|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年6月28日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 3701 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおけるリソースのロックに関する脆弱性 |
CWE-667
不適切なロック |
CVE-2026-43423 | 2026-05-28 14:40 | 2026-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3702 | 7.8 |
重要
ローカル |
Linux | Linux Kernel | LinuxのLinux KernelにおけるTime-of-check Time-of-use (TOCTOU) 競合状態の脆弱性 |
CWE-367
Time-of-check Time-of-use (TOCTOU) 競合状態 |
CVE-2026-43433 | 2026-05-28 14:40 | 2026-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3703 | 7.8 |
重要
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-43434 | 2026-05-28 14:40 | 2026-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3704 | 5.5 |
警告
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-43435 | 2026-05-28 14:40 | 2026-05-8 | 表示 | GitHub Exploit DB Packet Storm |
| 3705 | 5.9 |
警告
ネットワーク |
Parse Platform | Parse Server | Parse PlatformのParse Serverにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2026-43930 | 2026-05-28 14:40 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 3706 | 7.5 |
重要
ネットワーク |
Apache Software Foundation | Apache CXF | Apache Software FoundationのApache CXFにおける入力確認に関する脆弱性 |
CWE-20
不適切な入力確認 |
CVE-2026-44417 | 2026-05-28 14:40 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3707 | 5.3 |
警告
ネットワーク |
Apache Software Foundation | Apache CXF | Apache Software FoundationのApache CXFにおけるXML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2026-44618 | 2026-05-28 14:40 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3708 | 5.4 |
警告
ネットワーク |
Grokability, Inc. | Snipe-IT | Grokability, Inc.のSnipe-ITにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-44831 | 2026-05-28 14:40 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3709 | 8.8 |
重要
ネットワーク |
Grokability, Inc. | Snipe-IT | Grokability, Inc.のSnipe-ITにおける複数の脆弱性 |
CWE-281 CWE-863 パーミッションの不適切な保持 不正な認証 |
CVE-2026-44832 | 2026-05-28 14:40 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3710 | 7.1 |
重要
ネットワーク |
Grokability, Inc. | Snipe-IT | Grokability, Inc.のSnipe-ITにおけるオープンリダイレクトの脆弱性 |
CWE-601
オープンリダイレクト |
CVE-2026-44833 | 2026-05-28 14:40 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3711 | 9.8 |
緊急
ネットワーク |
Apache Software Foundation | Apache CXF | Apache Software FoundationのApache CXFにおけるLDAP インジェクションの脆弱性 |
CWE-90
LDAP インジェクション |
CVE-2026-44930 | 2026-05-28 14:40 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3712 | 7.8 |
重要
ローカル |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-46300 | 2026-05-28 14:40 | 2026-05-23 | 表示 | GitHub Exploit DB Packet Storm |
| 3713 | 5.3 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2026-4635 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3714 | 4.3 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおける指定されたタイプの入力に対する不適切な検証に関する脆弱性 |
CWE-1287
指定されたタイプの入力に対する不適切な検証 |
CVE-2026-4646 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3715 | 8.1 |
重要
ネットワーク |
Ruby-lang.org | Ruby | Ruby-lang.orgのRubyにおける競合状態に関する脆弱性 |
CWE-362
競合状態 |
CVE-2026-46727 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3716 | 8.8 |
重要
ネットワーク |
litellm | litellm | LiteLLMにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-47101 | 2026-05-28 14:39 | 2026-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3717 | 8.8 |
重要
ネットワーク |
litellm | litellm | LiteLLMにおける不正な認証に関する脆弱性 |
CWE-863
不正な認証 |
CVE-2026-47102 | 2026-05-28 14:39 | 2026-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3718 | 9.8 |
緊急
ネットワーク |
Joomla! | Joomla! | Joomla!におけるアクセス制御に関する脆弱性 |
CWE-284 CWE-noinfo 不適切なアクセス制御 情報不足 |
CVE-2026-48898 | 2026-05-28 14:39 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3719 | 9.8 |
緊急
ネットワーク |
Joomla! | Joomla! | Joomla!におけるアクセス制御に関する脆弱性 |
CWE-284 CWE-noinfo 不適切なアクセス制御 情報不足 |
CVE-2026-48899 | 2026-05-28 14:39 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3720 | 4.3 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるアクセス制御に関する脆弱性 |
CWE-284 CWE-noinfo 不適切なアクセス制御 情報不足 |
CVE-2026-48900 | 2026-05-28 14:39 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3721 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-48903 | 2026-05-28 14:39 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3722 | 9.8 |
緊急
ネットワーク |
Joomla! | Joomla! | Joomla!におけるアクセス制御に関する脆弱性 |
CWE-284 CWE-noinfo 不適切なアクセス制御 情報不足 |
CVE-2026-48904 | 2026-05-28 14:39 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3723 | 6.1 |
警告
ネットワーク |
Joomla! | Joomla! | Joomla!におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-48905 | 2026-05-28 14:39 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3724 | 6.3 |
警告
ローカル |
Inkscape | Inkscape | InkscapeにおけるXML 外部エンティティの脆弱性 |
CWE-611
XML 外部エンティティ参照の不適切な制限 |
CVE-2026-4980 | 2026-05-28 14:39 | 2026-03-27 | 表示 | GitHub Exploit DB Packet Storm |
| 3725 | 4.3 |
警告
ネットワーク |
Devolutions | Devolutions Server | DevolutionsのDevolutions Serverにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-5146 | 2026-05-28 14:39 | 2026-05-12 | 表示 | GitHub Exploit DB Packet Storm |
| 3726 | 4.3 |
警告
ネットワーク |
Devolutions | Devolutions Server | DevolutionsのDevolutions Serverにおけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-5171 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3727 | 7.5 |
重要
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-5308 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3728 | 8.8 |
重要
隣接 |
TP-LINK Technologies | Archer C7 ファームウェア | TP-LINK TechnologiesのArcher C7 ファームウェアにおける暗号強度に関する脆弱性 |
CWE-326
不適切な暗号強度 |
CVE-2026-5363 | 2026-05-28 14:39 | 2026-04-16 | 表示 | GitHub Exploit DB Packet Storm |
| 3729 | 7.5 |
重要
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおける過剰なサイズ値のメモリ割り当てに関する脆弱性 |
CWE-789
過剰なサイズ値のメモリ割り当て |
CVE-2026-5740 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3730 | 6.5 |
警告
ネットワーク |
Mattermost, Inc. | Mattermost Server | Mattermost, Inc.のMattermost Serverにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-5755 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3731 | 5.3 |
警告
ネットワーク |
Concrete CMS | Concrete CMS | Concrete CMSにおける情報漏えいに関する脆弱性 |
CWE-200
情報漏えい |
CVE-2026-6826 | 2026-05-28 14:39 | 2026-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3732 | 7.1 |
重要
ネットワーク |
Devolutions | Devolutions Server | DevolutionsのDevolutions Serverにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-7325 | 2026-05-28 14:39 | 2026-05-22 | 表示 | GitHub Exploit DB Packet Storm |
| 3733 | 5.5 |
警告
ローカル |
オートデスク株式会社 | 3ds max | オートデスク株式会社の3ds maxにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2026-7450 | 2026-05-28 14:39 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3734 | 7.8 |
重要
ローカル |
オートデスク株式会社 | 3ds max | オートデスク株式会社の3ds maxにおける境界外書き込みに関する脆弱性 |
CWE-787
境界外書き込み |
CVE-2026-7451 | 2026-05-28 14:38 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3735 | 7.8 |
重要
ローカル |
オートデスク株式会社 | 3ds max | オートデスク株式会社の3ds maxにおける古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2026-7452 | 2026-05-28 14:38 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3736 | 5.5 |
警告
ローカル |
オートデスク株式会社 | 3ds max | オートデスク株式会社の3ds maxにおける再帰制御に関する脆弱性 |
CWE-674
不適切な再帰制御 |
CVE-2026-7453 | 2026-05-28 14:38 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3737 | 7.8 |
重要
ローカル |
オートデスク株式会社 | 3ds max | オートデスク株式会社の3ds maxにおける古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2026-7454 | 2026-05-28 14:38 | 2026-05-26 | 表示 | GitHub Exploit DB Packet Storm |
| 3738 | 7.5 |
重要
ネットワーク |
Nine Nines | Cowlib | Nine NinesのCowlibにおけるリソースの枯渇に関する脆弱性 |
CWE-400
リソースの枯渇 |
CVE-2026-7790 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3739 | 9.9 |
緊急
ネットワーク |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4におけるアクセス制御に関する脆弱性 |
CWE-284
不適切なアクセス制御 |
CVE-2026-7813 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3740 | 4.8 |
警告
ネットワーク |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-7814 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3741 | 8.8 |
重要
ネットワーク |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4におけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2026-7815 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3742 | 8.8 |
重要
ネットワーク |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4におけるOS コマンドインジェクションの脆弱性 |
CWE-78
OSコマンド・インジェクション |
CVE-2026-7816 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3743 | 6.5 |
警告
ネットワーク |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4における外部からアクセス可能なファイルまたはディレクトリに関する脆弱性 |
CWE-552
外部からアクセス可能なファイルまたはディレクトリ |
CVE-2026-7817 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3744 | 7.8 |
重要
ローカル |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2026-7818 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3745 | 8.1 |
重要
ネットワーク |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4におけるUNIX Symbolic Link のフォローに関する脆弱性 |
CWE-61
UNIX Symbolic Link のフォロー |
CVE-2026-7819 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3746 | 6.5 |
警告
ネットワーク |
pgAdmin Project | pgAdmin 4 | pgAdmin ProjectのpgAdmin 4における過度な認証試行の不適切な制限に関する脆弱性 |
CWE-307
過度な認証試行の不適切な制限 |
CVE-2026-7820 | 2026-05-28 14:38 | 2026-05-11 | 表示 | GitHub Exploit DB Packet Storm |
| 3747 | 5.3 |
警告
ネットワーク |
Concrete CMS | Concrete CMS | Concrete CMSにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2026-7879 | 2026-05-28 14:38 | 2026-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3748 | 4.3 |
警告
ネットワーク |
Concrete CMS | Concrete CMS | Concrete CMSにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-7881 | 2026-05-28 14:38 | 2026-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3749 | 4.3 |
警告
ネットワーク |
Concrete CMS | Concrete CMS | Concrete CMSにおけるクロスサイトリクエストフォージェリの脆弱性 |
CWE-352
同一生成元ポリシー違反 |
CVE-2026-7882 | 2026-05-28 14:38 | 2026-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 3750 | 4.3 |
警告
ネットワーク |
Concrete CMS | Concrete CMS | Concrete CMSにおけるユーザ制御の鍵による認証回避に関する脆弱性 |
CWE-639
ユーザ制御の鍵による認証回避 |
CVE-2026-7886 | 2026-05-28 14:38 | 2026-05-21 | 表示 | GitHub Exploit DB Packet Storm |