|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年4月29日12:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1201 | 7.8 |
重要
ローカル |
マイクロソフト | Microsoft Defender Antimalware Platform | Microsoft Defender の特権の昇格の脆弱性 |
CWE-1220
アクセス制御の不十分な粒度 |
CVE-2026-33825 | 2026-04-21 10:42 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1202 | 7.8 |
重要
ローカル |
linkingvision | RapidVMS | linkingvisionのRapidVMSにおけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2026-33847 | 2026-04-21 10:42 | 2026-03-24 | 表示 | GitHub Exploit DB Packet Storm |
| 1203 | 8.8 |
重要
ネットワーク |
linkingvision | RapidVMS | linkingvisionのRapidVMSにおけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2026-33848 | 2026-04-21 10:42 | 2026-03-24 | 表示 | GitHub Exploit DB Packet Storm |
| 1204 | 8.8 |
重要
ネットワーク |
linkingvision | RapidVMS | linkingvisionのRapidVMSにおけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2026-33849 | 2026-04-21 10:42 | 2026-03-24 | 表示 | GitHub Exploit DB Packet Storm |
| 1205 | 9.1 |
緊急
ネットワーク |
Hydro System. PHU. Szafraniec M. | Control System | Hydro System. PHU. Szafraniec M.のControl Systemにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-34184 | 2026-04-21 10:42 | 2026-04-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1206 | 8.8 |
重要
ネットワーク |
Hydro System. PHU. Szafraniec M. | Control System | Hydro System. PHU. Szafraniec M.のControl SystemにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-34185 | 2026-04-21 10:42 | 2026-04-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1207 | 5.4 |
警告
ネットワーク |
Anthropic PBC | Claude SDK for TypeScript (anthropic-ai/sdk) | Anthropic PBCのClaude SDK for TypeScript (anthropic-ai/sdk)における複数の脆弱性 |
CWE-22 CWE-41 パス・トラバーサル パスの等価性の不適切な解決 |
CVE-2026-34451 | 2026-04-21 10:42 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1208 | 7.1 |
重要
ネットワーク |
Apache Software Foundation | Skywalking MCP | Apache Software FoundationのSkywalking MCPにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-34476 | 2026-04-21 10:42 | 2026-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 1209 | 7.1 |
重要
ネットワーク |
lobehub | LobeHub | lobehubのLobeHubにおける複数の脆弱性 |
CWE-287 CWE-290 CWE-345 不適切な認証 スプーフィングによる認証回避 データの信頼性についての不十分な検証 |
CVE-2026-39411 | 2026-04-21 10:42 | 2026-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 1210 | 6.5 |
警告
ネットワーク |
HKUDS | LightRAG | HKUDSのLightRAGにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-39413 | 2026-04-21 10:42 | 2026-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 1211 | 8.8 |
重要
ネットワーク |
Shopify | Tophat | ShopifyのTophatにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-39862 | 2026-04-21 10:42 | 2026-04-8 | 表示 | GitHub Exploit DB Packet Storm |
| 1212 | 8.5 |
重要
ネットワーク |
n8n-MCP | n8n-MCP | n8n-MCPにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-39974 | 2026-04-21 10:42 | 2026-04-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1213 | 6.5 |
警告
ネットワーク |
Hydro System. PHU. Szafraniec M. | Control System | Hydro System. PHU. Szafraniec M.のControl Systemにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-4901 | 2026-04-21 10:42 | 2026-04-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1214 | 4 |
警告
ローカル |
International Color Consortium (ICC) | iccDEV | International Color Consortium (ICC)のiccDEVにおける複数の脆弱性 |
CWE-562 CWE-665 スタック変数のアドレスの返却 不適切な初期化 |
CVE-2026-34553 | 2026-04-21 10:42 | 2026-03-31 | 表示 | GitHub Exploit DB Packet Storm |
| 1215 | 8.2 |
重要
ネットワーク |
qdPM | qdPM | qdPMにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2018-25208 | 2026-04-21 10:41 | 2026-03-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1216 | 5.5 |
警告
ローカル |
SolarWinds | FTP Voyager | SolarWindsのFTP Voyagerにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2018-25252 | 2026-04-21 10:41 | 2026-04-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1217 | 7.1 |
重要
ネットワーク |
SalesAgility | SuiteCRM | SalesAgilityのSuiteCRMにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2019-25663 | 2026-04-21 10:40 | 2026-04-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1218 | 7.1 |
重要
ネットワーク |
SalesAgility | SuiteCRM | SalesAgilityのSuiteCRMにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2019-25664 | 2026-04-21 10:40 | 2026-04-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1219 | 5.5 |
警告
ローカル |
Nsasoft US LLC. | SpotAuditor | Nsasoft US LLC.のSpotAuditorにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2019-25666 | 2026-04-21 10:40 | 2026-04-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1220 | 7.5 |
重要
ネットワーク |
Georgia Tech | Computing For Good's Basic Laboratory Information System | Georgia TechのComputing For Good's Basic Laboratory Information Systemにおける複数の脆弱性 |
CWE-306 CWE-89 重要な機能に対する認証の欠如 解説 SQLインジェクション |
CVE-2019-25678 | 2026-04-21 10:40 | 2026-04-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1221 | 7.8 |
重要
ローカル |
Simon Bridger (crun) | RealTerm | Simon Bridger (crun)のRealTermにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2019-25679 | 2026-04-21 10:40 | 2026-04-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1222 | 4.3 |
警告
ネットワーク |
フォーティネット |
FortiVoice FortiNDR |
フォーティネットのFortiNDR等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2024-23104 | 2026-04-21 10:40 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1223 | 6.5 |
警告
ネットワーク |
Grafana Labs | Grafana | Grafana LabsのGrafanaにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2025-12141 | 2026-04-21 10:40 | 2026-04-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1224 | 7.8 |
重要
ローカル |
Truesec | LAPSWebUI | TruesecのLAPSWebUIにおけるセッション期限に関する脆弱性 |
CWE-613
不適切なセッション期限 |
CVE-2025-15552 | 2026-04-21 10:40 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1225 | 7.1 |
重要
ローカル |
Truesec | LAPSWebUI | TruesecのLAPSWebUIにおけるセッション期限に関する脆弱性 |
CWE-613
不適切なセッション期限 |
CVE-2025-15553 | 2026-04-21 10:40 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1226 | 7.8 |
重要
ローカル |
デル | data domain operating system | デルのdata domain operating systemにおける認証情報の不十分な保護に関する脆弱性 |
CWE-522
認証情報の不十分な保護 |
CVE-2025-36568 | 2026-04-21 10:40 | 2026-04-17 | 表示 | GitHub Exploit DB Packet Storm |
| 1227 | 8.8 |
重要
隣接 |
フォーティネット | FortiOS | フォーティネットのFortiOSにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-53847 | 2026-04-21 10:40 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1228 | 8.2 |
重要
ネットワーク |
PowerDNS | PowerDNS Recursor | PowerDNSのPowerDNS RecursorにおけるCapture-replay による認証回避に関する脆弱性 |
CWE-294
Capture-replayによる認証回避 |
CVE-2025-59023 | 2026-04-21 10:40 | 2026-02-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1229 | 6.5 |
警告
ネットワーク |
PowerDNS | PowerDNS Recursor | PowerDNSのPowerDNS Recursorにおけるデータの信頼性についての不十分な検証に関する脆弱性 |
CWE-345
データの信頼性についての不十分な検証 |
CVE-2025-59024 | 2026-04-21 10:40 | 2026-02-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1230 | 7.2 |
重要
ネットワーク |
フォーティネット |
FortiManager Cloud FortiAnalyzer FortiAnalyzer Cloud FortiManager |
フォーティネットのFortiAnalyzer等の複数製品におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-61848 | 2026-04-21 10:40 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1231 | 9.8 |
緊急
ネットワーク |
scshr | hr portal | scshrのhr portalにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2025-48780 | 2026-02-6 10:41 | 2025-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1232 | 7.5 |
重要
ネットワーク |
scshr | hr portal | scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2025-48781 | 2026-02-6 10:41 | 2025-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1233 | 9.8 |
緊急
ネットワーク |
scshr | hr portal | scshrのhr portalにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2025-48782 | 2026-02-6 10:41 | 2025-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1234 | 7.5 |
重要
ネットワーク |
scshr | hr portal | scshrのhr portalにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2025-48783 | 2026-02-6 10:41 | 2025-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1235 | 7.5 |
重要
ネットワーク |
scshr | hr portal | scshrのhr portalにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-48784 | 2026-02-6 10:41 | 2025-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1236 | 7.5 |
重要
ネットワーク |
scshr | hr portal | scshrのhr portalにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-5192 | 2026-02-6 10:41 | 2025-06-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1237 | 6.8 |
警告
物理 |
Elspec LTD | G5DFR ファームウェア | Elspec LTDのG5DFR ファームウェアにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 |
CWE-288
代替パスまたはチャネルを使用した認証回避 |
CVE-2025-59392 | 2026-02-6 10:41 | 2025-11-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1238 | 7.2 |
重要
ネットワーク |
Sangoma | freepbx | SangomaのfreepbxにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2025-64328 | 2026-02-6 10:41 | 2025-11-7 | 表示 | GitHub Exploit DB Packet Storm |
| 1239 | 6.5 |
警告
ネットワーク |
Salesforce.com, inc. | MuleSoft Anypoint Extension Pack | Salesforce.com, inc.のMuleSoft Anypoint Extension Packにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2025-10875 | 2026-02-6 10:41 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1240 | 7.5 |
重要
ネットワーク |
Intelbras | ICIP 30 Firmware | IntelbrasのICIP 30 Firmwareにおける複数の脆弱性 |
CWE-255 CWE-256 CWE-522 証明書・パスワード管理 平文でパスワードを保存 認証情報の不十分な保護 |
CVE-2025-13187 | 2026-02-6 10:41 | 2025-11-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1241 | 5.3 |
警告
ネットワーク |
Zeit, Inc. | AI | Vercel, Inc. (旧 Zeit, Inc.)のAIにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2025-48985 | 2026-02-6 10:41 | 2025-11-7 | 表示 | GitHub Exploit DB Packet Storm |
| 1242 | 5.5 |
警告
ローカル |
Open JS Foundation | ESLint | Open JS FoundationのESLintにおける再帰制御に関する脆弱性 |
CWE-674
不適切な再帰制御 |
CVE-2025-50537 | 2026-02-6 10:40 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1243 | 6.1 |
警告
ネットワーク |
nuxt | Nuxt Devtools | nuxtのNuxt Devtoolsにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-52662 | 2026-02-6 10:40 | 2025-11-7 | 表示 | GitHub Exploit DB Packet Storm |
| 1244 | 7.8 |
重要
ローカル |
Synology Inc. | BeeDrive | Synology Inc.のBeeDriveにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-54158 | 2026-02-6 10:40 | 2025-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1245 | 7.5 |
重要
ネットワーク |
Synology Inc. | BeeDrive | Synology Inc.のBeeDriveにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-54159 | 2026-02-6 10:40 | 2025-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1246 | 7.8 |
重要
ローカル |
Synology Inc. | BeeDrive | Synology Inc.のBeeDriveにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-54160 | 2026-02-6 10:40 | 2025-12-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1247 | 9.8 |
緊急
ネットワーク |
ThemeMove | UniCamp | ThemeMoveのWordPress用UniCampにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-54701 | 2026-02-6 10:40 | 2025-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1248 | 5.3 |
警告
ネットワーク |
Codeshare | Codeshare | Codeshareにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2025-60925 | 2026-02-6 10:40 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1249 | 6.1 |
警告
ネットワーク |
Zucchetti s.p.a. |
Infinity Zucchetti ZMaintenance Infinity |
Zucchetti s.p.a.のZMaintenance Infinity等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-61431 | 2026-02-6 10:40 | 2025-11-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1250 | 9.1 |
緊急
ネットワーク |
Shopify |
remix-run/deno @remix-run/node @react-router/node |
Shopifyの@react-router/node等の複数製品におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-61686 | 2026-02-6 10:40 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |