|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月1日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 2901 | 9.8 |
緊急
ネットワーク |
HzManyun | Education and Training System | HzManyunのEducation and Training Systemにおける複数の脆弱性 |
CWE-74 CWE-77 CWE-77 インジェクション コマンドインジェクション コマンドインジェクション |
CVE-2025-1947 | 2026-02-2 19:26 | 2025-03-4 | 表示 | GitHub Exploit DB Packet Storm |
| 2902 | 4.6 |
警告
物理 |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20966 | 2026-02-2 19:26 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2903 | 9.1 |
緊急
ネットワーク |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20967 | 2026-02-2 19:26 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2904 | 9.1 |
緊急
ネットワーク |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20968 | 2026-02-2 19:26 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2905 | 5.5 |
警告
ローカル |
サムスン | Gallery | サムスンのGalleryにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-20969 | 2026-02-2 19:26 | 2025-05-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2906 | 4.7 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2025-21746 | 2026-02-2 19:26 | 2025-02-27 | 表示 | GitHub Exploit DB Packet Storm |
| 2907 | 9.1 |
緊急
ネットワーク |
Imagination Technologies Limited | GPU DDK | Imagination Technologies LimitedのGPU DDKにおける誤った領域へのリソースの漏えいに関する脆弱性 |
CWE-668
誤った領域へのリソースの漏えい |
CVE-2025-25176 | 2026-02-2 19:26 | 2026-01-13 | 表示 | GitHub Exploit DB Packet Storm |
| 2908 | 7.3 |
重要
ローカル |
DigitalDruid.Net | HotelDruid | DigitalDruid.NetのHotelDruidにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2025-25748 | 2026-02-2 19:26 | 2025-03-11 | 表示 | GitHub Exploit DB Packet Storm |
| 2909 | 7.5 |
重要
ネットワーク |
GraphicsMagick | GraphicsMagick | GraphicsMagickにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 |
CWE-770
制限またはスロットリング無しのリソースの割り当て |
CVE-2025-27795 | 2026-02-2 19:26 | 2025-03-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2910 | 9.8 |
緊急
ネットワーク |
GraphicsMagick | GraphicsMagick | GraphicsMagickにおける初期化されていないリソースの使用に関する脆弱性 |
CWE-908
初期化されていないリソースの使用 |
CVE-2025-27796 | 2026-02-2 19:26 | 2025-03-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2911 | 9.1 |
緊急
ネットワーク |
GraphicsMagick | GraphicsMagick | GraphicsMagickにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-32460 | 2026-02-2 19:26 | 2025-04-9 | 表示 | GitHub Exploit DB Packet Storm |
| 2912 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-36556 | 2026-02-2 19:26 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2913 | 6.5 |
警告
ネットワーク |
Hitachi Energy | microscada x sys600 | Hitachi Energyのmicroscada x sys600における証明書検証に関する脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2025-39205 | 2026-02-2 19:26 | 2025-06-24 | 表示 | GitHub Exploit DB Packet Storm |
| 2914 | 9.8 |
緊急
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-41375 | 2026-02-2 19:26 | 2025-08-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2915 | 5.3 |
警告
ネットワーク |
LimeSurvey | LimeSurvey | LimeSurveyにおけるCRLF インジェクションの脆弱性 |
CWE-93
CRLF インジェクション |
CVE-2025-41376 | 2026-02-2 19:26 | 2025-08-1 | 表示 | GitHub Exploit DB Packet Storm |
| 2916 | 7.5 |
重要
ネットワーク |
ヒューレット・パッカード | HP ThinPro | ヒューレット・パッカードのHP ThinProにおける認可されていない制御領域への重要情報の漏えいに関する脆弱性 |
CWE-497
認可されていない制御領域への重要情報の漏えい |
CVE-2025-43024 | 2026-02-2 19:26 | 2025-10-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2917 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-44000 | 2026-02-2 19:26 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2918 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-46270 | 2026-02-2 19:26 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2919 | 5.5 |
警告
ローカル |
アップル |
Keynote iPadOS iOS |
アップル等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-46306 | 2026-02-2 19:26 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2920 | 4.3 |
警告
ネットワーク |
アップル |
Pages iPadOS iOS |
アップル等の複数ベンダの製品における境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-46316 | 2026-02-2 19:26 | 2026-01-28 | 表示 | GitHub Exploit DB Packet Storm |
| 2921 | 8.6 |
重要
ローカル |
The Go Project | Go | The Go ProjectのGoにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2025-4674 | 2026-02-2 19:26 | 2025-07-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2922 | 7 |
重要
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2025-47907 | 2026-02-2 19:26 | 2025-08-7 | 表示 | GitHub Exploit DB Packet Storm |
| 2923 | 5.3 |
警告
ネットワーク |
The Go Project | Go | The Go ProjectのGoにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2025-47912 | 2026-02-2 19:26 | 2025-10-29 | 表示 | GitHub Exploit DB Packet Storm |
| 2924 | 9.8 |
緊急
ネットワーク |
Sick | Media Server | SickのMedia Serverにおける重要な情報を含むソースコードに関する脆弱性 |
CWE-540
機密情報を含むソースコード |
CVE-2025-49182 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2925 | 7.5 |
重要
ネットワーク |
Sick | Media Server | SickのMedia Serverにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2025-49183 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2926 | 7.5 |
重要
ネットワーク |
Sick |
Package Analytics Baggage Analytics Logistics Diagnostic Analytics Field Analytics Enterprise Analytics Tire Analytics |
SickのBaggage Analytics等の複数製品における情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2025-49184 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2927 | 5.4 |
警告
ネットワーク |
Sick | Field Analytics | SickのField Analyticsにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-49185 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2928 | 5.3 |
警告
ネットワーク |
Sick | Field Analytics | SickのField Analyticsにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 |
CWE-204
リクエストに対するレスポンス内容の違いに起因する情報漏えい |
CVE-2025-49187 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2929 | 7.5 |
重要
ネットワーク |
Sick | Field Analytics | SickのField AnalyticsにおけるGET リクエストにおけるクエリ文字列からの情報漏えいに関する脆弱性 |
CWE-598
GET リクエストにおけるクエリ文字列からの情報漏えい |
CVE-2025-49188 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2930 | 5.8 |
警告
ネットワーク |
Sick | Field Analytics | SickのField Analyticsにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2025-49190 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2931 | 6.1 |
警告
ネットワーク |
Sick | Field Analytics | SickのField Analyticsにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 |
CWE-1021
レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限 |
CVE-2025-49191 | 2026-02-2 19:25 | 2025-06-12 | 表示 | GitHub Exploit DB Packet Storm |
| 2932 | 7.1 |
重要
ローカル |
サムスン |
exynos 2400 ファームウェア Exynos 2500 ファームウェア exynos 1380 ファームウェア Exynos 1580 ファームウェア exynos 1330 ファームウェア exynos 1480 ファームウェア |
サムスンのexynos 1330 ファームウェア等の複数製品における入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2025-52519 | 2026-02-2 19:25 | 2026-01-5 | 表示 | GitHub Exploit DB Packet Storm |
| 2933 | 9.8 |
緊急
ネットワーク |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおけるHTTP ヘッダのスクリプト構文の不適切な無効化に関する脆弱性 |
CWE-644
HTTP ヘッダのスクリプト構文の不適切な無効化 |
CVE-2025-52660 | 2026-02-2 19:25 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2934 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-53516 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2935 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-53707 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2936 | 6.1 |
警告
ネットワーク |
Astun Technology Ltd | iShare Maps | Astun Technology LtdのiShare Mapsにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 クロスサイト・スクリプティング(XSS) クロスサイト・スクリプティング(XSS) コード・インジェクション |
CVE-2025-5377 | 2026-02-2 19:25 | 2025-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 2937 | 6.1 |
警告
ネットワーク |
Astun Technology Ltd | iShare Maps | Astun Technology LtdのiShare Mapsにおける複数の脆弱性 |
CWE-79 CWE-79 CWE-94 クロスサイト・スクリプティング(XSS) クロスサイト・スクリプティング(XSS) コード・インジェクション |
CVE-2025-5378 | 2026-02-2 19:25 | 2025-05-31 | 表示 | GitHub Exploit DB Packet Storm |
| 2938 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-53854 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2939 | 8.1 |
重要
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるファイル名やパス名の外部制御に関する脆弱性 |
CWE-73
ファイル名やパス名の外部制御 |
CVE-2025-53912 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2940 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54157 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2941 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54495 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2942 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54778 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2943 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54814 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2944 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54817 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2945 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54852 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2946 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54853 | 2026-02-2 19:25 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2947 | 5.4 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-54861 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2948 | 6.1 |
警告
ネットワーク |
MedDream | PACS Server | MedDream UABのPACS Serverにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-55071 | 2026-02-2 19:24 | 2026-01-20 | 表示 | GitHub Exploit DB Packet Storm |
| 2949 | 5.3 |
警告
ネットワーク |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおけるエラーメッセージによる情報漏えいに関する脆弱性 |
CWE-209
エラーメッセージによる情報漏えい |
CVE-2025-55250 | 2026-02-2 19:24 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |
| 2950 | 9.8 |
緊急
ネットワーク |
HCL Technologies Limited | HCL AION | HCL Technologies LimitedのHCL AIONにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2025-55251 | 2026-02-2 19:24 | 2026-01-19 | 表示 | GitHub Exploit DB Packet Storm |