|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月27日16:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 8001 | 9.8 |
緊急
ネットワーク |
fabian | Online Music Site | Fabian RosのOnline Music Siteにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0851 | 2026-01-16 14:21 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 8002 | 9.8 |
緊急
ネットワーク |
fabian | Online Music Site | Fabian RosのOnline Music Siteにおける複数の脆弱性 |
CWE-74 CWE-89 インジェクション SQLインジェクション |
CVE-2026-0852 | 2026-01-16 14:21 | 2026-01-12 | 表示 | GitHub Exploit DB Packet Storm |
| 8003 | 7.8 |
重要
ローカル |
TYPO3 Association | TYPO3 | TYPO3 AssociationのTYPO3における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-0859 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8004 | 7.7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows Hello 改ざんの脆弱性 |
CWE-266
不適切な権限設定 |
CVE-2026-20804 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8005 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
デスクトップ ウィンドウ マネージャーの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20805 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8006 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 |
Windows エクスプローラーの特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20808 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8007 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows カーネル メモリの特権昇格の脆弱性 |
CWE-122 CWE-367 ヒープオーバーフロー Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-20809 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8008 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 10 21h2 Microsoft Windows Server 2019 Microsoft Windows 10 1809 Microsoft Windows 10 22h2 |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 |
CWE-590
ヒープ領域の不適切な解放 |
CVE-2026-20810 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8009 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Wind… |
Win32k の特権の昇格の脆弱性 |
CWE-822 CWE-843 信頼性のないポインタデリファレンス 型の取り違え |
CVE-2026-20811 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8010 | 6.5 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
LDAP 改ざんの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-20812 | 2026-01-16 14:21 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8011 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
DirectX グラフィック カーネルの特権の昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20814 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8012 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 |
機能アクセス管理サービス (camsvc) の特権昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-20815 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8013 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows インストーラーの特権の昇格の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-20816 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8014 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 11 25h2 Microsoft Windows Server 2025 Microsoft Wind… |
Windows エラー報告サービスの特権の昇格の脆弱性 |
CWE-280
権限管理不備 |
CVE-2026-20817 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8015 | 6.2 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2025 Microsoft Windows Server 2019 Microsoft Windows Server 2016 Microsoft Windows Server 2022 |
Windows カーネルの情報漏えいの脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-20818 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8016 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 25h2 Microsoft Windows 11 24h2 |
Windows 仮想化ベース セキュリティ (VBS) の情報漏えいの脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2026-20819 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8017 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows 共通ログ ファイル システム ドライバーの特権の昇格の脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-20820 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8018 | 6.2 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
リモート プロシージャ コールの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-20821 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8019 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Windows Graphics コンポーネントの特権の昇格の脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-20822 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8020 | 7.8 |
重要
ローカル |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint Server のリモートでコードが実行される脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-20951 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8021 | 5.4 |
警告
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint の情報漏えいの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-20958 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8022 | 5.4 |
警告
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint Server のなりすましの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-20959 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8023 | 4.4 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 24h2 Microsoft Windows 10 1809 Microsoft Windows 11 25h2 Microsoft Windows&… |
Dynamic Root of Trust for Measurement (DRTM) の情報漏えいの脆弱性 |
CWE-908
初期化されていないリソースの使用 |
CVE-2026-20962 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8024 | 8.8 |
重要
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint のリモート コードが実行される脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-20963 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8025 | 7 |
重要
ローカル |
マイクロソフト | Windows SDK | 受信トレイ COM オブジェクト (グローバル メモリ) のリモートでコードが実行される脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-21219 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8026 | 7.8 |
重要
ローカル |
マイクロソフト | Azure Connected Machine Agent | Azure Connected Machine Agent の特権の昇格の脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-21224 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8027 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe DreamweaverにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-21267 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8028 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-21268 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8029 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-21271 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8030 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-21272 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8031 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Dreamweaver | アドビのAdobe Dreamweaverにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-21274 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8032 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける初期化されていないポインタのアクセスに関する脆弱性 |
CWE-824
初期化されていないポインタのアクセス |
CVE-2026-21275 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8033 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける初期化されていないポインタのアクセスに関する脆弱性 |
CWE-824
初期化されていないポインタのアクセス |
CVE-2026-21276 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8034 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21277 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8035 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21278 | 2026-01-16 14:20 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8036 | 8.6 |
重要
ローカル |
アドビシステムズ | Adobe Illustrator | アドビのAdobe Illustratorにおける信頼できない検索パスに関する脆弱性 |
CWE-426
信頼性のない検索パス |
CVE-2026-21280 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8037 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InCopy | アドビのAdobe InCopyにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21281 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8038 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Bridge | アドビのAdobe Bridgeにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21283 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8039 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Stager | アドビのAdobe Substance 3D Stagerにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-21287 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8040 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Illustrator | アドビのAdobe IllustratorにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-21288 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8041 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21298 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8042 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21299 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8043 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D ModelerにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-21300 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8044 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D ModelerにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-21301 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8045 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21302 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8046 | 5.5 |
警告
ローカル |
アドビシステムズ | Adobe Substance 3D Modeler | アドビのAdobe Substance 3D Modelerにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-21303 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8047 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe InDesign | アドビのAdobe InDesignにおける複数の脆弱性 |
CWE-122 CWE-787 ヒープオーバーフロー 境界外書き込み |
CVE-2026-21304 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8048 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Painter | アドビのAdobe Substance 3D Painterにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21305 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8049 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Sampler | アドビのAdobe Substance 3D Samplerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21306 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 8050 | 7.8 |
重要
ローカル |
アドビシステムズ | Adobe Substance 3D Designer | アドビのAdobe Substance 3D Designerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-21307 | 2026-01-16 14:19 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |