|
JVN(Japan Vulnerability Note)で管理されている脆弱性の一覧を検索することが出来ます。 |
更新日:2026年5月7日18:00
| No | CVSS | レベル 攻撃区分 |
ベンダー名 | プロダクト名 | タイトル | CWE | CVE | 更新日 | 公表日 | 影響表示 | Exploit PoC 検索 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 4401 | 9.1 |
緊急
ネットワーク |
WiselyHub LLC | JS Help Desk | Joom SkyのWordPress用JS Help Deskにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-30878 | 2026-01-26 19:32 | 2025-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 4402 | 7.5 |
重要
ネットワーク |
WiselyHub LLC | JS Help Desk | Joom SkyのWordPress用JS Help Deskにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-30880 | 2026-01-26 19:32 | 2025-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 4403 | 7.5 |
重要
ネットワーク |
WiselyHub LLC | JS Help Desk | Joom SkyのWordPress用JS Help Deskにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-30882 | 2026-01-26 19:32 | 2025-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 4404 | 10 |
緊急
ネットワーク |
WiselyHub LLC | JS Help Desk | Joom SkyのWordPress用JS Help DeskにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-30886 | 2026-01-26 19:32 | 2025-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 4405 | 8.1 |
重要
ネットワーク |
WiselyHub LLC | JS Help Desk | Joom SkyのWordPress用JS Help DeskにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
PHP リモートファイルインクルージョン |
CVE-2025-30901 | 2026-01-26 19:31 | 2025-04-1 | 表示 | GitHub Exploit DB Packet Storm |
| 4406 | 9.8 |
緊急
ネットワーク |
HCL Technologies Limited | HCL MyXalytics | HCL Technologies LimitedのHCL MyXalyticsにおける暗号化処理のナンスおよび鍵ペアの再利用に関する脆弱性 |
CWE-323
暗号化処理のナンスおよび鍵ペアの再利用 |
CVE-2025-59870 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4407 | 8.6 |
重要
ネットワーク |
ジュニパーネットワークス | Juniper Space Security Director | ジュニパーネットワークスのJuniper Space Security Directorにおける認証の欠如に関する脆弱性 |
CWE-862
認証の欠如 |
CVE-2025-59968 | 2026-01-26 19:31 | 2025-10-9 | 表示 | GitHub Exploit DB Packet Storm |
| 4408 | 8.4 |
重要
ネットワーク |
ジュニパーネットワークス | Juniper Space Security Director | ジュニパーネットワークスのJuniper Space Security Directorにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-59974 | 2026-01-26 19:31 | 2025-10-9 | 表示 | GitHub Exploit DB Packet Storm |
| 4409 | 5.4 |
警告
ネットワーク |
pH7Builder | pH7 Social Dating Builder | pH7BuilderのpH7 Social Dating Builderにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-63644 | 2026-01-26 19:31 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 4410 | 5.4 |
警告
ネットワーク |
Each Italy | Wireless Mini Router WIRELESS-N 300M Firmware | Each ItalyのWireless Mini Router WIRELESS-N 300M Firmwareにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-65349 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4411 | 7.3 |
重要
ローカル |
Ludashi | Ludashi Driver | LudashiのLudashi Driverにおける複数の脆弱性 |
CWE-269 CWE-732 不適切な権限管理 重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2025-67246 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4412 | 8.2 |
重要
ネットワーク |
Mitel Networks Corporation |
Mitel CX MiContact Center Business |
Mitel Networks CorporationのMitel CX等の複数製品におけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-67823 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4413 | 7.8 |
重要
ローカル |
steelseries | Nahimic | SteelSeriesのNahimicにおけるパストラバーサルの脆弱性 |
CWE-22
パス・トラバーサル |
CVE-2025-68921 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4414 | 8.2 |
重要
ネットワーク |
GPAC | GPAC | GPACにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-70298 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4415 | 5.5 |
警告
ローカル |
GPAC | GPAC | GPACにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2025-70302 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4416 | 5.5 |
警告
ローカル |
GPAC | GPAC | GPACにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2025-70303 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4417 | 7.5 |
重要
ネットワーク |
GPAC | GPAC | GPACにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70304 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4418 | 5.5 |
警告
ローカル |
GPAC | GPAC | GPACにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70305 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4419 | 7.5 |
重要
ネットワーク |
GPAC | GPAC | GPACにおける境界外読み取りに関する脆弱性 |
CWE-125
境界外読み取り |
CVE-2025-70308 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4420 | 5.5 |
警告
ローカル |
GPAC | GPAC | GPACにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
スタックオーバーフロー |
CVE-2025-70309 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4421 | 5.5 |
警告
ローカル |
GPAC | GPAC | GPACにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
ヒープオーバーフロー |
CVE-2025-70310 | 2026-01-26 19:31 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4422 | 7.5 |
重要
ネットワーク |
Gotac | Police Statistics Database System | GotacのPolice Statistics Database Systemにおける絶対パストラバーサルに関する脆弱性 |
CWE-36
絶対パストラバーサル |
CVE-2026-1018 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4423 | 9.8 |
緊急
ネットワーク |
Gotac | Police Statistics Database System | GotacのPolice Statistics Database Systemにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-1019 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4424 | 5.3 |
警告
ネットワーク |
Gotac | Police Statistics Database System | GotacのPolice Statistics Database Systemにおける絶対パストラバーサルに関する脆弱性 |
CWE-36
絶対パストラバーサル |
CVE-2026-1020 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4425 | 9.8 |
緊急
ネットワーク |
Gotac | Police Statistics Database System | GotacのPolice Statistics Database Systemにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 |
CWE-434
危険なタイプのファイルの無制限アップロード |
CVE-2026-1021 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4426 | 7.5 |
重要
ネットワーク |
Gotac | Statistical Database System | GotacのStatistical Database Systemにおける相対パストラバーサルの脆弱性 |
CWE-23
相対的パストラバーサル |
CVE-2026-1022 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4427 | 7.5 |
重要
ネットワーク |
Gotac | Statistical Database System | GotacのStatistical Database Systemにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
重要な機能に対する認証の欠如 解説 |
CVE-2026-1023 | 2026-01-26 19:31 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4428 | 9.8 |
緊急
ネットワーク |
rustcrypto | CMOV | rustcryptoのCMOVにおける複数の脆弱性 |
CWE-203 CWE-208 セキュリティ関連の処理に対するレスポンスの違いに起因する情報漏えい タイミングの違いに起因する情報漏えい |
CVE-2026-23519 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4429 | 9.8 |
緊急
ネットワーク |
H3 | H3 | H3におけるHTTP リクエストスマグリングに関する脆弱性 |
CWE-444
HTTP リクエストスマグリング |
CVE-2026-23527 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4430 | 6.1 |
警告
ネットワーク |
NHN Japan | lucy-xss-filter | NHN Japanのlucy-xss-filterにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
サーバサイドリクエストフォージェリ |
CVE-2026-23768 | 2026-01-26 19:30 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4431 | 6.1 |
警告
ネットワーク |
NHN Japan | lucy-xss-filter | NHN Japanのlucy-xss-filterにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2026-23769 | 2026-01-26 19:30 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |
| 4432 | 9.8 |
緊急
ネットワーク |
changjietong | t+ | ChangjetongのT+における信頼できないデータのデシリアライゼーションに関する脆弱性 |
CWE-502
信頼性のないデータのデシリアライゼーション |
CVE-2023-7334 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4433 | 5.5 |
警告
ローカル |
ジュニパーネットワークス |
Paragon Active Assurance Test Agent Junos OS Evolved |
ジュニパーネットワークス等の複数ベンダの製品におけるファイル内またはディスク上の平文保存に関する脆弱性 |
CWE-313
ファイル内またはディスク上の平文保存 |
CVE-2024-30406 | 2026-01-26 19:30 | 2024-04-12 | 表示 | GitHub Exploit DB Packet Storm |
| 4434 | 5.4 |
警告
ネットワーク |
Joachim Noreiko | Flag | Flag module projectのFlagにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-14556 | 2026-01-26 19:30 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 4435 | 4.8 |
警告
ネットワーク |
Meta Pixel Project | Meta Pixel | Meta Pixel ProjectのMeta Pixelにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-14557 | 2026-01-26 19:30 | 2026-01-14 | 表示 | GitHub Exploit DB Packet Storm |
| 4436 | 4.4 |
警告
ネットワーク |
Backdrop | Backdrop CMS | BackdropのBackdrop CMSにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-25062 | 2026-01-26 19:30 | 2025-02-3 | 表示 | GitHub Exploit DB Packet Storm |
| 4437 | 4.4 |
警告
ネットワーク |
Backdrop | Backdrop CMS | BackdropのBackdrop CMSにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
クロスサイト・スクリプティング(XSS) |
CVE-2025-25063 | 2026-01-26 19:30 | 2025-02-3 | 表示 | GitHub Exploit DB Packet Storm |
| 4438 | 7.5 |
重要
ネットワーク |
Versa Networks, Inc. | Versa Concerto | Versa Networks, Inc.のVersa Concertoにおける代替パスまたはチャネルを使用した認証回避に関する脆弱性 |
CWE-288
代替パスまたはチャネルを使用した認証回避 |
CVE-2025-34026 | 2026-01-26 19:30 | 2025-05-21 | 表示 | GitHub Exploit DB Packet Storm |
| 4439 | 5.9 |
警告
ネットワーク |
ジュニパーネットワークス | Junos OS | ジュニパーネットワークスのJunos OSにおける古典的バッファオーバーフローの脆弱性 |
CWE-120
古典的バッファオーバーフロー |
CVE-2025-52960 | 2026-01-26 19:30 | 2025-10-9 | 表示 | GitHub Exploit DB Packet Storm |
| 4440 | 7.5 |
重要
ネットワーク |
Prettier Alex Gherghisan UnTS Homarr |
napi-postinstall @unts/pkgr Homarr eslint-plugin-prettier eslint-config-prettier synckit got-fetch |
Alex Gherghisan等の複数ベンダの製品における埋め込まれた悪意のあるコードに関する脆弱性 |
CWE-506
埋め込まれた悪意のあるコード |
CVE-2025-54313 | 2026-01-26 19:30 | 2025-07-19 | 表示 | GitHub Exploit DB Packet Storm |
| 4441 | 6.8 |
警告
物理 |
ジュニパーネットワークス | Junos OS | ジュニパーネットワークスのJunos OSにおける同一生成元ポリシー違反に関する脆弱性 |
CWE-346
同一生成元ポリシー違反 |
CVE-2025-59957 | 2026-01-26 19:30 | 2025-10-9 | 表示 | GitHub Exploit DB Packet Storm |
| 4442 | 5.5 |
警告
ローカル |
ジュニパーネットワークス |
Junos OS Evolved Junos OS |
ジュニパーネットワークスのJunos OS等の複数製品における信頼できないポインタデリファレンスに関する脆弱性 |
CWE-822
信頼性のないポインタデリファレンス |
CVE-2025-59959 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4443 | 7.4 |
重要
隣接 |
ジュニパーネットワークス |
Junos OS Evolved Junos OS |
ジュニパーネットワークスのJunos OS等の複数製品における例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2025-59960 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4444 | 5.5 |
警告
ローカル |
ジュニパーネットワークス |
Junos OS Evolved Junos OS |
ジュニパーネットワークスのJunos OS等の複数製品における重要なリソースに対する不適切なパーミッションの割り当てに関する脆弱性 |
CWE-732
重要なリソースに対する不適切なパーミッションの割り当て |
CVE-2025-59961 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4445 | 7.5 |
重要
ネットワーク |
ジュニパーネットワークス |
Junos OS Evolved Junos OS |
ジュニパーネットワークスのJunos OS等の複数製品におけるバッファオーバーリードの脆弱性 |
CWE-126
バッファオーバーリード |
CVE-2025-60003 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4446 | 5.5 |
警告
ローカル |
ジュニパーネットワークス | Junos OS | ジュニパーネットワークスのJunos OSにおけるNULL ポインタデリファレンスに関する脆弱性 |
CWE-476
NULL ポインタデリファレンス |
CVE-2025-60007 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4447 | 5.8 |
警告
ネットワーク |
ジュニパーネットワークス |
Junos OS Evolved Junos OS |
ジュニパーネットワークスのJunos OS等の複数製品における例外的な状態のチェックに関する脆弱性 |
CWE-754
例外的な状態における不適切なチェック |
CVE-2025-60011 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4448 | 6.5 |
警告
ネットワーク |
Area9 Lyceum | Rhapsode LEARNER | Area9 LyceumのRhapsode LEARNERにおけるSQL インジェクションの脆弱性 |
CWE-89
SQLインジェクション |
CVE-2025-67811 | 2026-01-26 19:30 | 2026-01-9 | 表示 | GitHub Exploit DB Packet Storm |
| 4449 | 6.5 |
警告
隣接 |
ジュニパーネットワークス | Junos OS | ジュニパーネットワークスのJunos OSにおける例外的な状態の処理に関する脆弱性 |
CWE-755
例外的な状態における不適切な処理 |
CVE-2026-0203 | 2026-01-26 19:30 | 2026-01-15 | 表示 | GitHub Exploit DB Packet Storm |
| 4450 | 7.5 |
重要
ネットワーク |
The Librarian | The Librarian | The Librarianにおける不特定の脆弱性 |
CWE-noinfo
情報不足 |
CVE-2026-0612 | 2026-01-26 19:30 | 2026-01-16 | 表示 | GitHub Exploit DB Packet Storm |