JVN脆弱性検索トップ
検索メニュー表示
ベンダー名
プロダクト・サービス名
タイトル
CVE
緊急
重要
警告
注意
CWE
公表日降順
更新日降順
表示数

JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。
NVD(National Vulnerability Database)に関連した脆弱性がある場合は詳細画面で情報を表示します。

CWEで検索する場合は、CWE概要を参照して、CWE番号を確認してください。

  • 緊急
  • 重要
  • 警告

更新日:2026年5月7日12:09

No CVSS レベル
攻撃区分
ベンダー名 プロダクト名 タイトル CWE CVE 更新日 公表日 影響表示 Exploit
PoC
検索
4251 7.2 重要
ネットワーク
Open eClass project Open eClass Open eClassにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2026-22241 2026-01-23 14:23 2026-01-8 表示 GitHub Exploit DB Packet Storm
4252 8.8 重要
ネットワーク
Microhard IPn4G Firmware
IPn3Gii Firmware
VIP4Gb Firmware
BulletLTE ファームウェア
IPn4Gb Firmware
Dragon-LTE Firmware
Bullet-3G Firmware
VIP4G-WiFi-N Firm…
MicrohardのBullet-3G Firmware等の複数製品における不適切な権限設定に関する脆弱性 CWE-266
不適切な権限設定
CVE-2018-25148 2026-01-23 14:23 2025-12-24 表示 GitHub Exploit DB Packet Storm
4253 6.5 警告
ネットワーク
Microhard IPn4G Firmware
IPn3Gii Firmware
VIP4Gb Firmware
BulletLTE ファームウェア
IPn4Gb Firmware
Dragon-LTE Firmware
Bullet-3G Firmware
VIP4G-WiFi-N Firm…
MicrohardのBullet-3G Firmware等の複数製品におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2018-25149 2026-01-23 14:23 2025-12-24 表示 GitHub Exploit DB Packet Storm
4254 6.5 警告
ネットワーク
Teradek Vidiu Pro Firmware
VidiU Mini ファームウェア
VidiU ファームウェア
TeradekのVidiU Mini ファームウェア等の複数製品におけるサーバサイドのリクエストフォージェリの脆弱性 CWE-918
サーバサイドリクエストフォージェリ
CVE-2019-25251 2026-01-23 14:23 2025-12-24 表示 GitHub Exploit DB Packet Storm
4255 4.3 警告
ネットワーク
Teradek Vidiu Pro Firmware
VidiU Mini ファームウェア
VidiU ファームウェア
TeradekのVidiU Mini ファームウェア等の複数製品におけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2019-25252 2026-01-23 14:23 2025-12-24 表示 GitHub Exploit DB Packet Storm
4256 5.5 警告
ローカル
Celestial Software AbsoluteTelnet Celestial SoftwareのAbsoluteTelnetにおける境界外書き込みに関する脆弱性 CWE-787
境界外書き込み
CVE-2021-47764 2026-01-23 14:23 2026-01-15 表示 GitHub Exploit DB Packet Storm
4257 5.5 警告
ローカル
Celestial Software AbsoluteTelnet Celestial SoftwareのAbsoluteTelnetにおける境界外書き込みに関する脆弱性 CWE-787
境界外書き込み
CVE-2021-47765 2026-01-23 14:23 2026-01-15 表示 GitHub Exploit DB Packet Storm
4258 7.8 重要
ローカル
Macro Expert Macro Expert Macro Expertにおける引用されない検索パスまたは要素に関する脆弱性 CWE-428
引用されない検索パスまたは要素
CVE-2021-47780 2026-01-23 14:23 2026-01-16 表示 GitHub Exploit DB Packet Storm
4259 8.8 重要
ネットワーク
Zesle Software Inc. ZesleCP Zesle Software Inc.のZesleCPにおけるOS コマンドインジェクションの脆弱性 CWE-78
OSコマンド・インジェクション
CVE-2021-47794 2026-01-23 14:22 2026-01-16 表示 GitHub Exploit DB Packet Storm
4260 7.5 重要
ネットワーク
Nsasoft US LLC. Nsauditor Nsasoft US LLC.のNsauditorにおける古典的バッファオーバーフローの脆弱性 CWE-120
古典的バッファオーバーフロー
CVE-2021-47815 2026-01-23 14:22 2026-01-16 表示 GitHub Exploit DB Packet Storm
4261 8.8 重要
ネットワーク
ThemeFusion Fusion Builder AvadaのWordPress用Fusion BuilderにおけるSQL インジェクションの脆弱性 CWE-89
SQLインジェクション
CVE-2023-39309 2026-01-23 14:22 2024-03-28 表示 GitHub Exploit DB Packet Storm
4262 7.8 重要
ローカル
ヒューレット・パッカード HP Client Management Script Library ヒューレット・パッカードのHP Client Management Script Libraryにおける制御されていない検索パスの要素に関する脆弱性 CWE-427
制御されていない検索パスの要素
CVE-2025-11761 2026-01-23 14:22 2025-11-3 表示 GitHub Exploit DB Packet Storm
4263 7.5 重要
隣接
ネットギア RAX41v2 Firmware
RAX42v2 Firmware
rax42 ファームウェア
RAX41 Firmware
RAX45 ファームウェア
MS90 FIRMWARE
RAX43v2 Firmware
RAX50v2 Firmware
RAX45v2&nb…
ネットギアのMR90 FIRMWARE等の複数製品における入力確認に関する脆弱性 CWE-20
CWE-noinfo
不適切な入力確認
情報不足
CVE-2025-12946 2026-01-23 14:22 2025-12-9 表示 GitHub Exploit DB Packet Storm
4264 9.8 緊急
ネットワーク
Philip Okugbe Simple-PHP-Blog Philip OkugbeのSimple-PHP-Blogにおける複数の脆弱性 CWE-74
CWE-89
CWE-89
インジェクション
SQLインジェクション
SQLインジェクション
CVE-2025-14227 2026-01-23 14:22 2025-12-8 表示 GitHub Exploit DB Packet Storm
4265 7.8 重要
ローカル
LULU Software Soda PDF Soda PDFにおける制御されていない検索パスの要素に関する脆弱性 CWE-427
制御されていない検索パスの要素
CVE-2025-14406 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4266 5.5 警告
ローカル
LULU Software Soda PDF Soda PDFにおけるバッファエラーの脆弱性 CWE-119
バッファエラー
CVE-2025-14407 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4267 3.3
ローカル
LULU Software Soda PDF Soda PDFにおける境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2025-14408 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4268 7.8 重要
ローカル
LULU Software Soda PDF Soda PDFにおける境界外書き込みに関する脆弱性 CWE-787
境界外書き込み
CVE-2025-14409 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4269 5.5 警告
ローカル
LULU Software Soda PDF Soda PDFにおける境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2025-14410 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4270 5.5 警告
ローカル
LULU Software Soda PDF Soda PDFにおける境界外読み取りに関する脆弱性 CWE-125
境界外読み取り
CVE-2025-14411 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4271 7.8 重要
ローカル
LULU Software Soda PDF Soda PDFにおけるユーザによる危険なアクションに対する警告の非表示に関する脆弱性 CWE-356
ユーザによる危険なアクションに対する警告の非表示
CVE-2025-14412 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4272 7.8 重要
ローカル
LULU Software Soda PDF Soda PDFにおけるユーザによる危険なアクションに対する警告の非表示に関する脆弱性 CWE-356
ユーザによる危険なアクションに対する警告の非表示
CVE-2025-14415 2026-01-23 14:22 2025-12-23 表示 GitHub Exploit DB Packet Storm
4273 4.9 警告
ネットワーク
デル iDRAC10 Firmware
iDRAC9 ファームウェア
デルのiDRAC10 Firmware等の複数製品におけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2025-22397 2026-01-23 14:22 2025-11-6 表示 GitHub Exploit DB Packet Storm
4274 7.8 重要
ローカル
デル Dell Command | Monitor デルのDell Command | Monitorにおける不要な特権による実行に関する脆弱性 CWE-250
CWE-noinfo
不要な特権による実行
情報不足
CVE-2025-43990 2026-01-23 14:22 2025-11-5 表示 GitHub Exploit DB Packet Storm
4275 9.9 緊急
ネットワーク
Automai Automai Director AutomaiのAutomai Directorにおける不十分なパーミッションまたは特権の不適切な処理に関する脆弱性 CWE-280
権限管理不備
CVE-2025-46066 2026-01-23 14:22 2026-01-12 表示 GitHub Exploit DB Packet Storm
4276 8.2 重要
ネットワーク
Automai Automai Director AutomaiのAutomai Directorにおけるハードコードされたパスワードの使用に関する脆弱性 CWE-259
パスワードがハードコーディングされている
CVE-2025-46067 2026-01-23 14:22 2026-01-12 表示 GitHub Exploit DB Packet Storm
4277 8.8 重要
ネットワーク
Automai Automai Director AutomaiのAutomai Directorにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-46068 2026-01-23 14:22 2026-01-12 表示 GitHub Exploit DB Packet Storm
4278 9.8 緊急
ネットワーク
Automai BotManager AutomaiのBotManagerにおける証明書検証に関する脆弱性 CWE-295
不正な証明書検証
CVE-2025-46070 2026-01-23 14:22 2026-01-12 表示 GitHub Exploit DB Packet Storm
4279 6.8 警告
ネットワーク
Software AG Aris Software AGのArisにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
危険なタイプのファイルの無制限アップロード
CVE-2025-66837 2026-01-23 14:22 2026-01-7 表示 GitHub Exploit DB Packet Storm
4280 6.5 警告
ネットワーク
Software AG Aris Software AGのArisにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
制限またはスロットリング無しのリソースの割り当て
CVE-2025-66838 2026-01-23 14:22 2026-01-7 表示 GitHub Exploit DB Packet Storm
4281 8.2 重要
ネットワーク
WEM Project WEM WEM ProjectのWEMにおける重要な機能に対する認証の欠如に関する脆弱性 CWE-306
重要な機能に対する認証の欠如 解説
CVE-2026-22788 2026-01-23 14:22 2026-01-12 表示 GitHub Exploit DB Packet Storm
4282 8.8 重要
ネットワーク
WEM Project WEM WEM ProjectのWEMにおける複数の脆弱性 CWE-434
CWE-434
CWE-616
危険なタイプのファイルの無制限アップロード
危険なタイプのファイルの無制限アップロード
PHPにおけるアップロードファイルに関する変数の不完全な識別
CVE-2026-22789 2026-01-23 14:22 2026-01-12 表示 GitHub Exploit DB Packet Storm
4283 8.8 重要
ネットワーク
Anomaly OpenCode AnomalyのOpenCodeにおける複数の脆弱性 CWE-306
CWE-749
CWE-942
重要な機能に対する認証の欠如 解説
危険なメソッドや機能の公開
過度に許容されるクロスドメインホワイトリスト
CVE-2026-22812 2026-01-23 14:21 2026-01-12 表示 GitHub Exploit DB Packet Storm
4284 6.1 警告
ネットワーク
Anomaly OpenCode AnomalyのOpenCodeにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2026-22813 2026-01-23 14:21 2026-01-12 表示 GitHub Exploit DB Packet Storm
4285 4.3 警告
ネットワーク
Teradek Slice ファームウェア TeradekのSlice ファームウェアにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2018-25155 2026-01-23 14:21 2025-12-24 表示 GitHub Exploit DB Packet Storm
4286 4.3 警告
ネットワーク
Teradek Cube ファームウェア TeradekのCube ファームウェアにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
同一生成元ポリシー違反
CVE-2018-25156 2026-01-23 14:21 2025-12-24 表示 GitHub Exploit DB Packet Storm
4287 6.1 警告
ネットワーク
iWT FaceSentry Access Control System ファームウェア iWTのFaceSentry Access Control System ファームウェアにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2019-25277 2026-01-23 14:21 2026-01-8 表示 GitHub Exploit DB Packet Storm
4288 8.1 重要
ネットワーク
SpinetiX Fusion Digital Signage SpinetiXのFusion Digital Signageにおけるパストラバーサルの脆弱性 CWE-22
パス・トラバーサル
CVE-2020-36883 2026-01-23 14:21 2025-12-10 表示 GitHub Exploit DB Packet Storm
4289 7.8 重要
ローカル
Flexense Ltd. DiskSavvy Flexense Ltd.のDiskSavvyにおける引用されない検索パスまたは要素に関する脆弱性 CWE-428
引用されない検索パスまたは要素
CVE-2021-47805 2026-01-23 14:21 2026-01-16 表示 GitHub Exploit DB Packet Storm
4290 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-Other
その他
CVE-2022-50429 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4291 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2022-50430 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4292 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2022-50435 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4293 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2022-50436 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4294 7.8 重要
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性 CWE-787
境界外書き込み
CVE-2022-50437 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4295 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
有効期限後のメモリの解放の欠如
CVE-2022-50438 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4296 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2022-50439 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4297 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
NULL ポインタデリファレンス
CVE-2022-50440 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm
4298 9.8 緊急
ネットワーク
watchtowerhq watchtower watchtowerhqのWordPress用watchtowerにおける権限管理に関する脆弱性 CWE-269
不適切な権限管理
CVE-2023-25701 2026-01-23 14:21 2024-05-17 表示 GitHub Exploit DB Packet Storm
4299 5.4 警告
ネットワーク
Automattic Inc. Jetpack Automattic Inc.のWordPress用Jetpackにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 CWE-1021
レンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限
CVE-2023-47774 2026-01-23 14:21 2024-04-24 表示 GitHub Exploit DB Packet Storm
4300 5.5 警告
ローカル
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
情報不足
CVE-2023-53488 2026-01-23 14:21 2025-10-1 表示 GitHub Exploit DB Packet Storm