|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月24日12:02
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2501 | 3.1 |
低
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-11251 | 2026-06-8 12:33 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2502 | 4.3 |
警告
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-11252 | 2026-06-8 12:33 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2503 | 4.3 |
警告
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2026-11253 | 2026-06-8 12:33 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2504 | 4.3 |
警告
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおけるユーザインターフェースにおける重要情報の誤った表示に関する脆弱性 |
CWE-451
ユーザインターフェースにおける重要情報の誤った表示 |
CVE-2026-11254 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2505 | 7.5 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-11255 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2506 | 8.3 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-11256 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2507 | 8.8 |
重要
ネットワーク |
Google Chrome | GoogleのGoogle Chromeにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
解放済みメモリの使用 |
CVE-2026-11262 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2508 | 5.1 |
警告
ローカル |
Google Chrome | GoogleのGoogle Chromeにおける権限管理に関する脆弱性 |
CWE-269
不適切な権限管理 |
CVE-2026-11276 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm | |
| 2509 | 6.7 |
警告
ローカル |
シスコシステムズ |
Adaptive Security Appliance (ASA) Software Cisco Firepower Threat Defense ソフトウェア |
シスコシステムズのAdaptive Security Appliance (ASA) Software等の複数製品における引数の挿入または変更に関する脆弱性 |
CWE-88
引数の挿入または変更 |
CVE-2026-20016 | 2026-06-8 12:32 | 2026-03-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2510 | 6.8 |
警告
隣接 |
シスコシステムズ |
Adaptive Security Appliance (ASA) Software Cisco Firepower Threat Defense ソフトウェア |
シスコシステムズのAdaptive Security Appliance (ASA) Software等の複数製品における整数オーバーフローの脆弱性 |
CWE-190
整数オーバーフローまたはラップアラウンド |
CVE-2026-20025 | 2026-06-8 12:32 | 2026-03-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2511 | 5.5 |
警告
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-21017 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2512 | 5.5 |
警告
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-21025 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2513 | 5.5 |
警告
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-21026 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2514 | 3.3 |
低
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-21027 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2515 | 5.5 |
警告
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21028 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2516 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-Other
その他 |
CVE-2026-21029 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2517 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-21030 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2518 | 7.8 |
重要
ローカル |
サムスン | android | サムスンのAndroidにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-21031 | 2026-06-8 12:32 | 2026-06-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2519 | 9.9 |
緊急
ネットワーク |
Veeam | Veeam Backup & Replication | VeeamのVeeam Backup & ReplicationにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-21708 | 2026-06-8 12:32 | 2026-03-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2520 | 7.5 |
重要
ネットワーク |
VMware | Spring Cloud Gateway | VMwareのSpring Cloud Gatewayにおけるシステム構成または設定の外部制御に関する脆弱性 |
CWE-15
システム構成または設定の外部制御 |
CVE-2026-22750 | 2026-06-8 12:32 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2521 | 8.1 |
重要
ネットワーク |
Zabbix | Zabbix | Zabbixにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-23925 | 2026-06-8 12:32 | 2026-03-6 | 表示 | GitHub Exploit DB Packet Storm |
| 2522 | 5.3 |
警告
ネットワーク |
OpenStack | Openstack Keystone | OpenStackのOpenstack Keystoneにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-33551 | 2026-06-8 12:32 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2523 | 6.5 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Desktop | Mattermost, Inc.のMattermost Desktopにおけるカスタム URL スキームのハンドラの不適切な認可に関する脆弱性 |
CWE-939
カスタム URL スキームのハンドラの不適切な認可 |
CVE-2026-3471 | 2026-06-8 12:32 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 2524 | 7.3 |
重要
ローカル |
AIOHTTP | AIOHTTP | AIOHTTPにおける信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-34993 | 2026-06-8 12:31 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2525 | 3.1 |
低
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける重要な情報を含むキャッシュの使用に関する脆弱性 |
CWE-524
重要な情報を含むキャッシュの使用 |
CVE-2026-35193 | 2026-06-8 12:31 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2526 | 6.1 |
警告
ネットワーク |
citeum | opencti | citeumのopenctiにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-35212 | 2026-06-8 12:31 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2527 | 8.2 |
重要
ネットワーク |
Mosaic5G | Flexric | Mosaic5GのFlexricにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-37234 | 2026-06-8 12:31 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2528 | 7.8 |
重要
ローカル |
radare | radare2 | radareのradare2におけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-40527 | 2026-06-8 12:31 | 2026-04-17 | 表示 | GitHub Exploit DB Packet Storm |
| 2529 | 7.5 |
重要
ネットワーク |
quic-go project | quic-go | quic-go projectのquic-goにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-40898 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2530 | 6.5 |
警告
ネットワーク |
VMware | Spring Cloud Function | VMwareのSpring Cloud Functionにおける再帰制御に関する脆弱性 |
CWE-674
不適切な再帰制御 |
CVE-2026-40989 | 2026-06-8 12:31 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2531 | 6.5 |
警告
ネットワーク |
VMware | Spring Cloud Function | VMwareのSpring Cloud Functionにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2026-40990 | 2026-06-8 12:31 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2532 | 7.5 |
重要
ネットワーク |
librechat | librechat | LibreChatにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-4276 | 2026-06-8 12:31 | 2026-03-16 | 表示 | GitHub Exploit DB Packet Storm |
| 2533 | 4.8 |
警告
ネットワーク |
ERLANG | Erlang/OTP | ERLANGのErlang/OTPにおける複数の脆弱性 |
CWE-295 CWE-296 不正な証明書検証 証明書のトラストチェーンの不適切な追跡 |
CVE-2026-42789 | 2026-06-8 12:31 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2534 | 6.1 |
警告
ネットワーク |
Prometheus | Prometheus | Prometheusにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-44903 | 2026-06-8 12:31 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 2535 | 4.3 |
警告
ネットワーク |
strawberry | Strawberry GraphQL | strawberryのStrawberry GraphQLにおける複数の脆弱性 |
CWE-200 CWE-201 情報漏えい 送信データへの重要な情報の挿入 |
CVE-2026-45739 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2536 | 3.5 |
低
ネットワーク |
Mattermost, Inc. | Mattermost Desktop | Mattermost, Inc.のMattermost Desktopにおける例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2026-4643 | 2026-06-8 12:31 | 2026-05-18 | 表示 | GitHub Exploit DB Packet Storm |
| 2537 | 7.5 |
重要
ネットワーク |
AIOHTTP | AIOHTTP | AIOHTTPにおける同一生成元ポリシー違反に関する脆弱性 |
CWE-346
同一生成元ポリシー違反 |
CVE-2026-47265 | 2026-06-8 12:31 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2538 | 5.3 |
警告
ネットワーク |
strawberry | Strawberry GraphQL | strawberryのStrawberry GraphQLにおける複数の脆弱性 |
CWE-400 CWE-674 リソースの枯渇 不適切な再帰制御 |
CVE-2026-47706 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2539 | 5.3 |
警告
ネットワーク |
strawberry | Strawberry GraphQL | strawberryのStrawberry GraphQLにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-47707 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2540 | 5.3 |
警告
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける要素の欠如による不完全な比較に関する脆弱性 |
CWE-1023
要素の欠如による不完全な比較 |
CVE-2026-48587 | 2026-06-8 12:31 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2541 | 9.8 |
緊急
ネットワーク |
freedesktop.org | libinput | freedesktop.orgのlibinputにおけるCRLF インジェクションの脆弱性 |
CWE-93
CRLF インジェクション |
CVE-2026-50292 | 2026-06-8 12:31 | 2026-06-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2542 | 7.8 |
重要
ローカル |
notepad-plus-plus | notepad++ | notepad-plus-plusのnotepad++におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-5525 | 2026-06-8 12:31 | 2026-04-10 | 表示 | GitHub Exploit DB Packet Storm |
| 2543 | 4.3 |
警告
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-6873 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2544 | 3.1 |
低
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2026-7666 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |
| 2545 | 5.5 |
警告
ローカル |
日本ナショナルインスツルメンツ | NI-PAL | 日本ナショナルインスツルメンツのNI-PALにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-8035 | 2026-06-8 12:30 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2546 | 7.8 |
重要
ローカル |
日本ナショナルインスツルメンツ | NI-PAL | 日本ナショナルインスツルメンツのNI-PALにおける入力で指定されたインデックス、位置、またはオフセットの不適切な検証に関する脆弱性 |
CWE-1285
入力で指定されたインデックス、位置、またはオフセットの不適切な検証 |
CVE-2026-8036 | 2026-06-8 12:30 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2547 | 9.8 |
緊急
ネットワーク |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-8175 | 2026-06-8 12:30 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2548 | 8.8 |
重要
ネットワーク |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-8179 | 2026-06-8 12:30 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2549 | 7.5 |
重要
ネットワーク |
IBM |
IBM Aspera High-Speed Transfer Server IBM Aspera High-Speed Transfer Endpoint |
IBMのIBM Aspera High-Speed Transfer Endpoint等の複数製品におけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-8180 | 2026-06-8 12:30 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2550 | 5.3 |
警告
ネットワーク |
Django Software Foundation | Django | Django Software FoundationのDjangoにおける大文字と小文字の区別の不適切な処理に関する脆弱性 |
CWE-178
大文字と小文字の区別の不適切な処理 |
CVE-2026-8404 | 2026-06-8 12:30 | 2026-06-3 | 表示 | GitHub Exploit DB Packet Storm |