|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年4月30日10:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1951 | 5.4 |
警告
ネットワーク |
Qode Interactive | Backpack Traveler | Qode InteractiveのWordPress用Backpack Travelerにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2025-69030 | 2026-02-2 19:30 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 1952 | 5.4 |
警告
ネットワーク |
Lullabot | Fivestar | Qode InteractiveのWordPress用FiveStarにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2025-69032 | 2026-02-2 19:30 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 1953 | 8.1 |
重要
ネットワーク |
Qode Interactive | Lekker | Qode InteractiveのWordPress用LekkerにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-69034 | 2026-02-2 19:30 | 2025-12-30 | 表示 | GitHub Exploit DB Packet Storm |
| 1954 | 5.4 |
警告
ネットワーク |
remyandrade | Domain Availability Checker Using PHP and JavaScript with Source Code | Remy AndradeのDomain Availability Checker Using PHP and JavaScript with Source Codeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-70458 | 2026-02-2 19:30 | 2026-01-23 | 表示 | GitHub Exploit DB Packet Storm |
| 1955 | 6.1 |
警告
ネットワーク |
fahadmahmood | External Store for Shopify | fahadmahmoodのWordPress用External Store for Shopifyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-7808 | 2026-02-2 19:29 | 2025-08-14 | 表示 | GitHub Exploit DB Packet Storm |
| 1956 | 9.8 |
緊急
ネットワーク |
Cockroach Labs | cockroach-k8s-request-cert | Cockroach Labsのcockroach-k8s-request-certにおける設定ファイル内の空のパスワードに関する脆弱性 |
CWE-258
設定ファイル内に空のパスワード |
CVE-2025-9276 | 2026-02-2 19:29 | 2025-09-2 | 表示 | GitHub Exploit DB Packet Storm |
| 1957 | 7.5 |
重要
ネットワーク |
lfprojects | MCP TypeScript SDK | lfprojectsのMCP TypeScript SDKにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
非効率的な正規表現の複雑さ |
CVE-2026-0621 | 2026-02-2 19:29 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1958 | 7.5 |
重要
ネットワーク |
TOTOLINK |
WA1200-PoE Firmware WA1200-PoE |
TOTOLINK等の複数ベンダの製品における複数の脆弱性 |
CWE-404 CWE-476 CWE-476 リソースの不適切なシャットダウンおよびリリース NULL ポインタデリファレンス NULL ポインタデリファレンス |
CVE-2026-0731 | 2026-02-2 19:29 | 2026-01-8 | 表示 | GitHub Exploit DB Packet Storm |
| 1959 | 7.8 |
重要
ローカル |
SentencePiece | GoogleのSentencePieceにおけるバッファエラーの脆弱性 |
CWE-119
バッファエラー |
CVE-2026-1260 | 2026-02-2 19:29 | 2026-01-22 | 表示 | GitHub Exploit DB Packet Storm | |
| 1960 | 7.2 |
重要
ネットワーク |
D-Link Systems, Inc. | DCS-700L Firmware | D-Link CorporationのDCS-700L Firmwareにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2026-1419 | 2026-02-2 19:29 | 2026-01-26 | 表示 | GitHub Exploit DB Packet Storm |
| 1961 | 6.5 |
警告
隣接 |
UI | UniFi Connect EV Station Lite Firmware | UIのUniFi Connect EV Station Lite Firmwareにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-21635 | 2026-02-2 19:29 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 1962 | 8.2 |
重要
ネットワーク |
Shopify |
Remix React Router |
ShopifyのReact Router等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-21884 | 2026-02-2 19:29 | 2026-01-10 | 表示 | GitHub Exploit DB Packet Storm |
| 1963 | 4.2 |
警告
ローカル |
オラクル | Oracle Enterprise Planning and Budgeting Cloud Service | オラクルのOracle Enterprise Planning and Budgeting Cloud Serviceにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21922 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1964 | 6.5 |
警告
ネットワーク |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21923 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1965 | 7.5 |
重要
ネットワーク |
オラクル | Siebel CRM Deployment | オラクルのSiebel CRM Deploymentにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21926 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1966 | 5.3 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21929 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1967 | 4.9 |
警告
ネットワーク |
オラクル |
MySQL Cluster MySQL Server |
オラクルのMySQL Cluster等の複数製品における不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21936 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1968 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21937 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1969 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21941 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1970 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21948 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1971 | 6.5 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21949 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1972 | 6.5 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21950 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1973 | 4.9 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-21952 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1974 | 6.1 |
警告
ネットワーク |
オラクル | PeopleSoft Enterprise HCM Human Resources | オラクルのPeoplesoft Enterprise HCM Human Resourcesにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-21961 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1975 | 2.7 |
低
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21965 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1976 | 6.5 |
警告
ネットワーク |
オラクル | MySQL Server | オラクルのMySQL Serverにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21968 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1977 | 6.5 |
警告
ネットワーク |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21970 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1978 | 5.4 |
警告
ネットワーク |
オラクル | PeopleSoft Supply Chain Management Purchasing | オラクルのPeopleSoft Supply Chain Management Purchasingにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21971 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1979 | 5.3 |
警告
ネットワーク |
オラクル | Oracle Life Sciences Central Designer | オラクルのOracle Life Sciences Central Designerにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-21974 | 2026-02-2 19:29 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1980 | 6.5 |
警告
ネットワーク |
オラクル | Life Sciences Central Coding | オラクルのLife Sciences Central Codingにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21980 | 2026-02-2 19:28 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 1981 | 7.5 |
重要
ネットワーク |
Sick | Incoming Goods Suite | SickのIncoming Goods SuiteにおけるGET リクエストにおけるクエリ文字列からの情報漏えいに関する脆弱性 |
CWE-598
GET リクエストにおけるクエリ文字列からの情報漏えい |
CVE-2026-22644 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1982 | 5.3 |
警告
ネットワーク |
Sick | Incoming Goods Suite | SickのIncoming Goods Suiteにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-22645 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1983 | 7.5 |
重要
ネットワーク |
Sick | Incoming Goods Suite | SickのIncoming Goods Suiteにおけるエラーメッセージによる情報漏えいに関する脆弱性 |
CWE-209
エラーメッセージによる情報漏えい |
CVE-2026-22646 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1984 | 9.8 |
緊急
ネットワーク |
Eigent | Eigent | Eigentにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-22869 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 1985 | 5.4 |
警告
ネットワーク |
pimcore | Web2print Tools | pimcoreのWeb2print Toolsにおける複数の脆弱性 |
CWE-284 CWE-863 不適切なアクセス制御 不正な認証 |
CVE-2026-23496 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1986 | 5.4 |
警告
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2020-36993 | 2026-02-2 19:28 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 1987 | 7.8 |
重要
ローカル |
10-Strike Software | network inventory explorer | 10-Strike Softwareのnetwork inventory explorerにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
引用されない検索パスまたは要素 |
CVE-2021-47767 | 2026-02-2 19:28 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 1988 | 8.8 |
重要
ネットワーク |
WebsiteBaker Org | WebsiteBaker | WebsiteBaker OrgのWebsiteBakerにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2021-47788 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1989 | 7.5 |
重要
ネットワーク |
SmartSoft | SmartFTP | SmartSoftのSmartFTPにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2021-47791 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1990 | 7.5 |
重要
ネットワーク |
Telegram | Telegram Desktop | TelegramのTelegram Desktopにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2021-47793 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1991 | 5.4 |
警告
ネットワーク |
cotonti | cotonti siena | cotontiのcotonti sienaにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2021-47808 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1992 | 7.8 |
重要
ローカル |
Wibu-Systems AG | WibuKey | Wibu-Systems AGのWibuKeyにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
引用されない検索パスまたは要素 |
CVE-2021-47810 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1993 | 9.8 |
緊急
ネットワーク |
Grav CMS | grav | Grav CMSのgravにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2021-47812 | 2026-02-2 19:28 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 1994 | 8.8 |
重要
ネットワーク |
Repute Infosystems | armember | Repute InfosystemsのWordPress用armemberにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2022-47425 | 2026-02-2 19:28 | 2025-12-9 | 表示 | GitHub Exploit DB Packet Storm |
| 1995 | 7.8 |
重要
ローカル |
TeamSpeak Systems GmbH | TeamSpeak | TeamSpeak Systems GmbHのTeamSpeakにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2022-50931 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 1996 | 7.5 |
重要
ネットワーク |
京セラ株式会社 | Command Center RX | 京セラ株式会社のCommand Center RXにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2022-50932 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 1997 | 6.1 |
警告
ネットワーク |
Ametys | Ametys | Ametysにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2022-50937 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 1998 | 7.8 |
重要
ローカル |
getoutline | outline | getoutlineのoutlineにおける引用されない検索パスまたは要素に関する脆弱性 |
CWE-428
引用されない検索パスまたは要素 |
CVE-2023-54331 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 1999 | 6.1 |
警告
ネットワーク |
Automattic Inc. | Jetpack | Automattic Inc.のWordPress用Jetpackにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2023-54332 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2000 | 9.8 |
緊急
ネットワーク |
explorerplusplus | explorer++ | explorerplusplusのexplorer++における複数の脆弱性 |
CWE-121 CWE-787 スタックオーバーフロー 境界外書き込み |
CVE-2023-54334 | 2026-02-2 19:28 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |