|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月27日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3551 | 7.1 |
重要
ネットワーク |
lfprojects | mlflow | lfprojectsのmlflowにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-2393 | 2026-05-29 11:18 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3552 | 4.7 |
警告
ローカル |
NVIDIA | gpu display driver | NVIDIAのgpu display driverにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2026-24199 | 2026-05-29 11:18 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3553 | 9.8 |
緊急
ネットワーク |
NVIDIA | Isaac Launchable | NVIDIAのIsaac Launchableにおける重要な情報の平文での送信に関する脆弱性 |
CWE-319
重要な情報の平文での送信 |
CVE-2026-24212 | 2026-05-29 11:18 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3554 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-25900 | 2026-05-29 11:18 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3555 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-25901 | 2026-05-29 11:18 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3556 | 4.3 |
警告
ネットワーク |
GitLab.org | GitLab | GitLab.orgのGitLabにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-2601 | 2026-05-29 11:18 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 3557 | 7.5 |
重要
ネットワーク |
lfprojects | mlflow | lfprojectsのmlflowにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-2614 | 2026-05-29 11:17 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3558 | 7.7 |
重要
ネットワーク |
マイクロソフト | Azure Stack HCI | Azure Stack HCI の情報漏えいの脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-26147 | 2026-05-29 11:17 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3559 | 8.8 |
重要
ネットワーク |
NervesHub | NervesHub | NervesHubにおける複数の脆弱性 |
CWE-285 CWE-668 不適切な認可 誤った領域へのリソースの漏えい |
CVE-2026-28806 | 2026-05-29 11:17 | 2026-03-10 | 表示 | GitHub Exploit DB Packet Storm |
| 3560 | 7.5 |
重要
ネットワーク |
Gleam-wisp | Wisp | Gleam-wispのWispにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-28807 | 2026-05-29 11:17 | 2026-03-10 | 表示 | GitHub Exploit DB Packet Storm |
| 3561 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-30894 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3562 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-30895 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3563 | 9.8 |
緊急
ネットワーク |
マイクロソフト | Microsoft Entra ID | Microsoft Azure Active Directory B2C Elevation of Privilege Vulnerability |
CWE-288
代替パスまたはチャネルを使用した認証回避 |
CVE-2026-33843 | 2026-05-29 11:17 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3564 | 4.3 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2026-35220 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3565 | 9.8 |
緊急
ネットワーク |
Joomla! | Joomla! | Joomla!におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-35221 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3566 | 9.8 |
緊急
ネットワーク |
Joomla! | Joomla! | Joomla!におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-35222 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3567 | 8.8 |
重要
ネットワーク |
FreeRDP | FreeRDP | FreeRDPにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2026-40033 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3568 | 9.8 |
緊急
ネットワーク |
Joomla! | Joomla! | Joomla!におけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2026-40383 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3569 | 7.2 |
重要
ネットワーク |
IBM | Engineering Lifecycle Management | IBMのEngineering Lifecycle Managementにおける危険なメソッドや機能の公開に関する脆弱性 |
CWE-749
危険なメソッドや機能の公開 |
CVE-2026-4051 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3570 | 6.5 |
警告
ネットワーク |
struktur AG | libheif | struktur AGのlibheifにおける複数の脆弱性 |
CWE-125 CWE-476 境界外読み取り NULL ポインタデリファレンス |
CVE-2026-41069 | 2026-05-29 11:17 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3571 | 8.1 |
重要
ネットワーク |
struktur AG | libheif | struktur AGのlibheifにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-41071 | 2026-05-29 11:17 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3572 | 9.3 |
緊急
ネットワーク |
マイクロソフト | Microsoft 365 Copilot | Microsoft Copilot Tampering Vulnerability |
CWE-77
コマンドインジェクション |
CVE-2026-41090 | 2026-05-29 11:17 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3573 | 7.2 |
重要
ネットワーク |
Apache Software Foundation | Apache Syncope | Apache Software FoundationのApache Syncopeにおける隔離または分類に関する脆弱性 |
CWE-653
不適切な隔離または分類 |
CVE-2026-42782 | 2026-05-29 11:17 | 2026-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 3574 | 7.5 |
重要
ネットワーク |
マイクロソフト | Microsoft 365 Copilot | M365 Copilot の情報漏えいの脆弱性 |
CWE-77
コマンドインジェクション |
CVE-2026-42827 | 2026-05-29 11:17 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3575 | 10 |
緊急
ネットワーク |
マイクロソフト | Microsoft Entra ID | Microsoft Entra ID の特権昇格の脆弱性 |
CWE-346
同一生成元ポリシー違反 |
CVE-2026-42901 | 2026-05-29 11:17 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3576 | 4.3 |
警告
ネットワーク |
Traccar Ltd | Traccar | Traccar LtdのTraccarにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-44314 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3577 | 8.7 |
重要
ネットワーク |
Twenty.com PBC | Twenty | Twenty.com PBCのTwentyにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-44729 | 2026-05-29 11:17 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3578 | 7.2 |
重要
ネットワーク |
citeum | opencti | citeumのopenctiにおけるアクセス制御に関する脆弱性 |
CWE-284 CWE-noinfo 不適切なアクセス制御 情報不足 |
CVE-2026-44730 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3579 | 5.3 |
警告
ネットワーク |
Hedera | Guardian | HederaのGuardianにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-45248 | 2026-05-29 11:16 | 2026-05-14 | 表示 | GitHub Exploit DB Packet Storm |
| 3580 | 8.1 |
重要
ネットワーク |
Apache Software Foundation | apache-airflow-providers-google | Apache Software Foundationのapache-airflow-providers-googleにおけるエンティティ認証のない鍵交換に関する脆弱性 |
CWE-322
エンティティ認証のない鍵交換 |
CVE-2026-45361 | 2026-05-29 11:16 | 2026-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 3581 | 8.8 |
重要
ネットワーク |
マイクロソフト | Microsoft SharePoint Server | Microsoft SharePoint のリモート コードが実行される脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-45659 | 2026-05-29 11:16 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3582 | 9.9 |
緊急
ネットワーク |
Twenty.com PBC | Twenty | Twenty.com PBCのTwentyにおける複数の脆弱性 |
CWE-78 CWE-89 OSコマンド・インジェクション SQLインジェクション |
CVE-2026-46624 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3583 | 5.3 |
警告
ネットワーク |
Apache Software Foundation | apache-airflow-providers-fab | Apache Software Foundationのapache-airflow-providers-fabにおけるLDAP インジェクションの脆弱性 |
CWE-90
LDAP インジェクション |
CVE-2026-46745 | 2026-05-29 11:16 | 2026-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 3584 | 9.8 |
緊急
ネットワーク |
マイクロソフト | Azure Resource Manager | Azure Resource Manager の特権昇格の脆弱性 |
CWE-287 CWE-noinfo 不適切な認証 情報不足 |
CVE-2026-47280 | 2026-05-29 11:16 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3585 | 8.2 |
重要
ネットワーク |
GitLab.org | GitLab | GitLab.orgのGitLabにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-4868 | 2026-05-29 11:16 | 2026-05-27 | 表示 | GitHub Exploit DB Packet Storm |
| 3586 | 6.5 |
警告
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-48684 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3587 | 6.5 |
警告
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおけるレングスパラメーターの不整合による処理に関する脆弱性 |
CWE-130
レングスパラメーターの不整合による不適切な処理 |
CVE-2026-48685 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3588 | 9.8 |
緊急
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける複数の脆弱性 |
CWE-120 CWE-787 古典的バッファオーバーフロー 境界外書き込み |
CVE-2026-48686 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3589 | 9.8 |
緊急
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおけるOS コマンドインジェクションの脆弱性 |
CWE-78 CWE-78 OSコマンド・インジェクション OSコマンド・インジェクション |
CVE-2026-48687 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3590 | 7.5 |
重要
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2026-48688 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3591 | 7.1 |
重要
ローカル |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける複数の脆弱性 |
CWE-122 CWE-190 ヒープオーバーフロー 整数オーバーフローまたはラップアラウンド |
CVE-2026-48690 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3592 | 9.8 |
緊急
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける複数の脆弱性 |
CWE-122 CWE-190 CWE-190 ヒープオーバーフロー 整数オーバーフローまたはラップアラウンド 整数オーバーフローまたはラップアラウンド |
CVE-2026-48691 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3593 | 8.1 |
重要
隣接 |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-48692 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3594 | 5.5 |
警告
ローカル |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおけるリンク解釈に関する脆弱性 |
CWE-59
リンク解釈の問題 |
CVE-2026-48693 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3595 | 8.1 |
重要
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける複数の脆弱性 |
CWE-77 CWE-78 コマンドインジェクション OSコマンド・インジェクション |
CVE-2026-48694 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3596 | 8.1 |
重要
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおけるOS コマンドインジェクションの脆弱性 |
CWE-78 CWE-78 OSコマンド・インジェクション OSコマンド・インジェクション |
CVE-2026-48695 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3597 | 6.2 |
警告
ローカル |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける複数の脆弱性 |
CWE-120 CWE-120 CWE-676 古典的バッファオーバーフロー 古典的バッファオーバーフロー 潜在的に危険な関数の使用 |
CVE-2026-48696 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3598 | 7.4 |
重要
ネットワーク |
FastNetMon | FastNetMon | Pavel OdintsovのFastNetMonにおける証明書検証に関する脆弱性 |
CWE-295
不正な証明書検証 |
CVE-2026-48697 | 2026-05-29 11:16 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3599 | 5.9 |
警告
ネットワーク |
PuTTY | PuTTY | PuTTYにおける二重解放に関する脆弱性 |
CWE-415
二重解放 |
CVE-2026-48850 | 2026-05-29 11:15 | 2026-05-25 | 表示 | GitHub Exploit DB Packet Storm |
| 3600 | 3.1 |
低
ネットワーク |
PuTTY | PuTTY | PuTTYにおけるユーザインターフェースにおける重要情報の誤った表示に関する脆弱性 |
CWE-451
ユーザインターフェースにおける重要情報の誤った表示 |
CVE-2026-48851 | 2026-05-29 11:15 | 2026-05-25 | 表示 | GitHub Exploit DB Packet Storm |