JVN Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
In descending order of publication date
In descending order of update date
Number of items displayed

You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note).
If there is a vulnerability related to the NVD (National Vulnerability Database), the information will be displayed on the detail page.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low

Update Date:May 20, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
6251 9.8 緊急
Network
viaviweb Wallpapers App viaviwebのWallpapers AppにおけるSQL インジェクションの脆弱性 CWE-89
SQL Injection
CVE-2022-50892 2026-01-27 17:30 2026-01-13 Show GitHub Exploit DB Packet Storm
6252 9.8 緊急
Network
viaviweb Wallpapers App viaviwebのWallpapers Appにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2022-50893 2026-01-27 17:30 2026-01-13 Show GitHub Exploit DB Packet Storm
6253 6.5 警告
Network
viaviweb Wallpapers App viaviwebのWallpapers AppにおけるSQL インジェクションの脆弱性 CWE-89
SQL Injection
CVE-2022-50894 2026-01-27 17:29 2026-01-13 Show GitHub Exploit DB Packet Storm
6254 9.8 緊急
Network
デル PowerFlex Manager
Powerflex Rack Release Certification Matrix
PowerFlex appliance Intelligent Catalog Software
data lakehouse
insightiq
デルのdata lakehouse等の複数製品におけるリンク解釈に関する脆弱性 CWE-59
Link Following
CVE-2024-37143 2026-01-27 17:29 2024-12-10 Show GitHub Exploit DB Packet Storm
6255 6.7 警告
Local
デル PowerFlex Manager
Powerflex Rack Release Certification Matrix
PowerFlex appliance Intelligent Catalog Software
data lakehouse
insightiq
デルのdata lakehouse等の複数製品における重要な情報のセキュアでない格納に関する脆弱性 CWE-922
 Insecure Storage of Sensitive Information
CVE-2024-37144 2026-01-27 17:29 2024-12-10 Show GitHub Exploit DB Packet Storm
6256 8.8 重要
Network
ジュニパーネットワークス J-Web
Junos OS
ジュニパーネットワークス等の複数ベンダの製品におけるXpath インジェクションの脆弱性 CWE-643
XPath Injection
CVE-2024-39565 2026-01-27 17:29 2024-07-10 Show GitHub Exploit DB Packet Storm
6257 9.8 緊急
Network
Sangfor Technologies Operation and Maintenance Security Management System Sangfor TechnologiesのOperation and Maintenance Security Management Systemにおける複数の脆弱性 CWE-77
CWE-78
CWE-78
Command Injection
OS Command 
OS Command 
CVE-2025-15499 2026-01-27 17:29 2026-01-9 Show GitHub Exploit DB Packet Storm
6258 9.8 緊急
Network
Sangfor Technologies Operation and Maintenance Security Management System Sangfor TechnologiesのOperation and Maintenance Security Management Systemにおける複数の脆弱性 CWE-77
CWE-78
CWE-78
Command Injection
OS Command 
OS Command 
CVE-2025-15500 2026-01-27 17:29 2026-01-9 Show GitHub Exploit DB Packet Storm
6259 - -
Delta Electronics, INC. DIAView Delta Electronics製DIAViewにおけるコマンドインジェクションの脆弱性 CWE-77
Command Injection
CVE-2026-0975 2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6260 - -
Schneider Electric EcoStruxure Process Expert Schneider Electric製EcoStruxure Process Expertにおけるインストール時のファイルアクセス権の設定が不適切な脆弱性 CWE-276
Incorrect Default Permissions 
CVE-2025-13905 2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6261 - -
AutomationDirect CLICK Programmable Logic Controller AutomationDirect製CLICK Programmable Logic Controllerにおける複数の脆弱性 CWE-256
CWE-261
Plaintext Storage of a Password 
 Weak Encoding for Password
CVE-2025-25051
CVE-2025-67652
2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6262 - -
David Reid dr_flac dr_flacにおける整数オーバーフローの脆弱性 - CVE-2025-14369 2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6263 - -
Rockwell Automation CompactLogix Rockwell Automation製CompactLogix 5370における数値の入力に対する不適切な検証の脆弱性 CWE-1284
 Improper Validation of Specified Quantity in Input
CVE-2025-11743 2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6264 - -
ジョンソンコントロールズ iSTAR Configuration Utility (ICU) tool Johnson Controls製iSTAR Configuration Utility (ICU) toolにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-121
Stack-based Buffer Overflow
CVE-2025-26386 2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6265 - -
weintek
Weintek Labs., Inc.
cMT-SVRX-820
cMT3072XH(T)
cMT-CTRL01
cMT3072XH
複数のWeintek製品における複数の脆弱性 CWE-472
CWE-620
 External Control of Assumed-Immutable Web Parameter
 Unverified Password Change
CVE-2025-14750
CVE-2025-14751
2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6266 - -
EVMAPA EVMAPA EVMAPAにおける複数の脆弱性 CWE-306
CWE-307
CWE-613
Missing Authentication for Critical Function
mproper Restriction of Excessive Authentication Attempts
 Insufficient Session Expiration
CVE-2025-53968
CVE-2025-54816
CVE-2025-55705
2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6267 - -
Hubitat Elevation C7 ファームウェア
Elevation C3 ファームウェア
Elevation C8 pro ファームウェア
Elevation C8 ファームウェア
Elevation C5 ファームウェア
Elevation C4&nb…
Hubitat製Elevation Hubsにおけるユーザー識別情報操作による権限チェック回避の脆弱性 CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-1201 2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6268 - -
アクシスコミュニケーションズ AXIS Device Manager
AXIS Camera Station
AXIS Camera Station Pro
複数のAxis Communications製品における複数の脆弱性 CWE-288
CWE-295
CWE-502
Authentication Bypass Using an Alternate Path or Channel
Improper Certificate Validation 
 Deserialization of Untrusted Data
CVE-2025-30023
CVE-2025-30024
CVE-2025-30025
CVE-2025-30026
2026-01-27 12:25 2026-01-26 Show GitHub Exploit DB Packet Storm
6269 7.3 重要
Local
富士ゼロックス株式会社 beat-access beat-access Windows版におけるDLL読み込みに関する脆弱性 CWE-Other
Other
CVE-2026-21408 2026-01-27 12:07 2026-01-27 Show GitHub Exploit DB Packet Storm
6270 9.1 緊急
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける不適切な権限設定に関する脆弱性 CWE-266
CWE-noinfo
 Incorrect Privilege Assignment
noinfo
CVE-2026-22908 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6271 9.1 緊急
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける複数の脆弱性 CWE-284
CWE-863
Improper Access Control
 Incorrect Authorization
CVE-2026-22909 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6272 9.1 緊急
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける弱い認証情報の使用に関する脆弱性 CWE-1391
 Use of Weak Credentials
CVE-2026-22910 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6273 7.5 重要
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける複数の脆弱性 CWE-522
CWE-798
 Insufficiently Protected Credentials
 Use of Hard-coded Credentials
CVE-2026-22911 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6274 6.1 警告
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおけるオープンリダイレクトの脆弱性 CWE-601
Open Redirect
CVE-2026-22912 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6275 6.1 警告
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2026-22913 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6276 6.5 警告
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける不適切な権限設定に関する脆弱性 CWE-266
CWE-Other
 Incorrect Privilege Assignment
Other
CVE-2026-22914 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6277 6.5 警告
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける認可されていない制御領域への重要情報の漏えいに関する脆弱性 CWE-497
 Exposure of Sensitive System Information to an Unauthorized Control Sphere
CVE-2026-22915 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6278 5.4 警告
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける不適切な権限設定に関する脆弱性 CWE-266
CWE-Other
 Incorrect Privilege Assignment
Other
CVE-2026-22916 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6279 7.5 重要
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2026-22917 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6280 8.2 重要
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおけるレンダリングされたユーザインターフェースレイヤまたはフレームの不適切な制限に関する脆弱性 CWE-1021
 Improper Restriction of Rendered UI Layers or Frames
CVE-2026-22918 2026-01-26 19:43 2026-01-15 Show GitHub Exploit DB Packet Storm
6281 4.8 警告
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2026-22919 2026-01-26 19:42 2026-01-15 Show GitHub Exploit DB Packet Storm
6282 7.5 重要
Network
Sick SICK TDC-X401GL Firmware SickのSICK TDC-X401GL Firmwareにおける弱い認証情報の使用に関する脆弱性 CWE-1391
 Use of Weak Credentials
CVE-2026-22920 2026-01-26 19:42 2026-01-15 Show GitHub Exploit DB Packet Storm
6283 7.5 重要
Network
softlinkint oliver v5 library softlinkintのoliver v5 libraryにおけるパストラバーサルの脆弱性 CWE-22
Path Traversal
CVE-2021-47755 2026-01-26 19:42 2026-01-15 Show GitHub Exploit DB Packet Storm
6284 8.8 重要
Network
Chikitsa Patient Management System ChikitsaのPatient Management Systemにおける危険なタイプのファイルの無制限アップロードに関する脆弱性 CWE-434
 Unrestricted Upload of File with Dangerous Type 
CVE-2021-47757 2026-01-26 19:42 2026-01-15 Show GitHub Exploit DB Packet Storm
6285 9.8 緊急
Network
10-Strike Software network inventory explorer 10-Strike Softwareのnetwork inventory explorerにおける境界外書き込みに関する脆弱性 CWE-787
 Out-of-bounds Write
CVE-2021-47772 2026-01-26 19:42 2026-01-15 Show GitHub Exploit DB Packet Storm
6286 5.3 警告
Network
Umbraco Umbraco CMS UmbracoのUmbraco CMSにおけるサーバサイドのリクエストフォージェリの脆弱性 CWE-918
Server-Side Request Forgery (SSRF) 
CVE-2021-47776 2026-01-26 19:42 2026-01-15 Show GitHub Exploit DB Packet Storm
6287 4.3 警告
Network
- AvertaのWordPress用Popup and Slider Builder by Depicter - Add Email collecting Popup, Popup Modal, Coupon Popup, Image Slider, Carousel Slider, Post Slider Carouselにおける認証の欠如に関する脆弱性 CWE-862
 Missing Authorization
CVE-2022-47176 2026-01-26 19:42 2024-12-13 Show GitHub Exploit DB Packet Storm
6288 7.1 重要
Local
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
noinfo
CVE-2022-49852 2026-01-26 19:42 2025-05-1 Show GitHub Exploit DB Packet Storm
6289 7.1 重要
Local
Linux Linux Kernel LinuxのLinux Kernelにおけるリソースの初期化の不備に関する脆弱性 CWE-909
 Missing Initialization of Resource
CVE-2022-49865 2026-01-26 19:42 2025-05-1 Show GitHub Exploit DB Packet Storm
6290 7.1 重要
Local
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
noinfo
CVE-2022-49970 2026-01-26 19:42 2025-06-18 Show GitHub Exploit DB Packet Storm
6291 7.1 重要
Local
Linux Linux Kernel LinuxのLinux Kernelにおけるリソースの初期化の不備に関する脆弱性 CWE-909
 Missing Initialization of Resource
CVE-2022-50169 2026-01-26 19:42 2025-06-18 Show GitHub Exploit DB Packet Storm
6292 7.1 重要
Local
Linux Linux Kernel LinuxのLinux Kernelにおける有効なライフタイム後のリソースの解放の欠如に関する脆弱性 CWE-772
 Missing Release of Resource after Effective Lifetime
CVE-2022-50189 2026-01-26 19:42 2025-06-18 Show GitHub Exploit DB Packet Storm
6293 7.1 重要
Local
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
noinfo
CVE-2022-50270 2026-01-26 19:42 2025-09-15 Show GitHub Exploit DB Packet Storm
6294 7.8 重要
Local
Linux Linux Kernel LinuxのLinux Kernelにおける二重解放に関する脆弱性 CWE-415
 Double Free
CVE-2022-50470 2026-01-26 19:42 2025-10-4 Show GitHub Exploit DB Packet Storm
6295 5.5 警告
Local
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
noinfo
CVE-2022-50471 2026-01-26 19:42 2025-10-4 Show GitHub Exploit DB Packet Storm
6296 5.5 警告
Local
Linux Linux Kernel LinuxのLinux Kernelにおける不特定の脆弱性 CWE-noinfo
noinfo
CVE-2022-50472 2026-01-26 19:42 2025-10-4 Show GitHub Exploit DB Packet Storm
6297 5.5 警告
Local
Linux Linux Kernel LinuxのLinux Kernelにおける初期化されていないリソースの使用に関する脆弱性 CWE-908
 Use of Uninitialized Resource
CVE-2022-50473 2026-01-26 19:42 2025-10-4 Show GitHub Exploit DB Packet Storm
6298 5.5 警告
Local
Linux Linux Kernel LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
 Missing Release of Memory after Effective Lifetime
CVE-2022-50474 2026-01-26 19:42 2025-10-4 Show GitHub Exploit DB Packet Storm
6299 5.5 警告
Local
Linux Linux Kernel LinuxのLinux KernelにおけるNULL ポインタデリファレンスに関する脆弱性 CWE-476
 NULL Pointer Dereference
CVE-2022-50475 2026-01-26 19:42 2025-10-4 Show GitHub Exploit DB Packet Storm
6300 5.5 警告
Local
Linux Linux Kernel LinuxのLinux Kernelにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
 Missing Release of Memory after Effective Lifetime
CVE-2022-50476 2026-01-26 19:42 2025-10-4 Show GitHub Exploit DB Packet Storm