JVN Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
In descending order of publication date
In descending order of update date
Number of items displayed

You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note).
If there is a vulnerability related to the NVD (National Vulnerability Database), the information will be displayed on the detail page.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low

Update Date:May 25, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
7201 5.4 警告
Network
GitLab.org GitLab GitLab.orgのGitLabにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-11224 2026-01-23 14:20 2026-01-14 Show GitHub Exploit DB Packet Storm
7202 8.8 重要
Network
ヒューレット・パッカード
ヒューレット・パッカード・エンタープライズ
OMEN Gaming Hub
HP System Event Utility
ヒューレット・パッカードのOMEN Gaming Hub等の複数製品におけるパストラバーサルの脆弱性 CWE-22
Path Traversal
CVE-2025-11531 2026-01-23 14:20 2025-12-9 Show GitHub Exploit DB Packet Storm
7203 6.5 警告
Network
rymcu forest rymcuのforestにおける複数の脆弱性 CWE-862
CWE-862
CWE-863
 Missing Authorization
 Missing Authorization
 Incorrect Authorization
CVE-2025-12924 2026-01-23 14:20 2025-11-10 Show GitHub Exploit DB Packet Storm
7204 9.8 緊急
Network
rymcu forest rymcuのforestにおける複数の脆弱性 CWE-862
CWE-862
CWE-863
 Missing Authorization
 Missing Authorization
 Incorrect Authorization
CVE-2025-12925 2026-01-23 14:20 2025-11-10 Show GitHub Exploit DB Packet Storm
7205 7.8 重要
Local
SUPERAntiSpyware SUPERAntiSpyware SUPERAntiSpywareにおける危険なメソッドや機能の公開に関する脆弱性 CWE-749
 Exposed Dangerous Method or Function
CVE-2025-14491 2026-01-23 14:20 2025-12-23 Show GitHub Exploit DB Packet Storm
7206 7.8 重要
Local
huggingface transformers huggingfaceのtransformersにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
 Deserialization of Untrusted Data
CVE-2025-14920 2026-01-23 14:20 2025-12-23 Show GitHub Exploit DB Packet Storm
7207 7.8 重要
Local
huggingface transformers huggingfaceのtransformersにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
 Deserialization of Untrusted Data
CVE-2025-14921 2026-01-23 14:19 2025-12-23 Show GitHub Exploit DB Packet Storm
7208 7.8 重要
Local
huggingface transformers huggingfaceのtransformersにおけるコードインジェクションの脆弱性 CWE-94
Code Injection
CVE-2025-14928 2026-01-23 14:19 2025-12-23 Show GitHub Exploit DB Packet Storm
7209 7.8 重要
Local
huggingface transformers huggingfaceのtransformersにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
 Deserialization of Untrusted Data
CVE-2025-14929 2026-01-23 14:19 2025-12-23 Show GitHub Exploit DB Packet Storm
7210 7.8 重要
Local
huggingface transformers huggingfaceのtransformersにおける信頼できないデータのデシリアライゼーションに関する脆弱性 CWE-502
 Deserialization of Untrusted Data
CVE-2025-14930 2026-01-23 14:19 2025-12-23 Show GitHub Exploit DB Packet Storm
7211 6.5 警告
Network
1234n MiniCMS 1234nのMiniCMSにおける認証に関する脆弱性 CWE-287
CWE-noinfo
Improper Authentication
noinfo
CVE-2025-15455 2026-01-23 14:19 2026-01-5 Show GitHub Exploit DB Packet Storm
7212 7.5 重要
Network
ollama ollama ollamaにおけるNullPointerException Catch を使用した NULL ポインタデリファレンスの検出に関する脆弱性 CWE-395
 Use of NullPointerException Catch to Detect NULL Pointer Dereference
CVE-2025-15514 2026-01-23 14:19 2026-01-12 Show GitHub Exploit DB Packet Storm
7213 3.3
Local
HCL Technologies Limited bigfix insights for vulnerability remediation HCL Technologies Limitedのbigfix insights for vulnerability remediationにおける複数の脆弱性 CWE-306
CWE-352
CWE-352
Missing Authentication for Critical Function
 Origin Validation Error
 Origin Validation Error
CVE-2025-31963 2026-01-23 14:19 2026-01-7 Show GitHub Exploit DB Packet Storm
7214 4.9 警告
Network
HCL Technologies Limited bigfix insights for vulnerability remediation HCL Technologies Limitedのbigfix insights for vulnerability remediationにおける複数の脆弱性 CWE-200
CWE-419
CWE-Other
Information Exposure
 Unprotected Primary Channel
Other
CVE-2025-31964 2026-01-23 14:19 2026-01-7 Show GitHub Exploit DB Packet Storm
7215 7.8 重要
Local
ON Semiconductor QCS-AX2-S5 ファームウェア
QV942C ファームウェア
QCS-AX3-A12 ファームウェア
QCS-AX3-S5 ファームウェア
QHS710 ファームウェア
QSR10GA ファームウェア
QD840 ファームウェア
QCS-AX3-T8 ファームウェア
ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 CWE-88
Argument Injection
CVE-2025-32458 2026-01-23 14:19 2025-06-8 Show GitHub Exploit DB Packet Storm
7216 7.8 重要
Local
ON Semiconductor QCS-AX2-S5 ファームウェア
QV942C ファームウェア
QCS-AX3-A12 ファームウェア
QCS-AX3-S5 ファームウェア
QHS710 ファームウェア
QSR10GA ファームウェア
QD840 ファームウェア
QCS-AX3-T8 ファームウェア
ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 CWE-88
Argument Injection
CVE-2025-32459 2026-01-23 14:19 2025-06-8 Show GitHub Exploit DB Packet Storm
7217 7.8 重要
Local
ON Semiconductor QCS-AX2-S5 ファームウェア
QV942C ファームウェア
QCS-AX3-A12 ファームウェア
QCS-AX3-S5 ファームウェア
QHS710 ファームウェア
QSR10GA ファームウェア
QD840 ファームウェア
QCS-AX3-T8 ファームウェア
ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 CWE-88
Argument Injection
CVE-2025-3459 2026-01-23 14:19 2025-06-8 Show GitHub Exploit DB Packet Storm
7218 7.8 重要
Local
ON Semiconductor QCS-AX2-S5 ファームウェア
QV942C ファームウェア
QCS-AX3-A12 ファームウェア
QCS-AX3-S5 ファームウェア
QHS710 ファームウェア
QSR10GA ファームウェア
QD840 ファームウェア
QCS-AX3-T8 ファームウェア
ON SemiconductorのQCS-AX2-A12 ファームウェア等の複数製品における引数の挿入または変更に関する脆弱性 CWE-88
Argument Injection
CVE-2025-3460 2026-01-23 14:19 2025-06-8 Show GitHub Exploit DB Packet Storm
7219 7.1 重要
Adjacent
Google Android GoogleのAndroidにおける不特定の脆弱性 CWE-noinfo
noinfo
CVE-2025-36911 2026-01-23 14:19 2026-01-15 Show GitHub Exploit DB Packet Storm
7220 3.5
Network
GitLab.org GitLab GitLab.orgのGitLabにおける認可されていない行為者への個人情報の漏えいに関する脆弱性 CWE-359
 Exposure of Private Personal Information to an Unauthorized Actor
CVE-2025-3950 2026-01-23 14:19 2026-01-9 Show GitHub Exploit DB Packet Storm
7221 9.8 緊急
Network
ヒューレット・パッカード HP ThinPro ヒューレット・パッカードのHP ThinProにおける不要な特権による実行に関する脆弱性 CWE-250
 Execution with Unnecessary Privileges
CVE-2025-43017 2026-01-23 14:19 2025-10-28 Show GitHub Exploit DB Packet Storm
7222 4.3 警告
Network
デル secure connect gateway デルのsecure connect gatewayにおける複数の脆弱性 CWE-22
CWE-23
Path Traversal
 Relative Path Traversal
CVE-2025-46363 2026-01-23 14:19 2025-10-30 Show GitHub Exploit DB Packet Storm
7223 5.3 警告
Network
libsndfile project libsndfile libsndfile projectのlibsndfileにおける有効期限後のメモリの解放の欠如に関する脆弱性 CWE-401
 Missing Release of Memory after Effective Lifetime
CVE-2025-56226 2026-01-23 14:19 2026-01-14 Show GitHub Exploit DB Packet Storm
7224 6.5 警告
Network
Mattermost, Inc. Mattermost Mobile Mattermost, Inc.のMattermost Mobileにおけるクロスサイトリクエストフォージェリの脆弱性 CWE-352
 Origin Validation Error
CVE-2025-59480 2026-01-23 14:19 2025-11-13 Show GitHub Exploit DB Packet Storm
7225 9.8 緊急
Network
Apache Software Foundation brpc Apache Software Foundationのbrpcにおけるコマンドインジェクションの脆弱性 CWE-77
Command Injection
CVE-2025-60021 2026-01-23 14:19 2026-01-16 Show GitHub Exploit DB Packet Storm
7226 6.5 警告
Network
E2pdf E2pdf WordPress用E2pdfにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-62068 2026-01-23 14:19 2025-10-22 Show GitHub Exploit DB Packet Storm
7227 6.7 警告
Local
アクシスコミュニケーションズ AXIS OS アクシスコミュニケーションズのAXIS OSにおける指定されたタイプの入力に対する不適切な検証に関する脆弱性 CWE-1287
 Improper Validation of Specified Type of Input
CVE-2025-6298 2026-01-23 14:19 2025-11-11 Show GitHub Exploit DB Packet Storm
7228 6.5 警告
Network
rymcu forest rymcuのforestにおける不正な認証に関する脆弱性 CWE-863
 Incorrect Authorization
CVE-2025-63687 2026-01-23 14:19 2025-11-7 Show GitHub Exploit DB Packet Storm
7229 7.5 重要
Network
GLPI-PROJECT.ORG GLPI GLPI-PROJECT.ORGのGLPIにおける複数の脆弱性 CWE-284
CWE-639
Improper Access Control
 Authorization Bypass Through User-Controlled Key
CVE-2025-64516 2026-01-23 14:19 2026-01-15 Show GitHub Exploit DB Packet Storm
7230 7.5 重要
Network
Meatmeet Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性 CWE-1191
 On-Chip Debug and Test Interface With Improper Access Control
CVE-2025-65821 2026-01-23 14:19 2025-12-10 Show GitHub Exploit DB Packet Storm
7231 6.8 警告
Physics
Meatmeet Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおけるアクセス制御を行うオンチップデバッグおよびテストインターフェースに関する脆弱性 CWE-1191
 On-Chip Debug and Test Interface With Improper Access Control
CVE-2025-65822 2026-01-23 14:18 2025-12-10 Show GitHub Exploit DB Packet Storm
7232 9.8 緊急
Network
Meatmeet Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおけるハードコードされた認証情報の使用に関する脆弱性 CWE-798
 Use of Hard-coded Credentials
CVE-2025-65823 2026-01-23 14:18 2025-12-10 Show GitHub Exploit DB Packet Storm
7233 8.8 重要
Adjacent
Meatmeet Meatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェア MeatmeetのMeatmeet Pro WiFi & Bluetooth Meat Thermometer ファームウェアにおける重要な機能に対する認証の欠如に関する脆弱性 CWE-306
Missing Authentication for Critical Function
CVE-2025-65824 2026-01-23 14:18 2025-12-10 Show GitHub Exploit DB Packet Storm
7234 9.8 緊急
Network
GLPI-PROJECT.ORG GLPI GLPI-PROJECT.ORGのGLPIにおけるSQL インジェクションの脆弱性 CWE-89
SQL Injection
CVE-2025-66417 2026-01-23 14:18 2026-01-15 Show GitHub Exploit DB Packet Storm
7235 6.1 警告
Network
Grabaperch Perch GrabaperchのPerchにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-66686 2026-01-23 14:18 2026-01-7 Show GitHub Exploit DB Packet Storm
7236 9.1 緊急
Network
Svelte project adapter-node
kit
Svelte projectのadapter-node等の複数製品における複数の脆弱性 CWE-248
CWE-918
CWE-918
 Uncaught Exception
Server-Side Request Forgery (SSRF) 
Server-Side Request Forgery (SSRF) 
CVE-2025-67647 2026-01-23 14:18 2026-01-15 Show GitHub Exploit DB Packet Storm
7237 7.5 重要
Network
coredns.io CoreDNS The CoreDNS AuthorsのCoreDNSにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2025-68151 2026-01-23 14:18 2026-01-8 Show GitHub Exploit DB Packet Storm
7238 7.5 重要
Network
Apache Software Foundation Apache Airflow Apache Software FoundationのApache Airflowにおける情報漏えいに関する脆弱性 CWE-200
Information Exposure
CVE-2025-68438 2026-01-23 14:18 2026-01-16 Show GitHub Exploit DB Packet Storm
7239 4.8 警告
Network
opensourcepos open source point of sale opensourceposのopen source point of saleにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-68658 2026-01-23 14:18 2026-01-13 Show GitHub Exploit DB Packet Storm
7240 7.5 重要
Network
Apache Software Foundation Apache Airflow Apache Software FoundationのApache Airflowにおけるログファイルからの情報漏えいに関する脆弱性 CWE-532
 Inclusion of Sensitive Information in Log Files
CVE-2025-68675 2026-01-23 14:18 2026-01-16 Show GitHub Exploit DB Packet Storm
7241 5.4 警告
Network
Typesetter Typesetter Typesetterにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-71164 2026-01-23 14:18 2026-01-14 Show GitHub Exploit DB Packet Storm
7242 5.4 警告
Network
Typesetter Typesetter Typesetterにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-71165 2026-01-23 14:18 2026-01-14 Show GitHub Exploit DB Packet Storm
7243 5.4 警告
Network
Typesetter Typesetter Typesetterにおけるクロスサイトスクリプティングの脆弱性 CWE-79
Cross-site Scripting
CVE-2025-71166 2026-01-23 14:18 2026-01-14 Show GitHub Exploit DB Packet Storm
7244 7.5 重要
Network
Node.js Foundation undici Node.js Foundationのundiciにおける制限またはスロットリング無しのリソースの割り当てに関する脆弱性 CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2026-22036 2026-01-23 14:18 2026-01-14 Show GitHub Exploit DB Packet Storm
7245 9.8 緊急
Network
riot-os riot riot-osのriotにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-121
Stack-based Buffer Overflow
CVE-2026-22213 2026-01-23 14:18 2026-01-12 Show GitHub Exploit DB Packet Storm
7246 9.8 緊急
Network
riot-os riot riot-osのriotにおけるスタックベースのバッファオーバーフローの脆弱性 CWE-121
Stack-based Buffer Overflow
CVE-2026-22214 2026-01-23 14:18 2026-01-12 Show GitHub Exploit DB Packet Storm
7247 4.3 警告
Network
joinmastodon Mastodon joinmastodonのMastodonにおける送信データへの重要な情報の挿入に関する脆弱性 CWE-201
 Insertion of Sensitive Information Into Sent Data
CVE-2026-22246 2026-01-23 14:18 2026-01-8 Show GitHub Exploit DB Packet Storm
7248 7.5 重要
Network
Spree Commerce Spree Spree CommerceのSpreeにおけるユーザ制御の鍵による認証回避に関する脆弱性 CWE-639
 Authorization Bypass Through User-Controlled Key
CVE-2026-22589 2026-01-23 14:18 2026-01-10 Show GitHub Exploit DB Packet Storm
7249 7.1 重要
Local
PNG Development Group libpng PNG Development Groupのlibpngにおける境界外読み取りに関する脆弱性 CWE-125
Out-of-bounds Read
CVE-2026-22695 2026-01-23 14:18 2026-01-12 Show GitHub Exploit DB Packet Storm
7250 8.8 重要
Network
appsmith appsmith appsmithにおける同一生成元ポリシー違反に関する脆弱性 CWE-346
 Origin Validation Error
CVE-2026-22794 2026-01-23 14:18 2026-01-12 Show GitHub Exploit DB Packet Storm