|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年4月27日20:58
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 101 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-23433 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 102 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
情報不足 |
CVE-2026-23434 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 103 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-23435 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 104 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
情報不足 |
CVE-2026-23436 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 105 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
情報不足 |
CVE-2026-23437 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 106 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-23438 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 107 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-23439 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 108 | 4.7 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける競合状態に関する脆弱性 New |
CWE-362
競合状態 |
CVE-2026-23440 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 109 | 4.7 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける競合状態に関する脆弱性 New |
CWE-362
競合状態 |
CVE-2026-23441 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 110 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-23442 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 111 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 New |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-23443 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 112 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 New |
CWE-401
有効期限後のメモリの解放の欠如 |
CVE-2026-23444 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 113 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
情報不足 |
CVE-2026-23445 | 2026-04-27 11:24 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 114 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 New |
CWE-noinfo
情報不足 |
CVE-2026-23446 | 2026-04-27 11:23 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 115 | 7.8 |
重要
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける配列インデックスの検証に関する脆弱性 New |
CWE-129
配列インデックスの不適切な検証 |
CVE-2026-23447 | 2026-04-27 11:23 | 2026-04-3 | 表示 | GitHub Exploit DB Packet Storm |
| 116 | 4.8 |
警告
ネットワーク |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 New |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-25133 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 117 | 8.1 |
重要
ネットワーク |
OpenMage | Magento | OpenMageのMagentoにおける信頼できないデータのデシリアライゼーションに関する脆弱性 New |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-25524 | 2026-04-27 11:23 | 2026-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 118 | 4.9 |
警告
ネットワーク |
OpenMage | Magento | OpenMageのMagentoにおける複数の脆弱性 New |
CWE-184 CWE-22 不完全なブラックリスト パス・トラバーサル |
CVE-2026-25525 | 2026-04-27 11:23 | 2026-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 119 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows Server Update Services (WSUS) の特権の昇格の脆弱性 New |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-26174 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 120 | 4.6 |
警告
物理 |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows ブート マネージャーのセキュリティ機能のバイパスの脆弱性 New |
CWE-908
初期化されていないリソースの使用 |
CVE-2026-26175 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 121 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows クライアント側のキャッシュ ドライバー (csc.sys) の特権昇格の脆弱性 New |
CWE-122
ヒープオーバーフロー |
CVE-2026-26176 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 122 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 New |
CWE-416
解放済みメモリの使用 |
CVE-2026-26177 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 123 | 8.8 |
重要
ネットワーク |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows Advanced Rasterization Platform の特権昇格の脆弱性 New |
CWE-190 CWE-681 整数オーバーフローまたはラップアラウンド 数値型間の変換の誤り |
CVE-2026-26178 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 124 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 Microsoft Wind… |
Windows カーネルの特権の昇格の脆弱性 New |
CWE-415
二重解放 |
CVE-2026-26179 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 125 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
Windows カーネルの特権の昇格の脆弱性 New |
CWE-122
ヒープオーバーフロー |
CVE-2026-26180 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 126 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows Server 2025 Microsoft Windows 11 24h2 Microsoft Wind… |
Microsoft Resilient File System の特権昇格の脆弱性 New |
CWE-362 CWE-416 競合状態 解放済みメモリの使用 |
CVE-2026-26181 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 127 | 7 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 10 1607 Microsoft Windows Server 2016 Microsoft Windows 11 23h2 Microsoft … |
WinSock 用 Windows Ancillary Function Driver の特権の昇格の脆弱性 New |
CWE-416
解放済みメモリの使用 |
CVE-2026-26182 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 128 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2016 Microsoft Windows Server 2025 Microsoft Windows Server 2019 Microsoft Windows Server 2022 Microso… |
リモート アクセス管理サービス/API (RPC サーバー) の特権昇格の脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-26183 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 129 | 7.8 |
重要
ローカル |
マイクロソフト |
Microsoft Windows Server 2019 Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 1809 Microsoft Wind… |
Windows Projected File System の特権の昇格の脆弱性 New |
CWE-126
バッファオーバーリード |
CVE-2026-26184 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 130 | 4.4 |
警告
ローカル |
マイクロソフト |
Microsoft Windows 11 23h2 Microsoft Windows 11 26h1 Microsoft Windows 10 22h2 Microsoft Windows 10 21h2 Microsoft Windows&… |
Windows Hello のセキュリティ機能のバイパスの脆弱性 New |
CWE-20
不適切な入力確認 |
CVE-2026-27906 | 2026-04-27 11:23 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 131 | 7.5 |
重要
ネットワーク |
FFmpeg | FFmpeg | FFmpegにおける境界外読み取りに関する脆弱性 New |
CWE-125
境界外読み取り |
CVE-2026-30997 | 2026-04-27 11:23 | 2026-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 132 | 7.5 |
重要
ネットワーク |
FFmpeg | FFmpeg | FFmpegにおけるリソースの枯渇に関する脆弱性 New |
CWE-400
リソースの枯渇 |
CVE-2026-30998 | 2026-04-27 11:23 | 2026-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 133 | 7.5 |
重要
ネットワーク |
FFmpeg | FFmpeg | FFmpegにおけるヒープベースのバッファオーバーフローの脆弱性 New |
CWE-122
ヒープオーバーフロー |
CVE-2026-30999 | 2026-04-27 11:23 | 2026-04-13 | 表示 | GitHub Exploit DB Packet Storm |
| 134 | 8.8 |
重要
ネットワーク |
Dolibarr ERP & CRM | dolibarr erp/crm | Dolibarr ERP & CRMのdolibarr erp/crmにおける複数の脆弱性 New |
CWE-284 CWE-94 不適切なアクセス制御 コード・インジェクション |
CVE-2026-31018 | 2026-04-27 11:23 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 135 | 8.8 |
重要
ネットワーク |
Dolibarr ERP & CRM | dolibarr erp/crm | Dolibarr ERP & CRMのdolibarr erp/crmにおけるOS コマンドインジェクションの脆弱性 New |
CWE-78
OSコマンド・インジェクション |
CVE-2026-31019 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 136 | 3.5 |
低
ネットワーク |
GitLab.org | GitLab | GitLab.orgのGitLabにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 New |
CWE-1021
レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限 |
CVE-2026-3254 | 2026-04-27 11:22 | 2026-04-22 | 表示 | GitHub Exploit DB Packet Storm |
| 137 | 9.9 |
緊急
ネットワーク |
Linux Foundation | Spinnaker | Linux FoundationのSpinnakerにおける入力確認に関する脆弱性 New |
CWE-20
不適切な入力確認 |
CVE-2026-32604 | 2026-04-27 11:22 | 2026-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 138 | 9.9 |
緊急
ネットワーク |
Linux Foundation | Spinnaker | Linux FoundationのSpinnakerにおけるコードインジェクションの脆弱性 New |
CWE-94
コード・インジェクション |
CVE-2026-32613 | 2026-04-27 11:22 | 2026-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 139 | 7.8 |
重要
ローカル |
Podman project | podman | Podman projectのpodmanにおけるOS コマンドインジェクションの脆弱性 New |
CWE-78
OSコマンド・インジェクション |
CVE-2026-33414 | 2026-04-27 11:22 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 140 | 6.1 |
警告
ネットワーク |
オラクル | Oracle Identity Manager | オラクルのOracle Identity Managerにおける複数の脆弱性 New |
CWE-284 CWE-601 不適切なアクセス制御 オープンリダイレクト |
CVE-2026-34283 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 141 | 6.1 |
警告
ネットワーク |
オラクル | Oracle Business Process Management Suite | オラクルのOracle Business Process Management Suiteにおける複数の脆弱性 New |
CWE-284 CWE-601 不適切なアクセス制御 オープンリダイレクト |
CVE-2026-34284 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 142 | 8.7 |
重要
ネットワーク |
オラクル | Oracle HTTP Server | オラクルのOracle HTTP Serverにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-34291 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 143 | 7.2 |
重要
ネットワーク |
オラクル | Oracle WebLogic Server | オラクルのOracle WebLogic Serverにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-34292 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 144 | 6.5 |
警告
ネットワーク |
オラクル | PeopleSoft Enterprise SCM Purchasing | オラクルのPeopleSoft Enterprise SCM Purchasingにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-34295 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 145 | 4.3 |
警告
ネットワーク |
オラクル | Oracle Agile Product Lifecycle Management for Process | オラクルのOracle Agile Product Lifecycle Management for Processにおける情報漏えいに関する脆弱性 New |
CWE-200
情報漏えい |
CVE-2026-34296 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 146 | 7.5 |
重要
ネットワーク |
オラクル | Oracle HCM Common Architecture | オラクルのOracle HCM Common Architectureにおける情報漏えいに関する脆弱性 New |
CWE-200
情報漏えい |
CVE-2026-34297 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 147 | 6.5 |
警告
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | オラクルのOracle Financial Services Analytical Applications Infrastructureにおける情報漏えいに関する脆弱性 New |
CWE-200
情報漏えい |
CVE-2026-34313 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 148 | 6.8 |
警告
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | オラクルのOracle Financial Services Analytical Applications Infrastructureにおける不特定の脆弱性 New |
CWE-noinfo
情報不足 |
CVE-2026-34314 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 149 | 4.8 |
警告
ネットワーク |
オラクル | Oracle Financial Services Analytical Applications Infrastructure | オラクルのOracle Financial Services Analytical Applications Infrastructureにおける認可に関する脆弱性 New |
CWE-285
不適切な認可 |
CVE-2026-34321 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |
| 150 | 6.3 |
警告
ネットワーク |
オラクル | Oracle Life Sciences InForm | オラクルのOracle Life Sciences InFormにおけるアクセス制御に関する脆弱性 New |
CWE-284
不適切なアクセス制御 |
CVE-2026-34323 | 2026-04-27 11:22 | 2026-04-21 | 表示 | GitHub Exploit DB Packet Storm |