|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月21日10:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 7001 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | AX3 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のAX3 ファームウェアにおける複数の脆弱性 |
CWE-121 CWE-787 スタックオーバーフロー 境界外書き込み |
CVE-2025-71025 | 2026-01-19 19:40 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7002 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | AX3 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のAX3 ファームウェアにおける複数の脆弱性 |
CWE-121 CWE-787 スタックオーバーフロー 境界外書き込み |
CVE-2025-71026 | 2026-01-19 19:40 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7003 | 7.5 |
重要
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | AX3 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のAX3 ファームウェアにおける複数の脆弱性 |
CWE-121 CWE-787 スタックオーバーフロー 境界外書き込み |
CVE-2025-71027 | 2026-01-19 19:40 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7004 | 9.8 |
緊急
ネットワーク |
utarit | soliclub | utaritのsoliclubにおけるハードコードされた認証情報の使用に関する脆弱性 |
CWE-798
ハードコードされた認証情報の使用 |
CVE-2025-7358 | 2026-01-19 19:40 | 2025-12-18 | 表示 | GitHub Exploit DB Packet Storm |
| 7005 | 6.1 |
警告
ネットワーク |
- | ProjectworldsのHouse rental And Property Listing Projectにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 クロスサイト・スクリプティング(XSS) クロスサイト・スクリプティング(XSS) コード・インジェクション |
CVE-2026-0642 | 2026-01-19 19:40 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm | |
| 7006 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2019 Microsoft Windows Server 2025 Microsoft … |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20924 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7007 | 6.5 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
NTLM ハッシュ開示スプーフィングの脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2026-20925 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7008 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
Windows SMB Server Elevation of Privilege Vulnerability |
CWE-362
競合状態 |
CVE-2026-20926 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7009 | 5.3 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
Windows SMB サーバーのサービス拒否の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20927 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7010 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
Windows HTTP.sys の特権の昇格の脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20929 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7011 | 8 |
重要
隣接 |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
Windows テレフォニー サービスの特権昇格の脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2026-20931 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7012 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2019 Microsoft Windows Server 2025 Microsoft … |
Windows エクスプローラーの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20932 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7013 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
Windows SMB Server Elevation of Privilege Vulnerability |
CWE-362
競合状態 |
CVE-2026-20934 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7014 | 6.2 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows 11 23h2 Microsoft Windows 11 25h2 |
Windows 仮想化ベース セキュリティ (VBS) の情報漏えいの脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-20935 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7015 | 4.3 |
警告
物理 |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
Windows NDIS の情報漏えいの脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-20936 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7016 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2019 Microsoft Windows Server 2025 Microsoft … |
Windows エクスプローラーの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20937 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7017 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows 11 23h2 Microsoft Windows 11 25h2 |
Windows 仮想化ベースのセキュリティ (VBS) エンクレーブの特権昇格の脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-20938 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7018 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2019 Microsoft Windows Server 2025 Microsoft … |
Windows エクスプローラーの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20939 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7019 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows Server 2012 Microsoft Windows Server 2019 Microsoft … |
Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-20940 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7020 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
Host Process for Windows Tasks Elevation of Privilege Vulnerability |
CWE-59
リンク解釈の問題 |
CVE-2026-20941 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7021 | 8.4 |
重要
ローカル |
マイクロソフト |
Office Long Term Servicing Channel (LTSC) Microsoft 365 Apps |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-20944 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7022 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Office Office Long Term Servicing Channel (LTSC) Microsoft 365 Apps Microsoft Excel |
Microsoft Excel のリモートでコードが実行される脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-20946 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7023 | 8.8 |
重要
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint Server のリモートでコードが実行される脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-20947 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7024 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Word Microsoft Office Office Long Term Servicing Channel (LTSC) Microsoft SharePoint Server Microsoft 365 Apps |
Microsoft Word のリモートでコードが実行される脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-20948 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7025 | 7.8 |
重要
ローカル |
マイクロソフト |
Office Long Term Servicing Channel (LTSC) Microsoft 365 Apps |
Microsoft Excel のセキュリティ機能のバイパスの脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20949 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7026 | 7.5 |
重要
ローカル |
マイクロソフト | Windows Admin Center | Windows Admin Center の特権の昇格の脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-20965 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7027 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
機能アクセス管理サービス (camsvc) の特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-21221 | 2026-01-19 19:39 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7028 | 4.3 |
警告
ネットワーク |
emlog | emlog | emlogにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-21429 | 2026-01-19 19:39 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 7029 | 9.3 |
緊急
ネットワーク |
emlog | emlog | emlogにおける複数の脆弱性 |
CWE-352 CWE-79 同一生成元ポリシー違反 クロスサイト・スクリプティング(XSS) |
CVE-2026-21430 | 2026-01-19 19:39 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 7030 | 5.4 |
警告
ネットワーク |
emlog | emlog | emlogにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21431 | 2026-01-19 19:38 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 7031 | 5.4 |
警告
ネットワーク |
emlog | emlog | emlogにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21432 | 2026-01-19 19:38 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 7032 | 7.7 |
重要
ネットワーク |
emlog | emlog | emlogにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-21433 | 2026-01-19 19:38 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 7033 | 9.1 |
緊急
ネットワーク |
langflow | langflow | langflowにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-21445 | 2026-01-19 19:38 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 7034 | 5.9 |
警告
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21900 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7035 | 7.5 |
重要
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-22023 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7036 | 5.3 |
警告
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける有効期限後のメモリの解放の欠如に関する脆弱性 |
CWE-401
有効期限後のメモリの解放の欠如 |
CVE-2026-22024 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7037 | 3.7 |
低
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける複数の脆弱性 |
CWE-401 CWE-770 有効期限後のメモリの解放の欠如 制限またはスロットリング無しのリソースの割り当て |
CVE-2026-22025 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7038 | 7.5 |
重要
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおける過剰なサイズ値のメモリ割り当てに関する脆弱性 |
CWE-789
過剰なサイズ値のメモリ割り当て |
CVE-2026-22026 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7039 | 7.8 |
重要
ローカル |
trailofbits | Fickling | trailofbitsのFicklingにおける複数の脆弱性 |
CWE-184 CWE-502 不完全なブラックリスト 信頼性のないデータのデシリアライゼーション |
CVE-2026-22606 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7040 | 7.8 |
重要
ローカル |
trailofbits | Fickling | trailofbitsのFicklingにおける複数の脆弱性 |
CWE-184 CWE-502 不完全なブラックリスト 信頼性のないデータのデシリアライゼーション |
CVE-2026-22607 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7041 | 7.8 |
重要
ローカル |
trailofbits | Fickling | trailofbitsのFicklingにおける複数の脆弱性 |
CWE-184 CWE-502 不完全なブラックリスト 信頼性のないデータのデシリアライゼーション |
CVE-2026-22608 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7042 | 7.8 |
重要
ローカル |
trailofbits | Fickling | trailofbitsのFicklingにおける複数の脆弱性 |
CWE-184 CWE-502 不完全なブラックリスト 信頼性のないデータのデシリアライゼーション |
CVE-2026-22609 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7043 | 7.8 |
重要
ローカル |
trailofbits | Fickling | trailofbitsのFicklingにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-22612 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7044 | 7.5 |
重要
ネットワーク |
NASA | cryptolib | NASAのcryptolibにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-22697 | 2026-01-19 19:38 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7045 | 8.1 |
重要
ネットワーク |
dfir-iris | iris | dfir-irisのirisにおける複数の脆弱性 |
CWE-434 CWE-434 CWE-73 CWE-915 危険なタイプのファイルの無制限アップロード 危険なタイプのファイルの無制限アップロード ファイル名やパス名の外部制御 動的に決定されたオブジェクト属性の不適切に制御された変更 |
CVE-2026-22783 | 2026-01-19 19:38 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 7046 | 4.7 |
警告
ネットワーク |
Termix | Termix | Termixにおける複数の脆弱性 |
CWE-269 CWE-79 CWE-79 不適切な権限管理 クロスサイト・スクリプティング(XSS) クロスサイト・スクリプティング(XSS) |
CVE-2026-22804 | 2026-01-19 19:38 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 7047 | 8.8 |
重要
ネットワーク |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-120 CWE-130 CWE-252 CWE-787 古典的バッファオーバーフロー レングスパラメーターの不整合による不適切な処理 未チェックの戻り値 境界外書き込み |
CVE-2026-22861 | 2026-01-19 19:38 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7048 | 3.3 |
低
ネットワーク |
maevelander | Sticky Side Buttons | maevelanderのSticky Side Buttonsにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2023-3666 | 2026-01-19 19:38 | 2025-09-3 | 表示 | GitHub Exploit DB Packet Storm |
| 7049 | 9.8 |
緊急
ネットワーク |
HyperX | NGENUITY | HyperXのNGENUITYにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2025-10568 | 2026-01-19 19:38 | 2025-09-19 | 表示 | GitHub Exploit DB Packet Storm |
| 7050 | 6.5 |
警告
ネットワーク |
Nicholas Waples | rardecode | Nicholas Waplesのrardecodeにおける過剰なサイズ値のメモリ割り当てに関する脆弱性 |
CWE-789
過剰なサイズ値のメモリ割り当て |
CVE-2025-11579 | 2026-01-19 19:38 | 2025-10-10 | 表示 | GitHub Exploit DB Packet Storm |