|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月18日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 6601 | 9.8 |
緊急
ネットワーク |
EDIMAX Technology | BR-6208AC ファームウェア | EDIMAX TechnologyのBR-6208AC ファームウェアにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2025-15257 | 2026-01-22 11:30 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 6602 | 9.8 |
緊急
ネットワーク |
Beijing Seeyon Internet Software | OA Web Application System | Beijing Seeyon Internet SoftwareのOA Web Application Systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2025-15427 | 2026-01-22 11:30 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 6603 | 9.8 |
緊急
ネットワーク |
Beijing Seeyon Internet Software | OA Web Application System | Beijing Seeyon Internet SoftwareのOA Web Application Systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2025-15447 | 2026-01-22 11:30 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 6604 | 5.5 |
警告
ローカル |
サムスン | Wear OS | サムスンのWear OSにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20997 | 2026-01-22 11:30 | 2025-07-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6605 | 3.3 |
低
ローカル |
サムスン | Wear OS | サムスンのWear OSにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20998 | 2026-01-22 11:30 | 2025-07-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6606 | 5.5 |
警告
ローカル |
サムスン | Wear OS | サムスンのWear OSにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2025-21004 | 2026-01-22 11:30 | 2025-07-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6607 | 7.5 |
重要
ネットワーク |
koajs | Koa | koajsのKoaにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
非効率的な正規表現の複雑さ |
CVE-2025-25200 | 2026-01-22 11:30 | 2025-02-12 | 表示 | GitHub Exploit DB Packet Storm |
| 6608 | 7 |
重要
ローカル |
マイクロソフト | Azure ARC | Azure Arc インストーラーの特権昇格の脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2025-26627 | 2026-01-22 11:30 | 2025-03-11 | 表示 | GitHub Exploit DB Packet Storm |
| 6609 | 7.2 |
重要
ネットワーク |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-37181 | 2026-01-22 11:30 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6610 | 7.2 |
重要
ネットワーク |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-37182 | 2026-01-22 11:30 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6611 | 7.2 |
重要
ネットワーク |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-37183 | 2026-01-22 11:30 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6612 | 9.8 |
緊急
ネットワーク |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2025-37184 | 2026-01-22 11:30 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6613 | 4.8 |
警告
ネットワーク |
アルバネットワークス株式会社 | edgeconnect sd-wan orchestrator | アルバネットワークス株式会社のedgeconnect sd-wan orchestratorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-37185 | 2026-01-22 11:30 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6614 | 7.1 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-39839 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6615 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-39841 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6616 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-39842 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6617 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるリソースのロックに関する脆弱性 |
CWE-667
不適切なロック |
CVE-2025-39843 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6618 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-39844 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6619 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
有効期限後のメモリの解放の欠如 |
CVE-2025-39845 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6620 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-39846 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6621 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
有効期限後のメモリの解放の欠如 |
CVE-2025-39847 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6622 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
有効期限後のメモリの解放の欠如 |
CVE-2025-39848 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6623 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-39849 | 2026-01-22 11:30 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6624 | 7.1 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-39853 | 2026-01-22 11:29 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6625 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-39857 | 2026-01-22 11:29 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6626 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-39860 | 2026-01-22 11:29 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6627 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-39864 | 2026-01-22 11:29 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6628 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-39865 | 2026-01-22 11:29 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 6629 | 7.1 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-39869 | 2026-01-22 11:29 | 2025-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 6630 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における二重解放に関する脆弱性 |
CWE-415
二重解放 |
CVE-2025-39870 | 2026-01-22 11:29 | 2025-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 6631 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-39873 | 2026-01-22 11:29 | 2025-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 6632 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-39876 | 2026-01-22 11:29 | 2025-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 6633 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2025-39877 | 2026-01-22 11:29 | 2025-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 6634 | 7.8 |
重要
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不正な型変換に関する脆弱性 |
CWE-704
不正な型変換またはキャスト |
CVE-2025-39880 | 2026-01-22 11:29 | 2025-09-23 | 表示 | GitHub Exploit DB Packet Storm |
| 6635 | 5.5 |
警告
ローカル |
Linux Debian |
Linux Kernel Debian GNU/Linux |
Debian等の複数ベンダの製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-39923 | 2026-01-22 11:29 | 2025-10-1 | 表示 | GitHub Exploit DB Packet Storm |
| 6636 | 7.8 |
重要
ローカル |
ヒューレット・パッカード | HP Support Assistant | ヒューレット・パッカードのHP Support Assistantにおける権限管理に関する脆弱性 |
CWE-269 CWE-noinfo 不適切な権限管理 情報不足 |
CVE-2025-43019 | 2026-01-22 11:29 | 2025-07-8 | 表示 | GitHub Exploit DB Packet Storm |
| 6637 | 7.2 |
重要
ネットワーク |
phpwcms | phpwcms | phpwcmsにおける複数の脆弱性 |
CWE-20 CWE-502 CWE-502 不適切な入力確認 信頼性のないデータのデシリアライゼーション 信頼性のないデータのデシリアライゼーション |
CVE-2025-5498 | 2026-01-22 11:29 | 2025-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 6638 | 9.8 |
緊急
ネットワーク |
phpwcms | phpwcms | phpwcmsにおける複数の脆弱性 |
CWE-20 CWE-502 CWE-502 不適切な入力確認 信頼性のないデータのデシリアライゼーション 信頼性のないデータのデシリアライゼーション |
CVE-2025-5499 | 2026-01-22 11:29 | 2025-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 6639 | 3.7 |
低
隣接 |
OpenPrinting |
libcupsfilters cups-filters |
OpenPrintingのcups-filters等の複数製品における複数の脆弱性 |
CWE-125 CWE-787 境界外読み取り 境界外書き込み |
CVE-2025-57812 | 2026-01-22 11:29 | 2025-11-12 | 表示 | GitHub Exploit DB Packet Storm |
| 6640 | 5.4 |
警告
ネットワーク |
Sangoma | freepbx | Sangomaのfreepbxにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-59429 | 2026-01-22 11:29 | 2025-10-14 | 表示 | GitHub Exploit DB Packet Storm |
| 6641 | 4.8 |
警告
ネットワーク |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-61674 | 2026-01-22 11:29 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 6642 | 4.8 |
警告
ネットワーク |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-61676 | 2026-01-22 11:29 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 6643 | 6.1 |
警告
ネットワーク |
citeum | opencti | citeumのopenctiにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2025-61782 | 2026-01-22 11:29 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 6644 | 9.8 |
緊急
ネットワーク |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおけるハードコードされた暗号鍵の使用に関する脆弱性 |
CWE-321
ハードコードされた暗号鍵の使用 |
CVE-2025-62581 | 2026-01-22 11:29 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 6645 | 9.8 |
緊急
ネットワーク |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-62582 | 2026-01-22 11:29 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 6646 | 6.1 |
警告
ネットワーク |
koajs | Koa | koajsのKoaにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2025-62595 | 2026-01-22 11:29 | 2025-10-21 | 表示 | GitHub Exploit DB Packet Storm |
| 6647 | 3.3 |
低
ローカル |
OpenPrinting |
libcupsfilters cups-filters |
OpenPrintingのcups-filters等の複数製品における境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2025-64503 | 2026-01-22 11:28 | 2025-11-12 | 表示 | GitHub Exploit DB Packet Storm |
| 6648 | 5.4 |
警告
ネットワーク |
allauth | allauth | allauthにおけるセッション期限に関する脆弱性 |
CWE-613
不適切なセッション期限 |
CVE-2025-65430 | 2026-01-22 11:28 | 2025-12-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6649 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70656 | 2026-01-22 11:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 6650 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70744 | 2026-01-22 11:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |