|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月20日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1651 | 3.3 |
低
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-21027 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1652 | 5.5 |
警告
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21028 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1653 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-21029 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1654 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21030 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1655 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-21031 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1656 | 9.9 |
緊急
ネットワーク |
Veeam | Veeam Backup & Replication | VeeamのVeeam Backup & ReplicationにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-21708 | 2026-06-8 12:32 | 2026-03-12 | 表示 | GitHub Exploit DB Packet Storm |
| 1657 | 7.5 |
重要
ネットワーク |
VMware | Spring Cloud Gateway | VMwareのSpring Cloud Gatewayにおけるシステム構成または設定の外部制御に関する脆弱性 |
CWE-15
システム構成または設定の外部制御 |
CVE-2026-22750 | 2026-06-8 12:32 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1658 | 8.1 |
重要
ネットワーク |
Zabbix | Zabbix | Zabbixにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-23925 | 2026-06-8 12:32 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1659 | 5.3 |
警告
ネットワーク |
OpenStack | Openstack Keystone | OpenStackのOpenstack Keystoneにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-33551 | 2026-06-8 12:32 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1660 | 6.5 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Desktop | Mattermost, Inc.のMattermost Desktopにおけるカスタム URL スキームのハンドラの不適切な認可に関する脆弱性 |
CWE-939
カスタム URL スキームのハンドラの不適切な認可 |
CVE-2026-3471 | 2026-06-8 12:32 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 1661 | 7.3 |
重要
ローカル |
AIOHTTP | AIOHTTP | AIOHTTPにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-34993 | 2026-06-8 12:31 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1662 | 3.1 |
低
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける重要な情報を含むキャッシュの使用に関する脆弱性 |
CWE-524
重要な情報を含むキャッシュの使用 |
CVE-2026-35193 | 2026-06-8 12:31 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1663 | 6.1 |
警告
ネットワーク |
citeum | opencti | citeumのopenctiにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-35212 | 2026-06-8 12:31 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1664 | 8.2 |
重要
ネットワーク |
Mosaic5G | Flexric | Mosaic5GのFlexricにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-37234 | 2026-06-8 12:31 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 1665 | 7.8 |
重要
ローカル |
radare | radare2 | radareのradare2におけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-40527 | 2026-06-8 12:31 | 2026-04-17 | 表示 | GitHub Exploit DB Packet Storm |
| 1666 | 7.5 |
重要
ネットワーク |
quic-go project | quic-go | quic-go projectのquic-goにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-40898 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1667 | 6.5 |
警告
ネットワーク |
VMware | Spring Cloud Function | VMwareのSpring Cloud Functionにおける再帰制御に関する脆弱性 |
CWE-674
不適切な再帰制御 |
CVE-2026-40989 | 2026-06-8 12:31 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 1668 | 6.5 |
警告
ネットワーク |
VMware | Spring Cloud Function | VMwareのSpring Cloud Functionにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-40990 | 2026-06-8 12:31 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 1669 | 7.5 |
重要
ネットワーク |
librechat | librechat | LibreChatにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-4276 | 2026-06-8 12:31 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1670 | 4.8 |
警告
ネットワーク |
ERLANG | Erlang/OTP | ERLANGのErlang/OTPにおける複数の脆弱性 |
CWE-295 CWE-296 不正な証明書検証 証明書のトラストチェーンの不適切な追跡 |
CVE-2026-42789 | 2026-06-8 12:31 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1671 | 6.1 |
警告
ネットワーク |
Prometheus | Prometheus | Prometheusにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-44903 | 2026-06-8 12:31 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1672 | 4.3 |
警告
ネットワーク |
strawberry | Strawberry GraphQL | strawberryのStrawberry GraphQLにおける複数の脆弱性 |
CWE-200 CWE-201 情報漏えい 送信データへの重要な情報の挿入 |
CVE-2026-45739 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1673 | 3.5 |
低
ネットワーク |
Mattermost, Inc. | Mattermost Desktop | Mattermost, Inc.のMattermost Desktopにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2026-4643 | 2026-06-8 12:31 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 1674 | 7.5 |
重要
ネットワーク |
AIOHTTP | AIOHTTP | AIOHTTPにおける同一生成元ポリシー違反に関する脆弱性 |
CWE-346
同一生成元ポリシー違反 |
CVE-2026-47265 | 2026-06-8 12:31 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1675 | 5.3 |
警告
ネットワーク |
strawberry | Strawberry GraphQL | strawberryのStrawberry GraphQLにおける複数の脆弱性 |
CWE-400 CWE-674 リソースの枯渇 不適切な再帰制御 |
CVE-2026-47706 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1676 | 5.3 |
警告
ネットワーク |
strawberry | Strawberry GraphQL | strawberryのStrawberry GraphQLにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-47707 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1677 | 5.3 |
警告
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける要素の欠如による不完全な比較に関する脆弱性 |
CWE-1023
要素の欠如による不完全な比較 |
CVE-2026-48587 | 2026-06-8 12:31 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1678 | 9.8 |
緊急
ネットワーク |
freedesktop.org | libinput | freedesktop.orgのlibinputにおけるCRLF インジェクションの脆弱性 |
CWE-93
CRLF インジェクション |
CVE-2026-50292 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 1679 | 7.8 |
重要
ローカル |
notepad-plus-plus | notepad++ | notepad-plus-plusのnotepad++におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-5525 | 2026-06-8 12:31 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1680 | 4.3 |
警告
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-6873 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1681 | 3.1 |
低
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2026-7666 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1682 | 5.5 |
警告
ローカル |
日本ナショナルインスツルメンツ | NI-PAL | 日本ナショナルインスツルメンツのNI-PALにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-8035 | 2026-06-8 12:30 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1683 | 7.8 |
重要
ローカル |
日本ナショナルインスツルメンツ | NI-PAL | 日本ナショナルインスツルメンツのNI-PALにおける入力で指定されたインデックス、位置、またはオフセットの不適切な検証に関する脆弱性 |
CWE-1285
入力で指定されたインデックス、位置、またはオフセットの不適切な検証 |
CVE-2026-8036 | 2026-06-8 12:30 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1684 | 9.8 |
緊急
ネットワーク |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-8175 | 2026-06-8 12:30 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1685 | 8.8 |
重要
ネットワーク |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-8179 | 2026-06-8 12:30 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1686 | 7.5 |
重要
ネットワーク |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-8180 | 2026-06-8 12:30 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1687 | 5.3 |
警告
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける大文字と小文字の区別の不適切な処理に関する脆弱性 |
CWE-178
大文字と小文字の区別の不適切な処理 |
CVE-2026-8404 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1688 | 6.5 |
警告
ネットワーク |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-9035 | 2026-06-8 12:30 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 1689 | 6.5 |
警告
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-9122 | 2026-06-8 12:30 | 2026-05-20 | 表示 | GitHub Exploit DB Packet Storm | |
| 1690 | 7.5 |
重要
隣接 |
Google Chrome | GoogleのGoogle Chromeにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-9123 | 2026-06-8 12:30 | 2026-05-20 | 表示 | GitHub Exploit DB Packet Storm | |
| 1691 | 5.3 |
警告
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける入力確認に関する脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2026-9124 | 2026-06-8 12:30 | 2026-05-20 | 表示 | GitHub Exploit DB Packet Storm | |
| 1692 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-9126 | 2026-06-8 12:30 | 2026-05-20 | 表示 | GitHub Exploit DB Packet Storm | |
| 1693 | 7.3 |
重要
ネットワーク |
rurban | cpanel::json::xs | Reini UrbanのCpanel::JSON::XSにおける型の取り違えに関する脆弱性 |
CWE-843
型の取り違え |
CVE-2026-9334 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1694 | 7.5 |
重要
ネットワーク |
rurban | cpanel::json::xs | Reini UrbanのCpanel::JSON::XSにおける複数の脆弱性 |
CWE-755 CWE-763 例外的な状態における不適切な処理 無効なポインタや参照の解放 |
CVE-2026-9516 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1695 | 5.5 |
警告
ローカル |
Grzegorz Kostka (gkostka) | Lwext4 | Grzegorz Kostka (gkostka)のLwext4におけるゼロ除算に関する脆弱性 |
CWE-369
ゼロ除算 |
CVE-2025-70100 | 2026-06-8 12:29 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1696 | 6.5 |
警告
ネットワーク |
Grzegorz Kostka (gkostka) | Lwext4 | Grzegorz Kostka (gkostka)のLwext4における境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-70101 | 2026-06-8 12:28 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 1697 | 7.5 |
重要
ネットワーク |
NAVTOR AS | NavBox Firmware | NAVTOR ASのNavBox Firmwareにおける絶対パストラバーサルに関する脆弱性 |
CWE-36
絶対パストラバーサル |
CVE-2026-2753 | 2026-06-8 12:28 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1698 | 7.5 |
重要
ネットワーク |
NAVTOR AS | NavBox Firmware | NAVTOR ASのNavBox Firmwareにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-2754 | 2026-06-8 12:28 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 1699 | 6.5 |
警告
ネットワーク |
Project Calico | Calico | tigeraのCalicoにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-41184 | 2026-06-8 12:28 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 1700 | 6.5 |
警告
ネットワーク |
Project Calico | Calico | tigeraのCalicoにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-41185 | 2026-06-8 12:28 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |