|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年4月28日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1001 | 9.8 |
緊急
ネットワーク |
Progress Software Corporation | ShareFile Storage Zone Controller | Progress Software CorporationのShareFile Storage Zone Controllerにおける複数の脆弱性 |
CWE-284 CWE-698 CWE-noinfo 不適切なアクセス制御 リダイレクト後の実行 (EAR) 情報不足 |
CVE-2026-2699 | 2026-04-22 10:10 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1002 | 8.8 |
重要
ネットワーク |
Progress Software Corporation | ShareFile Storage Zone Controller | Progress Software CorporationのShareFile Storage Zone Controllerにおける複数の脆弱性 |
CWE-434 CWE-434 CWE-78 CWE-94 危険なタイプのファイルの無制限アップロード 危険なタイプのファイルの無制限アップロード OSコマンド・インジェクション コード・インジェクション |
CVE-2026-2701 | 2026-04-22 10:10 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1003 | 7.8 |
重要
ローカル |
Jeremiah Lowin | FastMCP | Jeremiah LowinのFastMCPにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2025-64340 | 2026-04-22 10:10 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1004 | 4.9 |
警告
ネットワーク |
Canonical | Juju | CanonicalのJujuにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2025-68152 | 2026-04-22 10:10 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1005 | 6.5 |
警告
ネットワーク |
Canonical | Juju | CanonicalのJujuにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2025-68153 | 2026-04-22 10:10 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1006 | 9.8 |
緊急
ネットワーク |
lfprojects | mlflow | lfprojectsのmlflowにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-0545 | 2026-04-22 10:10 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1007 | 7.5 |
重要
ネットワーク |
budibase | budibase | budibaseにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-25043 | 2026-04-22 10:10 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1008 | 6.5 |
警告
ネットワーク |
Christian Neukirchen | Rack | RackにおけるCRLF インジェクションの脆弱性 |
CWE-93
CRLF インジェクション |
CVE-2026-26962 | 2026-04-22 10:09 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1009 | 6.1 |
警告
ネットワーク |
Progress Software Corporation | Flowmon | Progress Software CorporationのFlowmonにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-2737 | 2026-04-22 10:09 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1010 | 6.5 |
警告
ネットワーク |
Christian Neukirchen | Rack | Rackにおける解釈の競合に関する脆弱性 |
CWE-436
解釈の競合 |
CVE-2026-32762 | 2026-04-22 10:09 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1011 | 6.1 |
警告
ネットワーク |
Streetwriters | Notesnook Mobile | StreetwritersのNotesnook Mobileにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-33978 | 2026-04-22 10:09 | 2026-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 1012 | 8.1 |
重要
ネットワーク |
OpenProject | OpenProject | OpenProjectにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-34717 | 2026-04-22 10:09 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1013 | 6.5 |
警告
ネットワーク |
Web Technologies | Change Detection | Web TechnologiesのChange Detectionにおける不完全なブラックリストに関する脆弱性 |
CWE-184
不完全なブラックリスト |
CVE-2026-35000 | 2026-04-22 10:09 | 2026-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 1014 | 9.1 |
緊急
ネットワーク |
rti | RTI Connext Professional | rtiのRTI Connext ProfessionalにおけるXML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2026-4374 | 2026-04-22 10:09 | 2026-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 1015 | 5.3 |
警告
ネットワーク |
PowerDNS | PowerDNS Recursor | PowerDNSのPowerDNS Recursorにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-0398 | 2026-04-21 10:51 | 2026-02-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1016 | 3.6 |
低
ローカル |
ARM Ltd. | Arm C1-Pro ファームウェア | ARM Ltd.のArm C1-Pro ファームウェアにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2026-0995 | 2026-04-21 10:51 | 2026-03-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1017 | 8.1 |
重要
ネットワーク |
Grafana Labs | Grafana | Grafana LabsのGrafanaにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-21721 | 2026-04-21 10:51 | 2026-01-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1018 | 5.3 |
警告
ネットワーク |
Grafana Labs | Loki | Grafana LabsのLokiにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-21726 | 2026-04-21 10:51 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1019 | 3.3 |
低
ネットワーク |
Grafana Labs | Grafana | Grafana LabsのGrafanaにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2026-21727 | 2026-04-21 10:51 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1020 | 4.8 |
警告
ネットワーク |
フォーティネット | FortiNAC-F | フォーティネットのFortiNAC-Fにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-21741 | 2026-04-21 10:51 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1021 | 8.8 |
重要
ネットワーク |
AFFiNE | AFFiNE | AFFiNEにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-21853 | 2026-04-21 10:51 | 2026-03-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1022 | 5.7 |
警告
ネットワーク |
デル | data domain operating system | デルのdata domain operating systemにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-23775 | 2026-04-21 10:51 | 2026-04-17 | 表示 | GitHub Exploit DB Packet Storm |
| 1023 | 5.3 |
警告
ネットワーク |
PowerDNS | PowerDNS Recursor | PowerDNSのPowerDNS RecursorにおけるCapture-replay による認証回避に関する脆弱性 |
CWE-294
Capture-replayによる認証回避 |
CVE-2026-24027 | 2026-04-21 10:51 | 2026-02-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1024 | 6.7 |
警告
ローカル |
Acronis International GmbH | True Image | Acronis International GmbHのTrue Imageにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
制御されていない検索パスの要素 |
CVE-2026-27774 | 2026-04-21 10:51 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1025 | 5.3 |
警告
ネットワーク |
Talishar | Talishar | Talisharにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-28428 | 2026-04-21 10:51 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1026 | 7.5 |
重要
ネットワーク |
Talishar | Talishar | Talisharにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-28429 | 2026-04-21 10:50 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1027 | 6.7 |
警告
ローカル |
Acronis International GmbH | True Image | Acronis International GmbHのTrue Imageにおける制御されていない検索パスの要素に関する脆弱性 |
CWE-427
制御されていない検索パスの要素 |
CVE-2026-28728 | 2026-04-21 10:50 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1028 | 8.3 |
重要
ネットワーク |
Daylight Studio | FUEL CMS | Daylight StudioのFUEL CMSにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-30461 | 2026-04-21 10:50 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1029 | 8.6 |
重要
ネットワーク |
Agent Zero | Agent Zero | Agent Zeroにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-30624 | 2026-04-21 10:50 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1030 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | skywalking | Apache Software Foundationのskywalkingにおけるデータクエリからの重要な情報の漏えいに関する脆弱性 |
CWE-202
データクエリからの重要な情報の漏えい |
CVE-2026-30778 | 2026-04-21 10:50 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1031 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | Apache Airflow | Apache Software FoundationのApache Airflowにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-31987 | 2026-04-21 10:50 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1032 | 4.8 |
警告
ネットワーク |
OpenClaw | OpenClaw | OpenClawにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2026-32018 | 2026-04-21 10:50 | 2026-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 1033 | 5.3 |
警告
ネットワーク |
OpenClaw | OpenClaw | OpenClawにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-32019 | 2026-04-21 10:50 | 2026-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 1034 | 7.1 |
重要
ネットワーク |
OpenClaw | OpenClaw | OpenClawにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-32035 | 2026-04-21 10:50 | 2026-03-19 | 表示 | GitHub Exploit DB Packet Storm |
| 1035 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows Function Discovery Service (fdwsd.dll) の特権昇格の脆弱性 |
CWE-122 CWE-362 CWE-367 ヒープオーバーフロー 競合状態 Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-32093 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1036 | 7.3 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows Hyper-V のリモートでコードが実行される脆弱性 |
CWE-122 CWE-191 CWE-20 ヒープオーバーフロー 整数アンダーフロー 不適切な入力確認 |
CVE-2026-32149 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1037 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows Function Discovery Service (fdwsd.dll) の特権昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-32150 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1038 | 6.5 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows シェルの情報漏えいの脆弱性 |
CWE-200
情報漏えい |
CVE-2026-32151 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1039 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Windows 10 22h2 Microsoft Windows&… |
Windows Speech Runtime の特権の昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-32153 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1040 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows プッシュ通知の特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-32158 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1041 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows プッシュ通知の特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-32159 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1042 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows プッシュ通知の特権昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-32160 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1043 | 8.4 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows COM の特権の昇格の脆弱性 |
CWE-349
信頼できるデータ受け入れ時の信頼できない無関係なデータの受け入れ |
CVE-2026-32162 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1044 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows ユーザー インターフェイス コアの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-32163 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1045 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows ユーザー インターフェイス コアの特権昇格の脆弱性 |
CWE-362
競合状態 |
CVE-2026-32164 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1046 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows ユーザー インターフェイス コアの特権昇格の脆弱性 |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-32165 | 2026-04-21 10:50 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1047 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows&… |
接続ユーザー エクスペリエンスとテレメトリ サービスのサービス拒否の脆弱性 |
CWE-269
不適切な権限管理 |
CVE-2026-32181 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1048 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows Snipping Tool のリモートでコードが実行される脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-32183 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1049 | 7 |
重要
ローカル |
マイクロソフト | Microsoft Windows 11 26h1 | Windows カーネルの特権の昇格の脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-32195 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1050 | 4.3 |
警告
ネットワーク |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows シェルのスプーフィングの脆弱性 |
CWE-693
保護メカニズムの不具合 |
CVE-2026-32202 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |