|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月17日14:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 6151 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不正な型変換に関する脆弱性 |
CWE-704
不正な型変換またはキャスト |
CVE-2025-39880 | 2026-01-22 11:29 | 2025-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 6152 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-39923 | 2026-01-22 11:29 | 2025-10-1 | 表示 | GitHub Exploit DB Packet Storm |
| 6153 | 7.8 |
重要
ローカル |
ヒューレット・パッカード | HP Support Assistant | ヒューレット・パッカードのHP Support Assistantにおける権限管理に関する脆弱性 |
CWE-269 CWE-noinfo 不適切な権限管理 情報不足 |
CVE-2025-43019 | 2026-01-22 11:29 | 2025-07-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6154 | 7.2 |
重要
ネットワーク |
phpwcms | phpwcms | phpwcmsにおける複数の脆弱性 |
CWE-20 CWE-502 CWE-502 不適切な入力確認 信頼性のないデータのデシリアライゼーション 信頼性のないデータのデシリアライゼーション |
CVE-2025-5498 | 2026-01-22 11:29 | 2025-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 6155 | 9.8 |
緊急
ネットワーク |
phpwcms | phpwcms | phpwcmsにおける複数の脆弱性 |
CWE-20 CWE-502 CWE-502 不適切な入力確認 信頼性のないデータのデシリアライゼーション 信頼性のないデータのデシリアライゼーション |
CVE-2025-5499 | 2026-01-22 11:29 | 2025-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 6156 | 3.7 |
低
隣接 |
OpenPrinting |
libcupsfilters cups-filters |
OpenPrintingのcups-filters等の複数製品における複数の脆弱性 |
CWE-125 CWE-787 境界外読み取り 境界外書き込み |
CVE-2025-57812 | 2026-01-22 11:29 | 2025-11-12 | 表示 | GitHub Exploit DB Packet Storm |
| 6157 | 5.4 |
警告
ネットワーク |
Sangoma | freepbx | Sangomaのfreepbxにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-59429 | 2026-01-22 11:29 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6158 | 4.8 |
警告
ネットワーク |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-61674 | 2026-01-22 11:29 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 6159 | 4.8 |
警告
ネットワーク |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-61676 | 2026-01-22 11:29 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 6160 | 6.1 |
警告
ネットワーク |
citeum | opencti | citeumのopenctiにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2025-61782 | 2026-01-22 11:29 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 6161 | 9.8 |
緊急
ネットワーク |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおけるハードコードされた暗号鍵の使用に関する脆弱性 |
CWE-321
ハードコードされた暗号鍵の使用 |
CVE-2025-62581 | 2026-01-22 11:29 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 6162 | 9.8 |
緊急
ネットワーク |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-62582 | 2026-01-22 11:29 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 6163 | 6.1 |
警告
ネットワーク |
koajs | Koa | koajsのKoaにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2025-62595 | 2026-01-22 11:29 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 6164 | 3.3 |
低
ローカル |
OpenPrinting |
libcupsfilters cups-filters |
OpenPrintingのcups-filters等の複数製品における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-64503 | 2026-01-22 11:28 | 2025-11-12 | 表示 | GitHub Exploit DB Packet Storm |
| 6165 | 5.4 |
警告
ネットワーク |
allauth | allauth | allauthにおけるセッション期限に関する脆弱性 |
CWE-613
不適切なセッション期限 |
CVE-2025-65430 | 2026-01-22 11:28 | 2025-12-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6166 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70656 | 2026-01-22 11:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6167 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70744 | 2026-01-22 11:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6168 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70747 | 2026-01-22 11:28 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6169 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-71019 | 2026-01-22 11:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6170 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-71021 | 2026-01-22 11:28 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6171 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | AX3 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のAX3 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-71023 | 2026-01-22 11:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 6172 | 4.3 |
警告
ネットワーク |
OceanWP | OceanWP | WordPress用OceanWPにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-8944 | 2026-01-22 11:28 | 2025-09-5 | 表示 | GitHub Exploit DB Packet Storm |
| 6173 | 9.8 |
緊急
ネットワーク |
code-projects | content management system | code-projectsのcontent management systemにおける複数の脆弱性 |
CWE-284 CWE-434 CWE-434 不適切なアクセス制御 危険なタイプのファイルの無制限アップロード 危険なタイプのファイルの無制限アップロード |
CVE-2026-0566 | 2026-01-22 11:28 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 6174 | 9.8 |
緊急
ネットワーク |
code-projects | content management system | code-projectsのcontent management systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2026-0567 | 2026-01-22 11:28 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 6175 | 9.8 |
緊急
ネットワーク |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-0975 | 2026-01-22 11:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 6176 | 6.5 |
警告
ネットワーク |
REDAXO | REDAXO | REDAXOにおける複数の脆弱性 |
CWE-22 CWE-24 パス・トラバーサル パストラバーサル (../filedir) |
CVE-2026-21857 | 2026-01-22 11:28 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 6177 | 7.5 |
重要
ネットワーク |
FlagForge | Flagforge | FlagForgeにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
非効率的な正規表現の複雑さ |
CVE-2026-21868 | 2026-01-22 11:28 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6178 | 9.9 |
緊急
ネットワーク |
n8n | n8n | n8nにおける複数の脆弱性 |
CWE-434 CWE-94 危険なタイプのファイルの無制限アップロード コード・インジェクション |
CVE-2026-21877 | 2026-01-22 11:28 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6179 | 6.1 |
警告
ネットワーク |
Frederic Guillot | Kanboard | Frederic GuillotのKanboardにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-21879 | 2026-01-22 11:28 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6180 | 5.3 |
警告
ネットワーク |
Frederic Guillot | Kanboard | Frederic GuillotのKanboardにおける複数の脆弱性 |
CWE-200 CWE-90 情報漏えい LDAP インジェクション |
CVE-2026-21880 | 2026-01-22 11:28 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6181 | 9.1 |
緊急
ネットワーク |
Frederic Guillot | Kanboard | Frederic GuillotのKanboardにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-21881 | 2026-01-22 11:28 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6182 | 6.5 |
警告
ネットワーク |
n8n | n8n | n8nにおけるスプーフィングによる認証回避に関する脆弱性 |
CWE-290
スプーフィングによる認証回避 |
CVE-2026-21894 | 2026-01-22 11:28 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6183 | 6.1 |
警告
ネットワーク |
Monospace Inc | Directus | Monospace IncのDirectusにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-22032 | 2026-01-22 11:28 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6184 | 4.4 |
警告
ローカル |
Amauri Champeaux | tarteaucitron.js | Amauri Champeauxのtarteaucitron.jsにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
非効率的な正規表現の複雑さ |
CVE-2026-22809 | 2026-01-22 11:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 6185 | 6.5 |
警告
ネットワーク |
hono | hono | honoにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-22817 | 2026-01-22 11:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 6186 | 6.5 |
警告
ネットワーク |
hono | hono | honoにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-22818 | 2026-01-22 11:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 6187 | 5.9 |
警告
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-22851 | 2026-01-22 11:28 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6188 | 9.8 |
緊急
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-22852 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6189 | 9.8 |
緊急
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-22853 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6190 | 9.8 |
緊急
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-22854 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6191 | 9.1 |
緊急
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-22855 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6192 | 8.1 |
重要
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-22856 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6193 | 9.8 |
緊急
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-22857 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6194 | 9.1 |
緊急
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-125 CWE-758 境界外読み取り 未定義、未指定、または実装定義の動作への依存 |
CVE-2026-22858 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6195 | 9.1 |
緊急
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-125 CWE-129 境界外読み取り 配列インデックスの不適切な検証 |
CVE-2026-22859 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6196 | 4.9 |
警告
ネットワーク |
pimcore | pimcore | pimcoreにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-23492 | 2026-01-22 11:27 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6197 | 4.9 |
警告
ネットワーク |
pimcore | pimcore | pimcoreにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-23493 | 2026-01-22 11:27 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6198 | 6.5 |
警告
ネットワーク |
pimcore | pimcore | pimcoreにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-23494 | 2026-01-22 11:27 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6199 | 5.3 |
警告
ネットワーク |
ZITADEL | ZITADEL | ZITADELにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 |
CWE-204
リクエストに対するレスポンス内容の違いに起因する情報漏えい |
CVE-2026-23511 | 2026-01-22 11:27 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6200 | 7.8 |
重要
ローカル |
エフサステクノロジーズ株式会社 | ServerView Agents for Windows | ServerView Agents for WindowsのインストーラーにおけるDLL読み込みに関する脆弱性 |
CWE-Other
その他 |
CVE-2026-24016 | 2026-01-21 14:10 | 2026-01-21 | 表示 | GitHub Exploit DB Packet Storm |