 2026-01-22 11:34 2026-01-14 表示 GitHub Exploit DB Packet Storm
6036 5.4 警告
ネットワーク
Paessler AG PRTG Network Monitor Paessler AGのPRTG Network Monitorにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-67834 2026-01-22 11:34 2026-01-14 表示 GitHub Exploit DB Packet Storm
6037 6.5 警告
ネットワーク
Paessler AG PRTG Network Monitor Paessler AGのPRTG Network Monitorにおけるリソースの枯渇に関する脆弱性 CWE-400
リソースの枯渇
CVE-2025-67835 2026-01-22 11:34 2026-01-14 表示 GitHub Exploit DB Packet Storm
6038 7.5 重要
ネットワーク
Haxx
Debian
Debian GNU/Linux
cURL
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2025-9086 2026-01-22 11:34 2025-09-12 表示 GitHub Exploit DB Packet Storm
6039 7.8 重要
ローカル
UPDF UPDF UPDFにおける制御されていない検索パスの要素に関する脆弱性 CWE-427
制御されていない検索パスの要素
CVE-2025-10215 2026-01-22 11:34 2025-09-10 表示 GitHub Exploit DB Packet Storm
6040 6.5 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける認証の欠如に関する脆弱性 CWE-862
認証の欠如
CVE-2025-15235 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
6041 4.3 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける絶対パストラバーサルに関する脆弱性 CWE-36
絶対パストラバーサル
CVE-2025-15236 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
6042 4.3 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける絶対パストラバーサルに関する脆弱性 CWE-36
絶対パストラバーサル
CVE-2025-15237 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
6043 6.5 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud PlatformにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-15238 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
6044 6.5 警告
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud PlatformにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2025-15239 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
6045 8.8 重要
ネットワーク
Quanta Computer Inc. QOCA aim AI Medical Cloud Platform Quanta Computer Inc.のQOCA aim AI Medical Cloud Platformにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-15240 2026-01-22 11:34 2026-01-5 表示 GitHub Exploit DB Packet Storm
6046 4.8 警告
ネットワーク
WPEverest User Registration & Membership - Custom Registration Form
 Login Form
 and User Profile
WPEverestのWordPress用User Registration & Membership - Custom Registration Form, Login Form, and User Profileにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2025-30899 2026-01-22 11:34 2025-03-27 表示 GitHub Exploit DB Packet Storm
6047 7.5 重要
ネットワーク
ヒューレット・パッカード HP Universal Print Driver ヒューレット・パッカードのHP Universal Print Driverにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-121
スタックオーバーフロー
CVE-2025-43025 2026-01-22 11:34 2025-07-2 表示 GitHub Exploit DB Packet Storm
6048 9.8 緊急
ネットワーク
Eclipse Foundation Eclipse ThreadX FileX Eclipse FoundationのEclipse ThreadX FileXにおけるバッファエラーの脆弱性 CWE-119
バッファエラー
CVE-2025-55089 2026-01-22 11:34 2025-10-16 表示 GitHub Exploit DB Packet Storm
6049 7.5 重要
ネットワーク
JetBrains Junie JetBrainsのJunieにおけるユーザによる危険なアクションに対する警告の非表示に関する脆弱性 CWE-356
ユーザによる危険なアクションに対する警告の非表示
CVE-2025-58335 2026-01-22 11:34 2025-08-28 表示 GitHub Exploit DB Packet Storm
6050 9.8 緊急
ネットワーク
JetBrains Junie JetBrainsのJunieにおけるコマンドインジェクションの脆弱性 CWE-77
コマンドインジェクション
CVE-2025-59458 2026-01-22 11:33 2025-09-17 表示 GitHub Exploit DB Packet Storm