|
You can search the list of vulnerabilities managed by JVN (Japan Vulnerability Note). |
Update Date:April 29, 2026, 4 p.m.
| No | CVSS | Level Attach Vector |
Vendor Name | Project Name | Title | CWE | CVE | Update Date | Publication Date | Show Affected | Exploit PoC Search |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 1301 | 7.8 |
重要
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2022-50552 | 2026-02-6 10:38 | 2025-10-7 | Show | GitHub Exploit DB Packet Storm |
| 1302 | 5.5 |
警告
Local |
Linux | Linux Kernel | LinuxのLinux Kernelにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2022-50553 | 2026-02-6 10:38 | 2025-10-7 | Show | GitHub Exploit DB Packet Storm |
| 1303 | 6.5 |
警告
Network |
Synology Inc. | active backup for business agent | Synology Inc.のactive backup for business agentにおけるパストラバーサルの脆弱性 |
CWE-22
Path Traversal |
CVE-2024-47264 | 2026-02-6 10:38 | 2025-02-13 | Show | GitHub Exploit DB Packet Storm |
| 1304 | 4.8 |
警告
Network |
Joom Sky | JS Help Desk | Joom SkyのWordPress用JS Help Deskにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2024-51670 | 2026-02-6 10:38 | 2024-11-9 | Show | GitHub Exploit DB Packet Storm |
| 1305 | 5.3 |
警告
Network |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるタイミングの違いに起因する情報漏えいに関する脆弱性 |
CWE-208
Information Exposure Through Timing Discrepancy |
CVE-2025-13473 | 2026-02-6 10:38 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 1306 | 7.5 |
重要
Network |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるアルゴリズムの複雑さに関する脆弱性 |
CWE-407
Inefficient Algorithmic Complexity |
CVE-2025-14550 | 2026-02-6 10:38 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 1307 | 9.8 |
緊急
Network |
ThemeMove | Makeaholic | ThemeMoveのWordPress用MakeaholicにおけるPHP リモートファイルインクルージョンの脆弱性 |
CWE-98
Improper Control of Filename for Include/Require Statement in PHP Program ('PHP Remote File Inclusion') |
CVE-2025-54700 | 2026-02-6 10:38 | 2025-08-14 | Show | GitHub Exploit DB Packet Storm |
| 1308 | 5.5 |
警告
Local |
Python Software Foundation | Python | Python Software FoundationのPythonにおけるリソースの枯渇に関する脆弱性 |
CWE-400
Uncontrolled Resource Consumption |
CVE-2025-6075 | 2026-02-6 10:38 | 2025-10-31 | Show | GitHub Exploit DB Packet Storm |
| 1309 | 5.5 |
警告
Local |
libarchive | libarchive | libarchiveにおける複数の脆弱性 |
CWE-400 CWE-835 Uncontrolled Resource Consumption Loop with Unreachable Exit Condition ('Infinite Loop') |
CVE-2025-60753 | 2026-02-6 10:38 | 2025-11-5 | Show | GitHub Exploit DB Packet Storm |
| 1310 | 8.8 |
重要
Network |
Kagilum | IceScrum | KagilumのIceScrumにおけるコードインジェクションの脆弱性 |
CWE-94
Code Injection |
CVE-2025-60785 | 2026-02-6 10:38 | 2025-11-3 | Show | GitHub Exploit DB Packet Storm |
| 1311 | 8.1 |
重要
Network |
hono | hono | honoにおける認可に関する脆弱性 |
CWE-285
Improper Authorization |
CVE-2025-62610 | 2026-02-6 10:38 | 2025-10-22 | Show | GitHub Exploit DB Packet Storm |
| 1312 | 7.3 |
重要
Network |
Open Source Social Network | Open Source Social Network | Open Source Social Networkにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-63441 | 2026-02-6 10:38 | 2025-11-3 | Show | GitHub Exploit DB Packet Storm |
| 1313 | 7.5 |
重要
Network |
MetInfo | MetInfo | MetInfoにおける複数の脆弱性 |
CWE-611 CWE-918 XXE Server-Side Request Forgery (SSRF) |
CVE-2025-63551 | 2026-02-6 10:37 | 2025-11-6 | Show | GitHub Exploit DB Packet Storm |
| 1314 | 4.8 |
警告
Network |
OpenMage | Magento | OpenMageのMagentoにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2025-64174 | 2026-02-6 10:37 | 2025-11-6 | Show | GitHub Exploit DB Packet Storm |
| 1315 | 9.8 |
緊急
Network |
angeljudesuarez | society management system | Angel Jude Reyes Suarezのsociety management systemにおける複数の脆弱性 |
CWE-74 CWE-89 Injection SQL Injection |
CVE-2026-1118 | 2026-02-6 10:37 | 2026-01-18 | Show | GitHub Exploit DB Packet Storm |
| 1316 | 9.8 |
緊急
Network |
angeljudesuarez | society management system | Angel Jude Reyes Suarezのsociety management systemにおける複数の脆弱性 |
CWE-74 CWE-89 Injection SQL Injection |
CVE-2026-1119 | 2026-02-6 10:37 | 2026-01-18 | Show | GitHub Exploit DB Packet Storm |
| 1317 | 6.1 |
警告
Network |
angeljudesuarez | society management system | Angel Jude Reyes Suarezのsociety management systemにおける複数の脆弱性 |
CWE-79 CWE-94 Cross-site Scripting Code Injection |
CVE-2026-1135 | 2026-02-6 10:37 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 1318 | 8.8 |
重要
Network |
Shanghai UTT Technologies Co., Ltd. | 520W ファームウェア | Shanghai UTT Technologies Co., Ltd.の520W ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 Incorrect Access of Indexable Resource ('Range Error') Classic Buffer Overflow |
CVE-2026-1137 | 2026-02-6 10:37 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 1319 | 8.8 |
重要
Network |
Shanghai UTT Technologies Co., Ltd. | 520W ファームウェア | Shanghai UTT Technologies Co., Ltd.の520W ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 Incorrect Access of Indexable Resource ('Range Error') Classic Buffer Overflow |
CVE-2026-1138 | 2026-02-6 10:37 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 1320 | 8.8 |
重要
Network |
Shanghai UTT Technologies Co., Ltd. | 520W ファームウェア | Shanghai UTT Technologies Co., Ltd.の520W ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 Incorrect Access of Indexable Resource ('Range Error') Classic Buffer Overflow |
CVE-2026-1139 | 2026-02-6 10:37 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 1321 | 8.8 |
重要
Network |
Shanghai UTT Technologies Co., Ltd. | 520W ファームウェア | Shanghai UTT Technologies Co., Ltd.の520W ファームウェアにおける複数の脆弱性 |
CWE-119 CWE-120 Incorrect Access of Indexable Resource ('Range Error') Classic Buffer Overflow |
CVE-2026-1140 | 2026-02-6 10:37 | 2026-01-19 | Show | GitHub Exploit DB Packet Storm |
| 1322 | 5.4 |
警告
Network |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2026-1207 | 2026-02-6 10:37 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 1323 | 7.5 |
重要
Network |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるアルゴリズムの複雑さに関する脆弱性 |
CWE-407
Inefficient Algorithmic Complexity |
CVE-2026-1285 | 2026-02-6 10:37 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 1324 | 5.4 |
警告
Network |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2026-1287 | 2026-02-6 10:37 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 1325 | 5.4 |
警告
Network |
Django Software Foundation | Django | Django Software FoundationのDjangoにおけるSQL インジェクションの脆弱性 |
CWE-89
SQL Injection |
CVE-2026-1312 | 2026-02-6 10:37 | 2026-02-3 | Show | GitHub Exploit DB Packet Storm |
| 1326 | 3.1 |
低
Network |
GitLab.org | GitLab | GitLab.orgのGitLabにおける認証の欠如に関する脆弱性 |
CWE-862
Missing Authorization |
CVE-2026-1751 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1327 | 7.5 |
重要
Network |
メディアテック | NR15 | メディアテックのNR15における複数の脆弱性 |
CWE-617 CWE-754 Reachable Assertion Improper Check for Unusual or Exceptional Conditions |
CVE-2026-20401 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1328 | 7.5 |
重要
Network |
メディアテック | NR15 | メディアテックのNR15における境界外書き込みに関する脆弱性 |
CWE-787 CWE-noinfo Out-of-bounds Write noinfo |
CVE-2026-20402 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1329 | 7.5 |
重要
Network |
メディアテック |
nr16 NR17R NR15 nr17 |
メディアテックのNR15等の複数製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-20403 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1330 | 7.5 |
重要
Network |
メディアテック |
nr16 NR17R NR15 nr17 |
メディアテックのNR15等の複数製品における境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-20404 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1331 | 7.5 |
重要
Network |
メディアテック |
nr16 NR17R NR15 nr17 |
メディアテックのNR15等の複数製品における到達可能なアサーションに関する脆弱性 |
CWE-617
Reachable Assertion |
CVE-2026-20405 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1332 | 7.5 |
重要
Network |
メディアテック |
nr16 NR17R NR15 nr17 |
メディアテックのNR15等の複数製品における複数の脆弱性 |
CWE-754 CWE-770 Improper Check for Unusual or Exceptional Conditions Allocation of Resources Without Limits or Throttling |
CVE-2026-20406 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1333 | 9.3 |
緊急
Local |
メディアテック | nbiot sdk | メディアテックのnbiot sdkにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-20407 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1334 | 8.8 |
重要
Adjacent |
OpenWrt Project メディアテック |
openwrt Software Development Kit |
メディアテック等の複数ベンダの製品における複数の脆弱性 |
CWE-122 CWE-787 Heap-based Buffer Overflow Out-of-bounds Write |
CVE-2026-20408 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm |
| 1335 | 7.8 |
重要
Local |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-20409 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm | |
| 1336 | 6.7 |
警告
Local |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-20410 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm | |
| 1337 | 7.8 |
重要
Local |
Android | GoogleのAndroidにおける解放済みメモリの使用に関する脆弱性 |
CWE-416
Use After Free |
CVE-2026-20411 | 2026-02-6 10:37 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm | |
| 1338 | 7.8 |
重要
Local |
Android | GoogleのAndroidにおける境界外書き込みに関する脆弱性 |
CWE-787
Out-of-bounds Write |
CVE-2026-20412 | 2026-02-6 10:36 | 2026-02-2 | Show | GitHub Exploit DB Packet Storm | |
| 1339 | 6.5 |
警告
Network |
hono | hono | honoにおける不正な正規表現に関する脆弱性 |
CWE-185
Incorrect Regular Expression |
CVE-2026-24398 | 2026-02-6 10:36 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1340 | 5.3 |
警告
Network |
hono | hono | honoにおける複数の脆弱性 |
CWE-524 CWE-613 Use of Cache Containing Sensitive Information Insufficient Session Expiration |
CVE-2026-24472 | 2026-02-6 10:36 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1341 | 5.3 |
警告
Network |
hono | hono | honoにおける複数の脆弱性 |
CWE-200 CWE-284 CWE-668 Information Exposure Improper Access Control Exposure of Resource to Wrong Sphere |
CVE-2026-24473 | 2026-02-6 10:36 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1342 | 4.9 |
警告
Network |
nocodb | nocodb | nocodbにおけるオブジェクトプロトタイプ属性の不適切に制御された変更に関する脆弱性 |
CWE-1321
Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') |
CVE-2026-24766 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1343 | 6.4 |
警告
Network |
nocodb | nocodb | nocodbにおけるサーバサイドのリクエストフォージェリの脆弱性 |
CWE-918
Server-Side Request Forgery (SSRF) |
CVE-2026-24767 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1344 | 6.1 |
警告
Network |
nocodb | nocodb | nocodbにおけるオープンリダイレクトの脆弱性 |
CWE-601
Open Redirect |
CVE-2026-24768 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1345 | 9 |
緊急
Network |
nocodb | nocodb | nocodbにおける複数の脆弱性 |
CWE-434 CWE-79 Unrestricted Upload of File with Dangerous Type Cross-site Scripting |
CVE-2026-24769 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1346 | 4.7 |
警告
Network |
hono | hono | honoにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-24771 | 2026-02-6 10:36 | 2026-01-27 | Show | GitHub Exploit DB Packet Storm |
| 1347 | 4.8 |
警告
Network |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-24784 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1348 | 5.4 |
警告
Network |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-24833 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1349 | 5.4 |
警告
Network |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-24836 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |
| 1350 | 5.4 |
警告
Network |
dnnsoftware | dotnetnuke | dnnsoftwareのdotnetnukeにおけるクロスサイトスクリプティングの脆弱性 |
CWE-79
Cross-site Scripting |
CVE-2026-24837 | 2026-02-6 10:36 | 2026-01-28 | Show | GitHub Exploit DB Packet Storm |