|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月22日18:01
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2201 | 7.5 |
重要
ネットワーク |
NAVTOR AS | NavBox Firmware | NAVTOR ASのNavBox Firmwareにおける絶対パストラバーサルに関する脆弱性 |
CWE-36
絶対パストラバーサル |
CVE-2026-2753 | 2026-06-8 12:28 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 2202 | 7.5 |
重要
ネットワーク |
NAVTOR AS | NavBox Firmware | NAVTOR ASのNavBox Firmwareにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-2754 | 2026-06-8 12:28 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 2203 | 6.5 |
警告
ネットワーク |
Project Calico | Calico | tigeraのCalicoにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-41184 | 2026-06-8 12:28 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2204 | 6.5 |
警告
ネットワーク |
Project Calico | Calico | tigeraのCalicoにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
ログファイルからの情報漏えい |
CVE-2026-41185 | 2026-06-8 12:28 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2205 | 5.5 |
警告
ローカル |
Canonical | Livepatch Client | CanonicalのLivepatch Clientにおける複数の脆弱性 |
CWE-306 CWE-732 重要な機能に対する認証の欠如 解説 重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2026-6369 | 2026-06-8 12:28 | 2026-04-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2206 | 7.8 |
重要
ローカル |
Synology Inc. | Hyper Backup Explorer | Synology Inc.のHyper Backup Explorerにおける信頼できない制御領域からの機能の組み込みに関する脆弱性 |
CWE-829
信頼性のない制御領域からの機能の組み込み |
CVE-2022-49042 | 2026-06-8 12:28 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2207 | 5.9 |
警告
ネットワーク |
Synology Inc. | Note Station Client | Synology Inc.のNote Station Clientにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2023-52951 | 2026-06-8 12:28 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2208 | 4.1 |
警告
ネットワーク |
Synology Inc. | Hyper Backup | Synology Inc.のHyper Backupにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2024-47263 | 2026-06-8 12:28 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2209 | 4.3 |
警告
ネットワーク |
Synology Inc. | Hyper Backup | Synology Inc.のHyper Backupにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2024-47273 | 2026-06-8 12:28 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2210 | 5.5 |
警告
ローカル |
Vivo | EasyShare | VivoのEasyShareにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-15515 | 2026-06-8 12:28 | 2026-03-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2211 | 8.6 |
重要
ネットワーク |
Belden Inc. | HiOS Switch Software | Belden Inc.のHiOS Switch Softwareにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2025-15620 | 2026-06-8 12:28 | 2026-04-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2212 | 4.9 |
警告
ネットワーク |
Extreme Networks, Inc. | ExtremeCloud IQ Site Engine | Extreme Networks, Inc.のExtremeCloud IQ Site Engineにおける認証情報の不十分な保護に関する脆弱性 |
CWE-522
認証情報の不十分な保護 |
CVE-2026-0689 | 2026-06-8 12:28 | 2026-03-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2213 | 9.8 |
緊急
ネットワーク |
Tesseract OCR project | Tesseract OCR | ZapolnochのTesseract OCRにおけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-26832 | 2026-06-8 12:28 | 2026-03-25 | 表示 | GitHub Exploit DB Packet Storm |
| 2214 | 9.1 |
緊急
ネットワーク |
Bytedance Inc. | DeerFlow | Bytedance Inc.のDeerFlowにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-40518 | 2026-06-8 12:28 | 2026-04-17 | 表示 | GitHub Exploit DB Packet Storm |
| 2215 | 5.3 |
警告
ネットワーク |
The Netty project | netty-incubator-codec-ohttp | Nettyのnetty-incubator-codec-ohttpにおける不十分なランダム値の使用に関する脆弱性 |
CWE-330
不十分なランダム値の使用 |
CVE-2026-41207 | 2026-06-8 12:28 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2216 | 9.8 |
緊急
ネットワーク |
DragonSoft | Gcb/fcb Government Financial Cybersecurity Configuration Audit Software | DragonSoftのGcb/fcb Government Financial Cybersecurity Configuration Audit Softwareにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-4312 | 2026-06-8 12:28 | 2026-03-17 | 表示 | GitHub Exploit DB Packet Storm |
| 2217 | 5.5 |
警告
ローカル |
Linaro | OP-TEE | Trusted FirmwareのOP-TEEにおける型の取り違えに関する脆弱性 |
CWE-843
型の取り違え |
CVE-2026-45702 | 2026-06-8 12:28 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2218 | 9.1 |
緊急
ネットワーク |
The Netty project | netty-incubator-codec-ohttp | Nettyのnetty-incubator-codec-ohttpにおける複数の脆弱性 |
CWE-125 CWE-787 境界外読み取り 境界外書き込み |
CVE-2026-48040 | 2026-06-8 12:28 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2219 | 9.8 |
緊急
ネットワーク |
マイクロソフト | Azure HorizonDB | Azure HorizonDB Elevation of Privilege Vulnerability |
CWE-290
スプーフィングによる認証回避 |
CVE-2026-48567 | 2026-06-8 12:28 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2220 | 7.5 |
重要
ネットワーク |
マイクロソフト | Microsoft Exchange Online | Microsoft Exchange Online Information Disclosure Vulnerability |
CWE-285
不適切な認可 |
CVE-2026-48579 | 2026-06-8 12:27 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2221 | 9.1 |
緊急
ネットワーク |
CHORNY | Apache::Session::Generate::ModUniqueId | CHORNYのApache::Session::Generate::ModUniqueIdにおける予測可能な数字や識別子の生成に関する脆弱性 |
CWE-340
予測可能な数字や識別子の生成 |
CVE-2026-5081 | 2026-06-8 12:27 | 2026-05-6 | 表示 | GitHub Exploit DB Packet Storm |
| 2222 | 7.1 |
重要
隣接 |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2026-8874 | 2026-06-8 12:27 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2223 | 7.5 |
重要
ネットワーク |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-8881 | 2026-06-8 12:27 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2224 | 7.5 |
重要
ネットワーク |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおける複数の脆弱性 |
CWE-1333 CWE-917 非効率的な正規表現の複雑さ 言語構文の表現に使用される特殊な要素の不適切な無効化 |
CVE-2026-8888 | 2026-06-8 12:27 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2225 | 7.5 |
重要
ネットワーク |
Securly, Inc. | Securly | Securly, Inc.のSecurlyにおけるアルゴリズムの複雑さに関する脆弱性 |
CWE-407
アルゴリズムの複雑性 |
CVE-2026-8889 | 2026-06-8 12:27 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2226 | 9.8 |
緊急
ネットワーク |
IBM | IBM Operations Analytics Log Analysis | IBMのIBM Operations Analytics Log Analysisにおける脆弱なパスワードの要求に関する脆弱性 |
CWE-521 CWE-521 脆弱なパスワードポリシー 脆弱なパスワードポリシー |
CVE-2024-40684 | 2026-06-8 12:27 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2227 | 8.8 |
重要
ネットワーク |
IBM | IBM Security QRadar SIEM | IBMのIBM Security QRadar SIEMにおける複数の脆弱性 |
CWE-530 CWE-552 認可されていない制御領域へのバックアップファイルの漏えい 外部からアクセス可能なファイルまたはディレクトリ |
CVE-2024-56462 | 2026-06-8 12:27 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2228 | 9.8 |
緊急
ネットワーク |
Python Software Foundation | Python | Python Software FoundationのPythonにおける複数の脆弱性 |
CWE-20 CWE-434 CWE-74 不適切な入力確認 危険なタイプのファイルの無制限アップロード インジェクション |
CVE-2025-13462 | 2026-06-8 12:27 | 2026-03-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2229 | 6.1 |
警告
ネットワーク |
Forcepoint LLC. | Forcepoint Web Security | Forcepoint LLC.のForcepoint Web Securityにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-2274 | 2026-06-8 12:27 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 2230 | 6.4 |
警告
ローカル |
レッドハット | Red Hat Fuse | レッドハットのRed Hat Fuseにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
不適切なデフォルトパーミッション |
CVE-2025-57849 | 2026-06-8 12:27 | 2026-03-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2231 | 9.8 |
緊急
ネットワーク |
HCL Technologies Limited |
unica HCL Unica Audience Central |
HCL Technologies Limitedのunica等の複数製品におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-62319 | 2026-06-8 12:27 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 2232 | 6.4 |
警告
ローカル |
レッドハット | Red Hat OpenShift Data Foundation | レッドハットのRed Hat OpenShift Data Foundationにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
不適切なデフォルトパーミッション |
CVE-2025-8766 | 2026-06-8 12:27 | 2026-03-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2233 | 8.8 |
重要
ネットワーク |
Amazon.com, Inc. | Kiro IDE | Amazon.com, Inc.のKiro IDEにおける重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2026-10591 | 2026-06-8 12:27 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2234 | 4.3 |
警告
ネットワーク |
MISP | MISP | MISPにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-10854 | 2026-06-8 12:27 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2235 | 8.8 |
重要
ネットワーク |
D-Link Systems, Inc. | DWR-M920 ファームウェア | D-Link CorporationのDWR-M920 ファームウェアにおける複数の脆弱性 |
CWE-74 CWE-77 インジェクション コマンドインジェクション |
CVE-2026-10878 | 2026-06-8 12:27 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2236 | 9.6 |
緊急
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける複数の脆弱性 |
CWE-125 CWE-787 境界外読み取り 境界外書き込み |
CVE-2026-10881 | 2026-06-8 12:27 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2237 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10882 | 2026-06-8 12:27 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2238 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-10883 | 2026-06-8 12:27 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2239 | 8.3 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10884 | 2026-06-8 12:27 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2240 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10885 | 2026-06-8 12:27 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2241 | 9.6 |
緊急
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10886 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2242 | 8.1 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10887 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2243 | 8.8 |
重要
隣接 |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10888 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2244 | 8.3 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-10889 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2245 | 8.8 |
重要
隣接 |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10890 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2246 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10891 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2247 | 9.6 |
緊急
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-10892 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2248 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10893 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2249 | 8.3 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10894 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm | |
| 2250 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-10895 | 2026-06-8 12:26 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |