|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月23日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 7601 | 5.9 |
警告
ネットワーク |
librechat | librechat | librechatにおける複数の脆弱性 |
CWE-284 CWE-862 CWE-862 不適切なアクセス制御 認証の欠如 認証の欠如 |
CVE-2025-69220 | 2026-01-19 15:08 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 7602 | 4.3 |
警告
ネットワーク |
librechat | librechat | librechatにおける複数の脆弱性 |
CWE-284 CWE-862 CWE-862 不適切なアクセス制御 認証の欠如 認証の欠如 |
CVE-2025-69221 | 2026-01-19 15:08 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 7603 | 8.1 |
重要
ネットワーク |
librechat | librechat | librechatにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2025-69222 | 2026-01-19 15:08 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm |
| 7604 | 9.8 |
緊急
ネットワーク |
code-projects | content management system | code-projectsのcontent management systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2026-0546 | 2026-01-19 15:07 | 2026-01-2 | 表示 | GitHub Exploit DB Packet Storm |
| 7605 | 9.8 |
緊急
ネットワーク |
Shenzhen Tenda Technology Co.,Ltd. | ac23 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のac23 ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 CWE-120 バッファエラー 古典的バッファオーバーフロー 古典的バッファオーバーフロー |
CVE-2026-0640 | 2026-01-19 15:07 | 2026-01-6 | 表示 | GitHub Exploit DB Packet Storm |
| 7606 | 9.8 |
緊急
ネットワーク |
- | ProjectworldsのHouse rental And Property Listing Projectにおける複数の脆弱性 |
CWE-284 CWE-434 CWE-434 不適切なアクセス制御 危険なタイプのファイルの無制限アップロード 危険なタイプのファイルの無制限アップロード |
CVE-2026-0643 | 2026-01-19 15:07 | 2026-01-7 | 表示 | GitHub Exploit DB Packet Storm | |
| 7607 | 7.2 |
重要
ネットワーク |
carmelo (Carmelo Garcia) | Intern Membership Management System | carmelo (Carmelo Garcia)のIntern Membership Management Systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 インジェクション SQLインジェクション SQLインジェクション |
CVE-2026-0701 | 2026-01-19 15:07 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 7608 | 9.8 |
緊急
ネットワーク |
QuickJS: The Next Generation | QuickJS | QuickJS: The Next GenerationのQuickJSにおける複数の脆弱性 |
CWE-119 CWE-122 バッファエラー ヒープオーバーフロー |
CVE-2026-0821 | 2026-01-19 15:07 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 7609 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows エクスプローラーの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20823 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7610 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows リモート アシスタンスのセキュリティ機能バイパスの脆弱性 |
CWE-693
保護メカニズムの不具合 |
CVE-2026-20824 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7611 | 4.4 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Hyper-V の情報漏えいの脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20825 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7612 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
タブレット Windows ユーザー インターフェイス (TWINUI) サブシステムの情報漏えいの脆弱性 |
CWE-362
競合状態 |
CVE-2026-20826 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7613 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
タブレット Windows ユーザー インターフェイス (TWINUI) サブシステムの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20827 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7614 | 4.6 |
警告
物理 |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows rndismp6.sys の情報漏えいの脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-20828 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7615 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
TPM Trustlet の情報漏えいの脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-20829 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7616 | 7 |
重要
ローカル |
マイクロソフト | Microsoft Windows Server 2025 | 機能アクセス管理サービス (camsvc) の特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20830 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7617 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-20831 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7618 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows リモート プロシージャ コール インターフェイス定義言語 (IDL) の特権昇格の脆弱性 |
CWE-415
二重解放 |
CVE-2026-20832 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7619 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2012 Microsoft Windows Server 2025 Microsoft Windows Server 2016 Microsoft Windows Server 2019 Microso… |
Windows Kerberos の情報漏えいの脆弱性 |
CWE-327
不完全、または危険な暗号アルゴリズムの使用 |
CVE-2026-20833 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7620 | 4.6 |
警告
物理 |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows のなりすましの脆弱性 |
CWE-359 CWE-36 認可されていないアクターへの個人情報の漏えい 絶対パストラバーサル |
CVE-2026-20834 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7621 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
機能アクセス管理サービス (camsvc) の情報漏えいの脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-20835 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7622 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
DirectX グラフィック カーネルの特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20836 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7623 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Media のリモートでコードが実行される脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20837 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7624 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2022 Microsoft Windows 11 24h2 Microsoft Windows 11 23h2 Microsoft Windows Server 2025 Microsoft … |
Windows カーネルの情報漏えいの脆弱性 |
CWE-209
エラーメッセージによる情報漏えい |
CVE-2026-20838 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7625 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows クライアント側のキャッシュ (CSC) サービスの情報漏えいの脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20839 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7626 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows NTFS のリモートでコードが実行される脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20840 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7627 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Windows 11 24h2 Microsoft Wind… |
Microsoft DWM Core ライブラリの特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20842 | 2026-01-19 15:07 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7628 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows ルーティングとリモート アクセス サービス (RRAS) の特権昇格の脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-20843 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7629 | 7.4 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows クリップボード サーバーの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20844 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7630 | 6.5 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Microsoft Windows ファイル エクスプローラーのスプーフィングの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20847 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7631 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows SMB Server Elevation of Privilege Vulnerability |
CWE-362
競合状態 |
CVE-2026-20848 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7632 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows Kerberos の特権の昇格の脆弱性 |
CWE-807
セキュリティ決定の信頼できない入力への依存 |
CVE-2026-20849 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7633 | 6.2 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
機能アクセス管理サービス (camsvc) の情報漏えいの脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-20851 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7634 | 7.7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Hello 改ざんの脆弱性 |
CWE-266
不適切な権限設定 |
CVE-2026-20852 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7635 | 7.4 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Windows 11 24h2 Microsoft Windows&… |
Windows WalletService の特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20853 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7636 | 7.5 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
Windows ローカル セキュリティ機関サブシステム サービス (LSASS) のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20854 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7637 | 8.1 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows Server Update Service (WSUS) のリモートでコードが実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-20856 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7638 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Cloud Files Mini Filter ドライバーの特権の昇格の脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-20857 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7639 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-20858 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7640 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
Windows カーネルモード ドライバーの特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20859 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7641 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 |
CWE-843
型の取り違え |
CVE-2026-20860 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7642 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-415 CWE-416 競合状態 二重解放 解放済みメモリの使用 |
CVE-2026-20861 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7643 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20862 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7644 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2022 Microsoft Windows 11 24h2 Microsoft Windows 11 23h2 Microsoft Windows Server 2025 Microsoft … |
Win32k の特権の昇格の脆弱性 |
CWE-415
二重解放 |
CVE-2026-20863 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7645 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Connected Devices Platform Service に存在する特権昇格の脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20864 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7646 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20865 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7647 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20866 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7648 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft Windows 10 22h2 Microsoft Wind… |
Windows Management サービスの特権昇格の脆弱性 |
CWE-362 CWE-415 CWE-416 競合状態 二重解放 解放済みメモリの使用 |
CVE-2026-20867 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7649 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows ルーティングとリモート アクセス サービス (RRAS) のリモートでコードが実行される脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20868 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 7650 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 1809 Microsoft Windows Server 2012 Microsoft Windows Server 2022 Microsoft Windows 10 21h2 Microsoft … |
Windows ローカル セッション マネージャー (LSM) の特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20869 | 2026-01-19 15:06 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |