|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年4月28日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1051 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
ユニバーサル プラグ アンド プレイ (upnp.dll) の情報漏えいの脆弱性 |
CWE-269 CWE-59 不適切な権限管理 リンク解釈の問題 |
CVE-2026-32212 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1052 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
ユニバーサル プラグ アンド プレイ (upnp.dll) の情報漏えいの脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-32214 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1053 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows カーネルの情報漏えいの脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-32215 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1054 | 5.5 |
警告
ローカル |
マイクロソフト | Microsoft Windows 11 26h1 | Windows リダイレクト ドライブ バッファリング システムのサービス拒否の脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-32216 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1055 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows カーネルの情報漏えいの脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-32217 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1056 | 5.5 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows&… |
Windows カーネルの情報漏えいの脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-32218 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1057 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 24h2 Microsoft Windows 11 26h1 Microsoft Windows Server 2025 Microsoft Windows 11 25h2 |
Microsoft Resilient File System の特権昇格の脆弱性 |
CWE-362 CWE-415 競合状態 二重解放 |
CVE-2026-32219 | 2026-04-21 10:49 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1058 | 9.8 |
緊急
ネットワーク |
DataEase | DataEase | DataEaseにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-33082 | 2026-04-21 10:49 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1059 | 8.8 |
重要
ネットワーク |
DataEase | DataEase | DataEaseにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-33083 | 2026-04-21 10:49 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1060 | 8.8 |
重要
ネットワーク |
DataEase | DataEase | DataEaseにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-33084 | 2026-04-21 10:49 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1061 | 8.8 |
重要
ネットワーク |
DataEase | DataEase | DataEaseにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-33121 | 2026-04-21 10:49 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1062 | 9.8 |
緊急
ネットワーク |
DataEase | DataEase | DataEaseにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-33122 | 2026-04-21 10:49 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1063 | 8.8 |
重要
ネットワーク |
DataEase | DataEase | DataEaseにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-33207 | 2026-04-21 10:49 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1064 | 6.7 |
警告
ローカル |
Acronis International GmbH | True Image | Acronis International GmbHのTrue Imageにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2026-33271 | 2026-04-21 10:49 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1065 | 9.1 |
緊急
ネットワーク |
lollms | lollms web ui | lollmsのlollms web uiにおける複数の脆弱性 |
CWE-306 CWE-918 重要な機能に対する認証の欠如 解説 サーバサイドリクエストフォージェリ |
CVE-2026-33340 | 2026-04-21 10:49 | 2026-03-24 | 表示 | GitHub Exploit DB Packet Storm |
| 1066 | 7.2 |
重要
ネットワーク |
JetBrains | YouTrack | JetBrainsのYouTrackにおけるテンプレートエンジンで使用される特殊な要素の不適切な無効化に関する脆弱性 |
CWE-1336
テンプレートエンジンで使用される特殊な要素の不適切な無効化 |
CVE-2026-33392 | 2026-04-21 10:49 | 2026-04-17 | 表示 | GitHub Exploit DB Packet Storm |
| 1067 | 6.3 |
警告
ネットワーク |
Check MK | Check MK | Check MKにおける区切り文字の不適切な無害化に関する脆弱性 |
CWE-140
区切り文字の不適切な無害化 |
CVE-2026-33455 | 2026-04-21 10:49 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1068 | 7.6 |
重要
ネットワーク |
Check MK | Check MK | Check MKにおける区切り文字の不適切な無害化に関する脆弱性 |
CWE-140
区切り文字の不適切な無害化 |
CVE-2026-33456 | 2026-04-21 10:49 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1069 | 6.3 |
警告
ネットワーク |
Check MK | Check MK | Check MKにおける区切り文字の不適切な無害化に関する脆弱性 |
CWE-140
区切り文字の不適切な無害化 |
CVE-2026-33457 | 2026-04-21 10:48 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1070 | 7.5 |
重要
ネットワーク |
goxmldsig project | goxmldsig | goxmldsig projectのgoxmldsigにおける複数の脆弱性 |
CWE-347 CWE-682 デジタル署名の不適切な検証 計算の誤り |
CVE-2026-33487 | 2026-04-21 10:48 | 2026-03-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1071 | 8.7 |
重要
ローカル |
Craig J. Bass (craigjbass) | ClearanceKit | Craig J. Bass (craigjbass)のClearanceKitにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-33631 | 2026-04-21 10:48 | 2026-03-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1072 | 7.5 |
重要
ネットワーク |
Moby Project | buildkit | Moby Projectのbuildkitにおける複数の脆弱性 |
CWE-22 CWE-59 パス・トラバーサル リンク解釈の問題 |
CVE-2026-33748 | 2026-04-21 10:48 | 2026-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1073 | 8.8 |
重要
ネットワーク |
Intermesh | Group-Office | Intermesh BVのGroup-OfficeにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-33755 | 2026-04-21 10:48 | 2026-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1074 | 7.5 |
重要
ネットワーク |
saleor | saleor | saleorにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-33756 | 2026-04-21 10:48 | 2026-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 1075 | 3.7 |
低
ネットワーク |
Apostrophe Technologies | ApostropheCMS | Apostrophe TechnologiesのApostropheCMSにおけるタイミングの違いに起因する情報漏えいに関する脆弱性 |
CWE-208
タイミングの違いに起因する情報漏えい |
CVE-2026-33877 | 2026-04-21 10:48 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1076 | 5.3 |
警告
ネットワーク |
Apostrophe Technologies | ApostropheCMS | Apostrophe TechnologiesのApostropheCMSにおける複数の脆弱性 |
CWE-200 CWE-863 情報漏えい 不正な認証 |
CVE-2026-33888 | 2026-04-21 10:48 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1077 | 5.4 |
警告
ネットワーク |
Apostrophe Technologies | ApostropheCMS | Apostrophe TechnologiesのApostropheCMSにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-33889 | 2026-04-21 10:48 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1078 | 6.5 |
警告
隣接 |
Ellanetworks | Ella Core | EllanetworksのElla CoreにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-33903 | 2026-04-21 10:48 | 2026-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1079 | 6.5 |
警告
隣接 |
Ellanetworks | Ella Core | EllanetworksのElla Coreにおけるデッドロックに関する脆弱性 |
CWE-833
デッドロック |
CVE-2026-33904 | 2026-04-21 10:48 | 2026-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1080 | 7.2 |
重要
ネットワーク |
Ellanetworks | Ella Core | EllanetworksのElla Coreにおける権限管理に関する脆弱性 |
CWE-269
不適切な権限管理 |
CVE-2026-33906 | 2026-04-21 10:48 | 2026-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1081 | 6.5 |
警告
隣接 |
Ellanetworks | Ella Core | EllanetworksのElla CoreにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-33907 | 2026-04-21 10:48 | 2026-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1082 | 4.3 |
警告
ネットワーク |
Apache Software Foundation | PDFBox | Apache Software FoundationのPDFBoxにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-33929 | 2026-04-21 10:48 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1083 | 5.3 |
警告
ローカル |
Anthropic PBC | Claude SDK for Python | Anthropic PBCのClaude SDK for Pythonにおける複数の脆弱性 |
CWE-367 CWE-59 Time-of-check Time-of-use (TOCTOU) 競合状態 リンク解釈の問題 |
CVE-2026-34452 | 2026-04-21 10:48 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1084 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける未定義、未指定、または実装定義の動作への依存に関する脆弱性 |
CWE-758
未定義、未指定、または実装定義の動作への依存 |
CVE-2026-34533 | 2026-04-21 10:48 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1085 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-34534 | 2026-04-21 10:48 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1086 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-34535 | 2026-04-21 10:48 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1087 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける再帰制御に関する脆弱性 |
CWE-674
不適切な再帰制御 |
CVE-2026-34536 | 2026-04-21 10:48 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1088 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける未定義、未指定、または実装定義の動作への依存に関する脆弱性 |
CWE-758
未定義、未指定、または実装定義の動作への依存 |
CVE-2026-34537 | 2026-04-21 10:48 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1089 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-34539 | 2026-04-21 10:48 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1090 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-34540 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1091 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-34541 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1092 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-34542 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1093 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるゼロ除算に関する脆弱性 |
CWE-369
ゼロ除算 |
CVE-2026-34546 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1094 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける未定義、未指定、または実装定義の動作への依存に関する脆弱性 |
CWE-758
未定義、未指定、または実装定義の動作への依存 |
CVE-2026-34547 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1095 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける数値型間の変換の誤りに関する脆弱性 |
CWE-681
数値型間の変換の誤り |
CVE-2026-34548 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1096 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける未定義、未指定、または実装定義の動作への依存に関する脆弱性 |
CWE-758
未定義、未指定、または実装定義の動作への依存 |
CVE-2026-34549 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1097 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける数値型間の変換の誤りに関する脆弱性 |
CWE-681
数値型間の変換の誤り |
CVE-2026-34550 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1098 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-34551 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1099 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-34552 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1100 | 5.5 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-34554 | 2026-04-21 10:47 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |