|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月25日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2851 | 7.5 |
重要
ネットワーク |
D-Link Systems, Inc. | DI-7001MINI-8G ファームウェア | D-Link CorporationのDI-7001MINI-8G ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-121 バッファエラー スタックオーバーフロー |
CVE-2026-10270 | 2026-06-5 10:49 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2852 | 9.1 |
緊急
ネットワーク |
projectcapsule | capsule | Project CapsuleのCapsuleにおける複数の脆弱性 |
CWE-20 CWE-863 不適切な入力確認 不正な認証 |
CVE-2026-22872 | 2026-06-5 10:49 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2853 | 6.5 |
警告
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-23638 | 2026-06-5 10:49 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2854 | 6.4 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-24309 | 2026-06-5 10:49 | 2026-03-10 | 表示 | GitHub Exploit DB Packet Storm | |
| 2855 | 4.3 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-24310 | 2026-06-5 10:49 | 2026-03-10 | 表示 | GitHub Exploit DB Packet Storm | |
| 2856 | 6.4 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-24316 | 2026-06-5 10:48 | 2026-03-10 | 表示 | GitHub Exploit DB Packet Storm | |
| 2857 | 8.2 |
重要
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24751 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2858 | 8.2 |
重要
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24752 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2859 | 6.5 |
警告
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-24753 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2860 | 5.4 |
警告
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-24754 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2861 | 5.4 |
警告
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-24755 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2862 | 4.3 |
警告
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-24756 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2863 | 4.3 |
警告
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks Coreにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-24761 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2864 | 8.8 |
重要
ネットワーク |
Accellion | Kiteworks Core | AccellionのKiteworks CoreにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-24782 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2865 | 5.3 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける高圧縮データの処理 (データ増幅)に関する脆弱性 |
CWE-409
高圧縮データの不適切な処理 (データ増幅) |
CVE-2026-2575 | 2026-06-5 10:48 | 2026-03-18 | 表示 | GitHub Exploit DB Packet Storm |
| 2866 | 6.1 |
警告
ネットワーク |
SAP | netweaver application server java | SAPのnetweaver application server javaにおけるコードインジェクションの脆弱性 |
CWE-94
コード・インジェクション |
CVE-2026-27674 | 2026-06-5 10:48 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm |
| 2867 | 4.3 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおける不適切なデフォルトパーミッションに関する脆弱性 |
CWE-276
不適切なデフォルトパーミッション |
CVE-2026-27680 | 2026-06-5 10:48 | 2026-05-14 | 表示 | GitHub Exploit DB Packet Storm | |
| 2868 | 6.1 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-27682 | 2026-06-5 10:48 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm | |
| 2869 | 5 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-27688 | 2026-06-5 10:48 | 2026-03-10 | 表示 | GitHub Exploit DB Packet Storm | |
| 2870 | 4.3 |
警告
ネットワーク |
eLabFTW | eLabFTW | eLabFTWにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-28511 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2871 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 |
CWE-1021
レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限 |
CVE-2026-28577 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm | |
| 2872 | 5.5 |
警告
ローカル |
Android | GoogleのAndroidにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-28578 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm | |
| 2873 | 7.8 |
重要
ローカル |
Android | GoogleのAndroidにおける古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2026-28580 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm | |
| 2874 | 4 |
警告
ローカル |
Android | GoogleのAndroidにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-28581 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm | |
| 2875 | 3.3 |
低
ローカル |
Android | GoogleのAndroidにおける権限管理に関する脆弱性 |
CWE-269
不適切な権限管理 |
CVE-2026-28586 | 2026-06-5 10:48 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm | |
| 2876 | 7.3 |
重要
ネットワーク |
VIVOTEK Inc. | Network Camera FD8136 ファームウェア | VIVOTEK Inc.のNetwork Camera FD8136 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-30649 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2877 | 8.8 |
重要
ネットワーク |
VIVOTEK Inc. | Network Camera FD8136 ファームウェア | VIVOTEK Inc.のNetwork Camera FD8136 ファームウェアにおける古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2026-30650 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2878 | 8.8 |
重要
ネットワーク |
VIVOTEK Inc. | Network Camera FD8136 ファームウェア | VIVOTEK Inc.のNetwork Camera FD8136 ファームウェアにおける古典的バッファオーバーフローの脆弱性 |
CWE-120 CWE-120 古典的バッファオーバーフロー 古典的バッファオーバーフロー |
CVE-2026-30652 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2879 | 2.7 |
低
ネットワーク |
projectcapsule | capsule | Project CapsuleのCapsuleにおける入力確認に関する脆弱性 |
CWE-20 CWE-noinfo 不適切な入力確認 情報不足 |
CVE-2026-30963 | 2026-06-5 10:47 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2880 | 6.5 |
警告
ネットワーク |
lfprojects | mlflow | lfprojectsのmlflowにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-3198 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2881 | 5.4 |
警告
ネットワーク |
Shopify | React Router | ShopifyのReact Routerにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-33244 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2882 | 6.1 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-34257 | 2026-06-5 10:47 | 2026-04-14 | 表示 | GitHub Exploit DB Packet Storm | |
| 2883 | 7.5 |
重要
ネットワーク |
prefect | prefect | Prefect Technologies, Inc.のPrefectにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-3514 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2884 | 7.9 |
重要
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおける複数の脆弱性 |
CWE-352 CWE-400 同一生成元ポリシー違反 リソースの枯渇 |
CVE-2026-35266 | 2026-06-5 10:47 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2885 | 8.1 |
重要
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおける複数の脆弱性 |
CWE-284 CWE-400 不適切なアクセス制御 リソースの枯渇 |
CVE-2026-35277 | 2026-06-5 10:47 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2886 | 6.3 |
警告
ネットワーク |
VIVOTEK Inc. | Network Camera FD8136 ファームウェア | VIVOTEK Inc.のNetwork Camera FD8136 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-35716 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2887 | 6.3 |
警告
ネットワーク |
VIVOTEK Inc. | Network Camera FD8136 ファームウェア | VIVOTEK Inc.のNetwork Camera FD8136 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-35717 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2888 | 6.5 |
警告
ネットワーク |
VIVOTEK Inc. | Network Camera FD8136 ファームウェア | VIVOTEK Inc.のNetwork Camera FD8136 ファームウェアにおけるパストラバーサルの脆弱性 |
CWE-22 CWE-22 パス・トラバーサル パス・トラバーサル |
CVE-2026-35718 | 2026-06-5 10:47 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2889 | 8.6 |
重要
ネットワーク |
OpenAirInterface Software Alliance | OpenAirInterface 5G | OpenAirInterface Software AllianceのOpenAirInterface 5Gにおけるゼロ除算に関する脆弱性 |
CWE-369
ゼロ除算 |
CVE-2026-37232 | 2026-06-5 10:47 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2890 | 4.9 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-37978 | 2026-06-5 10:47 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2891 | 6.5 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-37979 | 2026-06-5 10:47 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2892 | 4.3 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるアクセス制御の不十分な粒度に関する脆弱性 |
CWE-1220
アクセス制御の不十分な粒度 |
CVE-2026-37981 | 2026-06-5 10:47 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2893 | 6.8 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるCapture-replay による認証回避に関する脆弱性 |
CWE-294
Capture-replayによる認証回避 |
CVE-2026-37982 | 2026-06-5 10:47 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2894 | 6.5 |
警告
ネットワーク |
- | SAPのSAP Netweaver Application Server ABAPにおけるコマンドインジェクションの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-40135 | 2026-06-5 10:47 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm | |
| 2895 | 6.8 |
警告
物理 |
opensc project | opensc | opensc projectのopenscにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2026-40510 | 2026-06-5 10:47 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2896 | 7.8 |
重要
ローカル |
opensc project | opensc | opensc projectのopenscにおける複数の脆弱性 |
CWE-121 CWE-122 スタックオーバーフロー ヒープオーバーフロー |
CVE-2026-40528 | 2026-06-5 10:46 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2897 | 6.5 |
警告
ネットワーク |
Gitlawb | OpenClaude | GitlawbのOpenClaudeにおける複数の脆弱性 |
CWE-352 CWE-400 同一生成元ポリシー違反 リソースの枯渇 |
CVE-2026-42073 | 2026-06-5 10:46 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2898 | 9.8 |
緊急
ネットワーク |
Gitlawb | OpenClaude | GitlawbのOpenClaudeにおける複数の脆弱性 |
CWE-284 CWE-306 不適切なアクセス制御 重要な機能に対する認証の欠如 解説 |
CVE-2026-42074 | 2026-06-5 10:46 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2899 | 9.6 |
緊急
ネットワーク |
Cline | Cline | Clineにおける複数の脆弱性 |
CWE-1385 CWE-306 WebSocket でのオリジン検証の欠如 重要な機能に対する認証の欠如 解説 |
CVE-2026-44211 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2900 | 7.5 |
重要
ネットワーク |
Julian Gruber (juliangruber) | brace-expansion | Julian Gruber (juliangruber)のbrace-expansionにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-45149 | 2026-06-5 10:46 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |