|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:May 26, 2026, 6 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 7401 | 4.8 |
警告
Network |
OctoberCMS | October | OctoberCMSのOctoberにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-61676 | 2026-01-22 11:29 | 2026-01-10 | Show | GitHub Exploit DB Packet Storm |
| 7402 | 6.1 |
警告
Network |
citeum | opencti | citeumのopenctiにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2025-61782 | 2026-01-22 11:29 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 7403 | 9.8 |
緊急
Network |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおけるハードコードされた暗号鍵の使用に関する脆弱性 |
CWE-321
Use of Hard-coded Cryptographic Key |
CVE-2025-62581 | 2026-01-22 11:29 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 7404 | 9.8 |
緊急
Network |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおける重要な機能に対する認証の欠如に関する脆弱性 |
CWE-306
Missing Authentication for Critical Function |
CVE-2025-62582 | 2026-01-22 11:29 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 7405 | 6.1 |
警告
Network |
koajs | Koa | koajsのKoaにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2025-62595 | 2026-01-22 11:29 | 2025-10-21 | Show | GitHub Exploit DB Packet Storm |
| 7406 | 3.3 |
低
Local |
OpenPrinting |
libcupsfilters cups-filters |
OpenPrintingのcups-filters等の複数製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2025-64503 | 2026-01-22 11:28 | 2025-11-12 | Show | GitHub Exploit DB Packet Storm |
| 7407 | 5.4 |
警告
Network |
allauth | allauth | allauthにおけるセッション期限に関する脆弱性 |
CWE-613
Insufficient Session Expiration |
CVE-2025-65430 | 2026-01-22 11:28 | 2025-12-15 | Show | GitHub Exploit DB Packet Storm |
| 7408 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-70656 | 2026-01-22 11:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 7409 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-70744 | 2026-01-22 11:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 7410 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-70747 | 2026-01-22 11:28 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7411 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-71019 | 2026-01-22 11:28 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 7412 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | ax1806 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のax1806 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-71021 | 2026-01-22 11:28 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7413 | 7.5 |
重要
Network |
Shenzhen Tenda Technology Co.,Ltd. | AX3 ファームウェア | Shenzhen Tenda Technology Co.,Ltd.のAX3 ファームウェアにおけるスタックベースのバッファオーバーフローの脆弱性 |
CWE-121
Stack-based Buffer Overflow |
CVE-2025-71023 | 2026-01-22 11:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 7414 | 4.3 |
警告
Network |
OceanWP | OceanWP | WordPress用OceanWPにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2025-8944 | 2026-01-22 11:28 | 2025-09-5 | Show | GitHub Exploit DB Packet Storm |
| 7415 | 9.8 |
緊急
Network |
code-projects | content management system | code-projectsのcontent management systemにおける複数の脆弱性 |
CWE-284 CWE-434 CWE-434 Improper Access Control Unrestricted Upload of File with Dangerous Type Unrestricted Upload of File with Dangerous Type |
CVE-2026-0566 | 2026-01-22 11:28 | 2026-01-2 | Show | GitHub Exploit DB Packet Storm |
| 7416 | 9.8 |
緊急
Network |
code-projects | content management system | code-projectsのcontent management systemにおける複数の脆弱性 |
CWE-74 CWE-89 CWE-89 Injection SQL Injection SQL Injection |
CVE-2026-0567 | 2026-01-22 11:28 | 2026-01-2 | Show | GitHub Exploit DB Packet Storm |
| 7417 | 9.8 |
緊急
Network |
Delta Electronics, INC. | DIAView | Delta Electronics, INC.のDIAViewにおけるコマンドインジェクションの脆弱性 |
CWE-77
Command Injection |
CVE-2026-0975 | 2026-01-22 11:28 | 2026-01-16 | Show | GitHub Exploit DB Packet Storm |
| 7418 | 6.5 |
警告
Network |
REDAXO | REDAXO | REDAXOにおける複数の脆弱性 |
CWE-22 CWE-24 Path Traversal Path Traversal: '../filedir' |
CVE-2026-21857 | 2026-01-22 11:28 | 2026-01-7 | Show | GitHub Exploit DB Packet Storm |
| 7419 | 7.5 |
重要
Network |
FlagForge | Flagforge | FlagForgeにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
Inefficient Regular Expression Complexity |
CVE-2026-21868 | 2026-01-22 11:28 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 7420 | 9.9 |
緊急
Network |
n8n | n8n | n8nにおける複数の脆弱性 |
CWE-434 CWE-94 Unrestricted Upload of File with Dangerous Type Code Injection |
CVE-2026-21877 | 2026-01-22 11:28 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 7421 | 6.1 |
警告
Network |
Frederic Guillot | Kanboard | Frederic GuillotのKanboardにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2026-21879 | 2026-01-22 11:28 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 7422 | 5.3 |
警告
Network |
Frederic Guillot | Kanboard | Frederic GuillotのKanboardにおける複数の脆弱性 |
CWE-200 CWE-90 Information Exposure LDAP Injection |
CVE-2026-21880 | 2026-01-22 11:28 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 7423 | 9.1 |
緊急
Network |
Frederic Guillot | Kanboard | Frederic GuillotのKanboardにおける認証に関する脆弱性 |
CWE-287
Improper Authentication |
CVE-2026-21881 | 2026-01-22 11:28 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 7424 | 6.5 |
警告
Network |
n8n | n8n | n8nにおけるスプーフィングによる認証回避に関する脆弱性 |
CWE-290
Authentication Bypass by Spoofing |
CVE-2026-21894 | 2026-01-22 11:28 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 7425 | 6.1 |
警告
Network |
Monospace Inc | Directus | Monospace IncのDirectusにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2026-22032 | 2026-01-22 11:28 | 2026-01-8 | Show | GitHub Exploit DB Packet Storm |
| 7426 | 4.4 |
警告
Local |
Amauri Champeaux | tarteaucitron.js | Amauri Champeauxのtarteaucitron.jsにおける非効率的な正規表現の複雑さに関する脆弱性 |
CWE-1333
Inefficient Regular Expression Complexity |
CVE-2026-22809 | 2026-01-22 11:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 7427 | 6.5 |
警告
Network |
hono | hono | honoにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
Improper Verification of Cryptographic Signature |
CVE-2026-22817 | 2026-01-22 11:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 7428 | 6.5 |
警告
Network |
hono | hono | honoにおけるデジタル署名の検証に関する脆弱性 |
CWE-347
Improper Verification of Cryptographic Signature |
CVE-2026-22818 | 2026-01-22 11:28 | 2026-01-13 | Show | GitHub Exploit DB Packet Storm |
| 7429 | 5.9 |
警告
Network |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-362 CWE-416 Race Condition Use After Free |
CVE-2026-22851 | 2026-01-22 11:28 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7430 | 9.8 |
緊急
Network |
FreeRDP | FreeRDP | FreeRDPにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-22852 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7431 | 9.8 |
緊急
Network |
FreeRDP | FreeRDP | FreeRDPにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-22853 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7432 | 9.8 |
緊急
Network |
FreeRDP | FreeRDP | FreeRDPにおけるヒープベースのバッファオーバーフローの脆弱性 |
CWE-122
Heap-based Buffer Overflow |
CVE-2026-22854 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7433 | 9.1 |
緊急
Network |
FreeRDP | FreeRDP | FreeRDPにおける境界外読み取りに関する脆弱性 |
CWE-125
Out-of-bounds Read |
CVE-2026-22855 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7434 | 8.1 |
重要
Network |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-362 CWE-416 Race Condition Use After Free |
CVE-2026-22856 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7435 | 9.8 |
緊急
Network |
FreeRDP | FreeRDP | FreeRDPにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2026-22857 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7436 | 9.1 |
緊急
Network |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-125 CWE-758 Out-of-bounds Read Reliance on Undefined, Unspecified, or Implementation-Defined Behavior |
CVE-2026-22858 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7437 | 9.1 |
緊急
Network |
FreeRDP | FreeRDP | FreeRDPにおける複数の脆弱性 |
CWE-125 CWE-129 Out-of-bounds Read Improper Validation of Array Index |
CVE-2026-22859 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7438 | 4.9 |
警告
Network |
pimcore | pimcore | pimcoreにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2026-23492 | 2026-01-22 11:27 | 2026-01-14 | Show | GitHub Exploit DB Packet Storm |
| 7439 | 4.9 |
警告
Network |
pimcore | pimcore | pimcoreにおけるログファイルからの情報漏えいに関する脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2026-23493 | 2026-01-22 11:27 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 7440 | 6.5 |
警告
Network |
pimcore | pimcore | pimcoreにおけるアクセス制御に関する脆弱性 |
CWE-284
Improper Access Control |
CVE-2026-23494 | 2026-01-22 11:27 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 7441 | 5.3 |
警告
Network |
ZITADEL | ZITADEL | ZITADELにおけるリクエストに対するレスポンス内容の違いに起因する情報漏えいに関する脆弱性 |
CWE-204
Response Discrepancy Information Exposure |
CVE-2026-23511 | 2026-01-22 11:27 | 2026-01-15 | Show | GitHub Exploit DB Packet Storm |
| 7442 | 7.8 |
重要
Local |
エフサステクノロジーズ株式会社 | ServerView Agents for Windows | ServerView Agents for WindowsのインストーラーにおけるDLL読み込みに関する脆弱性 |
CWE-Other
Other |
CVE-2026-24016 | 2026-01-21 14:10 | 2026-01-21 | Show | GitHub Exploit DB Packet Storm |
| 7443 | 9.8 |
緊急
Network |
- | oretnom23 の Computer Laboratory Management System using PHP and MySQL における SQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2024-34479 | 2026-01-21 14:06 | 2024-08-7 | Show | GitHub Exploit DB Packet Storm | |
| 7444 | 7.2 |
重要
Network |
Ruijie Networks | AP180 | Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性 |
CWE-78
OS Command |
CVE-2026-23699 | 2026-01-21 13:46 | 2026-01-21 | Show | GitHub Exploit DB Packet Storm |
| 7445 | - |
-
|
日立 | Hitachi Virtual Storage Platform | 日立ディスクアレイシステムにおけるSVP 脆弱性対策について (2025年12月分) | - |
CVE-2025-54100 CVE-2025-55233 CVE-2025-59516 CVE-2025-59517 CVE-2025-62221 CVE-2025-62454 CVE-2025-62455 CVE-2025-62457 CVE-2025-62458 CVE-2025-62461 CVE-2025-62462 C… |
2026-01-21 11:31 | 2026-01-20 | Show | GitHub Exploit DB Packet Storm |
| 7446 | - |
-
|
Festo |
bus node cpx-m-fb34 ファームウェア VTEM-S1-* bus node cpx-m-fb44 ファームウェア Control block CPX-CEC-C1 bus node cpx-fb32 ファームウェア Control … |
複数のFesto製品における技術情報の提供が不十分な問題 | - | CVE-2022-3270 | 2026-01-20 19:37 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 7447 | - |
-
|
AVEVA | Process Optimization | AVEVA製AVEVA Process Optimizationにおける複数の脆弱性 |
CWE-319 CWE-427 CWE-676 CWE-862 CWE-89 CWE-94 Cleartext Transmission of Sensitive Information Uncontrolled Search Path Element Use of Potentially Dangerous Function Missing Authorization SQL Injection Code Injection |
CVE-2025-61937 CVE-2025-61943 CVE-2025-64691 CVE-2025-64729 CVE-2025-64769 CVE-2025-65117 CVE-2025-65118 |
2026-01-20 18:49 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 7448 | - |
-
|
Schneider Electric | EcoStruxure Power Build | Schneider Electric製EcoStruxure Power Build Rapsodyにおける複数の脆弱性 |
CWE-415 CWE-416 Double Free Use After Free |
CVE-2025-13844 CVE-2025-13845 |
2026-01-20 18:42 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 7449 | 5.6 |
警告
Local |
エフサステクノロジーズ株式会社 | ETERNUS SF | ETERNUS SF製品における保守資料からの情報漏えいの脆弱性 |
CWE-532
Inclusion of Sensitive Information in Log Files |
CVE-2025-68919 | 2026-01-20 18:13 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 7450 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける不特定の脆弱性 |
CWE-noinfo
noinfo |
CVE-2023-53455 | 2026-01-19 19:43 | 2025-10-1 | Show | GitHub Exploit DB Packet Storm |