|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月25日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2901 | 6.5 |
警告
ネットワーク |
Nextcloud | Approval | NextcloudのApprovalにおける認可に関する脆弱性 |
CWE-285
不適切な認可 |
CVE-2026-45275 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2902 | 3.3 |
低
ローカル |
Nextcloud | Approval | NextcloudのApprovalにおける情報漏えいに関する脆弱性 |
CWE-200 CWE-noinfo 情報漏えい 情報不足 |
CVE-2026-45277 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2903 | 6.1 |
警告
ネットワーク |
Nextcloud | user oidc | Nextcloudのuser oidcにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-45278 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2904 | 6.5 |
警告
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-45279 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2905 | 8.1 |
重要
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-45281 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2906 | 6.5 |
警告
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおけるアクセス制御に関する脆弱性 |
CWE-284 CWE-noinfo 不適切なアクセス制御 情報不足 |
CVE-2026-45282 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2907 | 4.3 |
警告
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおける認証に関する脆弱性 |
CWE-287
不適切な認証 |
CVE-2026-45283 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2908 | 8.8 |
重要
ネットワーク |
Nextcloud | user oidc | Nextcloudのuser oidcにおけるアクセス制御に関する脆弱性 |
CWE-284 CWE-noinfo 不適切なアクセス制御 情報不足 |
CVE-2026-45284 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2909 | 6.4 |
警告
ネットワーク |
Nextcloud | Nextcloud Server | NextcloudのNextcloud Serverにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-45285 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2910 | 4.3 |
警告
ネットワーク |
Nextcloud | Nextcloud Calendar | NextcloudのNextcloud Calendarにおける情報漏えいに関する脆弱性 |
CWE-200 CWE-noinfo 情報漏えい 情報不足 |
CVE-2026-45286 | 2026-06-5 10:46 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2911 | 7.8 |
重要
ローカル |
Electerm project | Electerm | Electerm projectのElectermにおける複数の脆弱性 |
CWE-732 CWE-94 CWE-940 重要なリソースに対する不適切なパーミッションの割り当て コード・インジェクション 通信チャネルの送信元の不適切な検証 |
CVE-2026-45353 | 2026-06-5 10:46 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2912 | 9.1 |
緊急
ネットワーク |
Electerm project | Electerm | Electerm projectのElectermにおける複数の脆弱性 |
CWE-326 CWE-329 CWE-353 CWE-759 CWE-916 不適切な暗号強度 CBC モードにおけるランダムな初期化ベクトルの不使用 完全性チェックの欠如 Salt を使用しない一方向ハッシュの使用 強度が不十分なパスワードハッシュの使用 |
CVE-2026-45787 | 2026-06-5 10:46 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2913 | 6.8 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-4630 | 2026-06-5 10:46 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2914 | 9.9 |
緊急
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおける複数の脆弱性 |
CWE-284 CWE-400 不適切なアクセス制御 リソースの枯渇 |
CVE-2026-46775 | 2026-06-5 10:46 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2915 | 9.1 |
緊急
ネットワーク |
オラクル | Oracle E-Business Suite | オラクルのOracle E-Business Suiteにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-46819 | 2026-06-5 10:46 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2916 | 8.8 |
重要
ネットワーク |
オラクル | Oracle E-Business Suite | オラクルのOracle E-Business Suiteにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-46826 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2917 | 8.8 |
重要
ネットワーク |
オラクル | Oracle E-Business Suite | オラクルのOracle E-Business Suiteにおける複数の脆弱性 |
CWE-269 CWE-284 CWE-287 CWE-306 不適切な権限管理 不適切なアクセス制御 不適切な認証 重要な機能に対する認証の欠如 解説 |
CVE-2026-46827 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2918 | 8.1 |
重要
ネットワーク |
オラクル | Oracle E-Business Suite | オラクルのOracle E-Business Suiteにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-46828 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2919 | 7.5 |
重要
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-46829 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2920 | 5.3 |
警告
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-46830 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2921 | 9 |
緊急
ネットワーク |
オラクル | Oracle Database | オラクルのOracle Databaseにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-46833 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2922 | 7.5 |
重要
ネットワーク |
オラクル | Oracle Database | オラクルのOracle Databaseにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-46834 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2923 | 7.5 |
重要
ネットワーク |
オラクル | Oracle Database | オラクルのOracle Databaseにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-46835 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2924 | 5.3 |
警告
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-46842 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2925 | 5.3 |
警告
ネットワーク |
オラクル | REST Data Services | オラクルのREST Data Servicesにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-46843 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2926 | 8 |
重要
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint Server のリモートでコードが実行される脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-47294 | 2026-06-5 10:45 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2927 | 4.3 |
警告
ネットワーク |
mintplexlabs | anythingllm | mintplexlabsのanythingllmにおける複数の脆弱性 |
CWE-285 CWE-639 不適切な認可 ユーザ制御の鍵による認証回避 |
CVE-2026-47713 | 2026-06-5 10:45 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2928 | 9.1 |
緊急
ネットワーク |
GitHub | cli | GitHubのcliにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-48501 | 2026-06-5 10:45 | 2026-05-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2929 | 5.3 |
警告
ネットワーク |
Exim Development | Exim | Exim DevelopmentのEximにおける最小値チェックのない数値範囲の比較に関する脆弱性 |
CWE-839
最小値チェックのない数値範囲の比較 |
CVE-2026-48840 | 2026-06-5 10:45 | 2026-05-30 | 表示 | GitHub Exploit DB Packet Storm |
| 2930 | 8.1 |
重要
ネットワーク |
Project Jupyter | Jupyter Server | Project JupyterのJupyter Serverにおける相対パストラバーサルの脆弱性 |
CWE-23
相対的パストラバーサル |
CVE-2026-5422 | 2026-06-5 10:45 | 2026-06-2 | 表示 | GitHub Exploit DB Packet Storm |
| 2931 | 7.5 |
重要
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける入力の構文的正当性の検証に関する脆弱性 |
CWE-1286
入力の構文的正当性の不適切な検証 |
CVE-2026-7307 | 2026-06-5 10:45 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2932 | 8.1 |
重要
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-7504 | 2026-06-5 10:45 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2933 | 7.5 |
重要
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるスプーフィングによる認証回避に関する脆弱性 |
CWE-290
スプーフィングによる認証回避 |
CVE-2026-7507 | 2026-06-5 10:45 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2934 | 7.1 |
重要
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける不変と仮定される Web パラメータの外部制御に関する脆弱性 |
CWE-472
不変と仮定される Web パラメータの外部制御 |
CVE-2026-7571 | 2026-06-5 10:45 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2935 | 5.4 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける認証アルゴリズムの不適切な実装に関する脆弱性 |
CWE-303
認証アルゴリズム上の問題 |
CVE-2026-8922 | 2026-06-5 10:45 | 2026-05-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2936 | 5.4 |
警告
ネットワーク |
Mozilla Foundation | Mozilla Firefox | Mozilla FoundationのMozilla Firefoxにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-9308 | 2026-06-5 10:44 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2937 | 5.4 |
警告
ネットワーク |
Mozilla Foundation | Mozilla Firefox | Mozilla FoundationのMozilla Firefoxにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-9309 | 2026-06-5 10:44 | 2026-06-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2938 | 4.2 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける入力の一貫性の検証に関する脆弱性 |
CWE-1288
入力の一貫性の不適切な検証 |
CVE-2026-9689 | 2026-06-5 10:44 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2939 | 8.8 |
重要
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける入力で指定された数量の不適切な検証に関する脆弱性 |
CWE-1284
入力で指定された数量の不適切な検証 |
CVE-2026-9704 | 2026-06-5 10:44 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2940 | 4.3 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-9791 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2941 | 6.5 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける不十分なパーミッションまたは特権の不適切な処理に関する脆弱性 |
CWE-280
権限管理不備 |
CVE-2026-9792 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2942 | 7.5 |
重要
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
デジタル署名の不適切な検証 |
CVE-2026-9793 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2943 | 5.3 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるエラーメッセージによる情報漏えいに関する脆弱性 |
CWE-209
エラーメッセージによる情報漏えい |
CVE-2026-9794 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2944 | 7.3 |
重要
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける不適切な権限設定に関する脆弱性 |
CWE-266
不適切な権限設定 |
CVE-2026-9795 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2945 | 6.5 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-9796 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2946 | 4.3 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける根本の脆弱性による認証回避の脆弱性 |
CWE-305
根本の脆弱性による認証回避 |
CVE-2026-9798 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2947 | 4.9 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける入力で指定された数量の不適切な検証に関する脆弱性 |
CWE-1284
入力で指定された数量の不適切な検証 |
CVE-2026-9801 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2948 | 6.8 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおけるセッション期限に関する脆弱性 |
CWE-613
不適切なセッション期限 |
CVE-2026-9802 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2949 | 5.3 |
警告
ネットワーク |
レッドハット | build of keycloak | レッドハットのbuild of keycloakにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-9803 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2950 | 7.5 |
重要
隣接 |
TP-LINK Technologies |
Tapo L535E Firmware Tapo P300 Firmware Tapo D100C Firmware |
TP-LINK TechnologiesのTapo D100C Firmware等の複数製品における重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2026-34126 | 2026-06-5 10:44 | 2026-05-28 | 表示 | GitHub Exploit DB Packet Storm |